Réponse certifiée par SFR Question résolue

Connexion d'un nouvel appareil à votre compte SFR

thierryluth
Visiteur

Bonjour les spécialistes.

voici une information à retenir qui donne des soucis.
Depuis trois jours  par l'intermédiaire de mon adresse mail je reçois des notifications de nouvelle connection sur mon espace client SFR.
Evidement personne de la maison ne va sur le compte client sauf moi lorsque j'ai besoin ce qui est trés rare.
J'ai recherché d'ou viennent ces connexions et dans les mails  je vois ceci " connexion d'un nouvel appareil sur votre compte SFR depuis samsung SM-G998B, square OKhttp cloud ??.
J'ai contacté le service technique SFR , j'ai modifier 4 FOIS mon mot de passe en 8 heures. modifier mes adresses mails de recuperations ainsi que les numeros de contact.
A noter que dans le mail  lorsque je clique sur NON CE N'EST PAS MOI  j'arrive sur mon espace et  j'ai  un joli

Une erreur est survenue.

Merci de renouveler votre demande ultérieurement.

Ce qui est le plus grave c'est que ce jour malgré ma remonté d'informations au services techniques  , j'ai contacté de nouveau le service d'assistance  ,  cerise sur le gateau    je me retrouve avec un abonnement de 45 euros a canal+   que je n'ai pas fait et même pas eu besoin de valider quoi que ce soit , même pas  sur un email !!!!. Aucune demande de validation , aucun mail de sfr pour une commande , c'est quoi ce bazar  chez sfr ?  .
Et ça continue a l'instant un sms me demandant de valider mon numero de contact mobile , alors que nous n'avons rien demander ou modifier ............... c'est pas cool , c'est de mieux en mieux , même mon interlocutrice SFR vois bien sur mon espace client une commande en cours de validation alors que je n'ai JAMAIS RIEN DEMANDE !!!!    
Si vous avez des idées  j'suis preneur bien que de mon coté  j'ai tout sécurisé et depuis tres longtemps !
Merci par avance de votre aide 
Thierry 

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
thierrylu04
Visiteur

Bonjour les spécialistes
Tout d'abord merci beaucoup pour vos conseils @Ryry et @jeanfi03  et @Magali pour votre aide .
Merci également au service client de Canal+ qui à de suite effectué la résiliation de la souscription frauduleuse don j'etais victime 

Voici mon retour d'expérience qui pourrait éventuellement étre utile à d'autres personnes . Désolé ce message est long mais probablement utile .

ATTENTION  ce retour concerne une utilisation sur un pc via un navigateur  et non pas sur un gsm 

Vous recevez une notification qu'un nouvel appareil vient de ce connecter à votre compte ! 
voila ce qu'il ne faut surtout pas faire dans un premier temps  SURTOUT NE SUIVEZ PAS L'INDICATION QUI VOUS PROPOSE DE CHANGER VOTRE MOT DE PASSE ( reçu par mail )  n'ouvrez   surtout pas  votre espace client DEPUIS L'ORDINATEUR que vous utilisez pour allez sur votre compte client SFR !
Pourquoi ?    vous ne le savez pas et ne le voyez pas mais si quelqu'un est entré sur votre compte c'est qu'avant tout il a accés simplement suite à une intrusion via un module dans votre navigateur (mon cas mise a jour de EDGE )   ou aussi suite à une attaque d'une extension que vous avez installé sur votre machine .
Principalement les extensions de navigateurs (edge dans mon cas  ) qui s'affiche en haut du navigateur  et vous notifie l'arrivée d'un mail .
Ce qui est installée en invisible mais à  l'interieur de celle ci il y 
a été installé  sans vous prévenir bien sur !!!!......  une redirection de vos mails.
tout ce que vous réalisez le ou les pirates recoivent également .
Votre ordinateur principal à une  IP propre et donc l'extension ou module utilise cette IP. idem pour votre IP Fibre.
Avec ces piratages notez que certaines options comme par exemple " la sécurisation par envoie de code de validation par sms pour un achat " existent bien sur la page du site officiel mais suite à  la modification de votre navigateur  cette option reste invisible pour vous. 
il ne s'agit pas d'une attaque sur l'espace client au sein de SFR mais bien d'une attaque programmée vers certains navigateurs ou extensions .

Voila comment procéder ce qui pourrait vous aidez.
A la reception de la notification d'intrusion......
N'ouvez pas votre compte client avec votre ordinateur principal  . utiliser un autre ordinateur ou vous n'avez jamais été  sur votre espace client  
NE LE CONNECTER PAS A VOTRE BOX  !!!!
Prenez votre GSM  effectuer un partage de connexion depuis votre telephone , nous avons tous internet sur notre telephone ! .
N'OUVREZ PAS  VOS MAILS  ! MEME SUR LE NOUVEAU PC UTILISE ! FAITES CE QUI EST NOTIFIER CI-DESSOUS AVANT ! 

Le fait d'utiliser un pc ou portable différents en non tronqué le ou les pirates ne voient pas ce que vous allez faire sur votre compte .
Allez directement sur votre espace client et effectuer une modification de votre mot de passe . un MDP trés long avec beaucoup de symboles est le mieux ! 
Conseils :  allez dans vos options  d'achats qui doit etre maintenant visible  et cochez la case " recevoir un code par SMS pour la validation d'un achat "..
ou encore dans cette rubrique  décocher la case " achat par internet " 
Sur sfr il est impossible de modifier votre adresse mail principale mais les pirates peuvent avoir acces à votre adresse de secours depuis votre machine principale .
Modifiez votre adresse de secours en mettant une autre adresse mail.
Pourquoi cela va fonctionner ?  simplement que votre navigateur sur la machine utilisée  n'a pas été attaquée mais en plus l'IP de votre telephone est différente.
Une fois toutes les modifications faites depuis la nouvelle machine sur votre compte client : N'OUBLIEZ PAS DE VOUS DECONNECTER ! 

De retour sur  votre pc principal  SURTOUT N'OUVREZ PAS VOS MAIL ET N'ALLEZ PAS SUR VOTRE COMPTE CLIENT .
Ne pas oublier qu'il est toujours tronqué et programmé pour vous pister 
maintenant faites un nettoyage de votre machine principale  , supprimer toutes les extensions et au pire supprimer proprement votre navigateur qui est tronqué pour en réinstaller un autre via un site officiel . Mais avant réinstallation pensez à redemarrer votre machine aprés nettoyage. 

Suivant cette procedure le ou les pirates ne pourront pas recevoir vos infos et dans mon cas depuis la mise en application de cette procedure depuis hier 
13h45 , me voilà tranquille  et plus aucune intrusion sur mon compte client SFR.
Du coté de SFR il semble qu'ils soient toujours sur mon dossier mais je comprends qu'ils doivent en avoir beaucoup à gérer !

Pour les specialistes une commande dans windows et trés utile pour connaitre ce qui est connecté à votre box :
invite commande CMD en administrateur  et commande netstat - b      c'etait le petit plus  😉 .

Merci encore pour vos aides 
bien cordialement à vous 
Thierry 





 
 



  


 

24 RÉPONSES 24
jeanfi03
Contributeur Elite

Bonsoir @thierryluth ,

Bienvenue sur La Communauté SFR,

  Changez tous vos MDP  jamais le même pour tous  et des longs MDP .

  Demandez a supprimer ces commandes : Comment gérer mes chaînes et bouquets TV SFR  

Mais contactez le service clients  , qu'ils vous mettent en relation avec un  conseiller technique pour qu'il  change vos mot de passe, il vous donne des nouveaux , qu'il annule toutes ces "commandes" ?  

Faites le via l'application SFR & Moi  : menu : Aide 

  le Chat : Accédez à l'assistance  

Bonne chance.
Cordialement,

JE.

Pour résoudre   vos  problèmes SFR & Moi.

 

 

 

thierrylu04
Visiteur

bonsoir Jean
Merci de votre aide, cependant   je n'ai pas sur ordi dans la rubrique "mon offre et equipement " la rubrique "offre" et  de plus  voila ce que je vois  dans ce qui a ete  fait à ma grande surprise :

SFR TV
Multi TV avec décodeur secondaire
CANAL+ CINE SERIES  - Activation en cours  il m'est impossible de demander une résiliation  je n'ai pas cette option ( version ordi )

j'ai encore une fois modifier tous les MDP mais vous allez rire ,  les connexions  sur mon espace client continuent ! ( notifs mails sur mon portable )   un truc de fou !   me reste à attendre qu'une personne de chez sfr s'en charge car de mon coté je n'ai plus d'options .
merci , cordialement 
jeanfi03
Contributeur Elite

Bonjour  @thierrylu04 ,

 Malheureusement nous n'avons  pas d'accès direct aux comptes des clients, seul le conseiller commercial peut vous aider.

Il  faut continuer  a contacter le  conseiller  commercial   qu'il  ouvre un dossier et régularise votre problème .

Faites le via l'application SFR & Moi  : menu : Aide 

  le Chat : Accédez à l'assistance  

Bonne chance.
Cordialement,

JE.

Pour résoudre   vos  problèmes SFR & Moi.

jeanfi03
Contributeur Elite

Bonjour @thierrylu04  ,

 vous avez essayer de Je souhaite résilier une chaîne ou un bouquet TV sur mon appli SFR & Moi  ?

Egalement directement sur votre décodeur >  paramètres >  gérer mes chaînes et bouquets TV SFR  ?

Ryry
Client Top Contributeur

Bonjour @thierryluth 

 

Et ça continue a l'instant un sms me demandant de valider mon numero de contact mobile , alors que nous n'avons rien demander ou modifier 

Ça ressemble quand même énormément à une tierce personne (un pirate ?) qui cherche à contrôler ton compte (par exemple parce qu'il en a craqué le mot de passe) et qui souhaite continuer ses achats en mettant son numéro de tél à la place du tien pour valider ses commandes.

 

J'ai contacté le service technique SFR , j'ai modifier 4 FOIS mon mot de passe en 8 heures. modifier mes adresses mails de recuperations ainsi que les numeros de contact.

Oui mais as-tu vérifier que sur l'adresse mail où tu reçois ces confirmations d'action de modification il n'y a pas une redirection de tes courriers vers une adresse du pirate qui ainsi sera au courant de toutes tes modifications ?

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

thierrylu04
Visiteur

bonjour 
merci de tenter de m'aider.

Et ça continue malgrés tout ! 

Voila ce qui a été fait de mon coté encore hier afin de bloquer cet accés mais comme sfr ne pratique pas la securité à deux facteurs avec validation sur mon telephone  cela est trés compliqué . Encore ce matin depuis 08h00  encore  06 INSTRUSIONS   sur mon compte  ET TROIS  tres tard dans la nuit  avec des appareils différents à chaque fois . De plus la localisation de ces appareils est " lieux non précisés " . Quand c'est moi qui vais verifier  j'ai au minum France, mais là ..... Rien ! 
Fait  : changement mdp , changement mdp box, changement mdpbox Wifi , controle spywares , hardwares et autre  sur pc et portable.

Modification de l'adresse si clique sur "mot de passe oublié " .
changement numero contact en cas de besoin recuperation .
Verifications SUR TOUTES  les boites mails  même SFR  dans les regles de transferts ou filtres  rien de ce cote la .
Verification des appareils qui ce connectent pas localisable , j'ai juste le nom de l'appareils , samsung, appel, iphone  et le modéle  rien d'autre.

Malgré certaines connaissances  j'avoue que là ,  je ne vois pas et sais pas  quoi faire .
Le service technique est deja informé depuis on premier appel Samedi dernier et encore hier soir mais il semble que je doive attendre  un minimum de 4 jours.
Deja on avance , lentement mais on avance , par  sms  j'ai deja un numero de dossier . Mais c'est fou de constater qu'une personne peut entrer sur un compte client  sans securité ou verification.
Merci de votre aide .
ps : j'avais penser à un VPN car tout cela vient de la ligne box  et non pas des portables ! un avis ?

cordialement
Thierry 

thierrylu04
Visiteur

Jean

J'ai deja tenté votre aide sauf que .... impossible de resilier meme en allant dans  les liens que vous donnez en référence.
et lorsque que je tente d'acceder à l'application sfr et moi meme depuis mon gsm ( ce que je n'utilise jamais sur le portable ) j'ai un belle reponse qui est :
"vous n'etes pas connecter à internet "  pourtant devinez avec quoi je vous ecris ici ?   mon portable !  j'y comprends plus rien !
merci à vous de tenter de m'aider c'est gentil 
cordialement! 

pc  regarder ma reponse a ryry 😉 

thierrylu04
Visiteur

re bonjour Ryry

A votre idée  voici ce que m'a repondu ce matin le service client CANAL + suite à la souscription frauduleuse qui n'est pas de moi :

edit ; Ça ressemble quand même énormément à une tierce personne (un pirate ?) qui cherche à contrôler ton compte (par exemple parce qu'il en a craqué le mot de passe) et qui souhaite continuer ses achats en mettant son numéro de tél à la place du tien pour valider ses commandes.

NON !  c'est bien mon prenom, mon nom et ..........cerise sur le gateau ......... mon numero de telephone  aucun autre numero soit du coté SFR  que CANAL .
qui s'occupe d'effectuer une résiliation dans les 48 heures , il avait deja ,probablement de la part de sfr suite a nos conversations  , un reclamation sur un numero client qui m'a été attribué alors que bien sur je ne suis pas client vu que j'ai rien souscrit 

Ma question quand même celle ci : comment est ce possible aprés toutes les modifs effectuées de ma part que encore depuis hier soir les intrusions ne s'arrétent pas ?  c'est un truc de dingue ! 

merci de votre aide 
cdt
Thierry 

Ryry
Client Top Contributeur

@thierrylu04  a écrit :

> Ça ressemble quand même énormément à une tierce personne (un pirate ?) qui cherche à contrôler ton compte (par exemple parce qu'il en a craqué le mot de passe) et qui souhaite continuer ses achats en mettant son numéro de tél à la place du tien pour valider ses commandes.

NON !  c'est bien mon prenom, mon nom et ..........cerise sur le gateau ......... mon numero de telephone  aucun autre numero soit du coté SFR  que CANAL .

Ma question quand même celle ci : comment est ce possible aprés toutes les modifs effectuées de ma part que encore depuis hier soir les intrusions ne s'arrétent pas ?  c'est un truc de dingue ! 

merci de votre aide 
cdt
Thierry 


Justement, ça corrobore largement l'hypothèse d'un petit malin (pirate) :

  • il pourrait avoir fait passer sur ton compte client SFR ses commandes auprès de SFR (donc évidemment à TON NOM pour que ce soit toi qui payes) => on a vu un tel cas il y a moins de 2 semaines où le "pirate" a commandé deux smartphones très haut de gammes, les a retiré en boutique (donc on ne connait pas son adresse) au nom de la pauvre victime dont elle avait les identifiants (discussion à retrouver sur ce forum)
  • donc oui sa commande chez Canal peut-être à ton nom... logique... mais s'il a tes identifiants, il peut visionner de son côté en mode "partage de code Canal" ce qui est très à la mode tu sais bien.
  • et enfin s'il y a de multiples tentatives de changer le n° de tél de contact ça peut être justement pour déjouer le "blocage" des commandes qu'il ne peut plus faire si tu as la validation par téléphone activée chez SFR

Bref, rien pour l'instant qui l'exclue vraiment... et rien qui le démontre non plus, ça peut être d'autres scénarios ? (tu penses auquel toi ?)

 


Ma question quand même celle ci : comment est ce possible aprés toutes les modifs effectuées de ma part que encore depuis hier soir les intrusions ne s'arrétent pas ?  c'est un truc de dingue ! 

 Selon "mon" hypothèse ce n'est pas forcément dingue... Surtout si tu n'as pas enlevé une redirection dans ta boite mail qui lui fait obtenir une copie des messages que tu reçois et qui lui permet de suivre tes évolutions de mot de passe... As-tu été vérifier/annuler ça (dans la boite mail) comme je te le suggérais plus haut... Je ne suis pas sûr d'avoir une tes réponses parlant explicitement de ce point.

Bon courage,

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Comment gagner des badges

Badges En savoir plus