Vialet.org - Mot-clé - tradelabBlog personnel de Guillaume Vialet : RGPD, spam et vie privée2023-09-04T14:34:42+02:00Guillaume Vialeturn:md5:9535d818376275b9673fdcc78d8ab0ebDotclearSpammé par Net Lead via Assurlandurn:md5:bd8d228ccfb222146b2dcbf440ef8a9b2015-06-17T10:06:00+02:002022-08-14T10:01:14+02:00Guillaume VialetHall of Spama7-emailingassurlandcnilnet-leadpromo-shoppingsofradomspamtradelab <p><strong>Net Lead</strong> fait son entrée dans le <em>Hall of Spam</em> à travers le site <strong>Assurland</strong> et le prestataire A7 Emailing, qui aura fait « fuiter » une adresse e-mail.</p>
<p>Ce n'est pas la première fois que mes données personnelles sont exploitées commercialement sans mon consentement par ou au profit d'<strong>Assurland.com</strong>. J'écrivais en <strong>octobre 2009</strong> mes déboires avec le site <em>SeLoger.com</em> qui m'avait alors poussé un e-mail commercial au profit de ce comparateur d'assurances en ligne.</p>
<p>En <strong>juillet 2013</strong>, je devais recevoir deux <em>spams</em>, le premier par « <strong>Mamie pratique</strong> », le second par « <strong>Suggestion du Chef</strong> », tous deux poussés avec la même base car disposant du même numéro <abbr title="Commission nationale de l'informatique et des libertés">CNIL</abbr> (1436832).</p>
<blockquote><p>Nous vous adressons ce message car vous êtes membre Mamie Pratique. Enregistrement auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) sous le numéro 1436832.</p></blockquote>
<p>Derrière ce numéro d'enregistrement utilisé sur de très nombreux sites Web se cache en réalité la société de marketing <a href="http://tradelab-publishing.fr/" hreflang="fr">Tradelab Publishing</a>.</p>
<h3>Leaking ou revente de données ?</h3>
<p>Les spams ont repris en avril dernier, cette fois poussés par le mystérieux <em>actualites@e.news-promoshopping.net</em>. Pas de numéro CNIL vers lequel se tourner.</p>
<p>Le domaine e.news-promoshopping.net redirige vers <a href="http://www.promo-shopping.net/" hreflang="fr">www.promo-shopping.net</a> et nous révèle enfin la société à l'origine de l'envoi de ce courriel indésirable : <strong>Net Lead</strong>.</p>
<p><a href="https://vialet.org/public/Spam/Net_Lead/screenshot-net-lead_2015-06-17.png" title="Capture d'écran du site Net Lead, tous droits réservés"><img src="https://vialet.org/public/Spam/Net_Lead/.screenshot-net-lead_2015-06-17_m.png" alt="Capture d'écran du site Net Lead, tous droits réservés" style="display:table; margin:0 auto;" title="Capture d'écran du site Net Lead, tous droits réservés" /></a></p>
<p><em>Net Lead</em> est une petite <a href="https://vialet.org/post/2015/06/Société par actions simplifiée" hreflang="fr" title="Société par actions simplifiée">SAS</a> créé il y a deux ans et dont le siège social se trouve au 12, Avenue Maurice Thorez à Ivry-sur-Seine. En réalité, il s'agit des bureaux de <strong>Sofradom</strong>, société qui s'est spécialisée dans la domiciliation d'entreprises.</p>
<blockquote><p>Le site promo-shopping.net édité par la société Net Lead a pour objet de permettre aux utilisateurs inscrits de recevoir les actualités et bons plans du web tels que des offres promotionnelles, des offres de participation à des jeux concours, l’annonce de nouveaux produits...</p></blockquote>
<p><a href="https://vialet.org/public/Spam/Net_Lead/net-lead-chez-sofradom.jpg" title="Boîte postale de Net Lead chez Sofradom à Ivry-sur-Seine"><img src="https://vialet.org/public/Spam/Net_Lead/.net-lead-chez-sofradom_s.jpg" alt="Boîte postale de Net Lead chez Sofradom" style="float:right; margin: 0 0 1em 1em;" title="Boîte postale de Net Lead chez Sofradom à Ivry-sur-Seine" /></a></p>
<p>La société serait dirigée par une certaine <strong>Mme Lea RILLARDON</strong>. Le site <a href="http://www.verif.com/dirigeants/Lea-RILLARDON-2783243/" hreflang="fr">Verif.com</a> nous révèle que la société <em>Net Lead</em> aurait réalisée en 2013, année de son immatriculation, un chiffre d'affaires de <strong>472 919 €</strong> pour un résultat net de <strong>17 654 €</strong>.</p>
<p>Il existe cependant <a href="http://www.net-lead.ch" hreflang="fr">une autre société Net Lead</a> proposant les mêmes services depuis 2009 sous les mêmes couleurs mais depuis la <strong>Suisse</strong>. Cette seconde entité semble gérée par <strong>Jean-Charles Perazzi</strong>.</p>
<h3>De Net Lead à A7 Emailing</h3>
<p>L'étude du <em>whois</em> du nom de domaine <em>news-promoshopping.net</em> nous révèle l'existence de la société <strong>A7 Emailing</strong>, intermédiaire technique lors du dépôt du nom chez <strong>OVH</strong> (OVH qui se trouve être l'hébergeur du serveur dédié ayant émis le dernier <em>spam</em> en date, reçu ce jour).</p>
<pre>
Domain Name: news-promoshopping.net
Registry Domain ID: 1855112228_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.ovh.com
Registrar URL: http://www.ovh.com
Updated Date: 2015-03-25T10:12:58.0Z
Creation Date: 2014-04-17T14:23:11.0Z
Registrar Registration Expiration Date: 2016-04-17T14:23:11.0Z
Registrar: OVH, SAS
Registrar IANA ID: 433
Registrar Abuse Contact Email: abuse@ovh.net
Registrar Abuse Contact Phone: +33.899498765
Domain Status: clientTransferProhibited
Domain Status: clientDeleteProhibited
Registry Registrant ID:
Registrant Name: RILLARDON LEA
Registrant Organization: NET-LEAD
Registrant Street: 12 avenue Maurice Thorez
Registrant City: Ivry sur Seine
Registrant State/Province:
Registrant Postal Code: 94200
Registrant Country: FR
Registrant Phone: +33.621817148
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: qg0aplmvkyiqnj94rc2v@x.o-w-o.info
Registry Admin ID:
Admin Name: RILLARDON LEA
Admin Organization: NET-LEAD
Admin Street: 12 avenue Maurice Thorez
Admin City: Ivry sur Seine
Admin State/Province:
Admin Postal Code: 94200
Admin Country: FR
Admin Phone: +33.180919506
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: cdd8dtomspnt5wi4ty7y@j.o-w-o.info
Registry Tech ID:
Tech Name: Sabas Gilles
Tech Organization: A7 Interactive
Tech Street: 1 rue du gabian
Tech City: monaco
Tech State/Province:
Tech Postal Code: 98000
Tech Country: FR
Tech Phone: +377.97982943
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: 2dyi2g1wktdcqgznxlm2@z.o-w-o.info
Name Server: dns108.ovh.net
Name Server: ns108.ovh.net
DNSSEC: signedDelegation
</pre>
<p>La société <em>A7 Emailing</em> fondée et dirigée par M. <strong>Gilles Sabas</strong> serait domiciliée à <strong>Monaco</strong>, bien que l'on trouve une adresse postale sur Nice. On retrouve aussi Gilles Sabas et A7 Emailing en <strong>Angleterre</strong>, plus précisément à Londres (via A7 Interactive Ltd.).</p>
<blockquote><p>A7 Tranquillité - Tout ce dont vous avez besoin pour : Importer vos fichiers, gérer les nouveaux abonnés et désabonnés, désactiver les adresses qui vous mettent en spam, créer des campagnes rapidement, les planifier, les livrer en NOSPAM, suivre les retours, étudier les statistiques jusque dans les détails, gérer votre base et l'enrichir automatiquement, suivre les ventes, être interconnecté avec votre site.</p></blockquote>
<p>Étant donné que sur le papier, <em>Net Lead</em> et <em>A7 Emailing</em> proposent les mêmes services (routage, e-marketing, bases de données, etc.), il est difficile de savoir qui est le
prestataire et qui est le client.</p>
<p>Mais puisque l'adresse IP du serveur dédié 176.31.66.32 indique que cette machine louée chez <strong>OVH</strong>, est géré par <strong>A7 Interactive Ltd.</strong> (Sovereign House, 212-224 Shaftesbury Avenue, London), tout porte à croire que Net Lead a fourni la base de données et <em>A7 Emailing</em> le routage.</p>
<h3>Utilisation abusive de l'opt-in partenaire par d'Assurland</h3>
<p>Cet enchaînement de spams démontre une nouvelle fois que l'application d'office de l'opt-in partenaire (que je dénonçais courant 2010 <a href="https://twitter.com/deckarudo/status/10364973829" hreflang="fr">sur Twitter</a>) par <em>Assurland</em> entraîne irrémédiablement la fuite de données personnelles vers des acteurs de moins en moins scrupuleux en matière de collecte, utilisation ou même routage.</p>
<p>L'absence d'obligation légale en matière de traçabilité des campagnes d'e-mailing favorise les dérives et l'utilisation abusive de données collectées sur le Web.</p>
<p>Il n'en reste pas moins qu'il est malheureusement impossible de savoir comment <em>Net Lead</em> aura récupéré de manière illicite ou non l'adresse e-mail laissée il y a plus de 5 ans à <em>Assurland</em> sans que cette information ne soit révélée par l'expéditeur lui-même (il n'est fait aucunement mention d'Assurland dans les e-mailings).</p>
<p>Faut-il regarder vers <em>Tradelab Publishing</em> qui a par le passé exploité cette adresse ?</p>
<h3><ins>Mise à jour au 24 juin 2015</ins></h3>
<p>Suite à un message laissé sur le site de la société <strong>A7 Emailing</strong>, j'ai obtenu deux réponses. L'une de cette société, conciliant, l'autre de<strong> NET LEAD</strong>. Toutes deux me demandent un complément d'information afin de « procéder à une enquête », se disent concernées par la plainte que je leur ai remontée et m'ont expliqué agir dans le plus grand respect des lois et des « règles du Web », tout en luttant activement contre le spam (<em>sic</em>).</p>
<p>Enfin, <em>NET LEAD</em> <strong>me menace de poursuites judiciaires</strong> si je n'amende pas ce billet dans les 48 heures en supprimant tout ce qui touche cette société.</p>
<p>On me demande donc de livrer toujours plus de données personnelles afin d'aider ces deux sociétés à faire leur travail : choisir le bon prestataire, la bonne base de données (en <em>opt-in</em> partenaire réel), le bon fournisseur, respecter la législation, assurer la traçabilité des données, afficher des mentions légales explicites, cesser les envois de courriels indésirables, etc.</p>