Vialet.org

Aller à l'accueil | A propos de ce blog | Contactez-moi

mardi 29 mars 2011

Du Spam sur Twitter avec Amazon

Depuis quelques temps déjà, une nouvelle forme de spam sévi sur Twitter. Ce spam se fait avec le concours fortuit d'Amazon à travers son programme d'affiliation.

Quand le tweet remplace l'e-mail

La méthode est simple : diffuser un lien sponsorisé Amazon à travers un tweet qui mentionnera un maximum d'utilisateurs avérés du service.

Exemple de spam Amazon sur Twitter

Au lieu de collecter des adresses e-mails à travers des robots qui parcourent de manière incessante des pages Web, les bases de données Whois, etc., ces spammeurs d'un nouveau genre récupèrent les noms des comptes Twitter. Rien de plus facile à mon avis, lorsque l'on sait que le fil des tweets est en grande majorité public.

Comme la mention d'un nom d'utilisateur dans un tweet équivaut sur Twitter à adresser un e-mail à un membre (notamment grâce à des applications comme Twitstra par exemple), on peut être pratiquement sûr que le message en question sera consulté et que les plus crédules cliqueront sur le lien sponsorisé...

Tout ceci se passe bien évidemment en français à partir de comptes peut-être piratés mais à mon avis 100% bidonnés.

Les tweets n'ont bien sûr aucun sens ni avec votre timeline ni avec le lien sponsorisé, mais ce sont des phrases cohérentes (on est bien loin des générateurs que l'on trouve pour les spams de viagra et autres joyeusetés), peut-être elles aussi aspirées sur de vrais comptes Twitter avant d'être réutilisées. Ce qui peut jeter le trouble dans l'esprit du destinataire.

Exemple de faux livestreaming sur Twitter

Ce lien commercial minifié pointe en général vers des listings de produits afin, on peut le supposer, de maximiser les chances de susciter un achat.

Une très mauvaise publicité pour Amazon

Contacté par mes soins, l'équipe Partenaires d'Amazon me dit avoir fait remonter le problème :

Je vous remercie vivement de nous avoir fait part de votre commentaire concernant ce problème. Je viens de le transmettre au département en charge afin qu'il étudie ce cas. (Amazon)

Je leur ai expliqué la méthode et communiqué l'identifiant du compte partenaire du spammeur, et je vous invite à en faire de même. L'ID est directement accessible dans l'URL Amazon, comme indiqué ci-dessous :

Identification du compte partenaire Amazon

C'est sans conteste une très mauvaise publicité pour le marchand en ligne qui doit être assimilé au spammeur pour bon nombre d'utilisateurs du réseau social.

Que faut-il faire en attendant qu'Amazon mette en place une riposte appropriée ?

  1. Signaler à Twitter chaque compte émetteur comme étant du spam (ce qui bloquera de futurs « envois » depuis ce compte).
  2. Reporter à Amazon les ID partenaires aux services Amazon.

mardi 15 mars 2011

Spam : le bal des récidivistes

Le retour d'Au nom de la rose

Ce Vépéciste suit un drôle de cycle dont j'ai du mal à comprendre la règle, mais c'est la deuxième fois que sa newsletter m'est subitement renvoyée.

Client jusqu'en 2007, date de ma dernière commande, j'avais décoché les cases qui vont bien, sauf une dernière (dont je subodore l'apparition entre la date de création du compte et celui des newsletters du Club d'Au nom de la rose... Après cet ultime désabonnement en mai 2010, j'ai eu le plaisir d'être de nouveau bombardé le 18 février dernier.

Préférences abonnement Club Au nom de la rose

D'abord un tout premier e-mail du Club, bien entendu, puis 6 autres newsletters spams. Je suis bon pour un 3 ou 4ème désabonnement, malgré un réglage d'opt-in qui n'a pas bougé.

Cette pratique marketing (assez courante malheureusement) totalement contre-productive qui consiste à systématiquement réabonner d'anciens clients au bout d'un certain laps temps m'énerve au plus haut point. :'(

Au bon souvenir de Wantuno

Logo AigleFeu la société Wantuno est une vieille connaissance de ce blog. Sa disparition en 2007 a entraîné la dilapidation des adresses e-mail (voire plus) de ses membres.

C'est donc régulièrement que je reçois du spam sur mon adresse Wantuno, comme celui de la semaine dernière envoyé au nom d'Aigle par Arvato qui pêche donc ses adresses e-mail en eaux troubles (à moins que son client ait lui-même pêché).

Le plus drôle est à venir : le nom de la campagne marketing d'Aigle s'appelle Aigle vous écoute (sic) et a pour but, je cite :

Pour faire évoluer notre relation (...)

C'est tout à fait réussi ;-)

Ne m'appelez plus Palais des marques

Plus vicieux. Je reçois du spam sur l'adresse e-mail de mon compte Palais des marques (où l'opt-in partenaires est bien réglé sur 0). Or cet e-mail est envoyé de la part d'e-shoppeuses pour le compte de plusieurs marques (dont les messages sont à destination de la gente féminine - on appréciera au passage la grande qualité du ciblage).

Or, e-shoppeuses est un programme de feu 24heures.fr, anciennement grand concurrent de vente-privee.com. Donc occupant le même créneau que Palais des marques... Étrange coïncidence. e-shoppeuses est un service purement marketing. Les adresses e-mail des membres de Palais des marques auraient-elles finies dans l'escarcelle de 24heures.fr/e-shoppeuses ? C'est bien possible si l'on en croit ce billet peu élogieux sur les pratiques de ce site...

Auchandirect et l'envoi préventif

Que dire aussi de Auchandirect dont la seule et unique commande remonte à 2007 et qui subitement a décidé de m'abonner à sa lettre d'information ?

Pourtant mes préférences n'ont jamais changé au sein de l'espace client. Encore un exemple de base d'e-mailing totalement découplée du front-end. Depuis le 30 septembre 2010, ce n'est pas moins de 15 spams qui m'ont été envoyés.

Préférences abonnement Club Auchandirect.fr

Et il faudra de nouveau cliquer sur le lien de désinscription pour mettre temporairement en conformité la base d'envoi avec les préférences de mon compte client...

Spartoo partout

Plus drôle, Spartoo m'a adressé coup sur coup deux e-mails : le premier en italien et le second en... espagnol ! :-D Je ne suis bien sûr ni client ni abonné à une quelconque newsletter de ce marchand en ligne.

Bref, un florilège de ce qu'il ne faut exactement pas faire. Alors voici quelques petits conseils :

  • Respectez les préférences de vos clients en matière de réception d'e-mails (newsletters, offres partenaires, etc.).
  • Si vous passez par un autre routeur, assurez-vous que le suivi des désabonnements est bien fait d'un envoi à l'autre, même ancien.
  • Vous changez radicalement d'activité ? Demandez à ceux qui ont cru en votre précédent modèle s'ils sont toujours prêts à recevoir vos e-mails.
  • Ne rachetez pas n'importes quelles bases de données !

dimanche 23 mai 2010

Du spam tu n'enverras pas à tes clients

Cela faisait bien longtemps que je n'avais pas rédigé de billet sur ce fléau qu'est le spam commis par des marques ayant pignon sur rue.

Pourtant la terre ne s'arrête pas de tourner quand on ne parle plus d'elle. Et je continue de recevoir des e-mails non sollicités de sociétés qui devraient pourtant se sentir très concernées par législation en vigueur.

Samsung & la newsletter perpétuelle

Commençons par Samsung, qui ne sait manifestement pas ce qu'est l'opt-out et qui me fait le plaisir de m'envoyer sa newsletter malgré mes désabonnements réguliers depuis plus d'un an - sans aucun effet, bien entendu.

Les responsables techniques ne font pas grand cas des formulaires de désinscription, pourtant un seul dysfonctionnement suffit généralement à transformer un client ou ancien client en internaute mécontent et hostile à la marque...

Préférences de réception des newsletters de Samsung

Au nom de la Rose

Ce fleuriste, que j'avais cessé d'utiliser en... 2007 suite à des erreurs et retards de livraisons répétés, s'est subitement mis à m'envoyer ses spam newsletters le 15 avril dernier. Et malgré mes désinscriptions répétées, j'en aurais reçu 4 en moins d'un mois. La encore, un formulaire de désinscription défaillant ?

Petite subtilité dans le réglage des opt-in de ce vépéciste, j'étais en opt-out pour la newsletter mais pas pour les envois concernant le Club Au nom de la Rose. Sur les 4 envois, un seul concernait ce club, justement... ;-)

Comptoir de l'Homme & « KINGO LOTTO »

Plus troublant, j'ai reçu une e-mail de phishing sur mon adresse Comptoir de l'Homme le 2 mai dernier, en double exemplaire, avec ce message :

Nous vous contactons par la présente lettre pour vous informer de votre gain à la KINGO LOTTO, ceci n'étant donc pas un Spam ni un virus, veuillez trouver en fichier joint votre notification de gain.

Pour toutes réclamations de votre gain, entrer en contact direct Email : etude_maitre_kassy_michel@hotmail.fr

Faut-il préciser que l'e-mail vient d'Abidjan ? J'ai immédiatement contacté Comptoir de l'Homme qui a pris très au sérieux ma demande en y répondant tout aussi rapidement (c'est le point positif) mais curieusement, alors que je ne la recevais (pas ?) plus, je me suis retrouvé ré-abonné à leur newsletter !

Comptoir de l'Homme

Le 8 mai, je devais en effet recevoir un premier e-mail commercial (Ce Week End -20% sur votre Soin ou Parfum au Choix) suivi de trois autres envois et autant de confirmations de désinscription, comme en atteste l'écran ci-dessus.

La dernière newsletter datant du 22 mai et mon premier désabonnement du 8, bien entendu.

Smartbox & Codage

Et pour finir, l'honorable société Smartbox aurait semble-t-il vendu ou communiqué les adresses e-mail de ses clients.

J'ai en effet reçu un e-mail marketing hébergé et relayé par l'agence lyonnaise poWOW pour la marque cannoise Codage, dont le site est hébergé par OVH.

Je n'ai même plus envie de leur demander comment et pourquoi mon e-mail s'est retrouvé dans leur base d'envoi... Quoiqu'il en soit, je serais référencé dans la base de données www.mycodage.com, comme le précise en caractères minuscules le spam courriel de poWOW.

Spam MyCodage.com

Mise à jour du 29 mai 2010 : Las ! Comptoir de l'Homme m'a adressé une énième newsletter ce matin et... son catalogue par courrier postal ! C'est ce qui s'appelle un très mauvais timing ;-)

Mise à jour du 16 juin 2010 : merci à Amandine de Codage (www.mycodage.com) de m'avoir adressé un petit message explicatif suite à la lecture de ce billet.

samedi 9 janvier 2010

« Vous avez reçu ce message car votre email est inscrit dans la base de données de Priceminister »

Et alors ?

Encore un e-mail non sollicité envoyé par « le groupe » PriceMinister. Après A Vendre A Louer, c'est donc au tour de VoyagerMoinsCher de taper dans la BDD de Price...

Que me propose-t-on dans cette newsletter ? En voici quelques extraits décryptés :

Afin de vous faire partager toujours plus de bons plans, nous avons le plaisir de vous annoncer que vous recevrez à compter de la semaine prochaine la newsletter voyage de Priceminister qui est éditée et envoyée par VoyagerMoinsCher.com , société du groupe Priceminister.

Ce qui nous donne : l'opt-in, on s'en moque royalement, vous allez recevoir une nouvelle newsletter que vous n'avez pas demandée dès la semaine prochaine. PriceMinister est déjà le roi des e-mailings non sollicités, alors pourquoi se priver d'une nouvelle source de spam information ?

Si vous ne souhaitez pas recevoir les offres de VoyagerMoinsCher.com, merci de suivre ce lien.

Nous sommes bien dans de l'opt-out. Dites-moi, ça n'a pas été interdit ? :-)

Vous avez reçu ce message car votre adresse email est inscrite dans la base de données de Priceminister.

La « mention légale » qui a fini de me convaincre du sérieux de la démarche :-D

Et pour finir, mes réglages opt-in sur PriceMinister pour cette adresse e-mail avant cet envoi :

Pour leur communication interne :

Opt-in Newsletters PriceMinister

Et les membres du groupe PriceMinister :

Opt-in Newsletters Groupe PriceMinister

Le tout routé par eCircle, adhérant au SNCD...

Mise à jour à 18h50 : Bien entendu, ils ne se sont pas limités aux adresses des membres actifs, mais aussi d'anciens comptes radiés pour ma part il y a près de deux mois !

mercredi 11 novembre 2009

Jamais deux sans trois pour Chemiseweb

Il y a un côté masochiste dans la démarche de certaines entreprises. C'est le cas de Chemiseweb et d'un nouvel arrivant dans le Hall of Spam : Voitures.com.

« Nous vous confirmons votre désinscription »

La semaine dernière, j'ai reçu sans rien avoir demandé (si ce n'est des explications sur l'origine de la récolte de mon adresse e-mail) une désinscription de la liste de spam diffusion de Chemiseweb. Une désinscription d'office après une inscription elle aussi d'office... :-)

Leur service client m'indiquait que la base de données était louée « auprès d'un professionnel du secret » (je cite) et ne leur appartenait pas (sic). Nous étions le 8 novembre.

« Votre voiture neuve jusqu'à 36% moins chère! »

Il n'aura pas fallu attendre très longtemps (3 petits jours) pour recevoir un énième spam poussé par l'inénarrable Gulliver.com, signé par Chemiseweb.com mais cette fois pour le site Voitures.com (propriété de la société Locationdevoitures.com, selon leurs mentions légales).

Spam Voitures.com

L'étude de la source de l'e-mail de Voitures.com est très révélatrice. Extraits.

Dans l'objet :

http://www.webcarnews.com/

Dans le corps :

Si vous ne pouvez pas lire cet email, cliquez ici http://front50.chemiseweb.net[...]

Plus loin dans le code source :

http://www.voitures.com?utm_source=bdd-chemiseweb[...]

Et encore :

http://lt50.chemiseweb.net/w/www.voitures.com[...]

Je comprends qu'il me faut aussi me « désinscrire » de la liste de diffusion de... de... mais de qui au juste ?! :-S

MAJ 12/11/09 : Merci pour le sérieux et le suivi de Chemiseweb, qui m'a informé qu'elle ne travaillerait plus avec Alphacible.com, la société responsable des envois (encore un aujourd'hui). Je me demande par contre quel rôle a joué Cdirecte.com dans cette affaire...

- page 2 de 3 -