Amazon : des hackers arnaquent les clients en contournant l’authentification à double facteur !

Des clients d'Amazon rapportent avoir été débités de commandes étranges à leur insu, quand bien même leur compte était protégé par l'authentification à double facteur. Des pirates semblent avoir réussi à casser la sécurité de la double authentification et se font passer pour de faux vendeurs pour mieux voler leur argent.

Crédits : Unsplash

Plusieurs utilisateurs d'Amazon qui se plaignent de commandes étranges passées à leur insu alors que leur compte était protégé par la double authentification. Ce mécanisme de sécurité implique qu'un code supplémentaire à usage unique est nécessaire pour se connecter. Ce code peut être créé à l'aide d'un générateur, soit via une application sur le smartphone de l'utilisateur, soit via un code reçu par SMS.

Amazon : des clients voient des commandes étranges apparaître dans leur historique

Une fois connectés, les pirates passent commande d'un montant de plusieurs centaines d'euros à de faux vendeurs, et mettent immédiatement le statut de la commande à “Livré” ce qui empêche tout remboursement. Le but n'est, vous l'aurez sans doute compris, pas de recevoir le produit, ce qui impliquerait de fournir une adresse autre que celle du propriétaire du compte – mais bien d'extorquer de l'argent. Les comptes vendeurs prétendent être basés en Chine.

Ils donnent l'apparence de comptes authentiques bien que les articles qu'ils sont censés vendre disparaissent régulièrement du catalogue. Ils semblent opérer dans plusieurs langues et donc dans de nombreux pays. Les victimes racontent qu'elles ont toutes depuis changé leur mot de passe et obtenu un remboursement de la part d'Amazon. Reste une grande question : comment ont-ils réussi à contourner la double authentification du site Amazon ?

Pour l'instant la plateforme ne livre pas vraiment d'explication. En nous rendant sur les pages d'aide Amazon, nous nous sommes néanmoins rendu compte que le site propose en fait deux méthodes d'authentification à double facteur. L'une via un générateur de code installé sur votre smartphone, l'autre via un code reçu par SMS. Amazon incite d'ailleurs ses clients à entrer leur numéro de téléphone afin de pouvoir utiliser l'authentification double via code reçu par SMS au cas où le générateur ne fonctionnerait plus.

Les comptes Amazon semblent vulnérables au SIM Swapping

Pour activer la Vérification en deux étapes, il vous est demandé d’ajouter un numéro de téléphone secondaire afin d’avoir une option alternative pour recevoir le code de sécurité dans le cas où vous n’auriez plus accès à votre appareil mobile principal, explique ainsi Amazon. Bien sûr, il est impossible de s'avancer en l'état sur les techniques qu'ont vraiment utilisées ces pirates pour passer ces commandes – une enquête approfondie serait sans doute nécessaire pour le savoir.

Mais on sait déjà depuis quelque temps que toutes les authentifications à double facteur ne se valent pas. Les codes reçus par SMS, en particulier, représentent une faille de sécurité béante. On vous parlait il y a quelque temps de l'inquiétante technique du SIM Swapping : il s'agit pour un pirate de se faire passer pour le client d'un opérateur dans le but d'obtenir une copie de sa carte SIM.

Lire également : Facebook – l'authentification à double facteur rend votre numéro de téléphone public

Le pirate peut alors recevoir ces codes à usage unique et se connecter à sa guise aux comptes de sa victime qui utilisent l'authentification à double facteur. Avez-vous activé la double authentification sur Amazon ? Avez-vous déjà constaté l'apparition de commandes étranges dans votre historique ? Partagez votre retour dans la zone commentaires de cet article !


Réagissez à cet article !

Demandez nos derniers articles !

Du changement pour Quick Resume sur Xbox avec la nouvelle mise à jour

Une mise à jour arrive sur les consoles Xbox. Elle inclut des nouveautés de personnalisation de l’interface, mais surtout un changement très attendu pour Quick Resume. Microsoft vient d’annoncer une…

Avec cette nouvelle i3, BMW s’attaque enfin au problème des longs trajets

BMW change totalement de cap avec sa nouvelle i3. Fini la petite citadine, place à une berline électrique ambitieuse pour rivaliser avec Tesla. Autonomie élevée, recharge rapide et nouvelles technologies…

Pourquoi les touches J et F du clavier ont quelque chose de spécial ?

Vous ne le savez probablement pas, mais nos claviers cachent des secrets plutôt insolites. Grâce à cet article, vous pourrez pavaner à la machine à la café en dévoilant vos…

Voici pourquoi le mois de mars va vous offrir des conditions parfaites pour observer les étoiles

Le ciel nocturne va offrir un spectacle rare en mars. La nouvelle Lune va plonger les nuits dans l’obscurité totale. Plusieurs planètes et phénomènes seront alors visibles. Observer les étoiles…

Les trous noirs supermassifs, des amateurs de FPS ? Surpris en train de tirer des « balles cosmiques », voici ce que l’un d’eux révèle

Les trous noirs supermassifs sont des objets qui paraissent insaisissables tant ils sont auréolés de mystère. Pourtant, l’un d’eux a été observé à une étape cruciale et cette découverte pourrait…

Surfshark VPN protège toute la famille : un seul abonnement pour un nombre illimité d’appareils

Surfshark est l’un des meilleurs VPN pour protéger l’ensemble des appareils de la famille, et ce, à moindre coût. L’application propose de nombreux outils de protection, y compris un antivirus,…

Galaxy S26 Ultra : Samsung offre-t-il vraiment 200€ aux utilisateurs pour qu’ils gardent leur smartphone ?

Sur X (anciennement Twitter), un utilisateur affirme que Samsung lui a proposé de lui verser 250 dollars (un peu plus de 200 euros) pour le convaincre de ne pas retourner…

X (Twitter) est en panne, le réseau social devient inaccessible

X (Twitter) rencontre une panne mondiale d’envergure ce mercredi 18 mars 2026. Le site web n’affiche plus rien, l’application mobile semble encore fonctionner en partie. Le réseau social X (Twitter)…

Voici pourquoi la Terre pourrait dévoiler les secrets d’une étrange lune de Saturne

Titan, la plus grande lune de Saturne, fascine les scientifiques depuis des années. Malgré un environnement extrême, elle présente des similitudes étonnantes avec la Terre. Notre planète pourrait aider à…

Le casse-tête des possesseurs d’un Galaxy S26 Ultra pour bénéficier de la recharge sans fil rapide

Il semble que la nouvelle recharge sans fil rapide à 25 W du Galaxy S26 Ultra soit presque impossible à obtenir à cause de problèmes de compatibilité des accessoires. Notre…