Les banques (peut-être pas toutes) bloquent l'accès aux transactions en ligne lorsqu'il y a des tentatives infructueuses.
Donc tester 999 « codes cryptographiques » CVV ne fonctionne pas : le code est vérifiable uniquement par la banque, donc elle a tout loisir de constater l'attaque en cours et de verrouiller.
Je ne sais pas pendant combien de temps c'est verrouillé, mais quelque chose me dit que c'est définitif et qu'on est alors « invité » à changer de carte (l'attaquant connaissant la date de validité associée à la carte, ça sens mauvais).
Je suppose que c'est idem pour pour les CVV volatiles.
[^] # Re: Prélèvement effectué :(
Posté par Kerro . En réponse au journal Validations frauduleuses de codes 3D Secure. Évalué à 4.
Les banques (peut-être pas toutes) bloquent l'accès aux transactions en ligne lorsqu'il y a des tentatives infructueuses.
Donc tester 999 « codes cryptographiques » CVV ne fonctionne pas : le code est vérifiable uniquement par la banque, donc elle a tout loisir de constater l'attaque en cours et de verrouiller.
Je ne sais pas pendant combien de temps c'est verrouillé, mais quelque chose me dit que c'est définitif et qu'on est alors « invité » à changer de carte (l'attaquant connaissant la date de validité associée à la carte, ça sens mauvais).
Je suppose que c'est idem pour pour les CVV volatiles.