<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://vialet.org/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vialet.org - Mot-clé - placedesleads</title>
    <link>https://vialet.org/</link>
    <atom:link href="https://vialet.org/feed/tag/placedesleads/rss2" rel="self" type="application/rss+xml" />
    <description>Blog personnel de Guillaume Vialet depuis 2008 - Propulsé par Dotclear</description>
    <language>fr</language>
    <pubDate>Fri, 08 May 2026 13:12:43 +0200</pubDate>
    <copyright></copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>Spammé par PKY SERVICES, membre du SNCD</title>
        <link>https://vialet.org/post/2015/05/Spamme-par-PKY-SERVICES-membre-du-SNCD</link>
        <guid isPermaLink="false">urn:md5:10bff7a29c89adad718cc3ea08ba7eec</guid>
        <pubDate>Mon, 18 May 2015 16:25:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>dbs</category>
                  <category>manutia</category>
                  <category>neodevis</category>
                  <category>pky</category>
                  <category>placedesleads</category>
                  <category>sncd</category>
                  <category>spam</category>
                  <category>techwise</category>
                <description> &lt;p&gt;Un nouvel exemple de l'inutilité des chartes professionnelles et de l'obsolescence de la législation française en matière d'exploitation commerciale des données personnelles.&lt;/p&gt;


&lt;p&gt;J'ai reçu en l'espace de quelques minutes pas moins de 5 spams sur une adresse e-mail personnelle hors opt-in partenaire d'aucune sorte. Aucune indication de l'origine de la collecte n'était précisée dans les e-mailings successifs.&lt;/p&gt;


&lt;h3&gt;Spammé au profit de Pierre &amp;amp; Vacances...&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/PKY_Service/screenshot-spams-pky-services.png&quot; title=&quot;Spams envoyés par PKY Services pour Pierre &amp;amp; Vacances&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/PKY_Service/.screenshot-spams-pky-services_m.png&quot; alt=&quot;Spams envoyés par PKY Services pour Pierre &amp;amp; Vacances&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Spams envoyés par PKY Services pour Pierre &amp;amp; Vacances&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Tous ces spams routés au profit de la société &lt;strong&gt;Pierre &amp;amp; Vacances&lt;/strong&gt; ne sont pas signés par l'expéditeur, si ce n'est d'une phrase qui prend ici un caractère ironique :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Si ce message vous a causé un quelconque dérangement, nous vous prions de nous en excuser.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Les e-mails sont envoyés avec comme expéditeur &lt;em&gt;Groupe Pierre &amp;amp; Vacances &amp;lt;Groupe@manutia.fr&amp;gt;&lt;/em&gt;. Un des liens mène notamment vers une page de « désinscription » hébergée sur le domaine &lt;strong&gt;manutia.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Les différents liens hypertextes pistés mènent au final sur le site édité par un certain &lt;a href=&quot;http://immobilier-locatif.reaction-patrimoine.com/&quot; hreflang=&quot;fr&quot;&gt;Réaction Patrimoine&lt;/a&gt;.&lt;/p&gt;

&lt;pre&gt;
1. http://www.manutia.fr/r/?m=...
2. http://www.neo-devis.com/affiliate/...
3. http://immobilier-locatif.reaction-patrimoine.com
&lt;/pre&gt;


&lt;h3&gt;...par PKY Services/Database Security...&lt;/h3&gt;


&lt;blockquote&gt;&lt;p&gt;Ce projet de résidence de tourisme rare et haut de gamme allie la force d’Euro Disney S.C.A. à l’expertise du Groupe Pierre &amp;amp; Vacances - Center Parcs, spécialiste du tourisme et de l’investissement locatif.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/PKY_Service/17685637360_c75fd9ae3a.png&quot; title=&quot;Avis d&amp;#039;internautes à propos de PKY Services - Google&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/PKY_Service/.17685637360_c75fd9ae3a_s.png&quot; alt=&quot;Avis d&amp;#039;internautes à propos de PKY Services - Google&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; title=&quot;Avis d&amp;#039;internautes à propos de PKY Services - Google&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le site &lt;strong&gt;Manutia&lt;/strong&gt; ainsi que &lt;strong&gt;Réaction Patrimoine&lt;/strong&gt; sont en réalité édités par la société &lt;strong&gt;DBS by PKY-SERVICES&lt;/strong&gt; comme l'indiquent &lt;a href=&quot;http://www.manutia.fr/index.php?page=mention_legale&quot; hreflang=&quot;fr&quot; title=&quot;Mentions légales de PKY Services&quot;&gt;les mentions légales&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;On retrouve cette société sur &lt;a href=&quot;http://www.societe.com/societe/pky-services-502050818.html&quot; hreflang=&quot;fr&quot;&gt;Societe.com&lt;/a&gt; et on peut y apprendre qu'il s'agit d'une &lt;abbr title=&quot;Société à responsabilité limitée&quot;&gt;SARL&lt;/abbr&gt; créée en 2008 et dont la gérante s'appelle &lt;strong&gt;Pauline YOUDOM KOUONTCHOU&lt;/strong&gt; qui semble bien connue dans le milieu de l'e-mailing d'après certains &lt;a href=&quot;http://www.sedlex.fr/cas-pratiques/experience-personnelle-inside-le-demarcharge-commercial-non-sollicite/&quot; hreflang=&quot;fr&quot;&gt;résultats de recherche&lt;/a&gt; sur Google.&lt;/p&gt;


&lt;p&gt;La petite société (un seul salarié) aurait réalisé &lt;strong&gt;305 033 € de chiffre d'affaires&lt;/strong&gt; et 27 700 € de bénéfices en 2012.&lt;/p&gt;


&lt;p&gt;Elle a déposé plusieurs noms commerciaux : &lt;strong&gt;DATABASE SECURITY&lt;/strong&gt;, &lt;strong&gt;DBS&lt;/strong&gt;, &lt;strong&gt;TECHWISE FRANCE&lt;/strong&gt;, &lt;strong&gt;TEAMWISE GROUP&lt;/strong&gt;...&lt;/p&gt;


&lt;p&gt;Elle édite aussi un site à l'adresse &lt;em&gt;marches-des-tpe-pme.fr&lt;/em&gt; dont l'objet est la récolte de données &lt;abbr title=&quot;Business to business&quot;&gt;B2B&lt;/abbr&gt;.&lt;/p&gt;


&lt;h3&gt;...membre du &lt;abbr title=&quot;Syndicat national de la communication directe&quot;&gt;SNCD&lt;/abbr&gt;&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/PKY_Service/screenshot-sncd.org_2015-05-18.png&quot; title=&quot;Capture d&amp;#039;écran de la page membre du SNCD de la société PKY Service&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/PKY_Service/.screenshot-sncd.org_2015-05-18_s.png&quot; alt=&quot;Capture d&amp;#039;écran de la page membre du SNCD de la société PKY Service&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Capture d&amp;#039;écran de la page membre du SNCD de la société PKY Service&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Et l'on découvre que cette société est &lt;a href=&quot;http://www.sncd.org/membres/pky-service/&quot; hreflang=&quot;fr&quot; title=&quot;Fiche PKY Services sur le site du SNCD&quot;&gt;membre du Syndicat national de la communication directe&lt;/a&gt; qui proscrit pourtant l'utilisation de données personnelles collectées illégalement et sans le consentement de l'internaute.&lt;/p&gt;


&lt;p&gt;Va-t-on enfin voir ce syndicat prendre les mesures qui s'imposent et exclure la société &lt;em&gt;PKY Services&lt;/em&gt; ?&lt;/p&gt;


&lt;p&gt;Personnellement j'en doute, car il est difficile d'être juge et partie.&lt;/p&gt;


&lt;p&gt;C'est au contraire l'exemple même qu'une charte de bonne conduite et l'autorégulation d'une profession sont insuffisantes et que la législation en matière de protection des données personnelles doit être renforcée, comme l'Union Européenne l'a proposée il y a plusieurs années.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/PKY_Service/screenshot-immobilier-locatif-reaction-patrimoine.com-2015-05-18.jpg&quot; title=&quot;Capture d&amp;#039;écran de la page de destination du spam immobilier-locatif-reaction-patrimoine.com&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/PKY_Service/.screenshot-immobilier-locatif-reaction-patrimoine.com-2015-05-18_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran de la page de destination du spam immobilier-locatif-reaction-patrimoine.com&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran de la page de destination du spam immobilier-locatif-reaction-patrimoine.com&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;A noter que les envois sont monétisés par la société &lt;a href=&quot;http://www.neo-devis.com&quot; hreflang=&quot;fr&quot;&gt;NeoDevis&lt;/a&gt; qui aurait pour client &lt;em&gt;Pierre &amp;amp; Vacances&lt;/em&gt; et comme affilié la société &lt;em&gt;PKY Services&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Les données remplies sur le site Réactions Patrimoine doivent ainsi être revendues par &lt;strong&gt;NeoDevis&lt;/strong&gt; à &lt;em&gt;Pierre &amp;amp; Vacances&lt;/em&gt; et tous ces acteurs prélèvent au passage leur commission.&lt;/p&gt;


&lt;h3&gt;Une méthode maintes fois utilisée&lt;/h3&gt;


&lt;p&gt;&lt;em&gt;PKY Services&lt;/em&gt; a recourt aux méthodes classiques des spammeurs :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Acquérir à peu de frais une base de données illicite d'adresses e-mail.&lt;/li&gt;
&lt;li&gt;Trouver une société peu regardante afin d'obtenir des campagnes au &lt;abbr title=&quot;Coût par lead&quot;&gt;CPL&lt;/abbr&gt;.&lt;/li&gt;
&lt;li&gt;Se faire passer dans l'objet de l'e-mail pour une marque connue du grand public, ici &lt;em&gt;Pierre &amp;amp; Vacances&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;Router un maximum de courriels non sollicités.&lt;/li&gt;
&lt;li&gt;Déployer une page de destination afin de collecter des données provenant d'internautes crédules.&lt;/li&gt;
&lt;li&gt;Les monétiser à travers la société d'affiliation, elle-même payée par un annonceur, ici &lt;em&gt;Pierre &amp;amp; Vacances&lt;/em&gt;.&lt;/li&gt;
&lt;/ol&gt;

&lt;div class=&quot;mise-a-jour&quot; id=&quot;mise-a-jour-01&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 19 mai&lt;/strong&gt; : Le site &lt;strong&gt;NeoDevis&lt;/strong&gt; est en réalité édité par la société &lt;strong&gt;DATABASE SECURITY DBS&lt;/strong&gt;, alias PKY Services, ce que j'avais omis de vérifier. Cette société semble aussi liée à &lt;a href=&quot;http://www.amat-rh.com&quot;&gt;AMAT RH CONSULTING&lt;/a&gt; hébergée sur le même serveur et domiciliée dans la même ville que &lt;em&gt;PKY Service&lt;/em&gt; (Serris).&lt;/p&gt;
&lt;p&gt;Le véritable commanditaire de ces envois et de ces différentes sociétés (ou un intermédiaire) pourrait être un certain &lt;a href=&quot;http://www.verif.com/dirigeants/Alexandre-TSHIBANGU-MUKOLA-MUTSHIMA-2548652/&quot;&gt;Alexandre Tshibangu&lt;/a&gt; secondé par Nathan NOËL de &lt;strong&gt;Techwise&lt;/strong&gt; (&lt;a href=&quot;http://www.mailing-pme.com/&quot;&gt;mailing-pme.com&lt;/a&gt;), d'après le &lt;em&gt;whois&lt;/em&gt; du domaine &lt;em&gt;amat-rh.com&lt;/em&gt; et tout semble pointer vers le 1 (et 4) boulevard Michael Faraday à Serris. Difficile pour l'internaute spammé de s'y retrouver dans cette multitude de sociétés, de dénominations commerciales et sites Web.&lt;/p&gt;
&lt;p&gt;Nous sommes bien loin de la première règle du SNCD qui demande à ses membres « &lt;em&gt;[d']agir d'une part en conformité avec la législation en vigueur, d'autre part, en respectant les codes et usages spécifiques des métiers représentés au Sncd »&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Enfin, les conditions générales d'utilisation du service d'affiliation de &lt;em&gt;NeoDevis&lt;/em&gt; sont identiques à celles proposées par le site &lt;strong&gt;Place des Leads&lt;/strong&gt;, bien connu &lt;a href=&quot;http://vialet.org/blog/post/2014/11/Autopsie-d-un-spam&quot;&gt;de mes lecteurs&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2015/05/Spamme-par-PKY-SERVICES-membre-du-SNCD#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2015/05/Spamme-par-PKY-SERVICES-membre-du-SNCD#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/349</wfw:commentRss>
              </item>
          <item>
        <title>Autopsie d'un spam</title>
        <link>https://vialet.org/post/2014/11/Autopsie-d-un-spam</link>
        <guid isPermaLink="false">urn:md5:8a969b7bf964bcb4a60c0cad522fad45</guid>
        <pubDate>Wed, 05 Nov 2014 09:31:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>afnic</category>
                  <category>decanet</category>
                  <category>eurid</category>
                  <category>jump</category>
                  <category>ovh</category>
                  <category>placedesleads</category>
                  <category>spam</category>
                  <category>touchvibes</category>
                  <category>webreflexe</category>
                <description> &lt;p&gt;Il est souvent très difficile, pour ne pas dire impossible, de remonter à la source d'un spam. Il existe pourtant plusieurs méthodes et astuces qui permettent de lever l'anonymat de l'expéditeur.&lt;/p&gt;


&lt;h3&gt;Seul et démuni face aux spammeurs français&lt;/h3&gt;


&lt;p&gt;Dans cette quête légitime qui permet à l'internaute spammé de connaître l'identité de son spammeur et donc de mettre en action la fameuse &lt;a href=&quot;http://www.cnil.fr/documentation/textes-fondateurs/loi78-17/&quot; hreflang=&quot;fr&quot;&gt;loi 78-17 du 6 janvier 1978&lt;/a&gt;, l'Afnic ou les sociétés françaises de dépôt de noms de domaine comme OVH, Gandi ou Online.fr ne vous seront d'aucune aide. Pas même l'hébergeur des services par lesquels sont pourtant passés les spams ne vous aidera à appliquer la loi.&lt;/p&gt;


&lt;p&gt;Vous êtes donc seul face à votre pourriel et son code source qui est pourtant la clé qui vous mènera à la personne ou la société à qui profite le crime.&lt;/p&gt;


&lt;p&gt;Voici deux exemples concrets de recherche du commendataire et de ses intermédiaires, tout aussi responsables que le spammeur lui-même.&lt;/p&gt;


&lt;h3&gt;« Samsung Galaxy S5 offert par Bouygues Telecom »&lt;/h3&gt;


&lt;p&gt;Nous partons donc d'un e-mail reçu dans la nuit du 5 novembre intitulé : « &lt;em&gt;Samsung Galaxy S5 Offert&lt;/em&gt; ». Alléchant n'est-ce pas ? &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;En étudiant &lt;strong&gt;le code source&lt;/strong&gt; de cet e-mail (car tout e-mail possède une source lisible directement depuis votre logiciel de messagerie ou votre &lt;a href=&quot;http://fr.wikipedia.org/wiki/Messagerie_web&quot; hreflang=&quot;fr&quot; title=&quot;Messagerie web sur Wikipédia&quot;&gt;webmail&lt;/a&gt;), nous relevons tout d'abord trois informations importantes : l'objet, l'expéditeur et l'adresse de réponse.&lt;/p&gt;

&lt;pre&gt;
...
From: Bouygues Telecom &amp;lt;emmanuel@tool-now01.eu&amp;gt;
Reply-to: Bouygues Telecom &amp;lt;emmanuel@tool-now01.eu&amp;gt;
Subject: Samsung Galaxy S5 Offert
...
&lt;/pre&gt;


&lt;p&gt;Première information importante : contrairement à ce qui est affiché sur votre ordinateur, smartphone ou tablette, &lt;strong&gt;l'expéditeur n'est pas Bouygues Telecom&lt;/strong&gt; mais le propriétaire du nom de domaine &lt;strong&gt;tool-now01.eu&lt;/strong&gt; qui endosse ici l'identité de l'opérateur français. Il y a donc en premier lieu &lt;strong&gt;une usurpation d'identité&lt;/strong&gt; avant même de parler de &lt;em&gt;spam&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/logo-eurid.png&quot; title=&quot;Logotype du registre EURid&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/.logo-eurid_s.png&quot; alt=&quot;Logotype du registre EURid&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype du registre EURid&quot; /&gt;&lt;/a&gt;Nous allons donc regarder qui a déposé le nom de domaine tool-now01.eu en interrogeant le registre des domaines européens, &lt;strong&gt;EURid&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;La base du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Whois&quot; hreflang=&quot;fr&quot;&gt;whois&lt;/a&gt;, qui est une source fournie par les registres de noms de domaine permettant d'obtenir des informations sur un nom de domaine, &lt;a href=&quot;http://www.eurid.eu/en/whois-search?domain=tool-now01.eu&quot; hreflang=&quot;en&quot;&gt;nous indique le résultat suivant&lt;/a&gt; :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;le nom de domaine a été déposé de manière anonyme,&lt;/li&gt;
&lt;li&gt;mais l'adresse e-mail du déposant est indiquée : &lt;em&gt;d.ledoux@jump-communication.com&lt;/em&gt;.&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Nous avons donc rapidement trouvé l'identité du spammeur : la société &lt;a href=&quot;https://vialet.org/blog/post/2014/10/De-K-Vern-Street-a-Jump-Communication&quot;&gt;Jump Communication&lt;/a&gt;. Il est possible de confirmer cette identification en pistant les liens hypertexte contenus dans l'e-mailing, comme nous le verrons avec l'exemple suivant. C'est notamment cette étude qui aurait permis de déterminer quel était la régie publicitaire par laquelle est passée le spammeur (&lt;a href=&quot;https://vialet.org/blog/post/2014/10/De-K-Vern-Street-a-Jump-Communication&quot;&gt;TouchVibes&lt;/a&gt;).&lt;/p&gt;


&lt;h3&gt;« Devenez propriétaire dans l'ouest de la France »&lt;/h3&gt;


&lt;p&gt;Cette fois-ci la société &lt;strong&gt;Ataraxia&lt;/strong&gt; me propose de devenir propriétaire d'un bien immobilier dans l'ouest de la France.&lt;/p&gt;


&lt;p&gt;Regardons en détail l'expéditeur du spam en éditant le code source de l'e-mail :&lt;/p&gt;

&lt;pre&gt;
...
From: Ataraxia &amp;lt;noreply@freeopportunity.fr&amp;gt;
Reply-To: noreply@freeopportunity.fr
Subject: Devenez propriétaire dans l’ouest de la France
...
&lt;/pre&gt;


&lt;p&gt;Là encore l'expéditeur n'est pas Ataraxia, l'annonceur, mais le propriétaire de l'adresse faisant usage du nom de domaine &lt;strong&gt;freeopportunity.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Problème bloquant : ce nom de domaine .fr enregistré chez &lt;strong&gt;OVH&lt;/strong&gt; dispose d'une protection qui rend toutes les données relatives au déposant anonymes, bien que le spam émane d'une entreprise qui ne peuvent légalement disposer de cette protection offerte par l'Afnic.&lt;/p&gt;


&lt;p&gt;Cependant, en étudiant le whois de ce nom de domaine, nous obtenons plusieurs informations dans la section des serveurs de noms (&lt;a href=&quot;http://fr.wikipedia.org/wiki/Domain_Name_System&quot; hreflang=&quot;fr&quot; title=&quot;Domain Name System sur Wikipédia&quot;&gt;DNS&lt;/a&gt;) :&lt;/p&gt;

&lt;pre&gt;
nserver:     vps73133.ovh.net
nserver:     ns2.decanet.fr [176.31.39.65]
&lt;/pre&gt;


&lt;p&gt;Le site du spammeur est hébergé chez OVH sur un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Serveur_d%C3%A9di%C3%A9_virtuel&quot; hreflang=&quot;fr&quot; title=&quot;Serveur dédié virtuel sur Wikipédia&quot;&gt;VPS&lt;/a&gt; et dispose d'un &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; secondaire pris en charge par &lt;strong&gt;decanet.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Mais revenons au spam lui-même. En étudiant les liens de la page de destination de l'e-mail, c'est-à-dire la page finale sur laquelle la victime du spam sera acheminée si elle cliquait sur les liens pistés qu'il contient, nous arrivons sur le nom de domaine &lt;strong&gt;reflexemail.com&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Bien que le site &lt;a href=&quot;http://www.reflexemail.com&quot;&gt;www.reflexemail.com&lt;/a&gt; nous retourne une page blanche, l'étude du &lt;em&gt;whois&lt;/em&gt; va nous révéler d'autres indices :&lt;/p&gt;

&lt;pre&gt;
Domain Name: REFLEXEMAIL.COM
Registrar: OVH

Registrant Name: KHIARI Mehdi
Registrant Organization: WebReflexe
Registrant Street: 107 Quai du docteur Dervaux
Registrant City: ASNIERES SUR SEINE
Registrant State/Province:
Registrant Postal Code: 92600
Registrant Country:  FR
Registrant Phone: +33.180875174
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: ptykzme7yy57x9gregqu@v.o-w-o.info
&lt;/pre&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/WebReflexe/Screenshot-WebReflexe.jpg&quot; title=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/WebReflexe/.Screenshot-WebReflexe_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Toujours déposé chez OVH, le nom de domaine est la propriété de la société &lt;strong&gt;WebReflexe&lt;/strong&gt; et a été déposée par un certain &lt;a href=&quot;http://fr.linkedin.com/pub/mehdi-khiari/4/468/595&quot; hreflang=&quot;en&quot;&gt;Mehdi KHIARI&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;WebReflexe serait une « &lt;em&gt;agence Webmarketing à la performance&lt;/em&gt; » &lt;a href=&quot;http://www.webreflexe.com/&quot; hreflang=&quot;fr&quot;&gt;selon son site&lt;/a&gt;, ce qui traduit en français veut bien souvent dire « forte suspicion de spam » et qui disposerait d'une base de &lt;strong&gt;25 millions d'adresses e-mail&lt;/strong&gt; !&lt;/p&gt;


&lt;p&gt;Nous avons donc la société &lt;strong&gt;Decanet&lt;/strong&gt;, agence de communication à Toulouse, probablement un intermédiaire technique et le commanditaire &lt;strong&gt;WebReflexe&lt;/strong&gt;, votre spammeur.&lt;/p&gt;


&lt;p&gt;A la décharge de cette société : ses coordonnées figurent sur la page de destination bien qu'on aurait préféré qu'elles apparaissent dans le corps de l'e-mailing lui-même. Cela n'excuse en rien le &lt;em&gt;spam&lt;/em&gt;.&lt;/p&gt;


&lt;h3&gt;« Votre mutuelle à partir de 6,79 €, devis gratuit et sans engagement »&lt;/h3&gt;


&lt;p&gt;Dernier exemple, un spam poussé par le mystérieux &lt;strong&gt;comcenter.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Une nouvelle fois, l'Afnic, l'hébergeur ou la &lt;strong&gt;CNIL&lt;/strong&gt; ne nous seront d'aucune aide afin d'exercer nos droits. Tous se retranchent derrière leurs obligations légales.&lt;/p&gt;


&lt;p&gt;Nous allons analyser les différents serveurs entre l'e-mail et la page de destination hébergée par l'annonceur, la &lt;strong&gt;Mutuelle Mcd&lt;/strong&gt;. Pour ce faire, il est possible d'utiliser un logiciel comme &lt;a href=&quot;https://vialet.org/blog/post/2009/04/Telechargement-de-SamSpad&quot;&gt;SamSpad&lt;/a&gt;, le module &lt;a href=&quot;https://addons.mozilla.org/fR/firefox/addon/live-http-headers/&quot; hreflang=&quot;fr&quot;&gt;Live HTTP Headers&lt;/a&gt; pour votre navigateur Web ou de le faire directement en ligne &lt;a href=&quot;http://web-sniffer.net/&quot; hreflang=&quot;en&quot; title=&quot;View HTTP Request and Response Header&quot;&gt;sur cette page&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Voici le résultat de cette analyse :&lt;/p&gt;

&lt;pre&gt;
1. http://comcenter.fr/inc/rdr.php?r=
2. http://click.events-10408-120.pl/?sc=
3. http://click.plt-events.com/?sc=
4. http://www.mutuelle-mcd.fr/particuliers/sante/devis_v3.php?origine=6&amp;amp;wysistatpr=nl_mir_pla&amp;amp;utm_source=placedesleads&amp;amp;utm_medium=email&amp;amp;utm_campaign=2014
&lt;/pre&gt;


&lt;p&gt;Nous pouvons voir que nous passons d'abord par le site &lt;ins&gt;comcenter.fr&lt;/ins&gt;, puis &lt;ins&gt;events-10408-120.pl&lt;/ins&gt; (domaine polonais), &lt;ins&gt;plt-events.com&lt;/ins&gt; et enfin le site de la mutuelle, tout ceci étant totalement imperceptible pour l'internaute &lt;em&gt;lambda&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;La mutuelle identifie cet apporteur d'affaire comme étant « placedesleads », c'est-à-dire la société &lt;strong&gt;Place des Leads&lt;/strong&gt; qui propose justement &lt;strong&gt;un programme d'affiliation&lt;/strong&gt;, la traditionnelle source de profits pour les spammeurs.&lt;/p&gt;


&lt;p&gt;Le nom de domaine &lt;a href=&quot;http://www.events-10408-120.pl/&quot; hreflang=&quot;fr&quot;&gt;events-10408-120.pl&lt;/a&gt; est toujours déposé chez OVH par une société anglaise, &lt;strong&gt;Place Media Limited&lt;/strong&gt; :&lt;/p&gt;

&lt;pre&gt;
company: PLACE MEDIA LTD
street: 180-186, Kings Cross Road
city: WC1X 9DE London
location: GB
phone: +33.175776084
&lt;/pre&gt;


&lt;p&gt;A cette adresse se trouve &lt;strong&gt;une société de domiciliation&lt;/strong&gt;. On remarquera par contre que le numéro de téléphone &lt;strong&gt;est bien français&lt;/strong&gt; compte tenu de son indicatif. &lt;ins&gt;plt-events.com&lt;/ins&gt; est quant à lui géré par &lt;em&gt;Place des Leads&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Place Media Ltd&lt;/em&gt;. et &lt;em&gt;Place des Leads&lt;/em&gt; sont indubitablement liés (sa filiale anglaise &lt;a href=&quot;https://www.khingdom.com/&quot; hreflang=&quot;en&quot;&gt;Khing&lt;/a&gt; étant domiciliée à la même adresse). Nous avons donc trouvé notre spammeur ou du moins ses intermédiaires techniques et commerciaux.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2014/11/Autopsie-d-un-spam#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2014/11/Autopsie-d-un-spam#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/339</wfw:commentRss>
              </item>
      </channel>
</rss>
