Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?
*


Question suite au piratage de ma boutique


Pages: [1]
  Imprimer  

  Question suite au piratage de ma boutique
Auteur Message
sandyveg
Nouveau membre
*

Points gagnés: 0
Messages: 3


Voir le profil
Question suite au piratage de ma boutique
« le: 15 Août 2009 à 21:53:17 »

Bonjour,
Je me suis rendue compte ce soir que ma boutique a ete piratee (j'ai depuis installe le patch de securite)
Jusqu'a présent, les internautes pouvaient me payer par paypal ou par cheque.
Ce soir, je recois une commande payee par CB (pas via paypal), donc je vais voir ce qui cloche dans mon admin et la je vois que les paiements par cheque et par paypal ont ete desactive et que la "paiement par CB" a été activée.
J'ai remis la boutique d'aplomb, mais ce qui m'inquiete : "Est ce que ca veut dire que mon client s'est fait volé son numero de CB ? Doit il faire opposition ?"
Comment fonctionne ce module ? le pirate recoit il un mail avec le num de CB ?
Nous pensons dans tous les cas aller porter plainte des lundi.
Merci de votre aide !!
Sandrine
Journalisée
damien
Administrateurs
Acharné
*****

Points gagnés: 4
Messages: 365


Voir le profil WWW
Re : Question suite au piratage de ma boutique
« Répondre #1 le: 17 Août 2009 à 12:18:01 »

Bonjour,

Il vaut mieux prendre des précautions en effet, car si la boutique a été piratée, le pirate peut potentiellement (pas sûr qu'il l'ait fait) récupérer tout ce qui transite par la boutique, y compris les numéros de CB si le module activé est celui qui récupère les CB pour traitement "hors ligne".
Après si c'est un module CB qui renvoie sur une banque (par exemple), la CB est entrée sur le site de la banque, donc là il ne l'aura pas.

En tout cas, si le module a été délibérément activé, il y a de fortes chances que ce ne soit pas un hasard, il vaut donc mieux avertir votre client.
Journalisée

Cordialement,
Damien
sandyveg
Nouveau membre
*

Points gagnés: 0
Messages: 3


Voir le profil
Re : Question suite au piratage de ma boutique
« Répondre #2 le: 20 Août 2009 à 22:43:36 »

Bonsoir,

Nous avons prevenu notre cliente. 3 jours après, aucun debit suspect. (une seule cliente potentiellement touchee)
En fait, le module active a envoye la moitie du numero de CB au pirate, mais le reste du numero est stocké en BD. A priori, j'ai ete assez rapide pour patcher le site et virer tout ce qui avait ete mis en place (merci le stockage des logs admin en BD !!!)
Quand on est allé a la gendarmerie, on nous a dit qu'en cas de fraude sur internet, la banque est tenue de rembourser intégralement les victimes. Ca nous a étonné, mais hier au JT de France 2, ils disaient qu'effectivement, on avait 70 jours pour le signaler a la banque et qu'ils etaient tenu de rembourser sous 1 mois.
Donc a priori, plus de peur que de mal.

Merci
Sandrine
Journalisée

Pages: [1]
  Imprimer  
 

Aller à: