Des achats frauduleux via des comptes PayPal associés à Google Pay

Des achats frauduleux via des comptes PayPal associés à Google Pay

Des achats frauduleux via des comptes PayPal associés à Google Pay

ZDNet.com explique que de nombreux utilisateurs se sont plaints de voir apparaître des transactions sur leur compte PayPal et provenant de Google Pay. Selon nos confrères, la plupart des victimes seraient allemandes et les achats auraient été effectués aux États-Unis.

Les tenants et aboutissants ne sont pas encore clairement établis. PayPal affirme à ZDNet avoir corrigé le problème sans donner plus de détails sur les causes, tandis que Google n’a pas donné suite à leurs questions.

Sur Twitter, un chercheur allemand affirme avoir remonté à Paypal une importante faille concernant l’intégration de Google Pay, sans que la plateforme ne donne de suite. Markus Fenske précise que le bug qu’il a identifié et les achats frauduleux du jour ont de grandes similitudes, mais rien ne prouve pour le moment qu’il s’agisse de la même brèche.

Dans tous les cas, une vérification de vos relevés PayPal ne peut pas faire de mal.

Commentaires (6)


Vérification faite.



Mais quelqu’un pourrait me dire si cette pratique est légale ?

À chaque fois que je paye un truc sur Google Play, Google s’arroge le droit de conserver l’accès à mon compte PayPal sans me demander la permission. Il veut les clé de ma maison et ma femme aussi ?


https://www.paypal.com/fr/smarthelp/article/utiliser-paypal-avec-google-pay-faq3951



Vu la FAQ je dirais plutôt que c’est Paypal qui maintient le lien.

Et vu la faille en question…



Ensuite, il faut se renseigner un minimum quand on utilise des fonctionnalités de ce genre <img data-src=" />


Question: est-ce qu’avec le 2FA activé la faille est aussi exploitable ?


normalement au trefond de ton compte paypal tu as les liens permanent vers ce que paypal autorise, systematiquement il faut y aller et revoquer ces permissions.



je me regal a chaque fois surtout pour les paiement paypal ou le paiement est mensuel _par défaut_, principalement sur les sites de rencontre <img data-src=" /> pour ne pas en citer.








AncalagonTotof a écrit :



Vérification faite.



Mais quelqu’un pourrait me dire si cette pratique est légale ?

À chaque fois que je paye un truc sur Google Play, Google s’arroge le droit de conserver l’accès à mon compte PayPal sans me demander la permission. Il veut les clé de ma maison et ma femme aussi ?





Il me semble que c’est toi qui autorise paypal à ce que le prestataire tape sur ton compte paypal (un peu comme un prélèvement automatique).









sscrit a écrit :



normalement au trefond de ton compte paypal tu as les liens permanent vers ce que paypal autorise, systematiquement il faut y aller et revoquer ces permissions.&nbsp;





C’est pas non plus super caché…

&nbsp;

Paramètres =&gt; Paiement =&gt;&nbsp;Gérez vos paiements automatiques



Fermer