xoni318 a dit:
Je suis chez Free (Box et mobile), j'ai reçu les deux mails me disant que mes données avaient été piratées, dont un mail faisant mention de mon IBAN. C'est un IBAN Bourso.
J'ai tout de suite fouiné les fonctionnalités des prélèvements chez Bourso. J'ai observé mes mandats, vus qu'ils étaient tous originaires de France, Luxembourg (Paypal), peut-être Allemagne (Amazon). J'ai désactivé tous les autres pays.

Egalement
xoni318 a dit:
Effectivement, quand un nouveau mandat s'active pour un nouveau prélèvement, Bourso prévient mais ne nous demande pas validation. Il est validé par défaut. Si on veut l'invalider, on doit avoir le temps de le faire.
Mais il y a des failles : Pas certain de recevoir la notification de Bourso. Pas certain de l'identifier comme frauduleux. Pas certain d'avoir matériellement le temps de le faire. Beaucoup de trous dans la raquette.
Il suffit pour palier à cette faille d'aller vérifier régulièrement la liste des émetteurs de prélèvements, voir quotidiennement et de supprimer les "indésirables"
xoni318 a dit:
Autre garde-fou, ne pas laisser de grosses sommes sur le compte courant, les basculer sur un autre compte Bourso le temps nécessaire, typiquement le livret Bourso + qui ne peut pas recevoir de prélèvement SEPA.
J'y ai pensé, effectivement encore plus facilement gérable pour ceux qui ont une CB à débit différée. Ça peut effectivement éviter le prélèvement de grosses sommes mais seulement au-delà du découvert autorisé . Par contre ça peut engendré pas mal de frais et l'obligation de renflouer de toute façon si on veut continuer à utiliser le compte au quotidien dans l'attente du règlement du litige.
Avoir un 2eme compte de secours avec une petite épargne dans le même établissement devient vraiment indispensable

La précaution de vérifier la liste des émetteurs quotidiennement devrait permettre d'éviter ce risque de gros prélèvement
xoni318 a dit:
Faille : avant une échéance connue, genre le 25 octobre pour des taxes foncières non mensualisées, le pirate pourrait deviner que le compte va être bien approvisionné avant, et pourrait tenter de placer un prélèvement le 24 octobre par exemple.
Tout est possible, en effet ... Même risque si l'usurpateur arrive à connaître la date du virement du salaire ou autres revenus ...
Mais bon, encore une fois, le 1er conseil devrait suffire
xoni318 a dit:
Bref, il faudrait que Bourso demande la validation d'un nouveau mandat par le client. Mais ça montrerait que le système SEPA n'est pas sûr... Et tout le système bancaire est basé sur la confiance.
Exact ... Et plus aucune confiance sur tout ce qui est basé sur la confiance ...

On va donc, enfin c'est ma décision, revenir tranquillement à ses convictions, et se faire confiance avant tout à soi-même avant de faire confiance à tout ceux qui nous disent qu'on peut avoir confiance, que c'est sûr , que c'est sécurisé etc.... que nenni

