Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2902 connectés 

 

 

Offres payantes en banque en ligne (Metal, World Elite, Prime, Mona, etc), vous souscrivez?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4510  4511  4512  ..  5223  5224  5225  5226  5227  5228
Auteur Sujet :

[POGNON] Topic Banque

n°67370036
fegre
Voleur professionnel
Posté le 04-12-2022 à 12:27:36  profilanswer
 

Reprise du message précédent :
J'ai bien qu'il faut faire un prêt de 5000 minimum dans mes cours, c'est pas une science exacte mais ça confirmerait l'interprétation..

mood
Publicité
Posté le 04-12-2022 à 12:27:36  profilanswer
 

n°67370094
darius83
Strive to be happy !
Posté le 04-12-2022 à 12:40:00  profilanswer
 

Hello les hardwariens,
 
Je vais à mon guichet CA pour déposer des espèces, j'appuie sur déposer des espèces : "serveur indisponible".
 
Restitution carte, je retente, je me dis on sait jamais, ça passe et je lâche 250 boules à l'automate. Sauf que j'ai pas de reçu... Et que j'ai pas le crédit qui apparaît sur mon compte. (me semble que c'est immédiat d'habitude)
 
Comme un âne j'ai pas pensé à prendre une photo de la confirmation sur l'automate.
 
Bon je suppose que je m'inquiète pour rien, ou pas, ça vous est déjà arrivé ? Y a un mode "offline" sur ces engins ?

Message cité 3 fois
Message édité par darius83 le 04-12-2022 à 12:42:38

---------------
«Ce n’est pas un gage de bonne santé que d’être bien intégré dans une société profondément malade.» Jiddu Krishnamurti
n°67370131
logsyc
Posté le 04-12-2022 à 12:46:38  profilanswer
 

polichu a écrit :


Ah non mais moi je m'en fou des sous du prêt, je le rembourse illico presto étant donné le taux! Ce que je veux, c'est récupérer la prime de 1525€!


Ben du coup mon "astuce" devrait t'intéresser.


---------------
Si la matière grise était plus rose, le monde aurait moins les idées noires.
n°67370218
polichu
faut voir
Posté le 04-12-2022 à 13:00:22  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°67370336
incubusss
s.c.i.e.n.c.e
Posté le 04-12-2022 à 13:26:46  profilanswer
 

darius83 a écrit :

Hello les hardwariens,
 
Je vais à mon guichet CA pour déposer des espèces, j'appuie sur déposer des espèces : "serveur indisponible".
 
Restitution carte, je retente, je me dis on sait jamais, ça passe et je lâche 250 boules à l'automate. Sauf que j'ai pas de reçu... Et que j'ai pas le crédit qui apparaît sur mon compte. (me semble que c'est immédiat d'habitude)
 
Comme un âne j'ai pas pensé à prendre une photo de la confirmation sur l'automate.
 
Bon je suppose que je m'inquiète pour rien, ou pas, ça vous est déjà arrivé ? Y a un mode "offline" sur ces engins ?


 
Je m'inquièterais là perso  :o

n°67370393
dragages
Posté le 04-12-2022 à 13:38:10  profilanswer
 

Et merdum, j'ai oublié de faire un paiement mensuel avec ma HB.


---------------
JPP
n°67370414
darius83
Strive to be happy !
Posté le 04-12-2022 à 13:43:50  profilanswer
 

incubusss a écrit :


 
Je m'inquièterais là perso  :o


 
Bordel je le savais... :(


---------------
«Ce n’est pas un gage de bonne santé que d’être bien intégré dans une société profondément malade.» Jiddu Krishnamurti
n°67370430
logsyc
Posté le 04-12-2022 à 13:48:44  profilanswer
 

polichu a écrit :


J'ai peut être mal lu / mal compris mais si tu as une astuce qui me permet de toucher la prime sans avoir à emprunter 5000€ comme me prévoit Legifrance, je suis preneur.


OSEF de faire un prêt de 5000€ @ taux important si tu le rembourses de suite (sauf à ce que ton niveau d'endettement ne te le permet pas)


---------------
Si la matière grise était plus rose, le monde aurait moins les idées noires.
n°67370459
incubusss
s.c.i.e.n.c.e
Posté le 04-12-2022 à 13:55:16  profilanswer
 

darius83 a écrit :


 
Bordel je le savais... :(


 
J'ai pas dit que ça se passera mal, mais absence de ticket (pas de lien avec la connexion au serveur il me semble) + pas de valorisation du relevé : je serais inquiet perso.

n°67370474
darius83
Strive to be happy !
Posté le 04-12-2022 à 13:57:18  profilanswer
 

incubusss a écrit :


 
J'ai pas dit que ça se passera mal, mais absence de ticket (pas de lien avec la connexion au serveur il me semble) + pas de valorisation du relevé : je serais inquiet perso.


 
Damn, je le suis un peu ouai. Me fait opéré demain les boules.
 
J'ai envoyé un message à ma conseillère, wait and sea. :/


---------------
«Ce n’est pas un gage de bonne santé que d’être bien intégré dans une société profondément malade.» Jiddu Krishnamurti
mood
Publicité
Posté le 04-12-2022 à 13:57:18  profilanswer
 

n°67370632
stixen
Posté le 04-12-2022 à 14:20:26  profilanswer
 

Bonjour,
 
Depuis peu, je possède une carte bancaire à cryptogramme dynamique (CVV).
Plutôt habitué aux e-cartes de AUMAX, j'ai voulu la tester pour voir ce que cela donnait.
 
Le cryptogramme dynamique sur ma carte bancaire (technologie "Motion Code" de la société IDÉMIA) change environ toutes les heures.

Hier, je me suis "amusé" à noter quelqu'un des cryptogrammes affichés.  
Cela afin de voir si un paiement (non récurrent, sans enregistrement de la carte) passait avec un cryptogramme qui n'était plus affiché (donc un cryptogramme censé être expiré).
 
Malheureusement, parfois ça passait, parfois non.
 
Par exemple, j'ai réussi à faire un rechargement sur Lydia avec un cryptogramme qui avait plus de 3 heures (plus affiché depuis 3 heures)...

Parfois, sur d'autres sites un cryptogramme, qui avait plus de 2 heures, passait, parfois non...

Pas très rassurant.
 
J'ai regardé sur le site d'IDÉMIA afin de connaître le fonctionnement de leur fameuse technologie "Motion Code".
 
De ce que j'ai compris, dès que le cryptogramme n'apparaît plus sur l'écran de la carte, il n'est plus valide (hors paiements récurrents suite à un enregistrement de la carte sur des sites comme Amazon, Netflix, etc).
 
Ci-dessous, l'explication du fonctionnement de cette technologie lors d'un paiement à distance:
 

Citation :

Étape 1: Le titulaire de la carte saisit les informations d'identification de la carte (16 chiffres, date d'expiration et cryptogramme dynamique) sur la page de paiement du commerçant en ligne, qui sont traitées comme n'importe quelle transaction à distance, via le PSP, la banque acquéreuse et le réseau/système jusqu'au serveur d'autorisation de la banque émettrice.
 
Étape 2: La carte est reconnue comme une carte MOTION CODE™ et en conséquence, la demande d'autorisation de transaction est acheminée pour validation vers le serveur MOTION CODE™.
 
Étape 3: Le cryptogramme dynamique que le titulaire de la carte a soumis à l'étape 1 est comparé à celui qui est calculé par le serveur MOTION CODE™.
 
Étape 4: Le résultat (Valide/Invalide) est renvoyé au serveur de la banque émettrice pour compléter la transaction.
 
Étape 5: Si le résultat est valide, l'autorisation de la banque émettrice est "traitée en retour" via le réseau/système, la banque acquéreuse, et le PSP, vers le commerçant électronique et l'achat est effectué.


 
Donc, le fait qu'un cryptogramme expiré (plus de 2 heures) fonctionne est plutôt un problème lié à la carte?
Ou au serveur de vérification (serveur Motion Code)?

 
Quelqu'un ici, titulaire d'une carte à cryptogramme dynamique, pourrait essayer de faire un paiement avec un cryptogramme dynamique expiré depuis 30 mins voire 1 heure?
 
Histoire de voir si le problème vient de chez moi ou pas...

Message cité 2 fois
Message édité par stixen le 04-12-2022 à 14:26:08

---------------
Mes transactions sur le forum: http://forum.hardware.fr/hfr/Achat [...] 5526_1.htm
n°67370704
jma64
Electricien chez MOI 8-))
Posté le 04-12-2022 à 14:30:45  profilanswer
 

stixen a écrit :

Bonjour,
 
Donc, le fait qu'un cryptogramme expiré (plus de 2 heures) fonctionne est plutôt un problème lié à la carte?
Ou au serveur de vérification (serveur Motion Code)?

 
...


 
Je serai tenté de dire que c'est le commerce qui réclame le crypto mais ne s'en sert pas pour la transaction, il prend ses risques.
 

n°67370741
nicklamor
Posté le 04-12-2022 à 14:36:08  profilanswer
 

darius83 a écrit :

Hello les hardwariens,
 
Je vais à mon guichet CA pour déposer des espèces, j'appuie sur déposer des espèces : "serveur indisponible".
 
Restitution carte, je retente, je me dis on sait jamais, ça passe et je lâche 250 boules à l'automate. Sauf que j'ai pas de reçu... Et que j'ai pas le crédit qui apparaît sur mon compte. (me semble que c'est immédiat d'habitude)
 
Comme un âne j'ai pas pensé à prendre une photo de la confirmation sur l'automate.
 
Bon je suppose que je m'inquiète pour rien, ou pas, ça vous est déjà arrivé ? Y a un mode "offline" sur ces engins ?


 
je te raconte ma life mais ca va contribuer à la discussion.
J'avais depuis 20 ans ING donc BEL. En 2012 j'achète ma RP et le CA qui prête exige que je verse mon salaire chez eux. je dis oui oui et je ne le fais pas. Et tout roule.
L'an dernier je vends 2500€ la twingo de ma fille. Le seul gars que je trouve est un parano des banques et retire tout ses salaires en cash et ne vit que par le cash. Il me file 2400 boules en liquide, bien que je ne voulais pas.
Bilan j'ai du cash. le seul endroit où je peux le mettre c'est au CA mais dans mon bled c'est ouvert genre en présentiel 6 demi journées sur 11  :cry:  
 
Je mets donc le fric dans le distributeur un mardi aprem.
Le lendemain rien
le surlendemain rien
Bref quand c'est ouvert, j'y vais et je demande où est mon fric?: "ouh la mon bon monsieur on ne récupère le flouze dans le distributeur que 3X/semaine!Genre Mardi matin, Jeudi soir et samedi midi. Donc ca sera demain et là ce sera crédité.
 
Voila t'es peut être dans ce cas...
 
Et en bonus: quand ca a été crédité je l'ai viré illico sur Fortu. Je fais un test avant virement instantané CA-->Fortu genre 10€: OK
Au bout de 2 jours rien sur Fortu. J'appelle le conseiller CA: RAS sur son interface, rien qui bloque.
2 jours après toujours pas le flouze. Re-appel CA: RAS ils ne comprennent pas pour eux c'est parti.
Après 3 jours de rando dans le mercantour sans réseau un message de la cellule anti Fraude me demandant de les rappeler.
Je fais ça et ils me disent qu'en fait j'ai été flaggé pour cause de virement en cash après 10 ans d'inactivité (hors prêt) et que j'ai viré direct sur Fortu= suspicion de blanchiment (sans me le dire comme ca direct)
 
Ils rétablissent la situation, je rappelle le conseiller CA local et lui explique: lui il n'a jamais eu AUCUNE info à aucun momentlà dessus sur son interface. Super! :fou:

Message cité 1 fois
Message édité par nicklamor le 04-12-2022 à 14:40:04
n°67370934
Oliv_CTR
Posté le 04-12-2022 à 15:04:54  profilanswer
 

Flaggé Tracfin pour 2400 Euros en cash :D toute ma compassion...
 

Ashkaran a écrit :


mmmmmmmmmm.
Je me souviens que sur ce meme topic un client bourso avait eu des pb car il avait écrit " IRAN" dans un libellé car le virement était pour préparer un voyage en Iran.


Pour bien connaitre ce genre d'algo, on scanne absolument tous les champs, et on compare à une base de données de noms/libellés sensibles
Si match->Alerte
 
A titre d'exemple un des nombreux prestataires sur ce marché (juteux):
 
https://inetum.pl/en/sectors/financ [...] -platform/
 
Même chose sur ce que vous balancez sur Internet via Forum/Réseau social, potentiellement (moins systématique - pour l'instant)

Message cité 1 fois
Message édité par Oliv_CTR le 04-12-2022 à 15:23:45
n°67371494
darius83
Strive to be happy !
Posté le 04-12-2022 à 16:05:49  profilanswer
 

nicklamor a écrit :


 
je te raconte ma life mais ca va contribuer à la discussion.
J'avais depuis 20 ans ING donc BEL. En 2012 j'achète ma RP et le CA qui prête exige que je verse mon salaire chez eux. je dis oui oui et je ne le fais pas. Et tout roule.
L'an dernier je vends 2500€ la twingo de ma fille. Le seul gars que je trouve est un parano des banques et retire tout ses salaires en cash et ne vit que par le cash. Il me file 2400 boules en liquide, bien que je ne voulais pas.
Bilan j'ai du cash. le seul endroit où je peux le mettre c'est au CA mais dans mon bled c'est ouvert genre en présentiel 6 demi journées sur 11  :cry:  
 
Je mets donc le fric dans le distributeur un mardi aprem.
Le lendemain rien
le surlendemain rien
Bref quand c'est ouvert, j'y vais et je demande où est mon fric?: "ouh la mon bon monsieur on ne récupère le flouze dans le distributeur que 3X/semaine!Genre Mardi matin, Jeudi soir et samedi midi. Donc ca sera demain et là ce sera crédité.
 
Voila t'es peut être dans ce cas...
 
Et en bonus: quand ca a été crédité je l'ai viré illico sur Fortu. Je fais un test avant virement instantané CA-->Fortu genre 10€: OK
Au bout de 2 jours rien sur Fortu. J'appelle le conseiller CA: RAS sur son interface, rien qui bloque.
2 jours après toujours pas le flouze. Re-appel CA: RAS ils ne comprennent pas pour eux c'est parti.
Après 3 jours de rando dans le mercantour sans réseau un message de la cellule anti Fraude me demandant de les rappeler.
Je fais ça et ils me disent qu'en fait j'ai été flaggé pour cause de virement en cash après 10 ans d'inactivité (hors prêt) et que j'ai viré direct sur Fortu= suspicion de blanchiment (sans me le dire comme ca direct)
 
Ils rétablissent la situation, je rappelle le conseiller CA local et lui explique: lui il n'a jamais eu AUCUNE info à aucun momentlà dessus sur son interface. Super! :fou:


 
T'as pu récupérer la thune c'est le principal tu me diras mais c'est clair que ça laisse dubitatif...   :ouch:  


---------------
«Ce n’est pas un gage de bonne santé que d’être bien intégré dans une société profondément malade.» Jiddu Krishnamurti
n°67372580
fegre
Voleur professionnel
Posté le 04-12-2022 à 16:51:30  profilanswer
 

darius83 a écrit :

Hello les hardwariens,

 

Je vais à mon guichet CA pour déposer des espèces, j'appuie sur déposer des espèces : "serveur indisponible".

 

Restitution carte, je retente, je me dis on sait jamais, ça passe et je lâche 250 boules à l'automate. Sauf que j'ai pas de reçu... Et que j'ai pas le crédit qui apparaît sur mon compte. (me semble que c'est immédiat d'habitude)

 

Comme un âne j'ai pas pensé à prendre une photo de la confirmation sur l'automate.

 

Bon je suppose que je m'inquiète pour rien, ou pas, ça vous est déjà arrivé ? Y a un mode "offline" sur ces engins ?


Comme dit en dessous, les espèces sont généralement pas instantané, y'a qu'à la BP que j'ai vu ça et c'était sous réserve de recalcul... Donc attends mardi après-midi et commence à t'inquiéter.

Oliv_CTR a écrit :

Flaggé Tracfin pour 2400 Euros en cash :D toute ma compassion...

 



C'est juste la loi en fait... "Flagué tracfin ça veut rien dire" tout le monde l'a été, suffit de faire 1000€ de retrait/dépot en une fois pour l'être...
Par contre que eux dévoile que tu l'as été ça c'est strictement illégal :lol:

Oliv_CTR a écrit :


Pour bien connaitre ce genre d'algo, on scanne absolument tous les champs, et on compare à une base de données de noms/libellés sensibles
Si match->Alerte

 

A titre d'exemple un des nombreux prestataires sur ce marché (juteux):

 

https://inetum.pl/en/sectors/financ [...] -platform/

 

Même chose sur ce que vous balancez sur Internet via Forum/Réseau social, potentiellement (moins systématique - pour l'instant)


Voilà, mais c'est pas "le motif" ou "l'absence/erreur de motif" qui génère le problème c'est "la correspondance du motif avec une base restreinte de trucs potentiellement dangereux" tant que t'es en dehors y'a 0 problème à mettre sur un virement "Remboursement putes la Jonq' " et no joke j'ai déjà un collègue qui l'a fait

Message cité 2 fois
Message édité par fegre le 04-12-2022 à 16:52:43
n°67372639
Andorria
Posté le 04-12-2022 à 16:55:12  profilanswer
 

fegre a écrit :


Comme dit en dessous, les espèces sont généralement pas instantané, y'a qu'à la BP que j'ai vu ça et c'était sous réserve de recalcul... Donc attends mardi après-midi et commence à t'inquiéter.


 
C'est instantané à la caisse d'épargne  
 

fegre a écrit :


Voilà, mais c'est pas "le motif" ou "l'absence/erreur de motif" qui génère le problème c'est "la correspondance du motif avec une base restreinte de trucs potentiellement dangereux" tant que t'es en dehors y'a 0 problème à mettre sur un virement "Remboursement putes la Jonq' " et no joke j'ai déjà un collègue qui l'a fait


 
je le fait aussi de temps en temps avec des potes pour rigoler, pour l'instant jamais eu de soucis :o

n°67372733
fegre
Voleur professionnel
Posté le 04-12-2022 à 17:01:09  profilanswer
 

Andorria a écrit :

 

C'est instantané à la caisse d'épargne

 



Même groupe, rien d'étonnant :o

Andorria a écrit :

 

je le fait aussi de temps en temps avec des potes pour rigoler, pour l'instant jamais eu de soucis :o


Voilà :D

n°67373414
incubusss
s.c.i.e.n.c.e
Posté le 04-12-2022 à 17:29:17  profilanswer
 

Andorria a écrit :


 
C'est instantané à la caisse d'épargne  
 


 
C’est tellement vieux que je ne jurerai pas mais il me semble que pour les dépôts d’espèces aux automates du CIC aussi.

n°67373696
fegre
Voleur professionnel
Posté le 04-12-2022 à 17:36:51  profilanswer
 

Je doute, sachant que ceux du Crédit Mutuel c'est pas le cas :o mais je suis pas totalement sûr que ce soit les mêmes automates

n°67374827
incubusss
s.c.i.e.n.c.e
Posté le 04-12-2022 à 18:20:22  profilanswer
 

C’est ce que semble aussi indiquer cet article de Clubic sur les dépôts chèques / espèces de Monabanq :
 

Citation :

La procédure est une fois de plus un jeu d’enfant. Rendez-vous au guichet automatique bancaire du CIC et insérez votre carte. Suivez les instructions pour déposer vos espèces. Le crédit est immédiat, la date de valeur correspond au jour du dépôt.

n°67374955
Carbon'R
Fahren macht frei
Posté le 04-12-2022 à 18:33:54  profilanswer
 

fegre a écrit :


C'est juste la loi en fait... "Flagué tracfin ça veut rien dire" tout le monde l'a été, suffit de faire 1000€ de retrait/dépot en une fois pour l'être...
Par contre que eux dévoile que tu l'as été ça c'est strictement illégal :lol:


 
Y'a un délai de péremption au flag ? Retirer 1000€ en espèce pour un achat leboncoin ça me semble pas si ouf que ça en fait :D
 

fegre a écrit :


Voilà, mais c'est pas "le motif" ou "l'absence/erreur de motif" qui génère le problème c'est "la correspondance du motif avec une base restreinte de trucs potentiellement dangereux" tant que t'es en dehors y'a 0 problème à mettre sur un virement "Remboursement putes la Jonq' " et no joke j'ai déjà un collègue qui l'a fait


 
Une bonne idée de cdp ça :o


---------------
Lady Moon - Joyeux Noël !
n°67375014
stixen
Posté le 04-12-2022 à 18:39:41  profilanswer
 

jma64 a écrit :


 
Je serai tenté de dire que c'est le commerce qui réclame le crypto mais ne s'en sert pas pour la transaction, il prend ses risques.
 


 
Normalement, il utilise toujours le CVV dans un premier paiement.  
 
Dans mon cas, c'était que des premiers paiements lors de mes tests...
 
Pas normal que les paiements passent avec des CVV expirés...


---------------
Mes transactions sur le forum: http://forum.hardware.fr/hfr/Achat [...] 5526_1.htm
n°67375396
SaintBol
Énergie: 385kcal / 100g
Posté le 04-12-2022 à 19:40:10  profilanswer
 

stixen a écrit :

Normalement, il utilise toujours le CVV dans un premier paiement.  Dans mon cas, c'était que des premiers paiements lors de mes tests... Pas normal que les paiements passent avec des CVV expirés...


Quoi qu'il arrive, quand on gère des TOTP (Time-based One Time Password, façon 2FA, qui semble être le mécanisme retenu pour le dCVV2 de Visa), il est clair qu'il faut prendre en compte:

  • la dérive de l'horloge du device mobile non connecté (la puce de la carte): un quartz minuscule et pas cher se trouvant dans des conditions de température hyper variables
  • le délai entre la chaise et le clavier
  • le délai de traitement et pour accéder à l'API de vérification

Donc il est raisonnable d'accepter non-seulement la valeur du moment (le dCVV), mais aussi une ou plusieurs précédentes (selon la fréquence de mise à jour ; en tout état de cause, au moins la précédente).
 
Même avec un OTP (non time-based, donc counter-based) il faut prendre en compte les délais d'utilisateur et de traitement et tolérer la valeur précédente.
 
Et ceci indépendamment de la capacité du commerçant à prendre en charge la fraude lui-même s'il ne vérifie pas le CVV, bien sûr.
 
 
Pour Motion Code/Idemia, c'est bien un TOTP d'ailleurs: https://www.01net.com/actualites/ce [...] 86765.html

Citation :

La technologie Motion Code (voir la photo ci-dessus) se distingue par un mini écran e-Ink affichant un cryptogramme de sécurité dynamique à l’arrière de la carte. « L’horloge de la carte est alignée sur celle des serveurs de paiement et un algorithme génère un nouveau code automatiquement toutes les heures »


 
 
Avis personnel: je trouve amusant de proposer une offre payante au client bancaire pour lui apporter une pseudo sécurisation sur un risque qui est de toutes façons porté par la banque ou le commerçant au final, mais pas par lui. 12€/an à la Société Géniale  [:opendtc:4]

Message cité 1 fois
Message édité par SaintBol le 04-12-2022 à 19:56:23
n°67375520
fegre
Voleur professionnel
Posté le 04-12-2022 à 19:57:28  profilanswer
 

incubusss a écrit :

C’est ce que semble aussi indiquer cet article de Clubic sur les dépôts chèques / espèces de Monabanq :

 
Citation :

La procédure est une fois de plus un jeu d’enfant. Rendez-vous au guichet automatique bancaire du CIC et insérez votre carte. Suivez les instructions pour déposer vos espèces. Le crédit est immédiat, la date de valeur correspond au jour du dépôt.



Sachant que c'est pas eux qui gèrent les DABs et les réclamations éventuelles en agence ils peuvent bien dire ce qu'ils veulent :o même que le dépôt est daté du mois d'avant pour combler le découvert tant qu'à faire :lol:

Carbon'R a écrit :

 

Y'a un délai de péremption au flag ? Retirer 1000€ en espèce pour un achat leboncoin ça me semble pas si ouf que ça en fait :D

 



Non mais faut juste arrêter de psychoter avec tracfin, des envois de données t'en as 18000 par jour ça veut rien dire... Le jour où faudra s'inquiéter c'est quand t'as le fisc devant ta porte :o

Carbon'R a écrit :

 

Une bonne idée de cdp ça :o


Ah ça, sur un compte joint de préférence :lol:

n°67377493
stixen
Posté le 05-12-2022 à 04:10:10  profilanswer
 

SaintBol a écrit :


Quoi qu'il arrive, quand on gère des TOTP (Time-based One Time Password, façon 2FA, qui semble être le mécanisme retenu pour le dCVV2 de Visa), il est clair qu'il faut prendre en compte:

  • la dérive de l'horloge du device mobile non connecté (la puce de la carte): un quartz minuscule et pas cher se trouvant dans des conditions de température hyper variables
  • le délai entre la chaise et le clavier
  • le délai de traitement et pour accéder à l'API de vérification

Donc il est raisonnable d'accepter non-seulement la valeur du moment (le dCVV), mais aussi une ou plusieurs précédentes (selon la fréquence de mise à jour ; en tout état de cause, au moins la précédente).
 
Même avec un OTP (non time-based, donc counter-based) il faut prendre en compte les délais d'utilisateur et de traitement et tolérer la valeur précédente.
 
Et ceci indépendamment de la capacité du commerçant à prendre en charge la fraude lui-même s'il ne vérifie pas le CVV, bien sûr.
 
 
Pour Motion Code/Idemia, c'est bien un TOTP d'ailleurs: https://www.01net.com/actualites/ce [...] 86765.html

Citation :

La technologie Motion Code (voir la photo ci-dessus) se distingue par un mini écran e-Ink affichant un cryptogramme de sécurité dynamique à l’arrière de la carte. « L’horloge de la carte est alignée sur celle des serveurs de paiement et un algorithme génère un nouveau code automatiquement toutes les heures »


 
 
Avis personnel: je trouve amusant de proposer une offre payante au client bancaire pour lui apporter une pseudo sécurisation sur un risque qui est de toutes façons porté par la banque ou le commerçant au final, mais pas par lui. 12€/an à la Société Géniale  [:opendtc:4]


 
 
Merci pour ta réponse.
 
> Quand tu dis "délai entre la chaise et le clavier", tu parles du titulaire de la carte, je suppose?
Tu fais référence au fait que le titulaire de la carte peut mettre du temps à taper le CVV qu'il a observé sur sa carte et qu'entre temps ce CVV a pu changer?
 
 
> S'il est raisonnable pour la banque émettrice de la carte et IDEMIA d'accepter la valeur H-1 (CVV généré 1 heure avant le CVV affiché actuellement) voire la valeur H-2, cela rend le cryptogramme dynamique inutile...
 
Un pirate qui aura chopé les informations d'une carte bancaire à cryptogramme dynamique 1h ou 2h avant pourra donc se faire plaisir (hors contrôle 3D SECURE).
 
C'est assez décevant donc.
 
J'avais entendu parler d'un CVV dynamique qui changeait après chaque transaction.
C'est mieux niveau sécurité du coup. Mais je pense que cela nécessite une antenne NFC, etc.
 
> Mais si jamais le serveur Motion Code (celui qui contrôle si le CVV renseigné est correct) n'est pas à jour, il se peut qi'il refuse le CVV actuel. Et l'utilisateur se retrouvera donc dans l'impossibilité de payer (il n'est pas censé connaître les valeurs H-2 et H1 du CVV).
Ce genre de cas peut arriver?
 
> Oui, tu n'es pas le seul à dire cela. Et tu as raison. Normalement le CVV dynamique devrait être intégré gratuitement, sur demande, à toutes les cartes bancaires.  
Mais les banques aiment se faire du fric sur notre dos, je ne t'apprends rien.
 
Le hic, c'est que beaucoup de clients, même s'il savent que la banque supporte le risque, ne veulent pas se prendre la tête à faire des démarches auprès de celle-ci pour être remboursé.  
Surtout lorsqu'on voit que des clients se voient refuser, par leur banque, le remboursement des sommes dérobées dans le cadre d'un piratage des données.
La banque rejette souvent la faute, à tort, sur le client...


---------------
Mes transactions sur le forum: http://forum.hardware.fr/hfr/Achat [...] 5526_1.htm
n°67378582
mko
Posté le 05-12-2022 à 10:24:16  profilanswer
 

Comme j’en avais marre des pop up a connection de mon compte bourso j’ai pris la décision de garder ma carte visa premier en choisissant dès maintenant. Le mail de bourso me dit que le visuel sera changé avec juste la mention visa  
 
Quelqu’un a déjà fait ce choix et pourrai partager la couleur de sa CB ? Pas envie de me retrouver avec une carte moche (même si je m’en fous je paye presque tout avec mon Apple Watch), j’ai quand même une dignité  :o


---------------
Voyage et pensées photographiques
n°67378602
harold_fin​ch
Posté le 05-12-2022 à 10:26:13  profilanswer
 

mko a écrit :

Comme j’en avais marre des pop up a connection de mon compte bourso j’ai pris la décision de garder ma carte visa premier en choisissant dès maintenant. Le mail de bourso me dit que le visuel sera changé avec juste la mention visa  
 
Quelqu’un a déjà fait ce choix et pourrai partager la couleur de sa CB ? Pas envie de me retrouver avec une carte moche (même si je m’en fous je paye presque tout avec mon Apple Watch), j’ai quand même une dignité  :o


 
T'auras la même, sans mention CB. Ce qui a déjà été énoncé dans une des réponses.


---------------
"When I was a kid, computers made more sense to me than people" - Root
n°67378672
qhyron90
Soyez pas vache adoptez un cha
Posté le 05-12-2022 à 10:31:58  profilanswer
 

pc2000 a écrit :


Sur l ultim aussi tu ne payes pas de commission lors de paiement CB en devises.
Mais bon à choisir j aurai aussi garder la Visa 1er (juste pour ne pas être emmerdé avec les frais d'inactivité surtout BR n est pas la banque principale), juste le coup marketing de penser avoir une Visa Infinite.


 
 
oui,
 
actuellement j'ai Fortuneo pour l'absence de frais en devise et Hello Bank (avec les établissements partenaires)
mais c'est vrai que les frais mensuels c'est relou
 
j'ai déjà un virement Amazon pour Fortuneo (bien que ça paraisse improbable l'absence de paiement mensuel :o
 
je pourrais tjs mettre la CB Bourso en virement Amazon
 
le truc c'est que ça m'est déjà arrivé que le virement auto saute sans réelle raison donc je suis pas à l'abri
 
je vais encore un peu réfléchir :D

n°67379072
Captotofr
Posté le 05-12-2022 à 11:13:51  profilanswer
 

harold_finch a écrit :


 
T'auras la même, sans mention CB. Ce qui a déjà été énoncé dans une des réponses.

Elle n'est pas censé être rose ?  [:cerveau vomi]

n°67379122
polichu
faut voir
Posté le 05-12-2022 à 11:19:49  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°67379153
Requiem
Posté le 05-12-2022 à 11:23:33  profilanswer
 

Y'a le LEP maintenant chez Bourso ?

n°67379184
waylan
Posté le 05-12-2022 à 11:26:49  profilanswer
 

Captotofr a écrit :

Elle n'est pas censé être rose ?  [:cerveau vomi]


 
Non, ça ne concerne que les visa classiques le rose.

n°67379229
fegre
Voleur professionnel
Posté le 05-12-2022 à 11:31:03  profilanswer
 

polichu a écrit :


 
J'ai appelé bourso. Ils m'ont dit "on a l'habitude de faire cette manip, vous n'êtes pas le seul. On ne bloquera pas volontairement la mise en place du prêt comme on peut le faire sur l'ouverture d'un LEP :o"
À moi le gros ARGENT


Attends que ton dossier soit monté et que la prime soit dans ta poche plutôt :D

n°67379292
Captotofr
Posté le 05-12-2022 à 11:36:57  profilanswer
 

Requiem a écrit :

Y'a le LEP maintenant chez Bourso ?

Non, il existe seulement dans les articles Bourso. :o


Message édité par Captotofr le 05-12-2022 à 11:37:20
n°67379388
polichu
faut voir
Posté le 05-12-2022 à 11:45:31  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°67379889
silkr
Posté le 05-12-2022 à 12:47:13  profilanswer
 

hello vous savez quels sont les banques qui ne proposent le service paylib complet ? comme le paiement entre ami (boursorama ne le propose pas)

n°67380047
mko
Posté le 05-12-2022 à 13:10:38  profilanswer
 

silkr a écrit :

hello vous savez quels sont les banques qui ne proposent le service paylib complet ? comme le paiement entre ami (boursorama ne le propose pas)


Hello bank! Propose le service mais aucune idée si complet


---------------
Voyage et pensées photographiques
n°67380641
silkr
Posté le 05-12-2022 à 14:10:07  profilanswer
 

mko a écrit :


Hello bank! Propose le service mais aucune idée si complet


 
oui j'ai été surpris que boursorama degage le paiement etre amis de paylib.

n°67380737
sunfyre
Posté le 05-12-2022 à 14:20:32  profilanswer
 

Fortu propose paylib entre amis depuis quelques jours maintenant

n°67381172
dissou
Posté le 05-12-2022 à 15:10:50  profilanswer
 

Mauvaise nouvelle pour ceux qui utilisent la Carte Zéro en vacances : les voyages sont nettement moins couverts à partir de 2023 (mail reçu il y a quelques jours, désolé si c'est déjà passé) :
 
https://i.ibb.co/LpqXwZ2/Assurances.jpg
 
Les futures conditions : https://advanzia.com/fr-fr/Document [...] R-2023.pdf
 
Ca devient moins bon que la plupart des MC Gold proposées en ligne :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4510  4511  4512  ..  5223  5224  5225  5226  5227  5228

Aller à :
Ajouter une réponse
 

Sujets relatifs
Banque gros probleme angoisseQuoi penser de la banque C.I.C ?
Choisir une bonne antenne interne pour la maisonpret étudiant quelle banque choisir?
Quelle banque choisir?Quelle banque choisir ?
Quelle banque choisir ? 
Plus de sujets relatifs à : [POGNON] Topic Banque


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)