IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

attention aux services DISPOBIZ GIBMEDIA de Orange et Sosh


Sujet :

Sécurité

  1. #1
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut attention aux services DISPOBIZ GIBMEDIA de Orange et Sosh
    Bonjour,

    Je préfère mettre ce sujet ici dans « sécurité » plutôt que dans webmarketing car pour moi c’est plus cohérant.
    Attention quand vous partagez votre wifi si vous êtes clients Orange ou Sosh car il y a des services payants qui sont pré-activés sans que vous soyez informés.

    En découvrant ma facture (ligne sosh fibre orange LiveBox), j’ai constaté des facturations nommées :
    « autre usage » correspondant à des "achats ou prestations ponctuels depuis LiveBox", c'est le terme employé dans la facture.

    Depuis peu, il y a dans vos options de ligne internet et option de ligne fixe et options de ligne mobile des services pré-activés (contact+ par exemple) qui donnent accès à vos « utilisateurs du wifi » et autres utilisateurs de la ligne de votre foyers, des services styles « CV + lettres de motivation » sur demande, « ResElections » et autres.
    Ils sont identifiés par « GIBMEDIA » ou « Dispobiz » sur la facture.

    paiement en ligne avec Internet+ : Internet+ vous permet d’acheter en toute sécurité en reportant vos achats en ligne sur votre facture Orange.

    paiement en ligne avec Contact+ : Contact+ vous permet d’accéder à des contenus et des services en ligne facturés au temps passé.

    C’est assez incroyable car quand un de vos locataires utilise ces services, vous ne recevez aucune notification par sms ni email ni téléphonique, rien. Juste cette ligne sur la facture mensuelle.

    Personnellement je ne trouve pas normal le fait d’acheter en ligne des choses sans recevoir un accusé de confirmation, une facturette, un email ou quelque chose comme ça.
    C’est comme si canal plus vous activait l’option des matchs de sport sans vous le dire et dès que vous arrivez sur la chaine du foot, hop ça s’achète par paquet sans alerte.

    quand-même n'y-a-t-il pas une Loi française qui oblige les vendeurs de services et produits numériques à avertir à l'instant les achats à la carte ?
    Je ne suis pas client itunes ni google, donc je ne sais pas si eux au moins vous avertisse sur l'instant de vos achats.

    Bientôt il faudra inventer un firewall anti-service payant discrêt. Je n’ai pas arrivé à identifier les pages de ses services (car ce sont des visiteurs chez moi qui l'ait ont surement utilisé, et je suppose qu'ils n'ont pas eu de message visuel indiquant que c'était payant) pour tester que je les ai bien bloqué (en désactivant mon option dans le contrat), mais j’aimerais bien les bannir aussi sur mon firewall, routeurs, les déclarer en virus..Etc.

    Si vous connaissez une URL, dites-le ! qu'on teste !

    J’espère que ces pages web payantes, sont au moins en https, car en plus ce n’est pas le cas, c’est vraiment honteux de la part d’orange/sosh de vendre des services d’un de manière discrète, de deux sans https.

    Si vous connaissez une URL, dites-le ! qu'on teste !

    Je n’étais pas tombé sur une telle pratique commerciale honteuse depuis les années 90 avec les sonneries et fonds d’écran des vieux téléphones en en voyant un SMS… Mais en ce temps-là au moins, ça disait que c’était payant ! (ce qui n’était pas clairement dit que c’est que c’était mensuel).

    Cette option « contact+ » plus pré-activé dans mon compte/contrat est quand-même louche et malsaine. Il y a peu, j’avais contacté le service technique pour désactiver une autre option (notification visuelle et téléphonique) sur cette même page, ils l’ont fait à ma place car le site bugguait. Je me de demande si le techos du support n’a pas pré-activé cette option payante sans me le dire ou par mégarde en posant un « profil par défaut ».

    Si c'était SFR ou Free je comprendrais le côté malsaint commercial de cette pratique, mais quand-même c'est orange/sosh, ça devrait pas arriver sur ce service public.

    Sacré cadeau de noël de la part de sosh et orange en tout cas !

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 211
    Points
    23 211
    Par défaut
    Bonjour,

    Commence par envoyer une lettre recommandée et regarde la réponse qu'ils te donneront.


    Au niveau légal/conditions d'utilisations, il faudrait se renseigner car il ne s'agit pas d'un achat sur internet avec ta carte bancaire. En théorie, tu devrais tout de même avoir un délai de rétractation.
    Essaye aussi de regarder s'il n'y a pas d'autres utilisateurs dans ton cas et rapproches-toi éventuellement d'une association de consommateurs.

  3. #3
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    c'est bon pour moi, j'ai réagi vite, je vais être remboursé.

    En cherchant sur google, on trouve déjà plein d'insultes sur Orange/sosh à cause de cela, c'est vraiment la chose numéro 1 à ne pas faire pour salir son image de marque.
    Incroyable que Orange-sosh fasse ça, je serai curieux de savoir quel conseil en marketing ils ont eu pour ces services contact+ et Internet+. J’ose pas imaginer une personne malhonnête dire « pré-activez ce service pour vos abonnés, et récoltés les euros de ceux qui ne se plaindront pas pour quelque euros par mois ».



    il y a 3 conséquences audacieuses à cette auto-identification par ton ISP :
    Je trouve ça très dangereux, ne serait-ce que pour les pages de fishing (qui t'affichent une fausse page de login en détectant ton isp par ton ip ou autre).
    De plus j'ai souvent vu que chez les gens qui ont une compte orange pro business, quand tu es dans ce réseau tu vas sur webmail.orange.fr et ça t'auto-connecte-identifie à ton compte d'abonné pro.
    C'est extrêmement dangereux, j'ai déjà essayé en 2014 de me battre avec le SAV de orange pour qu’ils désactivent ça chez mon ancien employeur, mais ils ne voulaient rien savoir, pour eux c'est un côté pratique offert à l'utilisateur...

    Maintenant là, je découvre donc un 3ème effet négatif à cette auto-identification par ip/ou ISP : celle d'avoir des achats automatiques incrémentés sur ton compte abonné, sans besoin d'un login ni d'un mot de passe, c'est assez incroyable comme "légèreté de sécurité". LE site web arrive a détecté que tu es le client XXXX chez le fournisseur d’accès YYY et hop il te facture directe.

    Je voudrais bien retrouver ces sites des sociétés DISPOBIZ et GIBMEDIA pour vérifier si au moins ils font leur travail d’alerte ou bien c’est transparent….
    Un usager a essayé de les contacter, c'est une histoire pécimiste.
    http://blog.spyzone.fr/2015/05/conta...et-par-orange/

    nan mais sérieusement, depuis quand on active par défaut un mode de paiement automatique par adresse ip/ISP sans alerte !
    Et quand on partage le compte wifi ou LAN avc ses convives, la livebox devrait t'avertir du danger ou te le rappeler.


    Si ça continue comme ça un jour je vais regarder canal+ par hasard et hop, je vais me voir faire facturer 1 mois d’abonnement automatique par orange.


    Pour en revenir techniquement au sujet, je voudrais savoir s’il y a un moyen de configurer un routeur/firewall pour que celui-ci masque l'identité du provider quand on arrive sur une page internet.

  4. #4
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    j'en ai trouvé, je vais tester :

    TutoEnLigne
    ActusJDE
    RESULT-RESEU-M
    AUDIV-GUIDETRAVAIL3
    estimimmo

    http://www.fitness-minceur.eu/
    http://www.elections-regionales-2015.com/
    http://www.modele-cv-lettre.com/
    http://secretstory.eu/

  5. #5
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 073
    Points
    28 073
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    Si c'était SFR ou Free je comprendrais le côté malsaint commercial de cette pratique, mais quand-même c'est orange/sosh, ça devrait pas arriver sur ce service public.
    Orange n'est pas un service public, c'est une société privé commerciale au même titre que les 2 autres citées.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  6. #6
    Nouveau membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2014
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2014
    Messages : 53
    Points : 29
    Points
    29
    Par défaut
    Honteux. Vivement que je me barre de chez Orange.
    Je n'ai pas pensé mais est-ce que ça concerne ceux qui se connectent en Wi-Fi public (avec le SSID Orange qui est par défaut activé sur les Livebox, et qu'ils ont réactivé après une MAJ) ?

  7. #7
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    j'en ai trouvé, je vais tester :

    TutoEnLigne
    ActusJDE
    RESULT-RESEU-M
    AUDIV-GUIDETRAVAIL3
    estimimmo

    http://www.fitness-minceur.eu/
    http://www.elections-regionales-2015.com/
    http://www.modele-cv-lettre.com/
    http://secretstory.eu/
    depuis que j'ai bloqué ces sites sur mon routeur et désactivé les options dans la livebox, je n'ai plus eu le problème.
    et j'ai été remboursé intégralement des dépenses abusives causées la pré-activation et l'utilisation insouciante de mes convives avec qui je partageais mon wifi.
    N'empêche qu'il a fallu avoir une bonne "gueulante au téléphone" et une menace de résiliation pour se faire entendre et comprendre.
    Quand je repense au conseiller qui me disait de tout de suite désactiver le wifi de la livebox (c'est-à-dire emputer un service, une fonctionnalité quand-même), ça me dire qu'ils ont du être dépassé et débordés par ces abus marketing de solution qu'on leur a vendu dans le package livebox.

  8. #8
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2008
    Messages
    198
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2008
    Messages : 198
    Points : 185
    Points
    185
    Par défaut
    Mouais.

    D'un autre côté, Internet+ ca existe depuis quelques années maintenant, et ça fait autant d'années qu'il y a la possibilité de désactiver "instantanément" l'option Internet+ et Contact+ dans l'espace perso d'Orange, sans avoir besoin de téléphoner au support ni au service client.

    C'est aussi indiqué en clair dans les CGU de ton abonnement Internet, Article 4 qui concerne le "principe de fonctionnement des solutions de paiement Orange", et plus en détails le paragraphe 4.1, qui stipule en clair :

    4.1 L’utilisation d’une Solution de paiement Orange entraîne l’acceptation automatique, et pleine et entière, des présentes
    conditions par l’Abonné. La(les) Solution(s) de Paiement Orange est(sont) incluse(s) dans l’Offre souscrite par l’Abonné et
    peut(vent) être désactivée(s) dans les conditions de l’article 10 ci-après.
    Et l'article 10, paragraphe 2 qui indique :

    10.2 L’Abonné qui ne souhaite pas ou plus bénéficier des Solutions de paiement Orange Internet+ box ou Contact+, peut
    à tout moment désactiver l’une ou l’autre de ces Solutions de paiement Orange en ligne sur son espace client. L’Abonné
    dispose également d’une option de blocage pour certaines Solutions de paiement Orange disponibles sur facture mobile
    activable à partir de son espace client.
    Le système de paiement Internet+ existe depuis 2011, soit 5 ans, il faudrait peut être juste prendre le temps de lire les CGU que vous acceptez en souscrivant un abonnement.

    Pour votre info, c'est exactement la même chose chez SFR, BOUYGUES ET FREE, pas la peine donc de "taper" sur Orange, ils sont tous pareils.

    Là ou je suis d'accord, c'est que cette option est par défaut ACTIVE ... c'est plutôt limite, mais d'un autre côté, c'est aussi un moyen pour les opérateurs de gagner de l'argent, et les opérateurs sont aussi des sociétés à but lucratif, faut-il le rappeler ?

    Bref, les utilisateurs restent, et resteront toujours les seuls à pouvoir maitriser l'utilisation de tous les services qui sont à leur disposition, encore faut-il lire les CGU pour bien comprendre le/les services offerts.

  9. #9
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    Citation Envoyé par Unkof Voir le message
    Mouais.

    D'un autre côté, Internet+ ca existe depuis quelques années maintenant, et ça fait autant d'années qu'il y a la possibilité de désactiver "instantanément" l'option Internet+ et Contact+ dans l'espace perso d'Orange, sans avoir besoin de téléphoner au support ni au service client.

    C'est aussi indiqué en clair dans les CGU de ton abonnement Internet, Article 4 qui concerne le "principe de fonctionnement des solutions de paiement Orange", et plus en détails le paragraphe 4.1, qui stipule en clair :



    Et l'article 10, paragraphe 2 qui indique :



    Le système de paiement Internet+ existe depuis 2011, soit 5 ans, il faudrait peut être juste prendre le temps de lire les CGU que vous acceptez en souscrivant un abonnement.

    Pour votre info, c'est exactement la même chose chez SFR, BOUYGUES ET FREE, pas la peine donc de "taper" sur Orange, ils sont tous pareils.

    Là ou je suis d'accord, c'est que cette option est par défaut ACTIVE ... c'est plutôt limite, mais d'un autre côté, c'est aussi un moyen pour les opérateurs de gagner de l'argent, et les opérateurs sont aussi des sociétés à but lucratif, faut-il le rappeler ?

    Bref, les utilisateurs restent, et resteront toujours les seuls à pouvoir maitriser l'utilisation de tous les services qui sont à leur disposition, encore faut-il lire les CGU pour bien comprendre le/les services offerts.
    Vu que Orange-sosh, a accepté de me rembourser je ne vais pas trop me plaindre mais bon.
    On ne doit pas activer par défaut les options d'un appareil qui va consommer plus. c'est une erreur d'ergonomie plus qu'une astuce commerciale-marketing. Que diriez-vous si un chauffage électrique était livré avec le thermostat aux max dès le début, une télé avec le volume à fond des le premier allumage, un abonnement satellite avec toute les chaines pré-décryptées dès le début...

    Moi ce dont je ne reviens pas c'est la discussion que j'avais avec le sav d'orange, et le type qui me disait de désactiver dans l'urgence le wifi de la box car ce n'était pas normal que les utilisateurs partageant la connexion wifi puissent "aussi" pré-payer tout !

Discussions similaires

  1. [l'arène] Attention aux joutes verbales
    Par Superstivix dans le forum La taverne du Club : Humour et divers
    Réponses: 405
    Dernier message: 07/06/2017, 11h33
  2. Réponses: 8
    Dernier message: 26/03/2014, 16h10
  3. [TECHNIQUE]Attention aux évènements statiques
    Par joujoukinder dans le forum Général Dotnet
    Réponses: 2
    Dernier message: 21/09/2006, 20h16
  4. Accès aux services de reporting à partir de IE
    Par aemag dans le forum MS SQL Server
    Réponses: 9
    Dernier message: 18/09/2006, 16h07
  5. [ATTENTION !] XP Service Pack 2 - Incompatibilités !!!
    Par iubito dans le forum Windows XP
    Réponses: 121
    Dernier message: 03/06/2005, 19h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo