Vialet's blog

Aller à l'accueil | A propos de ce blog | Contactez-moi

mercredi 11 novembre 2009

Jamais deux sans trois pour Chemiseweb

Il y a un côté masochiste dans la démarche de certaines entreprises. C'est le cas de Chemiseweb et d'un nouvel arrivant dans le Hall of Spam : Voitures.com.

« Nous vous confirmons votre désinscription »

La semaine dernière, j'ai reçu sans rien avoir demandé (si ce n'est des explications sur l'origine de la récolte de mon adresse e-mail) une désinscription de la liste de spam diffusion de Chemiseweb. Une désinscription d'office après une inscription elle aussi d'office... :-)

Leur service client m'indiquait que la base de données était louée « auprès d'un professionnel du secret » (je cite) et ne leur appartenait pas (sic). Nous étions le 8 novembre.

« Votre voiture neuve jusqu'à 36% moins chère! »

Il n'aura pas fallu attendre très longtemps (3 petits jours) pour recevoir un énième spam poussé par l'inénarrable Gulliver.com, signé par Chemiseweb.com mais cette fois pour le site Voitures.com (propriété de la société Locationdevoitures.com, selon leurs mentions légales).

Spam Voitures.com

L'étude de la source de l'e-mail de Voitures.com est très révélatrice. Extraits.

Dans l'objet :

http://www.webcarnews.com/

Dans le corps :

Si vous ne pouvez pas lire cet email, cliquez ici http://front50.chemiseweb.net[...]

Plus loin dans le code source :

http://www.voitures.com?utm_source=bdd-chemiseweb[...]

Et encore :

http://lt50.chemiseweb.net/w/www.voitures.com[...]

Je comprends qu'il me faut aussi me « désinscrire » de la liste de diffusion de... de... mais de qui au juste ?! :-S

MAJ 12/11/09 : Merci pour le sérieux et le suivi de Chemiseweb, qui m'a informé qu'elle ne travaillerait plus avec Alphacible.com, la société responsable des envois (encore un aujourd'hui). Je me demande par contre quel rôle a joué Cdirecte.com dans cette affaire...

vendredi 6 novembre 2009

Et de deux pour Chemiseweb.com

Je vais finir par me demander si le spam n'est pas une vraie stratégie de communication. J'ai du mal à en saisir les subtilités, mais pourquoi pas après-tout ?

Non content d'avoir utilisé une adresse détournée, de m'avoir spammé une première fois (avec en bonus une tentative d'infection virale) et de ne pas avoir daigné répondre à mes questions légitimes adressées au service client, j'ai reçu ce matin un deuxième e-mail commercial de Chemiseweb.com.

L'e-mail, toujours poussé par Gulliver.com, se fend d'un mention déculpabilisante :

En application de la loi n° 78 17 du 6 janvier 1978 modifiée par la loi du 6 Août 2005 relative à l'informatique, aux fichiers et aux libertés, les participants disposent d'un droit d'accès, de modification, de rectification et de suppression des données personnelles les concernant auprès de serviceclient@chemiseweb.com

Décryptons le message caché derrière cet écran de fumée :

« Cher participant (qui ça ?! Ah oui, moi bien sûr) en application de la loi que je ne respecte pas (et puis quoi encore, on est sur le Web, non !) et dans ma grande largesse (ne jamais faire fuir le chaland) je vous donne la possibilité de m'écrire mais n'attendez pas de ma part que je vous réponde. Ni ne réagisse. Merci. »

MAJ du 8/11/09 : J'ai enfin obtenu une réponse parcellaire du service client de Chemiseweb.com.

La société qui leur aurait vendu mon adresse e-mail s'appelle Z9 Europe SARL et est gérée par Ikenna Ukachi. Elle officie sur le Web à travers deux sites : Alphacible (HS à l'heure où j'écris cette note) et Proximailing (HS lui aussi...).

A noter que ces deux sites sont hébergés chez OVH :-(

dimanche 25 octobre 2009

Les pérégrinations d'une adresse e-mail

Avant-propos

Ce billet fait suite à celui intitulé Deux nouvelles entrées dans le Hall of Spam, qui faisait état de l'envoi de courriels indésirables à des adresses confiées à Canal+ et Théâtre On Line.

Canal+ n'a jamais répondu à mes demandes sur les origines de cet envoi, bien qu'il s'agisse d'une obligation légale. Je cite le site de la CNIL :

Le refus ou l'entrave au bon exercice des droits des personnes est puni de 1 500 € par infraction constatée et 3 000 € en cas de récidive. Art. 131-13 du code pénal. Décret n° 2005-1309 du 20 octobre 2005.

Chronologie

Le 12 septembre dernier, je reçois une publicité de la société Turfez (qui n'est pas censée communiquer sur le Web) à une adresse e-mail qui n'est pas en opt-in partenaires - adresse à l'usage exclusif du site Théâtre On Line, comme à mon habitude.

Je contacte donc le site Turfez ainsi que Théâtre On Line afin de savoir comment les premiers se sont procurés cette adresse, et comment les seconds l'auraient laissée filer.

Théâtre On Line réagira très vite, me demandant les sources de l'e-mailing en question (corps et entête), point très positif :

Pour vous rassurer sachez que Theatreonline.com n'a jamais vendu son fichier d'adresses. Outre le fait qu'elle est illégale, cette pratique est également contraire à nos principes.

Moins rassurant :

...Malheureusement, si un serveur mail n'est pas suffisamment protégé, à un moment donné l'adresse est récupérée et utilisée à des fins malveillantes. Nous avons justement changé de serveur mail pour protéger au mieux nos clients et ce serveur n'est pas responsable de l'envoi de ce spam selon l'en-tête de celui-ci.

Theatreonline.com ne m'a donc pas adressé cet e-mail (sic), et n'est pas à l'origine de sa communication à un tiers.

La collecte de mon adresse s'est donc faite par un moyen déloyal... L'article 6 de la loi du 6 janvier 1978, modifiée par la loi du 6 août 2004 stipule que « les données sont collectées et traitées de manière loyale et licite » (sources SNCD). En clair, l'adresse e-mail a été volée, détournée, récupérée en douce. Ou bien je suis fou, et j'ai moi-même communiqué mon adresse à Turfez ! :-)

Mais au fait, qui est à l'origine de la collecte et de l'envoi ?

C'est pas moi, c'est lui !

C'est le site Turfez qui m'en donne la réponse, en me répondant tout aussi promptement que Théâtre On Line. Voici leur première e-mail :

Nous avons fait appel la semaine dernière à une société du nom de Fonex-consulting qui fait du mailing de masse sur des adresses opt-in. C'est ce prestataire qui vous a envoyé le mail. Je vous donne leur lien url http://www.fonex-consulting.com/, vous y trouverez leur coordonnées.

Quelques jours plus tard, Turfez m'avouera même « avoir cessé (leur) collaboration avec cette société ».

Concernant l'envoi, ce n'est pas tout à fait vrai, et rendons à César ce qui lui appartient, car c'est la société Mobeo/Gulliver qui a routé l'e-mailing. Aucune de mes nombreuses tentatives pour entrer en contact avec son représentant, M. Frédéric Lémann, n'aboutira. Plus étrange, on retrouve le logo du SNCD sur un des sites de Mobeo.

Je prends en parallèle contact avec Fonex-Consulting qui a vendu sa base opt-in à Turfez, vous me suivez ? Je reproduis une partie de la réponse qui me sera faite :

Nous acceptons que nous avons fait un test pour vérifier la véracité d'optin sur un fichier acheté sur ce site http://www.59sent.com/ en participant à l'envoi de l'offre promotionnelle TURFEZ à des clients potentiels. Le propriétaire du site http://www.59sent.com/ qui nous a vendu ce fichier nous avez confirmé que le fichier était optin.

En résumé, je sais maintenant que :

  1. Theatreonline.com n'a pas vendu ou communiqué mon adresse e-mail,
  2. qui a tout de même été utilisée par Turfez,
  3. qui est passée par Fonex-Consulting qui lui a dit que la base était en opt-in,
  4. qui s'est lui-même fourni chez 59sent.com, société américaine qui échappe totalement à la législation française sur l'e-mailing marketing notamment,
  5. afin de faire un TEST... 8-)

Bref, personne n'est responsable de rien dans cette longue chaîne, quand bien même ils le sont tous sans le savoir ou feignant de l'ignorer !

Et pourtant il pleut des e-mailings...

Hélas ! Je continue de recevoir des e-mails marketing spams à cette adresse. Il va de soit que j'ai contacté 59sent, fournisseur d'e-mails en opt-in et ciblés (c'est certain !), et que ces derniers n'ont pas non plus daigné me répondre. Qui ne dit mot consent, n'est-ce pas ?

Tous les spams sont systématiquement envoyés via les serveurs de Gulliver (étrange coïncidence), par les sociétés suivantes :

  • Agrumm, qui ne m'a jamais répondu, spam signé Fonex-Consulting,
  • Les Éditions Gunten, cette fois-ci via Delta Mailing, autre nom de Fonex qui me jouait les oies blanches...
  • Re-Agrumm, cette fois-ci pour le Push Hygiène (psychose, quand tu nous tiens)
  • Chemiseweb.com, encore poussé par Gulliver avec grande classe cette-fois, car un trojan était détecté dans le code source du site :-D

Dites-moi, M. Faustin Ruzindana de Fonex-Consulting, vous ne seriez-pas en train de revendre mon adresse e-mail à qui en voudra, par hasard ?

samedi 17 octobre 2009

De la rétention des adresses e-mails

Les récents billets que j'ai pu consacrer au spam révèlent une mauvaise pratique du e-marketing : une durée exagérément longue de rétention des adresses e-mails.

Découplage base (opt-in) & base d'envoi

La collecte d'adresse e-mails sur le Web n'est plus un problème, elle se fait à travers différents services, du jeu-concours à l'achat en ligne, en passant par la simple demande d'information.

Il est par contre une mauvaise habitude encore trop répandue : dissocier les adresses e-mails de ses clients des adresses utilisées pour ses e-mailings. Deux sources coexistent donc, au risque de créer des envois en doublon, ou provoquer des situations absurdes.

C'est le cas d'EDF qui me demandait la semaine dernière « êtes vous prêt a faire de nouvelles économies d'énergie ? » dans le premier numéro de leur newsletter un coin de ciel bleu. Manifestement, eux ne feront pas l'économie d'un envoi, car la question me fut posée deux fois, une fois à l'adresse de mon compte client, une autre sur la toute première adresse renseignée il y a deux ans de cela...

Deux coins de ciel bleu

Plus drôle, PriceMinister m'a récemment envoyé une invitation à m'inscrire assortie d'un bon de réduction à l'adresse avec laquelle j'avais créé mon tout premier compte :-)

Et je ne reviendrai pas sur le cas Chaud-Devant ou plus récemment Canal+. Marchands, gérez et faites vos envois vous-même : on est jamais mieux servi que par soi-même.

La communication aux (fameux) partenaires

Ces adresses e-mails parfois oubliées ou abandonnées par leurs propriétaires (qui les ont remplacées par de nouvelles adresses entre temps) peuvent un jour être utilisées ou même communiquées à des partenaires. Affiliation (pas plus tard que ce matin pour CDiscount via un affilié TradeDoubler qui avait acheté mon adresse je-ne-sais-où), routeurs, sites partenaires, changements d'activités, etc.

Tout est fait pour que votre adresse circule et finisse immanquablement entre des mains peu scrupuleuses. C'est peut-être pour cela que la CNIL semble se pencher sur ce problème, selon PC INpact. Il serait demandé aux collecteurs d'adresses que l'ensemble des destinataires soient connus de l'internaute au moment de la collecte et même a posteriori.

Je ne peux saluer que très bas cette demande qui fera certainement pousser des cris à la profession, comme ce fut le cas pour la LCEN. Comme le disait Fred Cavazza à ce propos :

Ceux qui utilisent (les newsletters) se sont perdus en chemin.

Espérons qu'une nouvelle fois la CNIL saura les remettre dans le droit chemin...

vendredi 16 octobre 2009

Opt-in partenaires d'office chez SeLoger.com

J'ai eu le plaisir de recevoir ce matin un e-mail d'Assurland, en partenariat et donc relayé par SeLoger.com.

Spam Assurland via SeLoger

L'e-mailing précise :

Vous recevez cet emailing en tant qu'abonné(e) aux offres partenaires SeLoger.com.

Ah bon ? Soit... Peut-être qu'en février dernier - six mois déjà - lorsque j'ai inscrit l'adresse e-mail utilisée ici, ai-je coché la petite case opt-in partenaires ?

Qu'à cela ne tienne, SeLoger m'informe une ligne plus bas qu'il est possible d'y remédier :

Si vous souhaitez accéder à votre compte sur SeLoger.com pour modifier vos coordonnées, vos alertes ou vos abonnements, cliquez ici.

Allons-y. Après quelques tentatives d'identification infructueuses, il faut bien me résoudre à l'évidence : je n'ai pas de compte client sur ce site. Je décide d'en créer un grâce à leur fonction d'activation d'anciens comptes (i.e. de simples alertes programmées lors de recherches immobilières).

Quelques clics et une validation par e-mail plus tard, j'accède enfin à la page de gestion des newsletters. Et là, le découvre écrit en caractères gras :

Vous n'êtes actuellement pas inscrit aux offres partenaires SeLoger.com

Mais alors ? Opt-in ou pas opt-in ? Spam ou pas spam ? B-)

- page 1 de 3