Ryry
Client Top Contributeur

Bonjour @fabiolaaz01 

 

Voilà, tu aurais dû nous détailler tout cela bien avant, cela éclaire les choses bien autrement... Et manifestement porte l'attention sur un autre soupçon que celui que toi tu as imaginé.

 


Car j'avais seulement un écran connecté à Netflix par le biai de ma box SFR. 


OK, donc tu avoueras que c'est "hyper léger" pour penser que toute la chaîne de conséquence doit du fait d'un opérateur SFR malveillant :

  • il faut qu'il trouve quel est ton compte chez Netflix configuré dans ta box restituée (c'est sûrement faisable)
  • peut-être (mais j'en doute) que de plus cet agent de SFR a accès à l'intérieur des compte client et donc ton RIB bancaire personnel (vraisemblablement identique à celui que tu as aussi fourni à Netflix)
  • il faut maintenant qu'il arrive à "casser" le mot de passe de chez Netflix pour se connecter à ton compte sans toi et ajouter un écran qui n'est pas le tien.
  • de plus tu nous as dit que des achats ont été fait en boutique parisienne : là c'est encore différent, il faut qu'il ait réussi (via ton RIB) a faire un achat qui se fasse passer pour un moyen de paiement à toi (ta carte de crédit ou ton chéquier).

Ça fait beaucoup de tours de force.

Alors que ton récit lève une hypothèse bien plus simple : tu as toi-même fourni tes coordonnées bancaires ce qui semble être un piège du genre phishing.

 


Une semaine après la restitution, j'ai tenté de me reconnecté à mon espace Netflix par un autre canal. 


De quel "canal" s'agit-il.

Normalement on se connecte à Netflix via Netflix => càd l'application Netflix officielle d'un appareil (une box, une console, une télé) ou alors le site web officiel de Netflix... Tout autre "canal" est par essence un canal non officiel.

 


Netflix, m'a demandé de mettre à jour mes informations bancaires pour pouvoir bénéficier de mon abonnement. 🤔J'ai tenté, en vain,


Bon OK, là ça sent vraiment mauvais :

  • soit tu sais que tes informations bancaires étaient encore utilisable (comme tu penses que l'as fait l'agent malveillant de SFR) et donc elles n'avaient pas à être modifiées chez SFR
  • soit elles étaient effectivement périmées (par exemple si tu donnes à Netflix un n° de e-carte bleue, qui n'est pas valable définitivement comme une vraie carte, ou bien a un plafond de paiement qui est dépassé)

Donc ce point est le point douteux : Netflix ne demande normalement pas de changer ses coordonnées bancaires sont encore licités.

 


de mettre à jour ces informations avec ma carte et celle de mes proches.

Alors attention : tu as potentiellement fourni tes coordonnées bancaires de carte perso, mais aussi celles de proches, à ce qui semble être un phishing.

 


Bloqué, j'ai contacté Netflix et en gros mon compte a été utilisé par une autre personne en île de france. Je ne comprends pas, comment ils ont compris l'anarque, mais leur service m'a renvoyé vers ma banque pour vérifier qu'il n'y ai pas eu d'**bleep**. 


Ben ça parait facile pour Netflix :

  1. tu les appelles et visiblement ce n'est pas toi qui l'a fait
  2. donc ils comprennent que quelqu'un t'a soutiré des informations qui n'est pas eux
  3. de plus il semble que tu as dit qu'un "nouvel écran" qui n'est pas le tien a été ajouté : or Netflix archivé toutes les connexions d'écran (et tu peux même définir dans ton compte de recevoir un mail à chaque fois qu'un nouvel écran ou appareil rejoint ton compte, avec une indication du lieu géographique où cela s'est produit).

Bref, comme les prédécesseurs, je pense vu que tu parles "un autre canal que Netflix" que tu es tombé dans un piège et a fourni toi-même tes informations de carte bancaire à un intermédiaire malveillant via du phishing pure et simple semble-t-il...

Sois donc plus que vigilant sur les débits liés à ta carte, mais aussi toutes celles que tu as tentées dans la même manœuvre

Bon courage,

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

fabiolaaz01
Visiteur

Bonjour, 

Mon autre canal est tout simplement une nouvelle box d'un autre opérateur. 

C'est par l'application que l'on m'a demandé de mettre à jour mes coordonnées bancaires. Il n'y a pas eu de phising. 

Je suis désolée mais lorsque vous êtes connecté à Netflix et que vous allez dans les paramêtres vous pouvez gérer les informations de paiement. 

Alors je me dis qu'un bon hacker peut potentiellement accéder à mes coordonnées. 

Je vous remercie pour vos réponses détaillées. 

 

 

Ryry
Client Top Contributeur

Hello @fabiolaaz01 

 


Mon autre canal est tout simplement une nouvelle box d'un autre opérateur. [...] l n'y a pas eu de phising. 


OK, en effet (mais pourquoi as-tu dit "un autre canal" aussi lourd de sous-entendu que cette formulation plus simple "une autre box" 🤣 les applis des box sont authentifiés par Netflix, et donc c'est le canal officiel, le vrai Netflix, pas de doute en effet là-dessus).

 


C'est par l'application que l'on m'a demandé de mettre à jour mes coordonnées bancaires


Ça ça demeure vraiment étonnant : quand tu te connectes à Netflix sur un appareil, quel qu'il soit, il a besoin des identifiants de ton compte Netflix (pas bancaire)... C'est tout.

À part si tes coordonnées bancaires sont devenues obsolètes entre-temps, ce qui est une coïncidence dont tu ne nous a pas parlé, je ne vois aucune raison valable pour que, de plus, l'application Netflix (où qu'elle soit) t'oblige à mettre à jour tes coordonnées bancaires.

Ça reste un point mystérieux, vraiment, mais qui attise beaucoup de doutes... Pourquoi pourquoi pourquoi Netflix "canal officiel" t'a-t-il demandé de mettre à jour tes coordonnées bancaires qui pourtant étaient bonnes dans ton compte Netflix...

 


Je suis désolée mais lorsque vous êtes connecté à Netflix et que vous allez dans les paramêtres vous pouvez gérer les informations de paiement. 


Je suis désolé aussi, mais ce que tu dis est totalement inexact pour le faire coller à ce que tu décris :

  • dans les paramètres du compte, tu ne peux pas voir la totalité des références bancaires de la carte (on ne voit qu'une partie des chiffres) justement pour des raisons de sécurité (toutes les bonnes applis font ça, c'est le B.A.BA de la sécurité)
  • donc on peut mettre de nouvelles coordonnées bancaires, mais pas retrouver en totalité celles existantes.

 


Alors je me dis qu'un bon hacker peut potentiellement accéder à mes coordonnées. 


Un bon (même très très bon) hacker peut même sans doute aller faire une intrusion dans les serveurs de Netflix... Tout est possible puisque aucun expert en sécurité ne s'avancera à affirmer qu'un site web est inviolable.

Mais retrouver tes coordonnées bancaires dans les entrailles de la box lors de la restitution de ta box, comme je l'ai dit précédemment, ça me parait plus qu'improbable car je pense que tes coordonnées bancaires ne s'y trouvent certainement pas (on n'en voit qu'un petit bout et la box ne stocke pas la totalité).

  • par contre ce hacker qui officierait au sein du personnel de réception des box a pu retrouver ton identifiant Netflix (peut-être même le mot de passe si l'application Netflix est programmée de manière très imprudente, ce qui ma fois est possible quoique improbale)
  • avec cet identifiant il a peut-être pu usurpé ton identité Netflix sur les serveurs Netflix... Peut-être même a-t-il essayé de hacker les serveurs pour récupérer ton n° de carte bancaire (mais tout cela reste une énoooooorme prouesse de remonter ainsi dans les arcanes des serveurs de Netflix).

Il t'est arrivé un truc, incontestablement, mais à ce stade, on n'a vraiment rien de crédible pour l'expliquer.

Et j'avoue que moi aussi ça me surprend beaucoup... Mais déjà la demande de changer les coordonnées bancaire sur la box concurrente n'a rien d'aussi grave et demeure relativement inexplicable...

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Réponse certifiée par SFR
Yann
Community Manager SFR

Bonjour @fabiolaaz01 
Sur ce point là je vous invite à relancer le Service Client Netflix qui pourra enquêter de son côté et vous aider à trouver une solution.

En vous souhaitant une bonne journée. 

Yann, Community Manager

Un mot inconnu ? Rendez-vous sur le Lexique de la Communauté SFR !


Comment gagner des badges

Badges En savoir plus