Aller au contenu


khenshoth

Inscrit(e) (le) 15 Mar 2023
Déconnecté Dernière activité 15 Apr 2023 23:00
-----

#301260 Hacking sur MKM

Posté khenshoth - 15 March 2023 - 13:21

Bonjour à tous, je poste ca la comme ca  parce que je suis perdu devant cette situation

J ai eu la douloureuse surprise samedi de retrouver mon compte MKM vidé de tt son argent, 859euro.
Certain diront pourquoi laisser autant d'argent sur le site et ils auront raison.
Dans ts les cas le site est incroyablement pas securisé et leur SAV est tellement ineficace !

Résumé :

Je me connecte le 11/03 et je vois qune transaction a été demandé pour transferer 859 euro. Qqn s'etait connecté à mon compte avait modifié le mail et demandé le transfert.
Je ne panique pas et ouvre tt de suite un ticket sur le transaction en question en expliquant que je m'étais fait piraté mon compte.
La transaction n'ayant que quelques heures je suis confiant sur le savoir faire de MKM.
Je  remet mon mail change mon mot de passe active la connexion 2FA.
Et je patiente jusqua lundi.

Lundi 13/03 je suis un peu surpris de ne pas avoir été contacté rapidement ( le Sujet du ticket était : HELP : Mon compte a été piraté) compte tenu du sujet du ticket.
Je me connecte 10 fois dans la journée pour surveiller et rien !

Vers 18h je commence à m impatienter , je me connecte à nouveau et retourne voir le statu de la transaction frauduleuse. Celle ci venait de changé de statut de "en cours de traitement" elle était passé à "traitéé" j extrait la piece jointe et là, stupeur, je lis le résumé de la transaction : un virement de 859euro vers un compte lituanien !!

Comment est ce possible ? comment ce site qui brasse des million d'euro de transaction peu être aussi peu sécuriser ? comment un ticket sur une transaction ne peut n'avoir aucun effet? Comment un virement en lituanie d'un vendeur FR ne genere pas d'alerte ?

Je finis par recevoir une reponse de la part de mkm aujourdhui 15/03 à 10h :

____________________
Bonjour,  

Nous avons bien pris en compte votre message et sommes désolés d'apprendre que votre compte a été compromis.
Nous avons constaté qu'une personne non identifiée s'est connectée à votre compte, a modifié les coordonnées bancaires et a retiré l'ensemble du solde disponible.
Il est probable que cette personne ait eu accès à vos identifiants de connexion, y compris votre nom d'utilisateur et votre mot de passe.
Pour éviter tout accès non autorisé à l'avenir, nous vous conseillons vivement de changer votre mot de passe et d'activer l'authentification à deux facteurs sur votre compte Cardmarket.
Nous avons gelé le compte en attendant que vous changiez le mot de passe et activiez l'authentification à deux facteurs pour vous protéger.
Malheureusement, nous ne sommes pas en mesure de récupérer les fonds qui ont été retirés de votre compte.
Nous vous suggérons de signaler ce vol à la police dès que possible.
Nous sommes désolés pour la gêne occasionnée et restons à votre disposition pour toute question ou assistance supplémentaire.
Bien cordialement,

Thibault
Cardmarket Customer Support
____________________

les bras men tombent je suis consterné

Est ce que vous avez déjà eu ce genre de mésaventure? qu'avez vous fait ? que me conseillez vous ?

merci pour votre aide et en attendant ne laissez pas dargent sur MKM