Advertisement
Categories : Actualités télécom

OnePlus, fraude à la carte de crédit sur sa boutique en ligne ?

Advertisement

OnePlus semble être victime d’un piratage de sa boutique de vente en ligne. Plusieurs clients se sont plaints d’opérations frauduleuses suite à un paiement sur leur site.

Sur les forums de la marque qui vend ses terminaux exclusivement en ligne, depuis quelques jours, des clients se plaignent de voir leur carte de paiement utilisée de manière frauduleuses après avoir réalisé un achat.

Le constructeur a lancé un audit de sécurité de son processus de paiement en ligne et publié un post sur son forum pour rassurer les clients concernés.

  • Le problème ne touche que les personnes ayant payé directement sur le site oneplus.net. Les clients ayant acheté leur terminal en utilisant un service tiers (type PayPal) ne semblent pas concernés par les fraudes.
  • Les informations liées aux cartes de crédit ne sont jamais stockées sur les serveurs de OnePlus et directement envoyées par une connexion sécurisée à leur partenaire de traitement des paiements.
  • OnePlus utilise Magento et aurait pu être touché par le bug de la plateforme de commerce en ligne, mais “les paiements par carte de crédit n’ont jamais été implémentés dans le module de paiement de Magento”.

Des chercheurs de Fidus Information Security qui se sont penchés sur la question considèrent que "le problème se produit à cause de la page de paiement "qui demande que les détails de la carte du client soient hébergés sur le SITE et non sur un iFrame par un tiers. Cela permet aux informations de carte de crédit d’être brièvement stockées sur le site avant d’être envoyées à un fournisseur de paiement tiers. Ce bref moment est suffisant pour qu’un pirate puisse intercepter et stocker les détails de la carte de crédit."

Un seul conseil donc, si vous avez utilisé oneplus.net pour commander votre smartphone, vérifiez vos relevés de compte et contactez votre banque dans le cas de prélèvements suspects. OnePlus a également mis en place un mail pour toutes questions relative à la sécurité security(arobase)oneplus.net 

Cet article a été repris sur le site Univers FreeBox

Advertisement
administrateur

Advertisement

Articles récents

Orange, Free, SFR et Bouygues Telecom travaillent à renforcer leurs réseaux pour les JO

15 millions de visiteurs sont attendus pour les JO de Paris et autant de personnes…

4 mai 2024

Déploiement de la 4G : dans un mois plutôt calme, Free Mobile garde le cap

L'ANFR vient de publier les chiffres de déploiement des réseaux mobiles 4G et 3G durant…

4 mai 2024

Orange annonce l’arrivée prochaine de France 2 en 4K pour ses abonnés

L'opérateur historique est le premier à officiellement annoncer l'arrivée de la version UHD de France…

4 mai 2024

Totalement Fibrés : nouvelle offre promo Free Mobile, ça bouge sur le streaming de la Freebox etc.

Découvrez le nouvel épisode de notre magazine hebdomadaire Totalement Fibrés, où nous vous résumons l’essentiel…

3 mai 2024

Streaming illégal : Orange, Free, SFR et Bouygues Telecom ont bloqué plus de 1500 noms de domaines en 2023

La lutte contre le piratage et le streaming illégal continue de s'intensifier pour l'Arcom, qui…

3 mai 2024
Advertisement