<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://vialet.org/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vialet.org - Mot-clé - touchvibes</title>
    <link>https://vialet.org/</link>
    <atom:link href="https://vialet.org/feed/tag/touchvibes/rss2" rel="self" type="application/rss+xml" />
    <description>Blog personnel de Guillaume Vialet depuis 2008 - Propulsé par Dotclear</description>
    <language>fr</language>
    <pubDate>Wed, 15 Apr 2026 08:27:20 +0200</pubDate>
    <copyright></copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>De Viadeo à Espace Direct</title>
        <link>https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct</link>
        <guid isPermaLink="false">urn:md5:7bb648645ff4aab981617a68f5c30292</guid>
        <pubDate>Tue, 26 Jan 2021 19:39:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>ccm benchmark</category>
                  <category>dassault</category>
                  <category>espace direct</category>
                  <category>figaro</category>
                  <category>ovh</category>
                  <category>sage</category>
                  <category>spam</category>
                  <category>total</category>
                  <category>touchvibes</category>
                  <category>viadeo</category>
                <description> &lt;p&gt;Le fabuleux voyage des données personnelles de Viadeo à CCM Benchmark Group (Groupe Le Figaro), en passant par un mystérieux Espace Direct. Quand une inscription au sein d'un réseau social destiné notamment à faciliter le retour à l'emploi fait-elle de vous une cible &lt;abbr title=&quot;business to business&quot;&gt;B2B&lt;/abbr&gt; ?&lt;/p&gt;


&lt;h3&gt;Viadeo racheté par le Groupe Figaro...&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;Viadeo&lt;/strong&gt; est un réseau social &lt;em&gt;professionnel&lt;/em&gt; dédié, lors de sa création en 2003 (alors appelé Viaduc), à mettre en relation anciens élèves, étudiants, salariés, entrepreneurs, futurs employeurs... au sein d'un site Web sur un modèle équivalent au populaire &lt;a href=&quot;https://fr.wikipedia.org/wiki/LinkedIn&quot; hreflang=&quot;fr&quot; title=&quot;Page Wikipédia de LinkedIn&quot;&gt;LinkedIn&lt;/a&gt; (aujourd'hui propriété de Microsoft).&lt;/p&gt;


&lt;p&gt;Face à &lt;a href=&quot;https://www.lesechos.fr/2016/12/viadeo-les-raisons-dun-echec-1113551&quot; hreflang=&quot;fr&quot; title=&quot;Viadeo, les raisons d&amp;#039;un échec&quot;&gt;ses mauvais résultats&lt;/a&gt; et placée en redressement judiciaire, la marque est rachetée 1,5 millions d'euros par le &lt;strong&gt;Groupe Le Figaro&lt;/strong&gt; en décembre 2016.&lt;/p&gt;


&lt;p&gt;Le Groupe Le Figaro est lui-même propriétaire de &lt;strong&gt;CCM Benchmark&lt;/strong&gt; &lt;a href=&quot;https://www.lefigaro.fr/medias/2015/10/29/20004-20151029ARTFIG00328--le-figaro-finalise-le-rachat-de-ccm-benchmark.php&quot; hreflang=&quot;fr&quot; title=&quot;Le Figaro finalise le rachat de CCM Benchmark&quot;&gt;depuis 2015&lt;/a&gt;, éditeur entre autres du &lt;strong&gt;Journal du Net&lt;/strong&gt; (JDN). Le site Viadeo, après quelques années passées dans un état végétatif, est refondu courant 2020 et &lt;a href=&quot;https://www.offremedia.com/le-groupe-figaro-rapproche-viadeo-du-jdn&quot; hreflang=&quot;fr&quot; title=&quot;Le groupe Figaro rapproche Viadeo du JDN&quot;&gt;rattaché à la marque JDN&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Cette refonte est présentée ainsi à ses membres :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Cher membre, Viadeo - votre réseau social français - évolue, et nous souhaitions partager avec vous cette nouvelle étape importante. Ce changement se traduit d'abord par une association avec la marque leader sur l'information Tech, le Journal du Net, et par un nouveau nom : Viadeo by JDN. Au-delà de ce changement de nom, notre objectif est de vous proposer un nouveau site et une nouvelle expérience recentrés autour de notre promesse initiale : vous permettre de constituer un réseau professionnel de qualité. Pour mieux répondre à vos attentes et vous aider à faire évoluer votre carrière, l'ensemble de nos services seront désormais entièrement gratuits !&lt;/q&gt;&lt;/p&gt;


&lt;h3&gt;...devient Viadeo by JDN&lt;/h3&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/espace-direct/.Logo_Viadeo.jpg_s.png&quot; alt=&quot;Logotype du site Viadeo&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Devenu &lt;strong&gt;Viadeo by JDN&lt;/strong&gt;, le site mise sur la gratuité de ses services. Ce qui hélas est souvent synonyme de commercialisation des données personnelles des utilisateurs et parfois sans leur consentement.&lt;/p&gt;


&lt;p&gt;Et c'est précisément ce qui s'est produit pour ma part début janvier 2021 avec l'arrivée de premiers e-mails promotionnels indésirables.&lt;/p&gt;


&lt;p&gt;Ces spams ont pour point commun un seul et unique expéditeur : le site &lt;strong&gt;espacebusiness.com&lt;/strong&gt;, qui, après quelques recherches, se révèle être édité par la société &lt;strong&gt; Espace Direct&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Sur &lt;a href=&quot;https://www.linkedin.com/in/philipperichalet/&quot; hreflang=&quot;fr&quot;&gt;le profil LinkedIn&lt;/a&gt; &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt; du co-fondateur d'Espace Direct, on apprend que « &lt;strong&gt;l'entreprise a rejoint en juillet 2018, la société CCM Benchmark, activité digitale du Groupe Figaro&lt;/strong&gt; ».&lt;/p&gt;


&lt;p&gt;Espace Direct indique aussi sur son site posséder &lt;em&gt;« 2,5 millions d'adresses emails qualifiées de dirigeants et de cadres opérationnels (et) le meilleur de la data b2b »&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;La réalité est un peu plus compliquée : Espace Direct serait &lt;a href=&quot;http://www.espace-direct.com/espace-direct-mentions-legales/&quot; hreflang=&quot;fr&quot; title=&quot;Mentions légales du site Espace Direct&quot;&gt;une marque déposée&lt;/a&gt; par la société &lt;strong&gt;Touchvibes&lt;/strong&gt; et non pas une société.&lt;/p&gt;


&lt;p&gt;Touchvibes, de son côté, a bien été rachetée par CCM Benchmark &lt;a href=&quot;https://www.lesechos.fr/2013/01/ccm-benchmark-acquiert-la-start-up-touchvibes-334067&quot; hreflang=&quot;fr&quot; title=&quot;CCM-Benchmark acquiert la start-up Touchvibes&quot;&gt;mais en 2013&lt;/a&gt; et s'appelle maintenant &lt;a href=&quot;http://www.ccmperformance.com/mentions-legales/&quot; hreflang=&quot;fr&quot; title=&quot;Mentions légales de CCM PERFORMANCE&quot;&gt;CCM PERFORMANCE&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Pourtant, &lt;strong&gt;en se désabonnement des e-mailings d'EspaceBusiness.com&lt;/strong&gt;, il est clairement indiqué sur le site de destination que l'éditeur est bien Espace Direct, SAS au capital de 40 000 €, immatriculée au RCS de Paris sous le n° B 394 248 280 et dont le siège social est situé 94 rue de Provence à Paris.&lt;/p&gt;


&lt;p&gt;Cependant, &lt;strong&gt;cette société n'existe plus&lt;/strong&gt; depuis le 18 janvier 2019. La confusion est totale. Voici des extraits des mentions légales :&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;EspaceBusiness.com :&lt;/strong&gt; (radiée au RCS le 18/01/2019)&lt;/p&gt;
&lt;pre&gt;
Le site EspaceBusiness.com est édité et géré par la société Espace Direct, SAS au capital de 40 000 €, immatriculée au RCS de Paris sous le n° B 394 248 280 et dont le siège social est situé 94 rue de Provence - 75009 Paris.
&lt;/pre&gt;


&lt;p&gt;Sur le site &lt;strong&gt;Espace Direct :&lt;/strong&gt; (immatriculée au RCS le 04/07/2013)&lt;/p&gt;
&lt;pre&gt;
TOUCHVIBES
SAS au capital de 15 769 euros
Siège social : 94 rue de Provence – 75009 Paris
RCS Paris : B 509 247 912
SIREN : 509 247 912 00066
NAF : 7022Z
&lt;/pre&gt;


&lt;p&gt;Sur le site &lt;strong&gt;CCM PERFORMANCE :&lt;/strong&gt; (établissement fermé le 03/01/2017)&lt;/p&gt;
&lt;pre&gt;
CCM PERFORMANCE (TOUCHVIBES SAS)
Siège social : 94 RUE DE PROVENCE, 75009 PARIS
Société Anonyme au capital de 15 375€
522 869 593 RCS Paris
Siret : 52286959300064
&lt;/pre&gt;


&lt;p&gt;Sur la &lt;a href=&quot;https://www.facebook.com/ccmperformance/&quot; hreflang=&quot;fr&quot; title=&quot;Page Facebook de CCM Peformance&quot;&gt;page Facebook dédiée à CCM Performance&lt;/a&gt;, on peut lire notamment : &lt;em&gt;Crée en Décembre 2016, fruit de la fusion entre CCM Data &amp;amp; Marketing, et CCM Business, CCM Performance est la nouvelle entité entièrement dédiée au marketing à la performance appartenant au group Figaro/CCM Benchmark.&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Qui est donc le porteur juridique de ce traitement ?&lt;/p&gt;


&lt;h4&gt;« La société CCM Benchmark Group respecte votre droit à la vie privée »&lt;/h4&gt;


&lt;p&gt;En résumé, le site &lt;strong&gt;Viadeo by JDN&lt;/strong&gt; transfert à travers sa maison-mère &lt;strong&gt;CCM Benchmark&lt;/strong&gt; les données personnelles de ses membres (la liste des données transmises reste introuvable) à une société du groupe, TOUCHVIBES SAS (radiée au RCS selon ses propres mentions légales), qui ensuite les commercialise auprès de ses clients.&lt;/p&gt;


&lt;p&gt;CCM Benchmark appartient au &lt;strong&gt;Groupe Figaro&lt;/strong&gt;, lui-même propriété du &lt;strong&gt;Groupe Dassault&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;Que dit le RGPD ?&lt;/h3&gt;


&lt;p&gt;Le site &lt;em&gt;Viadeo&lt;/em&gt; sur lequel vous vous étiez inscrit, n'existe plus. Il a été refondu en 2020 à travers la nouvelle marque &lt;strong&gt;Viadeo by JDN&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Cependant, CCM Benchmark Group, son nouvel éditeur et responsable de traitement, a conservé données personnelles et paramètres (préférences, confidentialité, vie privée, etc.).&lt;/p&gt;


&lt;p&gt;Il précise sur la page dédiée à sa &lt;a href=&quot;http://www.ccmbenchmark.com/donnees-personnelles?origin=viadeo.journaldunet.com&quot; hreflang=&quot;fr&quot;&gt;politique de confidentialité&lt;/a&gt;, que :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;...sous réserve de votre consentement lorsqu'il est requis ou sauf autres options de votre part, les données personnelles concernant les abonnées et titulaires de comptes Viadeo (…) sont partagées entre les entités du &lt;strong&gt;Groupe Figaro&lt;/strong&gt;&lt;sup&gt;[&lt;a href=&quot;https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#wiki-footnote-1&quot; id=&quot;rev-wiki-footnote-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; à des fins de gestion centralisée de la relation client, d'étude, analyse et segmentation, ainsi qu'à des fins de prospection commerciale.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ainsi, nos données personnelles sont transmises à des fins commerciales &lt;strong&gt;à d'autres entités du Groupe Figaro&lt;/strong&gt; (qui devient co-responsable de traitement avec CCM Benchmark Group, éditeur du site) sans qu'il soit possible de déterminer lesquelles ni de mesurer l'ampleur et la fréquence de ces transferts.&lt;/p&gt;


&lt;p&gt;Les mentions légales sont donc ici lacunaires du point de vue du &lt;abbr title=&quot;Règlement général de protection des données&quot;&gt;RGPD&lt;/abbr&gt;.&lt;/p&gt;


&lt;p&gt;En matière de prospection électronique &lt;abbr title=&quot;business to business&quot;&gt;B2B&lt;/abbr&gt;, &lt;a href=&quot;https://www.cnil.fr/fr/la-prospection-commerciale-par-courrier-electronique&quot; hreflang=&quot;fr&quot; title=&quot;La prospection commerciale par courrier électronique&quot;&gt;que nous dit la CNIL&lt;/a&gt; ? En admettant que Viadeo soit un annuaire &lt;abbr title=&quot;business to business&quot;&gt;B2B&lt;/abbr&gt;, ce qui est discutable, la personne doit, au moment de la collecte de son adresse de messagerie :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;être informée que son adresse électronique sera utilisée à des fins de prospection,&lt;/li&gt;
&lt;li&gt;être en mesure de s'opposer à cette utilisation de manière simple et gratuite,&lt;/li&gt;
&lt;li&gt;l'objet de la sollicitation doit être en rapport avec la profession de la personne démarchée (par exemple nous dit la CNIL : un message présentant les mérites d'un logiciel à paul.toto@nomdelasociété, directeur informatique).&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Sur la page d'inscription du nouveau site &lt;strong&gt;Viadeo by JDN&lt;/strong&gt;, un paragraphe écrit en petits caractères nous précise que :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;(Les) informations recueillies ci-dessus sont destinées à CCM Benchmark Group pour assurer la création et la gestion de votre compte, ainsi que des abonnements et autres services souscrits. Elles seront également utilisées &lt;strong&gt;sous réserve des options souscrites&lt;/strong&gt;, à des fins de ciblage publicitaire et prospection commerciale au sein du Groupe Le Figaro, ainsi qu'avec nos partenaires commerciaux.&lt;a href=&quot;https://www.ccmperformance.com/privacy/&quot; hreflang=&quot;fr&quot; title=&quot;Mentions d&amp;#039;information CCM PERFORMANCE&quot;&gt;&lt;/a&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;La prospection s'étend ici à des partenaires commerciaux qui ne sont pas non plus identifiés dans les mentions d'information&lt;sup&gt;[&lt;a href=&quot;https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#wiki-footnote-2&quot; id=&quot;rev-wiki-footnote-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;. Cette prospection semble cependant encadrée par &lt;strong&gt;la présence d'une case à cocher&lt;/strong&gt; dans le formulaire d'inscription, que l'on retrouve dans l'espace utilisateur.&lt;/p&gt;


&lt;p&gt;Ayant déjà réglé par le passé - mais sur l'ancien site - mes « options en matière de prospection » comme signifié sur la page d'inscription et n'ayant pas reçu de spam avant janvier 2021, que s'est-il passé lors de la refonte de Viadeo ?&lt;/p&gt;


&lt;p&gt;Soit mes choix ne sont plus respectés, soit le responsable de traitement a pris le parti de considérer que l'&lt;abbr title=&quot;option de retrait du consentement&quot;&gt;opt-out&lt;/abbr&gt; s'appliquait ici.&lt;/p&gt;


&lt;h3&gt;Vous recevez ce message car vous êtes référencé dans la base de données Espace Direct&lt;/h3&gt;


&lt;p&gt;Attardons-nous maintenant sur les e-mails commerciaux qui m'ont été envoyés.&lt;/p&gt;


&lt;p&gt;Comme je l'écrivais plus haut, ces e-mails sont routés via une adresse et des &lt;abbr title=&quot;Uniform Resource Locator&quot;&gt;URL&lt;/abbr&gt; de tracking détenues par EspaceBusiness.com, propriété de la société &lt;del&gt;Espace Direct&lt;/del&gt; Touchvibes SAS. C'est cependant le nom d'une marque qui est utilisé en signature de l'e-mail (Espace Direct), en plus du nom de la société cliente pour le compte de laquelle la communication est émise (c'est d'ailleurs une obligation légale).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Notre objectif est de réduire le volume de publicités que vous recevez pour ne sélectionner que celles que (&lt;em&gt;sic&lt;/em&gt;) vous intéressent réellement (CCM PERFORMANCE).&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Il n'est jamais fait mention de Viadeo/CCM Benchmark Group ou de CCM PERFORMANCE/Touchvibes, c'est-à-dire les responsables de traitement qui ont pourtant la responsabilité de la collecte, du transfert et du traitement des &lt;abbr title=&quot;Données à caractère personnel&quot;&gt;DCP&lt;/abbr&gt;. Dès lors, l'internaute ne peut agir directement à la source mais uniquement se « désabonner » des pourriels envoyés par un « Espace Direct » sur un site maintenu par une société qui n'existe plus.&lt;/p&gt;


&lt;p&gt;Entre le 6 janvier et le 28 janvier, Espace Direct m'a adressé &lt;strong&gt;20 e-mails commerciaux&lt;/strong&gt;. Soit près d'un spam par jour.&lt;/p&gt;


&lt;p&gt;Voici la liste des messages poussés (souvent à l'identique) :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sage France&lt;/strong&gt; (8 spams) pour le téléchargement d'un livre blanc&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bodet Software&lt;/strong&gt; (3 spams) concernant le contrôle et filtrage des accès aux locaux d'entreprise&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Total Direct Energie&lt;/strong&gt; (1 spam) concernant la fin des tarifs pour la société &lt;strong&gt;Almavia&lt;/strong&gt; (sic)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verizon Connect&lt;/strong&gt; (6 spams) afin de faire la promotion d'un logiciel de gestion de flotte de véhicules&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Perhentia&lt;/strong&gt; (1 spam), une agence de communication&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NEOMA Business School&lt;/strong&gt; (1 spam) promotion de formations&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Un responsable marketing de Bodet Sotftware témoignage d'ailleurs &lt;a href=&quot;http://www.espace-direct.com/nos-clients-b2b/&quot; hreflang=&quot;fr&quot; title=&quot;Site Espace Direct&quot;&gt;sur le site commercial&lt;/a&gt; d'Espace Direct :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Espace Direct a toujours su anticiper nos besoins et nos attentes, l'équipe est une véritable force de proposition. Les campagnes sont d'une qualité irréprochable et je sais que je peux m'appuyer à 100% sur leur expertise pour sélectionner les meilleurs fichiers.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;La suppression de mon compte &lt;strong&gt;Viadeo by JDN&lt;/strong&gt; le 14 janvier n'a manifestement pas arrêté l'envoi de spams, malgré la promesse d'Espace Direct &lt;a href=&quot;http://www.espace-direct.com/base-de-donnees-btob/&quot; hreflang=&quot;fr&quot; title=&quot;Page du site Espace Direct&quot;&gt;de mettre à jour quotidiennement&lt;/a&gt; sa base de prospection.&lt;/p&gt;


&lt;p&gt;Plus grave, le spam poussé au profit de &lt;strong&gt;Total Direct Energie&lt;/strong&gt; fait spécifiquement référence à un ancien employeur que j'ai quitté il y a 3 ans et s'adresse directement à cette société et non pas à moi, à travers mes données personnelles.&lt;/p&gt;


&lt;p&gt;Ce traitement est donc une exploitation &lt;strong&gt;illicite et potentiellement dangereuse&lt;/strong&gt; du fait de l'utilisation erronée des données collectées. Enfin, il est important de noter qu'Espace Direct est &lt;a href=&quot;https://www.sncd.org/membres/espace-direct/&quot; hreflang=&quot;fr&quot; title=&quot;Site du SNCD&quot;&gt;membre du SNCD&lt;/a&gt; et que les e-mails sont routés par &lt;strong&gt;OVHcloud&lt;/strong&gt; (qui a été plusieurs fois alertée).&lt;/p&gt;


&lt;h3&gt;Demande d'accès à mes données personnelles&lt;/h3&gt;


&lt;p&gt;Extrait des mentions d'information de &lt;a href=&quot;http://www.ccmbenchmark.com/donnees-personnelles?origin=viadeo.journaldunet.com&quot; hreflang=&quot;fr&quot;&gt;Viadeo by JDN&lt;/a&gt; :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Sous réserve de votre consentement lorsqu'il est requis, elles peuvent également être partagées avec les autres entités du Groupe Le Figaro et nos partenaires commerciaux, afin de nous permettre de vous faire bénéficier d’offres promotionnelles, y compris de tiers, ainsi qu’à des fins de publicité le plus souvent adaptées à vos centres d’intérêt et/ou votre localisation. &lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Étant donné que le site Viadeo (by JDN) a transmis, sans m'en informer, mes données personnelles potentiellement à l'ensemble du Groupe Figaro comme stipulé ci-dessus, mais qu'il n'est pas fait mention de l'existence d'un &lt;abbr title=&quot;Délégué à la protection des données&quot;&gt;DPO&lt;/abbr&gt; pour le groupe CCM Benchmark (qui est pourtant le responsable de traitement de Viadeo by JDN) voire du Figaro, je me suis tourné vers les contacts &lt;abbr title=&quot;Délégué à la protection des données&quot;&gt;DPO&lt;/abbr&gt; d'Espace Direct et de Touchvibes alias CCM PERFORMANCE. Le Figaro a lui-aussi été averti.&lt;/p&gt;


&lt;p&gt;J'attends maintenant l'envoi de la copie intégrale de mes données personnelles, la finalité et la base légale du traitement ainsi que la liste de l'ensemble des filiales ou partenaires du CCM Benchmark Group à qui mes données auraient été transmises.&lt;/p&gt;


&lt;h3&gt;Sanctions RGPD&lt;/h3&gt;


&lt;p&gt;Si l'on se fie au chiffre d'affaires de Touchvibes (ceux de 2011), cette société risque  73 268,00 € d'amende. CCM Benchmark Group (2017) risque quant à elle 1,5 millions d'euros et le Groupe Figaro (2017)  22 millions d'euros.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot; id=&quot;mise-a-jour-01&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 02/02/2021&lt;/strong&gt; : malgré le fait que l'adresse e-mail indiquée sur le site de CCP Performance semble fausse, j'ai très rapidement reçu une réponse de leur DPO m'indiquant que, « dans un objectif purement professionnel, on m'avait proposé les nouveaux services de leurs partenaires ».&lt;/p&gt;
&lt;p&gt;Ensuite, les données fournies par le DPO m'ont donné le vertige : en réalité, CCM Performance cible la société &lt;strong&gt;Almavia&lt;/strong&gt; dont elle m'a fourni le SIRET, à travers mon adresse personnelle déposée sur le site Viadeo by JDN.&lt;/p&gt;
&lt;p&gt;Enfin, toujours selon leur DPO,  j'aurais reçu le 18 septembre 2020 un e-mail m'informant que mon adresse e-mail personnelle était entrée dans la base de données de CCM Performance et que je pouvais m'y opposer (principe de l'&lt;em&gt;opt-out&lt;/em&gt;).&lt;/p&gt;
&lt;/div&gt;

&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#rev-wiki-footnote-1&quot; id=&quot;wiki-footnote-1&quot;&gt;1&lt;/a&gt;] La liste de ces entités est disponible sur la page &lt;a href=&quot;https://groupe.lefigaro.fr/&quot; hreflang=&quot;fr&quot;&gt;groupe.lefigaro.fr&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#rev-wiki-footnote-2&quot; id=&quot;wiki-footnote-2&quot;&gt;2&lt;/a&gt;] Il faut aller consulter la page de la politique de confidentialité de la société CCM PERFORMANCE afin de trouver la liste de ces fameux partenaires.&lt;/p&gt;&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2021/01/26/De-Viadeo-a-Espace-Direct#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/354</wfw:commentRss>
              </item>
          <item>
        <title>Autopsie d'un spam</title>
        <link>https://vialet.org/post/2014/11/Autopsie-d-un-spam</link>
        <guid isPermaLink="false">urn:md5:8a969b7bf964bcb4a60c0cad522fad45</guid>
        <pubDate>Wed, 05 Nov 2014 09:31:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>afnic</category>
                  <category>decanet</category>
                  <category>eurid</category>
                  <category>jump</category>
                  <category>ovh</category>
                  <category>placedesleads</category>
                  <category>spam</category>
                  <category>touchvibes</category>
                  <category>webreflexe</category>
                <description> &lt;p&gt;Il est souvent très difficile, pour ne pas dire impossible, de remonter à la source d'un spam. Il existe pourtant plusieurs méthodes et astuces qui permettent de lever l'anonymat de l'expéditeur.&lt;/p&gt;


&lt;h3&gt;Seul et démuni face aux spammeurs français&lt;/h3&gt;


&lt;p&gt;Dans cette quête légitime qui permet à l'internaute spammé de connaître l'identité de son spammeur et donc de mettre en action la fameuse &lt;a href=&quot;http://www.cnil.fr/documentation/textes-fondateurs/loi78-17/&quot; hreflang=&quot;fr&quot;&gt;loi 78-17 du 6 janvier 1978&lt;/a&gt;, l'Afnic ou les sociétés françaises de dépôt de noms de domaine comme OVH, Gandi ou Online.fr ne vous seront d'aucune aide. Pas même l'hébergeur des services par lesquels sont pourtant passés les spams ne vous aidera à appliquer la loi.&lt;/p&gt;


&lt;p&gt;Vous êtes donc seul face à votre pourriel et son code source qui est pourtant la clé qui vous mènera à la personne ou la société à qui profite le crime.&lt;/p&gt;


&lt;p&gt;Voici deux exemples concrets de recherche du commendataire et de ses intermédiaires, tout aussi responsables que le spammeur lui-même.&lt;/p&gt;


&lt;h3&gt;« Samsung Galaxy S5 offert par Bouygues Telecom »&lt;/h3&gt;


&lt;p&gt;Nous partons donc d'un e-mail reçu dans la nuit du 5 novembre intitulé : « &lt;em&gt;Samsung Galaxy S5 Offert&lt;/em&gt; ». Alléchant n'est-ce pas ? &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;En étudiant &lt;strong&gt;le code source&lt;/strong&gt; de cet e-mail (car tout e-mail possède une source lisible directement depuis votre logiciel de messagerie ou votre &lt;a href=&quot;http://fr.wikipedia.org/wiki/Messagerie_web&quot; hreflang=&quot;fr&quot; title=&quot;Messagerie web sur Wikipédia&quot;&gt;webmail&lt;/a&gt;), nous relevons tout d'abord trois informations importantes : l'objet, l'expéditeur et l'adresse de réponse.&lt;/p&gt;

&lt;pre&gt;
...
From: Bouygues Telecom &amp;lt;emmanuel@tool-now01.eu&amp;gt;
Reply-to: Bouygues Telecom &amp;lt;emmanuel@tool-now01.eu&amp;gt;
Subject: Samsung Galaxy S5 Offert
...
&lt;/pre&gt;


&lt;p&gt;Première information importante : contrairement à ce qui est affiché sur votre ordinateur, smartphone ou tablette, &lt;strong&gt;l'expéditeur n'est pas Bouygues Telecom&lt;/strong&gt; mais le propriétaire du nom de domaine &lt;strong&gt;tool-now01.eu&lt;/strong&gt; qui endosse ici l'identité de l'opérateur français. Il y a donc en premier lieu &lt;strong&gt;une usurpation d'identité&lt;/strong&gt; avant même de parler de &lt;em&gt;spam&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/logo-eurid.png&quot; title=&quot;Logotype du registre EURid&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/.logo-eurid_s.png&quot; alt=&quot;Logotype du registre EURid&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype du registre EURid&quot; /&gt;&lt;/a&gt;Nous allons donc regarder qui a déposé le nom de domaine tool-now01.eu en interrogeant le registre des domaines européens, &lt;strong&gt;EURid&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;La base du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Whois&quot; hreflang=&quot;fr&quot;&gt;whois&lt;/a&gt;, qui est une source fournie par les registres de noms de domaine permettant d'obtenir des informations sur un nom de domaine, &lt;a href=&quot;http://www.eurid.eu/en/whois-search?domain=tool-now01.eu&quot; hreflang=&quot;en&quot;&gt;nous indique le résultat suivant&lt;/a&gt; :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;le nom de domaine a été déposé de manière anonyme,&lt;/li&gt;
&lt;li&gt;mais l'adresse e-mail du déposant est indiquée : &lt;em&gt;d.ledoux@jump-communication.com&lt;/em&gt;.&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Nous avons donc rapidement trouvé l'identité du spammeur : la société &lt;a href=&quot;https://vialet.org/blog/post/2014/10/De-K-Vern-Street-a-Jump-Communication&quot;&gt;Jump Communication&lt;/a&gt;. Il est possible de confirmer cette identification en pistant les liens hypertexte contenus dans l'e-mailing, comme nous le verrons avec l'exemple suivant. C'est notamment cette étude qui aurait permis de déterminer quel était la régie publicitaire par laquelle est passée le spammeur (&lt;a href=&quot;https://vialet.org/blog/post/2014/10/De-K-Vern-Street-a-Jump-Communication&quot;&gt;TouchVibes&lt;/a&gt;).&lt;/p&gt;


&lt;h3&gt;« Devenez propriétaire dans l'ouest de la France »&lt;/h3&gt;


&lt;p&gt;Cette fois-ci la société &lt;strong&gt;Ataraxia&lt;/strong&gt; me propose de devenir propriétaire d'un bien immobilier dans l'ouest de la France.&lt;/p&gt;


&lt;p&gt;Regardons en détail l'expéditeur du spam en éditant le code source de l'e-mail :&lt;/p&gt;

&lt;pre&gt;
...
From: Ataraxia &amp;lt;noreply@freeopportunity.fr&amp;gt;
Reply-To: noreply@freeopportunity.fr
Subject: Devenez propriétaire dans l’ouest de la France
...
&lt;/pre&gt;


&lt;p&gt;Là encore l'expéditeur n'est pas Ataraxia, l'annonceur, mais le propriétaire de l'adresse faisant usage du nom de domaine &lt;strong&gt;freeopportunity.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Problème bloquant : ce nom de domaine .fr enregistré chez &lt;strong&gt;OVH&lt;/strong&gt; dispose d'une protection qui rend toutes les données relatives au déposant anonymes, bien que le spam émane d'une entreprise qui ne peuvent légalement disposer de cette protection offerte par l'Afnic.&lt;/p&gt;


&lt;p&gt;Cependant, en étudiant le whois de ce nom de domaine, nous obtenons plusieurs informations dans la section des serveurs de noms (&lt;a href=&quot;http://fr.wikipedia.org/wiki/Domain_Name_System&quot; hreflang=&quot;fr&quot; title=&quot;Domain Name System sur Wikipédia&quot;&gt;DNS&lt;/a&gt;) :&lt;/p&gt;

&lt;pre&gt;
nserver:     vps73133.ovh.net
nserver:     ns2.decanet.fr [176.31.39.65]
&lt;/pre&gt;


&lt;p&gt;Le site du spammeur est hébergé chez OVH sur un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Serveur_d%C3%A9di%C3%A9_virtuel&quot; hreflang=&quot;fr&quot; title=&quot;Serveur dédié virtuel sur Wikipédia&quot;&gt;VPS&lt;/a&gt; et dispose d'un &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; secondaire pris en charge par &lt;strong&gt;decanet.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Mais revenons au spam lui-même. En étudiant les liens de la page de destination de l'e-mail, c'est-à-dire la page finale sur laquelle la victime du spam sera acheminée si elle cliquait sur les liens pistés qu'il contient, nous arrivons sur le nom de domaine &lt;strong&gt;reflexemail.com&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Bien que le site &lt;a href=&quot;http://www.reflexemail.com&quot;&gt;www.reflexemail.com&lt;/a&gt; nous retourne une page blanche, l'étude du &lt;em&gt;whois&lt;/em&gt; va nous révéler d'autres indices :&lt;/p&gt;

&lt;pre&gt;
Domain Name: REFLEXEMAIL.COM
Registrar: OVH

Registrant Name: KHIARI Mehdi
Registrant Organization: WebReflexe
Registrant Street: 107 Quai du docteur Dervaux
Registrant City: ASNIERES SUR SEINE
Registrant State/Province:
Registrant Postal Code: 92600
Registrant Country:  FR
Registrant Phone: +33.180875174
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: ptykzme7yy57x9gregqu@v.o-w-o.info
&lt;/pre&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/WebReflexe/Screenshot-WebReflexe.jpg&quot; title=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/WebReflexe/.Screenshot-WebReflexe_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site WebReflexe, tous droits réservés&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Toujours déposé chez OVH, le nom de domaine est la propriété de la société &lt;strong&gt;WebReflexe&lt;/strong&gt; et a été déposée par un certain &lt;a href=&quot;http://fr.linkedin.com/pub/mehdi-khiari/4/468/595&quot; hreflang=&quot;en&quot;&gt;Mehdi KHIARI&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;WebReflexe serait une « &lt;em&gt;agence Webmarketing à la performance&lt;/em&gt; » &lt;a href=&quot;http://www.webreflexe.com/&quot; hreflang=&quot;fr&quot;&gt;selon son site&lt;/a&gt;, ce qui traduit en français veut bien souvent dire « forte suspicion de spam » et qui disposerait d'une base de &lt;strong&gt;25 millions d'adresses e-mail&lt;/strong&gt; !&lt;/p&gt;


&lt;p&gt;Nous avons donc la société &lt;strong&gt;Decanet&lt;/strong&gt;, agence de communication à Toulouse, probablement un intermédiaire technique et le commanditaire &lt;strong&gt;WebReflexe&lt;/strong&gt;, votre spammeur.&lt;/p&gt;


&lt;p&gt;A la décharge de cette société : ses coordonnées figurent sur la page de destination bien qu'on aurait préféré qu'elles apparaissent dans le corps de l'e-mailing lui-même. Cela n'excuse en rien le &lt;em&gt;spam&lt;/em&gt;.&lt;/p&gt;


&lt;h3&gt;« Votre mutuelle à partir de 6,79 €, devis gratuit et sans engagement »&lt;/h3&gt;


&lt;p&gt;Dernier exemple, un spam poussé par le mystérieux &lt;strong&gt;comcenter.fr&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Une nouvelle fois, l'Afnic, l'hébergeur ou la &lt;strong&gt;CNIL&lt;/strong&gt; ne nous seront d'aucune aide afin d'exercer nos droits. Tous se retranchent derrière leurs obligations légales.&lt;/p&gt;


&lt;p&gt;Nous allons analyser les différents serveurs entre l'e-mail et la page de destination hébergée par l'annonceur, la &lt;strong&gt;Mutuelle Mcd&lt;/strong&gt;. Pour ce faire, il est possible d'utiliser un logiciel comme &lt;a href=&quot;https://vialet.org/blog/post/2009/04/Telechargement-de-SamSpad&quot;&gt;SamSpad&lt;/a&gt;, le module &lt;a href=&quot;https://addons.mozilla.org/fR/firefox/addon/live-http-headers/&quot; hreflang=&quot;fr&quot;&gt;Live HTTP Headers&lt;/a&gt; pour votre navigateur Web ou de le faire directement en ligne &lt;a href=&quot;http://web-sniffer.net/&quot; hreflang=&quot;en&quot; title=&quot;View HTTP Request and Response Header&quot;&gt;sur cette page&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Voici le résultat de cette analyse :&lt;/p&gt;

&lt;pre&gt;
1. http://comcenter.fr/inc/rdr.php?r=
2. http://click.events-10408-120.pl/?sc=
3. http://click.plt-events.com/?sc=
4. http://www.mutuelle-mcd.fr/particuliers/sante/devis_v3.php?origine=6&amp;amp;wysistatpr=nl_mir_pla&amp;amp;utm_source=placedesleads&amp;amp;utm_medium=email&amp;amp;utm_campaign=2014
&lt;/pre&gt;


&lt;p&gt;Nous pouvons voir que nous passons d'abord par le site &lt;ins&gt;comcenter.fr&lt;/ins&gt;, puis &lt;ins&gt;events-10408-120.pl&lt;/ins&gt; (domaine polonais), &lt;ins&gt;plt-events.com&lt;/ins&gt; et enfin le site de la mutuelle, tout ceci étant totalement imperceptible pour l'internaute &lt;em&gt;lambda&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;La mutuelle identifie cet apporteur d'affaire comme étant « placedesleads », c'est-à-dire la société &lt;strong&gt;Place des Leads&lt;/strong&gt; qui propose justement &lt;strong&gt;un programme d'affiliation&lt;/strong&gt;, la traditionnelle source de profits pour les spammeurs.&lt;/p&gt;


&lt;p&gt;Le nom de domaine &lt;a href=&quot;http://www.events-10408-120.pl/&quot; hreflang=&quot;fr&quot;&gt;events-10408-120.pl&lt;/a&gt; est toujours déposé chez OVH par une société anglaise, &lt;strong&gt;Place Media Limited&lt;/strong&gt; :&lt;/p&gt;

&lt;pre&gt;
company: PLACE MEDIA LTD
street: 180-186, Kings Cross Road
city: WC1X 9DE London
location: GB
phone: +33.175776084
&lt;/pre&gt;


&lt;p&gt;A cette adresse se trouve &lt;strong&gt;une société de domiciliation&lt;/strong&gt;. On remarquera par contre que le numéro de téléphone &lt;strong&gt;est bien français&lt;/strong&gt; compte tenu de son indicatif. &lt;ins&gt;plt-events.com&lt;/ins&gt; est quant à lui géré par &lt;em&gt;Place des Leads&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Place Media Ltd&lt;/em&gt;. et &lt;em&gt;Place des Leads&lt;/em&gt; sont indubitablement liés (sa filiale anglaise &lt;a href=&quot;https://www.khingdom.com/&quot; hreflang=&quot;en&quot;&gt;Khing&lt;/a&gt; étant domiciliée à la même adresse). Nous avons donc trouvé notre spammeur ou du moins ses intermédiaires techniques et commerciaux.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2014/11/Autopsie-d-un-spam#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2014/11/Autopsie-d-un-spam#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/339</wfw:commentRss>
              </item>
          <item>
        <title>De K Vern Street à Jump Communication</title>
        <link>https://vialet.org/post/2014/10/De-K-Vern-Street-a-Jump-Communication</link>
        <guid isPermaLink="false">urn:md5:97bfe0419ed7951c2ef78f8ca39ef7d7</guid>
        <pubDate>Wed, 29 Oct 2014 11:14:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>jump</category>
                  <category>kvernstreet</category>
                  <category>online</category>
                  <category>ovh</category>
                  <category>skyturn</category>
                  <category>spam</category>
                  <category>touchvibes</category>
                <description> &lt;p&gt;Nouveau déluge de spams sur une adresse plusieurs fois dérobée et poussés par la société &lt;em&gt;Jump Communication&lt;/em&gt; gérée par Denis Ledoux.&lt;/p&gt;


&lt;h3&gt;Des e-mailings anonymes&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;K Vern Street&lt;/strong&gt; est une société dont l'activité principale est l'envoi de courriers indésirables dont vous avez sans doute déjà été victime. Un &lt;a href=&quot;https://vialet.org/blog/post/2013/09/Spamme-par-K-Vern-Street&quot;&gt;billet a d'ailleurs déjà été consacré&lt;/a&gt; à cette « agence Web » dans ces colonnes.&lt;/p&gt;


&lt;p&gt;La société implantée sur l'Ile Maurice est dirigée par Pierre Gougeon semble aussi liée à un certain &lt;strong&gt;Denis Ledoux&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;C'est cette même personne qui déclare diriger l'entité &lt;a href=&quot;http://jump-communication.com/&quot; hreflang=&quot;fr&quot; title=&quot;Site Internet de Jump Communication&quot;&gt;Jump Communication&lt;/a&gt; qui &lt;em&gt;spam&lt;/em&gt; à nouveau une adresse e-mail captée de manière totalement illicite et depuis exploitée commercialement sans aucun moyen de s'y opposer.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nos fichiers proviennent principalement de questionnaires ciblés, mis en place sur le Web. Nos fichiers sont régulièrement réactualisés, et nous refusons tout échange de fichiers. (source : jump-communication.com)&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Cette fois-ci, &lt;em&gt;Jump Communication&lt;/em&gt; serait une société domiciliée à Paris :&lt;/p&gt;
&lt;pre&gt;
10, rue du Colisée
75008 PARIS
France
Téléphone : +33 1 79 97 40 24
E-mail : d.ledoux@jump-communication.com
&lt;/pre&gt;


&lt;p&gt;Cependant, il n'est fait nullement référence à un numéro d'enregistrement de société, de numéro de TVA ou de numéro de déclaration de fichier auprès de la &lt;strong&gt;CNIL&lt;/strong&gt;. Je n'ai trouvé aucune trace d'une société appelée « Jump Communication » au registre du commerce et des sociétés.&lt;/p&gt;


&lt;p&gt;D'après le site Web de &lt;em&gt;Jump Communication&lt;/em&gt;, la société serait liée à une entité &lt;strong&gt;basée au Canada ainsi qu'au Maroc&lt;/strong&gt; (via &lt;strong&gt;LEADTOOLS SARL&lt;/strong&gt; qui semble être la plateforme de routage), pays qui de par son extra-territorialité européenne est une importante source de bases de données illicites qui s'écoulent ensuite sur le marché français.&lt;/p&gt;


&lt;p&gt;Aucune mention légale n'est présente dans les e-mailings eux-mêmes qui pourrait révéler à l'internaute l'identité de la plateforme de routage, du propriétaire de la base de données ou encore de la régie publicitaire. &lt;strong&gt;Seul l'annonceur est exposé&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/screenshot-jump-communication_com_2014-10-29_11-25-51.png&quot; title=&quot;Tarifs pratiqués par Jump Communication&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/.screenshot-jump-communication_com_2014-10-29_11-25-51_m.png&quot; alt=&quot;Tarifs pratiqués par Jump Communication&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Tarifs pratiqués par Jump Communication&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Denis Ledoux dispose d'un profil &lt;a href=&quot;https://www.linkedin.com/pub/denis-ledoux/55/481/175&quot; hreflang=&quot;fr&quot;&gt;sur le réseau social LinkedIn&lt;/a&gt; où l'on apprend qu'il serait lui-même basé à &lt;strong&gt;Hong Kong&lt;/strong&gt;. Ce personnage n'en est pas à son premier coup d'essai, certains articles le concernant remontent en effet à 2000, notamment « &lt;a href=&quot;http://www.uzine.net/article208.html&quot; hreflang=&quot;fr&quot;&gt;Le spammeur contrarié&lt;/a&gt; » qui concernait la société depuis liquidée &lt;strong&gt;SKYTUR&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;Pas de spam sans noms de domaine...&lt;/h3&gt;


&lt;p&gt;Les noms de domaine utilisés par &lt;em&gt;Jump Communication&lt;/em&gt; sont comme à l'accoutumé très nombreux et tous protégés contre une éventuelle recherche de propriété. En voici une petite liste :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;category4you-market.eu&lt;/li&gt;
&lt;li&gt;popular-traffic-leads.eu&lt;/li&gt;
&lt;li&gt;the-wondfull-plateforme15.eu&lt;/li&gt;
&lt;li&gt;proweb-market25.eu&lt;/li&gt;
&lt;li&gt;day-leads-market.eu&lt;/li&gt;
&lt;li&gt;best-leads-market.eu&lt;/li&gt;
&lt;li&gt;best-market.&lt;strong&gt;ovh&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;administrative-leads-users.eu&lt;/li&gt;
&lt;li&gt;haut-delivrey-market.eu&lt;/li&gt;
&lt;li&gt;national-leads-market.eu&lt;/li&gt;
&lt;li&gt;kind-traffic4you.eu&lt;/li&gt;
&lt;li&gt;pmaplus110.eu&lt;/li&gt;
&lt;li&gt;php303.eu&lt;/li&gt;
&lt;li&gt;tip-match-top15.eu&lt;/li&gt;
&lt;li&gt;aliveleads-tools.eu&lt;/li&gt;
&lt;li&gt;opend-communication-platform.eu&lt;/li&gt;
&lt;li&gt;working-leads-market.eu&lt;/li&gt;
&lt;li&gt;the-right-tools4you.eu&lt;/li&gt;
&lt;li&gt;market4you-wonderful.eu&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Ces noms de domaine sont déposés en France auprès de société comme &lt;strong&gt;Gandi&lt;/strong&gt;, &lt;strong&gt;OVH&lt;/strong&gt;, &lt;strong&gt;Online.net&lt;/strong&gt; qui ont bien sûr toutes été prévenues. Suspendre tous ces domaines permettrait de couper immédiatement la source de rémunération de Jump Communication.&lt;/p&gt;


&lt;p&gt;Enfin, la plateforme de sous-domaines &lt;strong&gt;uni.me&lt;/strong&gt; a aussi été utilisée, toujours dans un souci de protéger la réputation et l'identité de l'expéditeur de ces &lt;em&gt;spams&lt;/em&gt; (mais pas la vôtre bien entendu).&lt;/p&gt;


&lt;h3&gt;...ni sans argent, avec la complicité des régies publicitaires&lt;/h3&gt;


&lt;p&gt;Le nerf du spam, c'est bien entendu l'argent. Et ces campagnes publicitaires routées dans la plus totale illégalité bénéficient de grands annonceurs : &lt;strong&gt;La Poste&lt;/strong&gt;, &lt;strong&gt;Opel&lt;/strong&gt;, &lt;strong&gt;Sodexo&lt;/strong&gt;, &lt;strong&gt;Total&lt;/strong&gt;, &lt;strong&gt;Orange&lt;/strong&gt;, &lt;strong&gt;Google&lt;/strong&gt;, &lt;strong&gt;IKEA&lt;/strong&gt;... En voici un petit exemple :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/screenshot-best-leads-market-eu-2014-10-29-11-47-24.jpg&quot; title=&quot;Publicité pour Total par TouchVibes envoyée par Jump Communication&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/screenshot-best-leads-market-eu-2014-10-29-11-47-24.jpg&quot; alt=&quot;Publicité pour Total par TouchVibes envoyée par Jump Communication&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Publicité pour Total par TouchVibes envoyée par Jump Communication&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Elles proviennent toutes de la société &lt;a href=&quot;http://www.touchvibes.fr/mentions-legales&quot; hreflang=&quot;fr&quot;&gt;TouchVibes&lt;/a&gt; avec laquelle j'ai déjà eu affaire puisqu'elle travaille depuis au moins une année avec &lt;strong&gt;K Vern Street Communication&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Je leur avais en effet adressé une plainte en septembre 2013 qui avait alors abouti à un mea-culpa de Pierre Gougeon, m'expliquant que l'adresse e-mail spammée avait été « &lt;em&gt;obtenue auprès du site wsdata.com, qui référence tous les noms de domaines (sic)&lt;/em&gt; ». Et bien sûr effacée.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/hp-visuel-boos-your-ori.jpg&quot; title=&quot;Visuel agence TouchVibes, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/.hp-visuel-boos-your-ori_s.jpg&quot; alt=&quot;Visuel agence TouchVibes, tous droits réservés&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Visuel agence TouchVibes, tous droits réservés&quot; /&gt;&lt;/a&gt;&lt;em&gt;TouchVibes&lt;/em&gt; se présente comme « &lt;em&gt;la première plateforme de marketing à la performance dédiée au B2B (Mailing B2B, Display, SEM, Blog, Comparateur, SEO...)&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Elle est notamment dirigée par &lt;a href=&quot;http://fr.linkedin.com/pub/beno%C3%AEt-sillard/7/b09/752&quot; hreflang=&quot;fr&quot;&gt;Benoît Sillard&lt;/a&gt;, &lt;a href=&quot;http://www.offremedia.com/voir-article/ccm-benchmark-fait-lacquisition-de-touchvibes/ccm-benchmark-advertising/&quot; hreflang=&quot;fr&quot;&gt;après son rachat par le groupe CCM&lt;/a&gt; et originellement fondée par Bertrand Patriarca.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;L'acquisition de Touchvibes va permettre à notre régie, CCM Benchmark Advertising, de proposer une offre à la performance à nos clients. Nous pourrons, ainsi, répondre à tous leurs besoins. En période de crise,  c’est fondamental et cela renforce notre crédibilité sur un marché tendu (Benoît Sillard, P-Dg de CCM Benchmark).&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Jump_Communication/screenshot_vision_performance_BtoB_Touchvibes.png&quot; title=&quot;Capture d&amp;#039;écan - Notre vision de la performance BtoB - Touchvibes&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Jump_Communication/screenshot_vision_performance_BtoB_Touchvibes.png&quot; alt=&quot;Capture d&amp;#039;écan - Notre vision de la performance BtoB - Touchvibes&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écan - Notre vision de la performance BtoB - Touchvibes&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Pour information, &lt;strong&gt;CCM Benchmark&lt;/strong&gt; a réalisé en 2012 plus de &lt;strong&gt;30 millions d'euros&lt;/strong&gt; de chiffre d'affaires, selon &lt;a href=&quot;http://fr.wikipedia.org/wiki/CCM_Benchmark&quot; hreflang=&quot;fr&quot;&gt;Wikipédia&lt;/a&gt;, un groupe qui cherche aujourd'hui à se vendre &lt;a href=&quot;http://www.lopinion.fr/9-septembre-2014/ccm-benchmark-cherche-a-se-vendre-entre-200-250-millions-d-euros-16129&quot; hreflang=&quot;fr&quot;&gt;entre 200 et 250 millions d'euros&lt;/a&gt;.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2014/10/De-K-Vern-Street-a-Jump-Communication#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2014/10/De-K-Vern-Street-a-Jump-Communication#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/337</wfw:commentRss>
              </item>
          <item>
        <title>Spammé par  K Vern Street</title>
        <link>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street</link>
        <guid isPermaLink="false">urn:md5:90b82ab277f7c8b6dba7751913ce2f89</guid>
        <pubDate>Mon, 16 Sep 2013 15:34:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>emailing</category>
                  <category>kvernstreet</category>
                  <category>ormane</category>
                  <category>spam</category>
                  <category>touchvibes</category>
                <description>&lt;p&gt;Le site Internet d'un couple d'amis tourangeaux a été la cible d'un spammeur qui aura d'une manière ou d'une autre, mais illicitement, récupéré l'adresse de contact afin de la commercialiser. Explications.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/logologo_tel.png&quot; alt=&quot;Logotype K Vern Street Communication&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype K Vern Street Communication, sept. 2013&quot; /&gt;Un peu plus d'un an après avoir mis en place le site du mariage de mes amis, je devais recevoir une sollicitation commerciale pour un certain cabinet de recouvrement parisien, le &lt;strong&gt;cabinet d'Ormane&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;L'e-mail indique que le message est poussé par &lt;a href=&quot;http://www.kvernstreet.net/&quot; hreflang=&quot;fr&quot;&gt;K Vern Street&lt;/a&gt; ainsi qu'un numéro d'enregistrement &lt;a href=&quot;http://www.cnil.fr/&quot; hreflang=&quot;fr&quot;&gt;CNIL&lt;/a&gt; n°1426102. Les liens de désinscription ou de &lt;em&gt;tracking&lt;/em&gt; reposent sur le nom de domaine &lt;strong&gt;host606.com&lt;/strong&gt; déposé et hébergé chez &lt;strong&gt;OVH&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;De la Touraine à l'Ile Maurice&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;K Vern Street Communication&lt;/strong&gt; qui se définit elle-même comme une agence de communication n'est pas française mais &lt;a href=&quot;http://fr.wikipedia.org/wiki/%C3%8Ele_Maurice&quot; hreflang=&quot;fr&quot;&gt;mauricienne&lt;/a&gt;, plus précisément domiciliée à Port Louis. Son représentant serait un certain M. &lt;a href=&quot;http://mu.linkedin.com/pub/pierre-gougeon/61/800/935&quot; hreflang=&quot;fr&quot;&gt;Pierre Gougeon&lt;/a&gt;, &lt;a href=&quot;http://www.kvernstreet.net/page/index.php?page=contact&quot; hreflang=&quot;fr&quot;&gt;toujours selon le site&lt;/a&gt; de la société.&lt;/p&gt;


&lt;p&gt;Le nom de domaine &lt;em&gt;host606.com&lt;/em&gt; est quant à lui déposé par un certain M. Denis Ledoux tandis que le domaine &lt;em&gt;kvernstreet.net&lt;/em&gt; est déposé au nom de la société &lt;strong&gt;Email For You Ltd.&lt;/strong&gt; dont le représentant, d'après son &lt;em&gt;whois&lt;/em&gt;, serait Joan Gougeon domicilié à la même adresse que &lt;em&gt;K Vern Street&lt;/em&gt; (14D Eneskinen Street à Port Louis). Cette dernière n'est en fait qu'une marque commerciale.&lt;/p&gt;


&lt;p&gt;Appelé le 10 septembre par mes soins lors de la réception du premier spam, la société n'a pas encore daigné m'adresser de réponse sur l'origine de la collecte de cette adresse e-mail. Et c'est bien là tout le problème.&lt;/p&gt;


&lt;h3&gt;Une adresse collectée de manière déloyale&amp;nbsp;?&lt;/h3&gt;


&lt;p&gt;Que dit la loi française de 1978 notamment à l'article 25&amp;nbsp;? Que la «&amp;nbsp;&lt;em&gt;collecte de données opérée par tout moyen frauduleux, déloyal ou illicite est interdite.&lt;/em&gt;&amp;nbsp;»&lt;/p&gt;


&lt;p&gt;Tout d'abord cette adresse n'est pas diffusée sur le site du mariage de mes amis mais est utilisée lors de l'envoi de l'accusé de réception du formulaire de contact. Ensuite, elle n'est pas non plus présente dans le &lt;em&gt;whois&lt;/em&gt; du nom de domaine. Ce site revêt évidemment un caractère privé et n'est pas un outil à vocation commerciale ou professionnelle.&lt;/p&gt;


&lt;p&gt;Dès lors, &lt;strong&gt;le consentement préalable doit être obtenu&lt;/strong&gt; avant de router le moindre e-mail de prospection.&lt;/p&gt;


&lt;p&gt;Trois jours plus tard, un second spam est routé, cette fois au profit du site &lt;em&gt;www.defy-entreprises.org&lt;/em&gt; faisant la promotion du logiciel &lt;strong&gt;Sage&lt;/strong&gt;. Le site en question est hors service l'heure où j'écris ce billet, comme en témoigne cette capture d'écran&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Screenshot_MAMP_PRO_2013-09-16_811.png&quot; title=&quot;Capture d&amp;#039;écran du site defy-entreprises.org&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Screenshot_MAMP_PRO_2013-09-16_811_m.png&quot; alt=&quot;Capture d&amp;#039;écran du site defy-entreprises.org&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site defy-entreprises.org, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;L'adresse de désabonnement est cette-fois ci traitée par le sous-domaine &lt;em&gt;nuntius.defy-entreprises.org&lt;/em&gt; dont le &lt;em&gt;whois&lt;/em&gt; ne donne aucune information sur son propriétaire.&lt;/p&gt;


&lt;p&gt;L'adresse e-mail récupérée de manière déloyale ou illicite aura manifestement été intégrée à un programme &lt;acronym title=&quot;Business to business&quot;&gt;B2B&lt;/acronym&gt;.&lt;/p&gt;


&lt;p&gt;On peut dès lors supposer que la source de cette société peut être un &lt;em&gt;spyware&lt;/em&gt; récupérant les adresses e-mails des carnets d'adresses de machines infectées ou bien un outil forgeant des adresses e-mail génériques au petit bonheur la chance.&lt;/p&gt;


&lt;p&gt;Alerté sur &lt;a href=&quot;https://twitter.com/cabinetdormane&quot; hreflang=&quot;fr&quot;&gt;Twitter&lt;/a&gt;, le cabinet d'Ormane n'a pas non plus souhaité me répondre sur les pratiques de son prestataire.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot; id=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 22/09&lt;/strong&gt; : Grâce à la pleine collaboration du Cabinet d'Ormane, de la régie d'affiliation &lt;a href=&quot;http://www.touchvibes.com&quot; rel=&quot;nofollow&quot;&gt;Touchvibes.com&lt;/a&gt; et finalement de &lt;strong&gt;K Vern Street&lt;/strong&gt;, je suis maintenant en mesure de savoir où cette adresse a été achetée  par cette dernière : sur le site &lt;a href=&quot;http://wsdata.com/&quot; rel=&quot;nofollow&quot;&gt;WSData&lt;/a&gt; qui n'est qu'une grosse base de données de noms de domaine et données associées, poussée par une société chinoise, &lt;a href=&quot;http://asiaws.net/&quot; rel=&quot;nofollow&quot;&gt;AsiaWS Network&lt;/a&gt; et totalement illicite en France ou en Europe.&lt;/p&gt;
&lt;p&gt;Ce billet est le parfait exemple des mauvaises pratiques en matière &lt;strong&gt;d'e-mailing et d'affiliation&lt;/strong&gt; : une base « pirate », un affilié hors de toute juridiction française, un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Affiliation_%28internet%29&quot;&gt;affiliateur&lt;/a&gt; dans l'incapacité de contrôler efficacement l'utilisation qui est faite de sa plateforme, un client peu regardant sur l'origine des campagnes qui sont pourtant poussées en son nom.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/307</wfw:commentRss>
              </item>
      </channel>
</rss>
