Le Forex en ligne
Go Back   Le Forex en ligne > Main Category > Banque
Reload this Page Anti-phishing : bravo à Groupama
 
 
LinkBack Thread Tools Display Modes
  #1  
Old 07-04-2006, 01:47 PM
Fred
Guest
 
Posts: n/a
Default Anti-phishing : bravo à Groupama

Nous avons eu largement l'occasion de discuter des solutions trouvées par
les banques au problème du phishing et j'avais alors critiqué (et je
critique toujours d'ailleurs !) le choix de LCL qui a supprimé la
possibilité de faire un virement immédiat ponctuel, puisqu'il faut qu'un
conseiller valide manuellement le nouveau RIB bénéficiaire et on reçoit au
bout de 4 à 8 jours (j'ai testé !) un courrier qui indique que le nouveau
rib peut être (enfin !!!) utilisé.
C'est certes dissuasif pour les pirates, mais très pénalisant pour les
clients : autant dire qu'il devient impossible de faire un virement ponctuel
sur un nouveau bénéficiaire.

Une petite banque, bien plus maligne que les mastodontes habituels, vient de
mettre en place un système pour le moins ingénieux, Groupama Banque qui est
une de mes banques :
1. je me connecte à mes comptes et je créée un nouveau RIB bénéficiaire,
celui-ci se voit attribuer le qualificatif "Rib Inactif" (si je vais pour
faire un virement je ne peux pas le sélectionner)
2. tout en restant connecté si je veux, j'appelle un numéro communiqué sur
le site, je m'authentifie en ligne (identifiant + code secret), le serveur
me passe un conseiller Groupama (du lundi au samedi) qui vérifie mon
identité (et c'est là la subtilité) avec un autre élément que mon code
secret, il me demande par exemple la commune de naissance de mon père et son
année de naissance ... (à l'ouverture du compte ou vous demande quelques
élements personnels de ce style)
3. quelques secondes plus tard, après que le conseiller ait pianoté sur son
PC, il m'annonce que le RIB est désormais actif
4. j'étais resté connecté, et effectivement, dans la liste de mes
bénéficiaires le RIB est passé immédiatement actif et j'ai pu faire de suite
mon virement

le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !

BRAVO Groupama

Fred



Alt 07-04-2006, 01:47 PM
nouvellerepublique.com
ads
 
Standard Sponsored links

  #2  
Old 07-04-2006, 02:03 PM
=?iso-8859-1?Q?b=E9ber?=
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo à Groupama

Le Tue, 4 Jul 2006 14:47:48 +0200, Fred a écrit :


> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>
> BRAVO Groupama
>


à quel tarif le téléphone?
  #3  
Old 07-04-2006, 02:21 PM
Eric B
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?=

Fred a écrit :
> identité (et c'est là la subtilité) avec un autre élément que mon code
> secret, il me demande par exemple la commune de naissance de mon père et son
> année de naissance ... (à l'ouverture du compte ou vous demande quelques
> élements personnels de ce style)


Bof, ça reste vulnérable à une usurpation d'identité bien informée...
  #4  
Old 07-04-2006, 03:37 PM
Txl
Guest
 
Posts: n/a
Default Re: =?windows-1252?Q?Anti-phishing_=3A_bravo_=E0_Groupama?=

Et le DIGI-ID c'est pour les caniches :-) ?

Ma banque ETRANGERE m'a donné un petit boitier qui me génère un code qui me sert à VALIDER un virement, il me faut mon mot de passe habituel pour rentrer sur le site mais AUSSI le DIGI-ID.

ET quand on vait les frais que prennent nos belle banques de chez nous ils pourraient fournir un truc de ce genre...



--
Email contact

http://cerbermail.com/?ltQ8eCFmRa
  #5  
Old 07-04-2006, 06:23 PM
Fred
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo à Groupama


"béber" <"béber"@gmx.de> a écrit dans le message de news:
162xl3huttyxa$.wwrkq5h73o8s.dlg@40tude.net...
> Le Tue, 4 Jul 2006 14:47:48 +0200, Fred a écrit :
>
>
>> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>>
>> BRAVO Groupama
>>

>
> à quel tarif le téléphone?


soit tu utilises le numéro "accueil" du type 0 820 (0,12 euros par minute),
soit si tu es quelqu'un de malin, tu as demandé à un conseiller quel est le
numéro "noir" (commencant par 01 en l'occurence) et tu appelles gratuitement
depuis ta freebox, livebox ou autre box de ton choix (tu as même des sites
qui se font un plaisir de t'indiquer quel est le numéro FT correspondant au
08 ...)


  #6  
Old 07-04-2006, 08:14 PM
Jerome MARSEILLE
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo à Groupama

encore mieux à la Société Générale

il faut associer un numéro de téléphone mobile au contrat de banque à
distance (gratuit).

on reçoit ensuite un courrier postal pour confirmer le numéro qui a été
associé aux comptes...

lorsqu'il est nécessaire de rajouter un nouveau RIB, on reçoit sur ce
téléphone mobile un SMS indiquant un code jetable pour la durée de la
session...

voila... c'est activé depuis environ un mois et c'est génial :-))


"Fred" <nobody@aol.com> a écrit dans le message de news:
44aa6369$0$861$ba4acef3@news.orange.fr...
> Nous avons eu largement l'occasion de discuter des solutions trouvées par
> les banques au problème du phishing et j'avais alors critiqué (et je
> critique toujours d'ailleurs !) le choix de LCL qui a supprimé la
> possibilité de faire un virement immédiat ponctuel, puisqu'il faut qu'un
> conseiller valide manuellement le nouveau RIB bénéficiaire et on reçoit au
> bout de 4 à 8 jours (j'ai testé !) un courrier qui indique que le nouveau
> rib peut être (enfin !!!) utilisé.
> C'est certes dissuasif pour les pirates, mais très pénalisant pour les
> clients : autant dire qu'il devient impossible de faire un virement
> ponctuel sur un nouveau bénéficiaire.
>
> Une petite banque, bien plus maligne que les mastodontes habituels, vient
> de mettre en place un système pour le moins ingénieux, Groupama Banque qui
> est une de mes banques :
> 1. je me connecte à mes comptes et je créée un nouveau RIB bénéficiaire,
> celui-ci se voit attribuer le qualificatif "Rib Inactif" (si je vais pour
> faire un virement je ne peux pas le sélectionner)
> 2. tout en restant connecté si je veux, j'appelle un numéro communiqué sur
> le site, je m'authentifie en ligne (identifiant + code secret), le serveur
> me passe un conseiller Groupama (du lundi au samedi) qui vérifie mon
> identité (et c'est là la subtilité) avec un autre élément que mon code
> secret, il me demande par exemple la commune de naissance de mon père et
> son année de naissance ... (à l'ouverture du compte ou vous demande
> quelques élements personnels de ce style)
> 3. quelques secondes plus tard, après que le conseiller ait pianoté sur
> son PC, il m'annonce que le RIB est désormais actif
> 4. j'étais resté connecté, et effectivement, dans la liste de mes
> bénéficiaires le RIB est passé immédiatement actif et j'ai pu faire de
> suite mon virement
>
> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>
> BRAVO Groupama
>
> Fred
>
>
>



  #7  
Old 07-04-2006, 09:40 PM
actuarius92
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?=

Bravo, demande d'évolution adressée illico à ma banque.

Je trouve ça génial.
  #8  
Old 07-05-2006, 01:58 PM
Horace
Guest
 
Posts: n/a
Default =?iso-8859-1?q?Re:_Anti-phishing_:_bravo_=E0_Groupama?=

Pour ma part,je n apprecie pas le systeme de Groupama.Pourquoi devoir
payer pour confirmer le virement (frais de telephone).Car pour
Groupama,cela exclut d'emblee les virements ponctuels que tu effectues
en deplacement (tu te trouves a l hotel par exemple,tu n as donc pas de
Freebox a disposition et tu es quitte a payer une communication au prix
fort).
En ce qui concerne le systeme de la SG avec l envoi d un code jetable
par SMS,c est un peu mieux,car c est gratuit mais comment faire quand
tu te trouves en vacances dans un petit village que SFR ne couvre pas
(SFR ne couvre que 98% de la France) valable et puis,si tu es en
deplacement professionnel ou en vacances aux USA,tu ne peux pas
recevoir tes SMS (les USA n utlilise pas le reseau GSM).La SG ne s
adresse t elle qu a des clients ne voyageant qu'en Europe?Idem pour le
Japon-le systeme n est pas GSM.

Ma preference irait donc au systeme du Credit Mutuel avec une liste de
code jetable a utiliser pour confirmer un virement.J y vois 2 avantages
:
- c'est gratuit (pas de numero a appeler)
- c'est utilisable partout dans le monde (ne depend pas de la
couverture de l'operateur mobile).
Si le Credit Mutuel n avait pas des tarifs prohibitifs par ailleurs,j y
aurais ouvert un compte.
J attends avec impatience une banque avec des tarifs competitits (du
style de e.LCL) avec un systeme de virements avec des codes jetables
(du style du Credit Mutuel).
Dans combien de temps?Ou est-ce une utopie?

  #9  
Old 07-09-2006, 10:58 PM
Jean-Marc Desperrier
Guest
 
Posts: n/a
Default Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?=

Horace wrote:
> [...] si tu es en
> deplacement professionnel ou en vacances aux USA,tu ne peux pas
> recevoir tes SMS (les USA n utlilise pas le reseau GSM).


Il y a un peu de GSM au US, et je crois qu'il est vraiment faisable de
communiquer en GSM dans les grandes villes :
http://www.gsmworld.com/roaming/gsminfo/cou_us.shtml

> La SG ne s adresse t elle qu a des clients ne voyageant qu'en Europe ? [...]


Faut pas exagérer là. C'est le CDMA qui est très minoritaire dans le
monde, et même dans les deux examples que tu as pris, ceux des deux pays
où il est le plus implantés, on s'en sort avec un tri/quadri-bande 3G.

> Idem pour le Japon-le systeme n est pas GSM.


Les téléphones GSM 3G sont utilisables au Japon et le Japon étant
peut-être le pays au monde ayant fait le plus gros effort d'équipement
en 3G, la conclusion est facile.

Pour enfoncer le clou, certains des 3G vendus au Japon sont les *mêmes*
modèles que les 3G dispo en France.

> Ma preference irait donc au systeme du Credit Mutuel avec une liste de
> code jetable a utiliser pour confirmer un virement.


N'empèche que les codes jetables, c'est pas mal en effet.
 

Tags
antiphishing, bravo, groupama

Similar Threads
Thread Forum Replies Last Post
Phishing : bravo Axa Banque
Fred: Bonjour, Les clients d'Axa Banque ont été victimes d'une tentative de phishing d'envergure. Je tenais à féliciter leurs services qui ont réagi très rapidement et de manière intelligente, on...
Banque 24 12-28-2006 08:39 AM
Phishing chez bred.fr
Free note: Bonjour, J'ai reçu ca , mais je n'ai pas de comptes chez eux : ( nota j'ai rajouté des espaces entre le fr et le /cgi pour rendre le lien inutilisable ) Cher Client, Votre compte a été...
Banque 3 07-17-2006 07:34 PM
La tentative de phishing du jour : LCL
SB - AXIGES: Message texte proche de celui présenté hier pour BNP Paribas. Message passé en html identique mais aux couleurs de LCL bien sûr. Attention, faux site *fonctionnel* cette fois-ci et ressemblant...
Banque 10 03-23-2006 07:15 AM
Phishing e.LCL et réaction de la banque
Fred: Bonjour, Je souhaite décerner un bon point et un mauvais point à e.LCL : - 1 bon point pour leur réaction aux 2 attaques massives de type phishing dont ont été victimes les clients LCL et...
Banque 49 02-18-2006 08:44 AM
pb avec Groupama
Stephanie Bray: Bonjour, j'ai de gros pb avec Groupama..... Je vous explique ma situation mais accrochez vous c'est pas facile à suivre Je possède une résidence secondaire dans le Cantal mais je réside dans...
Banque 1 11-05-2005 05:08 PM



Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On





Warning: session_start() [function.session-start]: open(C:\xampp\tmp\sess_2knousivvo0mftt4mpkq28t6a2, O_RDWR) failed: No space left on device (28) in [path]\msnpopup.php on line 3