 | | | | 
07-04-2006, 01:47 PM
| | | Anti-phishing : bravo à Groupama Nous avons eu largement l'occasion de discuter des solutions trouvées par
les banques au problème du phishing et j'avais alors critiqué (et je
critique toujours d'ailleurs !) le choix de LCL qui a supprimé la
possibilité de faire un virement immédiat ponctuel, puisqu'il faut qu'un
conseiller valide manuellement le nouveau RIB bénéficiaire et on reçoit au
bout de 4 à 8 jours (j'ai testé !) un courrier qui indique que le nouveau
rib peut être (enfin !!!) utilisé.
C'est certes dissuasif pour les pirates, mais très pénalisant pour les
clients : autant dire qu'il devient impossible de faire un virement ponctuel
sur un nouveau bénéficiaire.
Une petite banque, bien plus maligne que les mastodontes habituels, vient de
mettre en place un système pour le moins ingénieux, Groupama Banque qui est
une de mes banques :
1. je me connecte à mes comptes et je créée un nouveau RIB bénéficiaire,
celui-ci se voit attribuer le qualificatif "Rib Inactif" (si je vais pour
faire un virement je ne peux pas le sélectionner)
2. tout en restant connecté si je veux, j'appelle un numéro communiqué sur
le site, je m'authentifie en ligne (identifiant + code secret), le serveur
me passe un conseiller Groupama (du lundi au samedi) qui vérifie mon
identité (et c'est là la subtilité) avec un autre élément que mon code
secret, il me demande par exemple la commune de naissance de mon père et son
année de naissance ... (à l'ouverture du compte ou vous demande quelques
élements personnels de ce style)
3. quelques secondes plus tard, après que le conseiller ait pianoté sur son
PC, il m'annonce que le RIB est désormais actif
4. j'étais resté connecté, et effectivement, dans la liste de mes
bénéficiaires le RIB est passé immédiatement actif et j'ai pu faire de suite
mon virement
le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
BRAVO Groupama
Fred |  07-04-2006, 01:47 PM
| |
nouvellerepublique.com
ads | | | | Sponsored links | 
07-04-2006, 02:03 PM
| | | Re: Anti-phishing : bravo à Groupama Le Tue, 4 Jul 2006 14:47:48 +0200, Fred a écrit :
> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>
> BRAVO Groupama
>
à quel tarif le téléphone? | 
07-04-2006, 02:21 PM
| | | Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?= Fred a écrit :
> identité (et c'est là la subtilité) avec un autre élément que mon code
> secret, il me demande par exemple la commune de naissance de mon père et son
> année de naissance ... (à l'ouverture du compte ou vous demande quelques
> élements personnels de ce style)
Bof, ça reste vulnérable à une usurpation d'identité bien informée... | 
07-04-2006, 03:37 PM
| | | Re: =?windows-1252?Q?Anti-phishing_=3A_bravo_=E0_Groupama?= Et le DIGI-ID c'est pour les caniches :-) ?
Ma banque ETRANGERE m'a donné un petit boitier qui me génère un code qui me sert à VALIDER un virement, il me faut mon mot de passe habituel pour rentrer sur le site mais AUSSI le DIGI-ID.
ET quand on vait les frais que prennent nos belle banques de chez nous ils pourraient fournir un truc de ce genre...
--
Email contact http://cerbermail.com/?ltQ8eCFmRa | 
07-04-2006, 06:23 PM
| | | Re: Anti-phishing : bravo à Groupama
"béber" <"béber"@gmx.de> a écrit dans le message de news:
162xl3huttyxa$.wwrkq5h73o8s.dlg@40tude.net...
> Le Tue, 4 Jul 2006 14:47:48 +0200, Fred a écrit :
>
>
>> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>>
>> BRAVO Groupama
>>
>
> à quel tarif le téléphone?
soit tu utilises le numéro "accueil" du type 0 820 (0,12 euros par minute),
soit si tu es quelqu'un de malin, tu as demandé à un conseiller quel est le
numéro "noir" (commencant par 01 en l'occurence) et tu appelles gratuitement
depuis ta freebox, livebox ou autre box de ton choix (tu as même des sites
qui se font un plaisir de t'indiquer quel est le numéro FT correspondant au
08 ...) | 
07-04-2006, 08:14 PM
| | | Re: Anti-phishing : bravo à Groupama encore mieux à la Société Générale
il faut associer un numéro de téléphone mobile au contrat de banque à
distance (gratuit).
on reçoit ensuite un courrier postal pour confirmer le numéro qui a été
associé aux comptes...
lorsqu'il est nécessaire de rajouter un nouveau RIB, on reçoit sur ce
téléphone mobile un SMS indiquant un code jetable pour la durée de la
session...
voila... c'est activé depuis environ un mois et c'est génial :-))
"Fred" <nobody@aol.com> a écrit dans le message de news:
44aa6369$0$861$ba4acef3@news.orange.fr...
> Nous avons eu largement l'occasion de discuter des solutions trouvées par
> les banques au problème du phishing et j'avais alors critiqué (et je
> critique toujours d'ailleurs !) le choix de LCL qui a supprimé la
> possibilité de faire un virement immédiat ponctuel, puisqu'il faut qu'un
> conseiller valide manuellement le nouveau RIB bénéficiaire et on reçoit au
> bout de 4 à 8 jours (j'ai testé !) un courrier qui indique que le nouveau
> rib peut être (enfin !!!) utilisé.
> C'est certes dissuasif pour les pirates, mais très pénalisant pour les
> clients : autant dire qu'il devient impossible de faire un virement
> ponctuel sur un nouveau bénéficiaire.
>
> Une petite banque, bien plus maligne que les mastodontes habituels, vient
> de mettre en place un système pour le moins ingénieux, Groupama Banque qui
> est une de mes banques :
> 1. je me connecte à mes comptes et je créée un nouveau RIB bénéficiaire,
> celui-ci se voit attribuer le qualificatif "Rib Inactif" (si je vais pour
> faire un virement je ne peux pas le sélectionner)
> 2. tout en restant connecté si je veux, j'appelle un numéro communiqué sur
> le site, je m'authentifie en ligne (identifiant + code secret), le serveur
> me passe un conseiller Groupama (du lundi au samedi) qui vérifie mon
> identité (et c'est là la subtilité) avec un autre élément que mon code
> secret, il me demande par exemple la commune de naissance de mon père et
> son année de naissance ... (à l'ouverture du compte ou vous demande
> quelques élements personnels de ce style)
> 3. quelques secondes plus tard, après que le conseiller ait pianoté sur
> son PC, il m'annonce que le RIB est désormais actif
> 4. j'étais resté connecté, et effectivement, dans la liste de mes
> bénéficiaires le RIB est passé immédiatement actif et j'ai pu faire de
> suite mon virement
>
> le tout a demandé non pas entre 4 et 8 jours, mais environ 1 minute !
>
> BRAVO Groupama
>
> Fred
>
>
> | 
07-04-2006, 09:40 PM
| | | Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?= Bravo, demande d'évolution adressée illico à ma banque.
Je trouve ça génial. | 
07-05-2006, 01:58 PM
| | | =?iso-8859-1?q?Re:_Anti-phishing_:_bravo_=E0_Groupama?= Pour ma part,je n apprecie pas le systeme de Groupama.Pourquoi devoir
payer pour confirmer le virement (frais de telephone).Car pour
Groupama,cela exclut d'emblee les virements ponctuels que tu effectues
en deplacement (tu te trouves a l hotel par exemple,tu n as donc pas de
Freebox a disposition et tu es quitte a payer une communication au prix
fort).
En ce qui concerne le systeme de la SG avec l envoi d un code jetable
par SMS,c est un peu mieux,car c est gratuit mais comment faire quand
tu te trouves en vacances dans un petit village que SFR ne couvre pas
(SFR ne couvre que 98% de la France) valable et puis,si tu es en
deplacement professionnel ou en vacances aux USA,tu ne peux pas
recevoir tes SMS (les USA n utlilise pas le reseau GSM).La SG ne s
adresse t elle qu a des clients ne voyageant qu'en Europe?Idem pour le
Japon-le systeme n est pas GSM.
Ma preference irait donc au systeme du Credit Mutuel avec une liste de
code jetable a utiliser pour confirmer un virement.J y vois 2 avantages
:
- c'est gratuit (pas de numero a appeler)
- c'est utilisable partout dans le monde (ne depend pas de la
couverture de l'operateur mobile).
Si le Credit Mutuel n avait pas des tarifs prohibitifs par ailleurs,j y
aurais ouvert un compte.
J attends avec impatience une banque avec des tarifs competitits (du
style de e.LCL) avec un systeme de virements avec des codes jetables
(du style du Credit Mutuel).
Dans combien de temps?Ou est-ce une utopie? | 
07-09-2006, 10:58 PM
| | | Re: Anti-phishing : bravo =?ISO-8859-1?Q?=E0_Groupama?= Horace wrote:
> [...] si tu es en
> deplacement professionnel ou en vacances aux USA,tu ne peux pas
> recevoir tes SMS (les USA n utlilise pas le reseau GSM).
Il y a un peu de GSM au US, et je crois qu'il est vraiment faisable de
communiquer en GSM dans les grandes villes : http://www.gsmworld.com/roaming/gsminfo/cou_us.shtml
> La SG ne s adresse t elle qu a des clients ne voyageant qu'en Europe ? [...]
Faut pas exagérer là. C'est le CDMA qui est très minoritaire dans le
monde, et même dans les deux examples que tu as pris, ceux des deux pays
où il est le plus implantés, on s'en sort avec un tri/quadri-bande 3G.
> Idem pour le Japon-le systeme n est pas GSM.
Les téléphones GSM 3G sont utilisables au Japon et le Japon étant
peut-être le pays au monde ayant fait le plus gros effort d'équipement
en 3G, la conclusion est facile.
Pour enfoncer le clou, certains des 3G vendus au Japon sont les *mêmes*
modèles que les 3G dispo en France.
> Ma preference irait donc au systeme du Credit Mutuel avec une liste de
> code jetable a utiliser pour confirmer un virement.
N'empèche que les codes jetables, c'est pas mal en effet. |
Similar Threads | | Thread | Forum | Replies | Last Post | Phishing : bravo Axa Banque
Fred: Bonjour,
Les clients d'Axa Banque ont été victimes d'une tentative de phishing
d'envergure.
Je tenais à féliciter leurs services qui ont réagi très rapidement et de
manière intelligente, on... | Banque | 24 | 12-28-2006 08:39 AM | Phishing chez bred.fr
Free note: Bonjour,
J'ai reçu ca , mais je n'ai pas de comptes chez eux :
( nota j'ai rajouté des espaces entre le fr et le /cgi pour rendre le lien
inutilisable )
Cher Client,
Votre compte a été... | Banque | 3 | 07-17-2006 07:34 PM | La tentative de phishing du jour : LCL
SB - AXIGES: Message texte proche de celui présenté hier pour BNP Paribas.
Message passé en html identique mais aux couleurs de LCL bien sûr.
Attention, faux site *fonctionnel* cette fois-ci et ressemblant... | Banque | 10 | 03-23-2006 07:15 AM | Phishing e.LCL et réaction de la banque
Fred: Bonjour,
Je souhaite décerner un bon point et un mauvais point à e.LCL :
- 1 bon point pour leur réaction aux 2 attaques massives de type phishing
dont ont été victimes les clients LCL et... | Banque | 49 | 02-18-2006 08:44 AM | pb avec Groupama
Stephanie Bray: Bonjour, j'ai de gros pb avec Groupama.....
Je vous explique ma situation mais accrochez vous c'est pas facile à
suivre
Je possède une résidence secondaire dans le Cantal mais je réside dans... | Banque | 1 | 11-05-2005 05:08 PM | | Thread Tools | | | | Display Modes | Linear Mode |
Posting Rules
| You may not post new threads You may not post replies You may not post attachments You may not edit your posts HTML code is Off | | | |