La boutique en ligne du Coq Sportif: doutes

Fermé
Shawn Carter Messages postés 2 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010 - 11 juil. 2010 à 02:18
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 11 juil. 2010 à 04:54
Bonjour,






J'ai effectué il y a quelque jours des achats sur le site de la boutique en ligne du coq sportif, et j'ai depuis quelques doutes sur la fiabilité en terme de sécurité de ce site.

Je ne m'y connais que très peu en informatique, mais lorsque j'ai effectué mes achats sur ce site, je n'ai vu la présence ni de cadenas, ni du "https" en début d'adresse. De plus, je n'ai remarqué que bien après que mon navigateur Firefox indiquait que les pages de ce site étaient non chiffrés.

Pour revenir à la transaction, au moment où j'ai dû validé mon achat après avoir inscrit mon numéro de CB, je suis passé à la page de chargement "Envoi de données bancaires", et rien ne se passait, j'ai dû patienter au moins une voir deux minutes et toujours rien, j'ai été obligé de faire précédent (sans donc arriver à la page de confirmation). Par contre j'ai bien reçu le mail de confirmation de la part du shop et ma commande a bien été expédié (les articles sont arrivés aujourd'hui).

Néanmoins, je ne suis pas tranquille par rapport à ce qui s'est passé, et j'émets de sérieux doutes sur la sécurité du site. Dois-je m'inquiéter?

http://www.shoplecoq.com/#/home/

Qu'en pensez-vous? Absence de cadenas, de https, pages non-chiffrés, n'est-ce pas "bizarre" pour le site d'une marque de cette renommée?

3 réponses

jokary77 Messages postés 149 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 16 décembre 2013 13
11 juil. 2010 à 02:46
bonjour,

as tu essayé de les contacter pour expliquer tes problemes et pourquoi pas tes doutes vis a vis de leur site ?
https et cadenas absent , il y a quand même des risques .....
0
Shawn Carter Messages postés 2 Date d'inscription dimanche 11 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
Modifié par Shawn Carter le 11/07/2010 à 03:12
Non je ne les ai pas encore contacté, je vais certainement le faire. J'ai quand même la naiveté de croire que le site d'une entreprise aussi connue est fiable en terme de sécurité, mais des signes tels que l'absence du cadenas ou du https sont en effet très troublants.

Il y a t'il vraiment matière à s'inquiéter quand une transaction a été faite sans cadenas ni https? Dois je formater mon PC?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
11 juil. 2010 à 04:54
Salut Shawn Carter


Effectivement cela est bizarre, on va faire un diagnostique de ton PC :

Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
-1