PDA

Voir la version complète : PlaySpan hacké. Attention à vote compte de jeu et compte bancaire !



Leucha
11/10/2012, 14h14
http://worldoftanks.com/news/1679-playspan-security-breach/

Je suppose que l'annonce euro va pas tarder.

Si vous utilisiez votre carte bancaire pour payer, il est fortement suggèrer de faire attention aux transactions sur votre compte, et de changer vos mots de passe. A priori ca ne concerne pas les paiement effectué par VISA, mais dans le doute...

C'est pas directement la database propre à WoT qui est affecté, mais celle de PlaySpan. Les utilisateurs enregistré chez eux sont les plus vulnérable.

Personnellement, j'ai utilisé PayPal jusque là.


edit : Je suis en train de voir si PlaySpan est aussi un service européen. Je me souviens qu'il était au début, quand j'ai commencé WoT, mais il n'apparait plus dans les options de paiement, je viens de checké.

edit 2 : C'est à priori aussi ce qui est utilisé pour les paiement par carte bancaire chez nous : http://worldoftanks.eu/game/guide/fr/payments_instruction/pay-playspan

glupsglups
11/10/2012, 14h32
Je comprend pas trop, j'utilise paypal, qui paye playspan :huh:
C'est un intermédiaire ? Du coup je suis concerné ou pas ?
(je suppose que non, mais je veux bien comprendre la logique).

Leucha
11/10/2012, 14h36
Ca concerne surtout les personnes qui passait par cet onglet pour acheter de la gold :

http://tof.canardpc.com/preview2/8bf428f7-0b04-4f03-8817-4ae4e0d75ec1.jpg (http://tof.canardpc.com/view/8bf428f7-0b04-4f03-8817-4ae4e0d75ec1.jpg)

GrosChat
11/10/2012, 14h39
En fait, si tu entrais ton numero de carte bancaire pour acheter des golds, alros oui, tu passais par PlaySpan apparament.

Je suppose que WG n'utilise pas son propre système d'échange bancaire, et qu'il passe par PlaySpan.

Donc concrètement faut faire quoi ? J'ai effectué une transaction il y a une semaine. Changer le mot de passe ingame changerait quelque chose au fait de se faire hacker son compte bancaire ?

keulz
11/10/2012, 14h45
Donc concrètement faut faire quoi ? J'ai effectué une transaction il y a une semaine. Changer le mot de passe ingame changerait quelque chose au fait de se faire hacker son compte bancaire ?

Non, ça n'a rien à voir aux identifiants WG, mais surveille ton relevé de compte.

glupsglups
11/10/2012, 14h45
http://81.img.v4.skyrock.net/81b/malcolmgirl/pics/84839326_small.jpg



:ninja:

Leucha
11/10/2012, 14h47
C'est un peu confus en réalité.

Apparamment, les gens concerné sont les mecs qui ont enregistré un compte chez PlaySpan. Je penses pas que ce soit systématique quand tu passes par eux. Mais il y a le "bénéfice" du doute. Changer ton mdp in-game ne changerait malheureusement rien si certaines infos bancaire sont compromise. Mais ils se veulent rassurant : your financial information has not been compromised.

J'espere qu'ils vont faire une annonce européenne rapidement pour mettre ça au clair.

Erreur
11/10/2012, 14h52
Pfff... c'est pas net.

Ils disent que seule une partie de fichiers ont été volé, déjà, c'est étrange et que les MdP sont chiffrés. Hélas il y a tant de boîtes qui stockent les MdP en clairs que ... bon. Et du coup ils nous poussent à changer les MdP du jeux pour éviter une éventuelle contagion au crack des comptes de jeux ... Comprenne qui pourra.

Bref, par sécurité il vaut mieux modifier les MdP des comptes de jeux WOT. Certes ça ne change rien pour d'éventuelles transactions frauduleuses sur le plan bancaire. Sachez tout de même que la loi est TRES protectrice pour les consommateurs et que vous pouvez faire opposition sur un débit CB pour lequel vous n'avez ni signé ni entré votre code confidentiel, sauf si vous avez un accord particulier avec votre banque et qu'un code unique vous est donné par SMS à chaque transaction sur VOTRE portable. Problème toutefois en cas de débit sur votre compte si vous vous trouvez à découvert.

Par ailleurs pour ceux qui utilisent Paypal inutile de vous faire des noeuds au cerveau, utiliser PayPal est de toute façon un très très gros risque en terme de sécurité. Recours difficiles, coordonnés bancaires non couvertes par la législation française / européenne, boîte inféodé aux services américains et arbitraire assumé (voire les affaires de confiscation des comptes de wikileaks, entre autre, alors qu'aucun jugement, pas même d'instructions judiciaires n'ont encore été rendus ou instruits).

Aerial
11/10/2012, 17h46
Donc concrètement faut faire quoi ? J'ai effectué une transaction il y a une semaine. Changer le mot de passe ingame changerait quelque chose au fait de se faire hacker son compte bancaire ?

Dans le communiqué, WG précise que :

Our partners informed us that the Playspan Marketplace is a separate service from the VISA Playspan payment service that is available on our World of Tanks website

Donc apparemment, en achetant des golds par VISA, tu fais juste transiter les infos bancaires via Playspan jusqu'à la compta de WG (en tout cas, c'est comme ça que je le comprend :ninja: ), je ne pense pas que Playspan les stockent (à l'inverse d'Amazon qui enregistre ta carte t'évitant ainsi de retaper ad vitam aeternam/nauseam tes infos bancaires), à moins que tu ne crées un compte chez eux, auquel cas oui, ils doivent stocker ta carte, c'est pour cette raison que Leucha a précisé que les utilisateurs enregistrés chez Playspan sont les plus vulnérables.

GrosChat
12/10/2012, 10h50
Dans le communiqué, WG précise que :


Donc apparemment, en achetant des golds par VISA, tu fais juste transiter les infos bancaires via Playspan jusqu'à la compta de WG (en tout cas, c'est comme ça que je le comprend :ninja: ), je ne pense pas que Playspan les stockent (à l'inverse d'Amazon qui enregistre ta carte t'évitant ainsi de retaper ad vitam aeternam/nauseam tes infos bancaires), à moins que tu ne crées un compte chez eux, auquel cas oui, ils doivent stocker ta carte, c'est pour cette raison que Leucha a précisé que les utilisateurs enregistrés chez Playspan sont les plus vulnérables.

OK, merci pour les précisions, je suis donc ceinture et bretelles: vigipirate rouge écarlate sur les relevés de comptes, MdP WoT changé, et j'étais pas inscrit, vu qu'il faut que je re-rentre mes infos bancaires à chaque fois... ;)

ElviejoDragon
15/10/2012, 21h26
Normalement vous avez aussi une assurance dans votre VISA et êtes couverts, comme le signale Erreur le seul risque c'est un découvert entre le moment où vous vous faites piquer de la thune et celui où l'assurance s'exerce.
Y a eu du neuf sur cette histoire ?

keulz
15/10/2012, 21h49
Normalement vous avez aussi une assurance dans votre VISA et êtes couverts, comme le signale Erreur le seul risque c'est un découvert entre le moment où vous vous faites piquer de la thune et celui où l'assurance s'exerce.
Y a eu du neuf sur cette histoire ?

Non. Maintenant, la banque doit te rembourser tous les frais liés à la fraude.

TOUS

Erreur
15/10/2012, 22h37
Des fois Keulz t'es chiant.

Si tu te retrouves à découvert et que ça entraîne des rejets, des oppositions, etc, ... tu te feras rembourser, certes, mais les emmerdes de gestion entre temps tu te les embourbes. Et parfois ils sont quand bien lourds en face pour régulariser.

DONC le but c'est de faire comprendre à tous que nous sommes couverts, mais que la surveillance c'est pas lors de la réception du relevé de fin de mois dans des cas tendus comme celui-là, mais un suivi un peu plus pointu.

Capice M. le ville ain et agressif ?

keulz
15/10/2012, 22h57
Des fois Keulz t'es chiant.

Si tu te retrouves à découvert et que ça entraîne des rejets, des oppositions, etc, ... tu te feras rembourser, certes, mais les emmerdes de gestion entre temps tu te les embourbes. Et parfois ils sont quand bien lourds en face pour régulariser.

DONC le but c'est de faire comprendre à tous que nous sommes couverts, mais que la surveillance c'est pas lors de la réception du relevé de fin de mois dans des cas tendus comme celui-là, mais un suivi un peu plus pointu.

Capice M. le ville ain et agressif ?

Hé, détends toi, hein, tape ton gosse par exemple (il le mérite en plus).

Il parle du risque du découvert juste après la fraude quand on a quand même l'assurance d'une visa. Je précise qu'aucun frais ne peut t'être imputé au final et que c'est valable même si tu n'as pas de visa.

Jamais parlé de tes problèmes avec tes recommandés à envoyer ou de l'âge du capitaine qui peut t'embêter en ce faisant passer pour la banque de France, hein.

Je n'ai parlé QUE des frais banquaires.

Pête un coup.

Zappy
23/10/2012, 10h39
Bonjour,

J'ai acheté du "gold" pour mon fils, en passant par PLAYSPAN le 10/02/12 à 22 h. Le 11/02, c'est une avalanche de retraits, tous aux USA de montants variables mais au final, une somme rondelette. Chance, je surveille mes comptes. 5 jours après opposition, remboursement, annulation des frais.
TOUT baigne direz vous. Oui tout, sauf PLAYSPAN !
Par suite de l'annulation globale de toutes les opérations faites au USA. Ils sont dans le lot des annulations de paiement. Bien sur, on redresse le tir et le paiement est à nouveau validé. Ouf ! C'est réglé ?
NON ! PLAYSPAN a perdu toutes les traces des mouvements de fonds sauf, bien sur, celle de l'annulation et en plus ils exigent un dédit de 18 euros.
Pire, ils veulent nous faire ré-annuler la levée d'opposition et repayer le montant de la 1ère transaction alourdie des 18 euros.
On est prêt à payer y compris le dédit, mais en voulant ré-annuler notre paiement: surprise, une telle opération tombe sous le coup de la loi et notre banque la refuse naturellement.
Donc aujourd'hui, gold payé (l'argent est chez PLAYSPAN), compte WOT bloqué.

Morale de l'histoire NE PASSEZ PLUS JAMAIS PAR PLAYSPAN.

P.S. Il parait que PLAYSPAN appartient à VISA. Je crois que je vais changer de carte bancaire.

FullGore
23/10/2012, 11h24
Mastercard For the win !

keulz
23/10/2012, 11h39
Bonjour,

J'ai acheté du "gold" pour mon fils, en passant par PLAYSPAN le 10/02/12 à 22 h. Le 11/02, c'est une avalanche de retraits, tous aux USA de montants variables mais au final, une somme rondelette. Chance, je surveille mes comptes. 5 jours après opposition, remboursement, annulation des frais.
TOUT baigne direz vous. Oui tout, sauf PLAYSPAN !
Par suite de l'annulation globale de toutes les opérations faites au USA. Ils sont dans le lot des annulations de paiement. Bien sur, on redresse le tir et le paiement est à nouveau validé. Ouf ! C'est réglé ?
NON ! PLAYSPAN a perdu toutes les traces des mouvements de fonds sauf, bien sur, celle de l'annulation et en plus ils exigent un dédit de 18 euros.
Pire, ils veulent nous faire ré-annuler la levée d'opposition et repayer le montant de la 1ère transaction alourdie des 18 euros.
On est prêt à payer y compris le dédit, mais en voulant ré-annuler notre paiement: surprise, une telle opération tombe sous le coup de la loi et notre banque la refuse naturellement.
Donc aujourd'hui, gold payé (l'argent est chez PLAYSPAN), compte WOT bloqué.

Morale de l'histoire NE PASSEZ PLUS JAMAIS PAR PLAYSPAN.

P.S. Il parait que PLAYSPAN appartient à VISA. Je crois que je vais changer de carte bancaire.

Vois ça avec ton banquier, à priori c'est son problème, pas le tiens. Toi, tu ne paies rien.

Exentius
23/10/2012, 12h12
E-carte bleue for the win. :ninja:
Le mec qui récupères des infos bancaire n'y gagne rien.