<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://vialet.org/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vialet.org - Mot-clé - tradedoubler</title>
    <link>https://vialet.org/</link>
    <atom:link href="https://vialet.org/feed/tag/tradedoubler/rss2" rel="self" type="application/rss+xml" />
    <description>Blog personnel de Guillaume Vialet depuis 2008 - Propulsé par Dotclear</description>
    <language>fr</language>
    <pubDate>Wed, 15 Apr 2026 08:27:20 +0200</pubDate>
    <copyright></copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>Le spam et la règle des trois</title>
        <link>https://vialet.org/post/2013/11/Le-spam-et-la-regle-des-trois</link>
        <guid isPermaLink="false">urn:md5:a11e80757239f9d44dd1963a5f230a27</guid>
        <pubDate>Mon, 04 Nov 2013 18:37:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>affiliation</category>
                  <category>darwin</category>
                  <category>emailstrategie</category>
                  <category>kovetz</category>
                  <category>spam</category>
                  <category>swisslife</category>
                  <category>tradedoubler</category>
                  <category>wewmanager</category>
                <description>&lt;p&gt;Le spam a pour moteur trois facteurs déclencheurs : une base de données constituée ou achetée sans le consentement des intéressés, une solution de routage permissive et enfin un programme d'affiliation peu regardant.&lt;/p&gt; &lt;p&gt;Soyons honnêtes, nous ne pourrons jamais empêcher un individu ou une société de constituer ou revendre des bases de données illicites.&lt;/p&gt;


&lt;p&gt;Par contre, nous pourrions empêcher qu'elles soient utilisées &lt;strong&gt;en responsabilisant les prestataires&lt;/strong&gt; par lesquels sont obligés de passer ces acteurs parfois sans scrupules.&lt;/p&gt;


&lt;p&gt;Ces prestataires sont &lt;strong&gt;les plateformes de routage&lt;/strong&gt; d'e-mailings et &lt;strong&gt;les programmes d'affiliation&lt;/strong&gt;, tous deux généralement disponibles en self-service.&lt;/p&gt;


&lt;h3&gt;Une remontée à la source toujours laborieuse et incertaine&lt;/h3&gt;


&lt;p&gt;A quelques mois de la mise en application de la nouvelle directive européenne, &lt;a href=&quot;https://vialet.org/blog/post/2013/09/La-FEVAD-et-le-SNCD-aiment-un-peu-trop-vos-donnees-personnelles&quot;&gt;si les lobbies à l'œuvre&lt;/a&gt; ne viennent pas retarder ou limiter la portée du texte, on s'étonne de voir encore et toujours à l'œuvre de telles pratiques.&lt;/p&gt;


&lt;p&gt;Tout débute par la réception d'un spam poussé au profit de la société d'assurance santé &lt;strong&gt;SwissLife&lt;/strong&gt;, de la part de « &lt;em&gt;Swisslife par &lt;strong&gt;Plan VIP du Web&lt;/strong&gt;&lt;/em&gt; » et intitulé « &lt;em&gt;Remboursement optimum sur l'optique et le dentaire&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Les mentions légales sont un peu longues mais on le verra, totalement fausses :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;SwissLife Prévoyance et Santé - Siège Social : 7 rue Belgrand 92300 Levallois-Perret SA au capital de 150 000 000 € - Entreprise régie par le Code des Assurances - 322.215.021 RCS Nanterre www.swisslife.fr-www.swisslife-direct.fr. Loi du 06/01/1978 modifiée : le responsable de traitement de vos données personnelles est le Département Marketing Swiss Life, 1 rue du Maréchal de Lattre de Tassigny 59671 Roubaix Cedex 01, auprès duquel vous pourrez exercer vos droits d'accès et de rectification. Ces données seront utilisées pour le suivi de votre dossier et l'envoi de documents sur les produits du groupe Swiss Life, destinataire, avec ses mandataires de l'information.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;S'ensuit le laconique mais rituel lien de désinscription.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Pour vous désinscrire, suivez ce lien.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;L'étude des liens hypertextes et des entêtes HTTP me révèle plusieurs informations.&lt;/p&gt;


&lt;p&gt;La toute première &lt;abbr title=&quot;Uniform Resource Locator&quot;&gt;URL&lt;/abbr&gt; est &lt;strong&gt;stats.santegenerale770.com&lt;/strong&gt; : c'est elle qui va rediriger les clics effectués dans l'e-mail. C'est aussi via cette URL que l'on se « désabonne » de cette « newsletter ».&lt;/p&gt;


&lt;p&gt;Une requête du type &lt;em&gt;whois&lt;/em&gt; sur ce nom de domaine révèle les informations suivantes :&lt;/p&gt;

&lt;pre&gt;
owner-contact: P-HAD671
owner-organization: kovetz online
owner-fname: hadjadj
owner-lname: dov
owner-street: 11 rue moshe levi
owner-city: rishon letzsion
owner-zip: 75858
owner-state: 
owner-country: IL
owner-phone: +972.39636700
owner-phone ext: 
owner-fax: 
owner-fax ext: 
owner-email: abuse@kovetz-online.com
&lt;/pre&gt;


&lt;p&gt;La société dépositaire du nom de domaine &lt;strong&gt;santegenerale770.com&lt;/strong&gt; serait donc &lt;a href=&quot;http://www.kovetz-online.com/&quot; hreflang=&quot;fr&quot;&gt;Kovetz On Line&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Sur son site, on peut lire qu'elle routerait « &lt;em&gt;plus 1 milliard de messages numériques [...] par mois.&lt;/em&gt; »&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/kovetz/screenshot-site-kovetz.jpg&quot; title=&quot;Capture d&amp;#039;écran du site Kovetz, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/kovetz/.screenshot-site-kovetz_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran du site Kovetz, tous droits réservés&quot; class=&quot;media-center&quot; title=&quot;Capture d&amp;#039;écran du site Kovetz, tous droits réservés, nov. 2013&quot;&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Mais &lt;strong&gt;Kovetz&lt;/strong&gt; n'est pas une société française, c'est une structure &lt;strong&gt;basée en Israël&lt;/strong&gt;. Malgré cela, elle fait valoir sur son site son appartenance au programme &lt;strong&gt;Signal Spam&lt;/strong&gt; sans qu'il m'ait été possible d'en trouver trace sur le site (j'attends une réponse de Signal Spam à ce sujet) et au &lt;a href=&quot;http://www.cpa-france.org/&quot; hreflang=&quot;fr&quot;&gt;CPA&lt;/a&gt; à  travers leur charte sur l'e-mail (responsable, faut-il croire).&lt;/p&gt;


&lt;p&gt;C'est bien cette société qui serait responsable de la constitution et de l'envoi de l'e-mailing commercial, ce sont donc leurs mentions légales qui devraient figurer dans l'e-mail et non celles de &lt;em&gt;SwissLife&lt;/em&gt;.&lt;/p&gt;


&lt;h3&gt;Où l'on retrouve encore une plateforme d'affiliation...&lt;/h3&gt;


&lt;p&gt;La seconde URL, &lt;strong&gt;clk.tradedoubler.com&lt;/strong&gt;, me permet d'identifier sans doute possible le nom du « sponsor » si je puis dire, de ce spam.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/affiliation/tradedoubler_logo_rgb_small-800x600.png&quot; title=&quot;Logotype Tradedoubler - Tradedoubler AB, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/affiliation/.tradedoubler_logo_rgb_small-800x600_s.png&quot; alt=&quot;Logotype Tradedoubler - Tradedoubler AB, tous droits réservés&quot; class=&quot;media-right&quot; title=&quot;Logotype Tradedoubler - Tradedoubler AB, tous droits réservés, nov. 2013&quot;&gt;&lt;/a&gt;Et derrière chaque base constituée généralement à l'étranger (rappelez-vous : la &lt;a href=&quot;https://vialet.org/blog/post/2013/10/Bon-baiser-de-Moldavie&quot;&gt;Moldavie&lt;/a&gt;, &lt;a href=&quot;https://vialet.org/blog/post/2013/09/Spamme-par-K-Vern-Street&quot;&gt;l'Ile Maurice&lt;/a&gt; ou encore &lt;a href=&quot;https://vialet.org/blog/post/2013/09/Le-jeu-de-piste-de-l-opt-in-partenaire&quot;&gt;la Suisse&lt;/a&gt;) se trouve une société d'affiliation marketing.&lt;/p&gt;


&lt;p&gt;Ce nouvel exemple ne déroge pas à la règle et c'est encore &lt;strong&gt;TradeDoubler&lt;/strong&gt; qui fera payer à &lt;em&gt;SwissLife&lt;/em&gt; les quelques clics réalisés pour cette « campagne ».&lt;/p&gt;


&lt;p&gt;Les différents identifiants passés via l'URL de &lt;em&gt;tracking&lt;/em&gt; nous donnent peu d'informations. J'attends d'ailleurs de &lt;em&gt;TradeDoubler&lt;/em&gt; qu'elle m'en dise plus sur l'expéditeur à partir de ces éléments.&lt;/p&gt;


&lt;h3&gt;...et une autre agence de marketing-direct ?&lt;/h3&gt;


&lt;p&gt;Plus étrange, le dernier lien qui fait cette fois appel aux outils de &lt;em&gt;tracking&lt;/em&gt; de &lt;em&gt;SwissLife&lt;/em&gt; elle-même, révèle que la campagne aurait été organisée par un certain « DarwinInt », qui est un des paramètres du lien de suivi (&lt;em&gt;utm_source&lt;/em&gt;). Ce code &lt;abbr title=&quot;Urchin Tracking Module&quot;&gt;UTM&lt;/abbr&gt; permet à l'annonceur, à travers l'outil &lt;strong&gt;Google Analytics&lt;/strong&gt;, de connaître la provenance des visiteurs sur son site parmi les nombreuses campagnes et sources de captation d'audience.&lt;/p&gt;


&lt;p&gt;D'après mes recherches, le code &lt;em&gt;DarwinInt&lt;/em&gt; serait celui de l'agence &lt;a href=&quot;http://www.darwin-interactive.fr/&quot; hreflang=&quot;fr&quot;&gt;Darwin Interactive&lt;/a&gt;, filiale du groupe de communication &lt;strong&gt;Darwin Group&lt;/strong&gt; et qui se définit comme « &lt;em&gt;une agence de communication digitale spécialisée en performance marketing&lt;/em&gt; ».&lt;/p&gt;


&lt;h3&gt;Le tout envoyé par EmailStrategie&lt;/h3&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/kovetz/icon-wew-wew-big.png&quot; alt=&quot;Icône WeWmanager, tous droits réservés&quot; class=&quot;media-left&quot; title=&quot;Icône WeWmanager, tous droits réservés, nov. 2013&quot;&gt;Pas d'e-mailing sans routeur qui serait cette fois la solution &lt;a href=&quot;http://www.wewmanager.com/&quot; hreflang=&quot;fr&quot;&gt;WeWmanager&lt;/a&gt; de la société &lt;a href=&quot;http://www.emailstrategie.com/&quot; hreflang=&quot;fr&quot;&gt;EmailStrategie&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;C'est d'ailleurs sur leur plateforme que le sous-domaine &lt;em&gt;stats.santegenerale770.com&lt;/em&gt; et le mécanisme de désabonnement pointent.&lt;/p&gt;


&lt;p&gt;Membre du &lt;strong&gt;SNCD&lt;/strong&gt; et de &lt;strong&gt;Signal Spam&lt;/strong&gt;, la société indique sur le site de WeWmanager qu'elle « &lt;em&gt;ne dispose d'aucune base de données emails en propre mais réserve ses services uniquement aux clients et partenaires qui adhèrent à sa politique de lutte anti-SPAM et respectent la législation en vigueur en France et/ou à l'international&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Cette solution semble être hébergée chez &lt;strong&gt;TAS France&lt;/strong&gt;. Enfin, la page de désinscription ne vous donnera pas plus d'indications sur l'origine du spam ni par où sont passées ou ont été stockées vos données personnelles.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/kovetz/screenshot-desinscription.jpg&quot; title=&quot;Capture d&amp;#039;écran de la page de désabonnement hébergée par WeWmanager&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/kovetz/.screenshot-desinscription_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran de la page de désabonnement hébergée par WeWmanager&quot; class=&quot;media-center&quot; title=&quot;Capture d&amp;#039;écran de la page de désabonnement hébergée par WeWmanager, nov. 2013&quot;&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;C'est donc par &lt;strong&gt;4 intermédiaires&lt;/strong&gt; que vos données personnelles auront transité mais seul le « client final » sera exposé à la vindicte légitime de l'internaute qui se voit encore spammé par des prestataires français qui tous indiquent en respecter la législation.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2013/11/Le-spam-et-la-regle-des-trois#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/11/Le-spam-et-la-regle-des-trois#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/321</wfw:commentRss>
              </item>
          <item>
        <title>Une pluie d'e-mails signée R2J Company</title>
        <link>https://vialet.org/post/2013/10/Une-pluie-d-e-mails-signee-R2J-Company</link>
        <guid isPermaLink="false">urn:md5:f4c4b7cab8dc755d235cd9201a8a62e0</guid>
        <pubDate>Mon, 14 Oct 2013 18:22:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>affiliation</category>
                  <category>ovh</category>
                  <category>r2j</category>
                  <category>spam</category>
                  <category>tradedoubler</category>
                <description> &lt;p&gt;Force est de constater que l'affiliation par son système permissif alimente les abus en matière de d'e-mailing commercial. En voici un nouvel exemple. Des e-mails envoyés « par R2J ». C'est ainsi que commence le jeu de piste afin de déterminer qui possède mon adresse e-mail spammée et fournit de quoi la rentabiliser.&lt;/p&gt;


&lt;p&gt;Toujours le même procédé : ne pas se dévoiler et exposer au maximum la marque (l'annonceur) qui va dans l'esprit de l'internaute être assimilée au spammeur.&lt;/p&gt;


&lt;h3&gt;Un service et une base hébergés chez OVH&lt;/h3&gt;


&lt;p&gt;Les e-mailings poussés par le mystérieux &lt;strong&gt;R2J&lt;/strong&gt; (&lt;strong&gt;54 e-mails&lt;/strong&gt; poussés entre le 5 septembre et le 13 octobre dont de très nombreux doublons) ne présentent aucune mention légale et seul un lien de « désabonnement » anonyme est disponible.&lt;/p&gt;


&lt;p&gt;Il pointe vers le nom de domaine &lt;strong&gt;emtrjej2.net&lt;/strong&gt; (lui-même routant vers &lt;strong&gt;emlsys.net&lt;/strong&gt;) qui est déposé et hébergé sur le serveur &lt;strong&gt;ns62431.ovh.net&lt;/strong&gt; par &lt;strong&gt;OVH&lt;/strong&gt;. En quelques années de par ses tarifs agressifs, OVH a attiré une clientèle coutumière de ce genre de pratiques.&lt;/p&gt;


&lt;p&gt;L'internaute se heurte donc à une fin de non-recevoir et doit se contenter de ce lien de désinscription.&lt;/p&gt;


&lt;p&gt;L'étude des données du dépositaire du nom de domaine nous révèle les informations suivantes :&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/r2j/Screenshot_Outils_-_OVH_-_2013-10-14_-_052.png&quot; alt=&quot;Whois du nom de domaine déposé chez OVH&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Whois du nom de domaine déposé chez OVH, oct. 2013&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Mais pourquoi ne pas avoir tout simplement repris ces informations dans l'e-mailing ? Mystère.&lt;/p&gt;


&lt;h3&gt;Des abus pourtant déjà signalés&lt;/h3&gt;


&lt;p&gt;La SARL &lt;strong&gt;R2J Company&lt;/strong&gt; a donc été créée en janvier 2011 &lt;a href=&quot;http://www.societe.com/societe/r2j-company-529577322.html&quot; hreflang=&quot;fr&quot;&gt;selon le site Societe.com&lt;/a&gt; avec comme objet la « &lt;em&gt;vente à distance sur catalogue spécialisé&lt;/em&gt; » et serait dirigée par M. Raphaël Cohen.&lt;/p&gt;


&lt;p&gt;Une nouvelle recherche nous permet d'obtenir un peu plus d'informations sur deux autres gérants qui seraient MM. Jérémie Elbaz et Jérémy Guedj. Les comptes n'ont semble-t-il jamais été déposés et il n'est pas fait état de salariés travaillant pour &lt;em&gt;R2J Company&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Bien entendu &lt;strong&gt;R2J&lt;/strong&gt; possède un site Web à l'adresse &lt;a href=&quot;http://www.r2jmarketing.fr/&quot; hreflang=&quot;fr&quot;&gt;R2J Marketing&lt;/a&gt; sur lequel on peut lire dès la page d'accueil :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Grand acteur de l'e-mailing direct, R2J met en œuvre l'ensemble de ses compétences pour mener et gérer vos campagnes d'e-mails marketing.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Sur une autre page, on peut lire ceci :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nos différents partenariats avec des sites marchands prestigieux nous permettent de disposer de bases de données partenaires qualifiées. De plus, par notre politique de non sur-sollicitation de l'internaute, nous garantissons des envois sur des bases de données toujours réactives.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Afin de confronter le discours à la réalité, j'ai réalisé une capture d'écran de &lt;strong&gt;ma boîte de réception&lt;/strong&gt; qui présente une partie des e-mails que j'ai reçu et qui sont tous poussés par R2J :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/r2j/E-mails_R2J_2013-10-14.png&quot; title=&quot;Extraits d&amp;#039;e-mails poussés par R2J&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/r2j/.E-mails_R2J_2013-10-14_m.png&quot; alt=&quot;Extraits d&amp;#039;e-mails poussés par R2J&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Extraits d&amp;#039;e-mails poussés par R2J, oct. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;En se rendant sur &lt;a href=&quot;https://www.facebook.com/pages/R2J-Company/170278602984568&quot; hreflang=&quot;fr&quot;&gt;la page Facebook&lt;/a&gt; de cette société, impossible de ne pas s'arrêter sur les commentaires laissés par des internautes visiblement exaspérés par les sollicitations envoyées par R2J.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/r2j/Capture_Facebook_R2J-Company_170278602984568.png&quot; title=&quot;Commentaires postés sur la page Facebook de R2J&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/r2j/Capture_Facebook_R2J-Company_170278602984568.png&quot; alt=&quot;Commentaires postés sur la page Facebook de R2J&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Commentaires postés sur la page Facebook de R2J, oct. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Et une recherche &lt;a href=&quot;http://forum.ovh.com/showthread.php?t=89842&quot; hreflang=&quot;fr&quot;&gt;sur les forums OVH&lt;/a&gt; nous donne là encore quelques exemples des mauvaises pratiques de la société.&lt;/p&gt;


&lt;h3&gt;Des envois financés grâce à Tradedoubler&lt;/h3&gt;


&lt;p&gt;Nombre de « régies » comme R2J n'ont pas les moyens d'avoir des clients en propre et se tourneront donc vers l'affiliation afin de monétiser les bases de données d'e-mails dont elles font régulièrement l'acquisition.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/r2j/tradedoubler_logo_rgb_small-800x600.png&quot; title=&quot;Logotype Tradedoubler, copyright Tradedoubler AB&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/r2j/.tradedoubler_logo_rgb_small-800x600_s.png&quot; alt=&quot;Logotype Tradedoubler, copyright Tradedoubler AB&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; title=&quot;Logotype Tradedoubler, copyright Tradedoubler AB, oct. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Nous avions vu dans un précédent billet ce procédé à l'œuvre. L'étude des différents liens nous permet de voir que l'on passe d'emtrjej2.net au « client » comme par exemple &lt;strong&gt;nocibe.fr&lt;/strong&gt; en faisant un détour par &lt;strong&gt;clk.tradedoubler.com&lt;/strong&gt;, la plateforme d'affiliation (identifiant de tracking &lt;em&gt;1235601042&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;La marque &lt;em&gt;Nocibe&lt;/em&gt; confie ainsi à &lt;em&gt;Tradeboubler&lt;/em&gt; le soin de commercialiser ses campagnes auprès d'acteurs mais sans pour autant contrôler la qualité des canaux utilisés.&lt;/p&gt;


&lt;p&gt;Pousser un message sur des bases sans &lt;em&gt;opt-in&lt;/em&gt; ou surexploités, manifestement auprès d'internautes qui sont près à exprimer &lt;strong&gt;leur ras-le-bol sur Facebook&lt;/strong&gt; donne une idée du niveau de qualité de l'affiliation appliquée à l'e-mailing.&lt;/p&gt;


&lt;p&gt;Aux annonceurs de se montrer plus prudent étant donné l'absence manifeste de contrôles de la part des plateformes d'affiliation. Je n'ai d'ailleurs pas trouvé de méthode pour signaler ces abus à Tradedoubler.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2013/10/Une-pluie-d-e-mails-signee-R2J-Company#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/10/Une-pluie-d-e-mails-signee-R2J-Company#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/315</wfw:commentRss>
              </item>
          <item>
        <title>Envoi massif de courrier indésirable par Efficiency Network et Cap Décision</title>
        <link>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision</link>
        <guid isPermaLink="false">urn:md5:a56817e364fb8b0303a10b4a201a8ab4</guid>
        <pubDate>Tue, 23 Apr 2013 00:58:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>capdecision</category>
                  <category>cnil</category>
                  <category>efficiencynetwork</category>
                  <category>ovh</category>
                  <category>spam</category>
                  <category>tradedoubler</category>
                <description>&lt;p&gt;Où l'on parle encore de sociétés de routage peu regardantes et de bases de données d'adresses e-mail dites «&amp;nbsp;en &lt;em&gt;opt-in&lt;/em&gt; partenaires&amp;nbsp;» qui ne le sont pas. Les protagonistes de ce billet ne seront pas étrangers aux lecteurs de ce blog, puisqu'ils sont déjà cités (une pure coïncidence) dans un précédent billet.&lt;/p&gt; &lt;h3&gt;«&amp;nbsp;Les bons plan d'Espace Privilèges&amp;nbsp;»&lt;/h3&gt;


&lt;p&gt;Du 9 au 18 avril, ce sont pas moins de &lt;strong&gt;45 e-mails&lt;/strong&gt; (et quelques autres que je ne retiendrai pas ici) qui me sont poussés dans une de mes boîtes &lt;a href=&quot;http://www.voila.fr/&quot; hreflang=&quot;fr&quot;&gt;Voila.fr&lt;/a&gt; par la société &lt;strong&gt;Efficiency Network&lt;/strong&gt; (connue aussi sous le nom d'&lt;a href=&quot;http://effi-net.com/&quot; hreflang=&quot;en&quot;&gt;Effi-Net&lt;/a&gt;) en qualité de routeur.&lt;/p&gt;


&lt;p&gt;Les annonceurs sont nombreux et les publicités proviennent certainement de quelques plateformes d'affiliation, l'une d'entre elles étant &lt;strong&gt;TradeDoubler&lt;/strong&gt;&amp;nbsp;: NAF-NAF, ParuVendu.fr, Cofinoga, Yves Rocher, Sexy Avenue, FDJ, Kingoloto, etc. Rien que du classique en matière de «&amp;nbsp;spam à la française ».&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/efficiencynetwork/spams-eff-net.png&quot; title=&quot;Liste des spams poussés par Efficiency Network&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/.spams-eff-net_m.jpg&quot; alt=&quot;Liste des spams poussés par Efficiency Network&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Liste des spams poussés par Efficiency Network, avr. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Il est d'ailleurs cocasse de compter dans cette liste &lt;strong&gt;Dayak&lt;/strong&gt;, &lt;a href=&quot;https://vialet.org/blog/post/2012/10/Adieu-WellPack-bonjour-Dayak&quot;&gt;le nouveau projet&lt;/a&gt; des gérants de (feu) &lt;strong&gt;WellPack&lt;/strong&gt;. &lt;img src=&quot;https://vialet.org/?pf=wink.svg&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;Je demande donc au routeur des explications envoyées par e-mail à trois personnes de la société Effi-Net le 16 avril, non sans leur rappeler dans mon message leur propre charte de qualité&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/Charte_editeur_Effi-Net.png&quot; alt=&quot;Charte éditeurs Effi-Net.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Charte éditeurs Effi-Net.png, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;h3&gt;«&amp;nbsp;Allo la CNIL&amp;nbsp;? »&lt;/h3&gt;


&lt;p&gt;Dans l'intervalle et après étude des spams, je trouve le nom du commanditaire, parfois présent dans dans l'objet (&lt;strong&gt;Espace Privé&lt;/strong&gt;) ou le pied de page des e-mails (sous forme d'une image révélant un numéro &lt;a href=&quot;http://www.cnil.fr/&quot; hreflang=&quot;fr&quot;&gt;CNIL&lt;/a&gt; et un nom&amp;nbsp;: &lt;strong&gt;Espace Privilèges&lt;/strong&gt;)&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/e_p.png&quot; alt=&quot;Déclaration CNIL Espace Privilèges&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Déclaration CNIL Espace Privilèges, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'appelle donc la &lt;acronym title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/acronym&gt; le 17 avril, qui me dit que pour obtenir l'identité de la personne physique ou morale qui se cache derrière ce numéro, je dois leur adresser un courrier ou une télécopie en faisant valoir &lt;strong&gt;l'article 31 de la loi Informatique et libertés&lt;/strong&gt;. Ce que je fais dans la foulée. A la date de publication de ce billet, je n'ai pas encore eu de réponse de la CNIL.&lt;/p&gt;


&lt;p&gt;Pourquoi suis-je aussi sûr que cette adresse est sans &lt;strong&gt;opt-in partenaire&lt;/strong&gt;&amp;nbsp;?&lt;/p&gt;


&lt;h3&gt;Une adresse sans opt-in&lt;/h3&gt;


&lt;p&gt;Je n'ai en effet jamais donné mon accord pour recevoir de la publicité à cette adresse comme l'exige la &lt;em&gt;Loi du 21 juin 2004 pour la confiance dans l'économie numérique&lt;/em&gt;, qui établit le régime de consentement préalable.&lt;/p&gt;


&lt;p&gt;Et pour cause&amp;nbsp;: mon compte &lt;strong&gt;Voilà&lt;/strong&gt; a été effacé avant 2005 (faute d'avoir relevé mon courrier régulièrement, adieu archives...) et n'a donc pu recevoir les demandes de mise en conformité avec loi que les propriétaires ou éditeurs de bases de données se devaient d'adresser aux internautes.&lt;/p&gt;


&lt;p&gt;Aucun e-mail de prospection ne peut donc m'être envoyé sans contrevenir à la loi qui expose les contrevenants à des peines prévues aux articles 226-18-1 (jusqu'à 300 000 euros d'amende et 5 années d'emprisonnement) et 226-24 (peine d'amende multipliée par 5 pour les personnes morales) du code pénal.&lt;/p&gt;


&lt;p&gt;L'adresse a été réactivée à ma demande courant 2011, après sa libération de la quarantaine par &lt;strong&gt;Orange&lt;/strong&gt; (où elle était restée toutes ces années, à mon grand désespoir).&lt;/p&gt;


&lt;h3&gt;Pas de réponse non plus de l'annonceur&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/efficiencynetwork/Spam_France_Loisirs.png&quot; title=&quot;Spam France Loisirs (Effi-Net - Cap Décision)&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/.Spam_France_Loisirs_s.jpg&quot; alt=&quot;Spam France Loisirs (Effi-Net - Cap Décision)&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Spam France Loisirs (Effi-Net - Cap Décision), avr. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Je contacte aussi &lt;strong&gt;France Loisirs&lt;/strong&gt; un peu au hasard parmi la liste des nombreuses marques ou enseignes annonceurs concernées par les &lt;strong&gt;spams&lt;/strong&gt; poussés par Effi-Net. Et bien que mon message ait été &lt;strong&gt;reçu et lu&lt;/strong&gt;, aucune réponse ne m'a été adressée à ce jour.&lt;/p&gt;


&lt;p&gt;Sans réponse d'Efficiency Network, je décide d'écrire à une quatrième adresse e-mail elle-aussi renseignée sur leur site français. J'ai plus de chance cette fois, puisqu'on me répond rapidement.&lt;/p&gt;


&lt;p&gt;J'obtiens deux éléments de réponse&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;La mise en liste noire (&lt;em&gt;sic&lt;/em&gt;) de mon adresse e-mail Voila.fr, ce que je n'avais pas demandé (et non pas la mise en liste noire du client fautif, allez comprendre). Faut-il en déduire qu'Effi-Net ne peut pas garantir que les e-mails qu'il pousse sont légitimes&amp;nbsp;?&lt;/li&gt;
&lt;li&gt;Le nom de leur client&amp;nbsp;: il s'agit de &lt;a href=&quot;http://www.capdecision.fr/&quot; hreflang=&quot;fr&quot;&gt;Cap Décision&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Effi-Net restera muet sur le fait qu'ils m'ont poussé &lt;strong&gt;en 10 jours&lt;/strong&gt;, 45 e-mails pour le compte de cette société sur une seule et unique adresse personnelle sans &lt;em&gt;opt-in&lt;/em&gt; partenaire, contrevenant à la fameuse charte affichée sur leur site. Aucune explication ni excuses ne me seront adressées.&lt;/p&gt;


&lt;h3&gt;Cap Décision, éditeur de la liste Espace Privilèges&lt;/h3&gt;


&lt;p&gt;Une recherche sur &lt;strong&gt;Google&lt;/strong&gt; me donne l'identité du représentant légal de la société &lt;a href=&quot;http://www.societe.com/societe/capdecision-492454889.html&quot; hreflang=&quot;fr&quot;&gt;Capdécision&lt;/a&gt;, qui serait dirigée par M. &lt;a href=&quot;http://fr.linkedin.com/pub/alexandre-metzler/21/1a0/421&quot; hreflang=&quot;fr&quot;&gt;Alexandre METZLER&lt;/a&gt; selon &lt;a href=&quot;http://dirigeant.societe.com/dirigeant/Alexandre.METZLER.48245620.html&quot; hreflang=&quot;fr&quot;&gt;Societe.com&lt;/a&gt;. Domiciliée au 1 bis Boulevard Cotte à Enghien-les-Bains, elle est donc bien soumise au droit français.&lt;/p&gt;


&lt;p&gt;Je décide donc d'écrire à l'adresse indiquée dans les données publiques du domaine &lt;strong&gt;CapDecision.fr&lt;/strong&gt;, via un &lt;em&gt;whois&lt;/em&gt; (&lt;a href=&quot;mailto:%61%64%6d%69%6e%40%63%61%70%64%65%63%69%73%69%6f%6e%2e%66%72&quot;&gt;admin@capdecision.fr&lt;/a&gt;), car aucun e-mail (ni même de mentions légales, pourtant obligatoires) n'est indiqué sur le site.&lt;/p&gt;


&lt;p&gt;E-mail qui reste à ce jour sans réponse (il partira en fin de compte à une autre adresse, mon &lt;em&gt;plug-in&lt;/em&gt; &lt;a href=&quot;https://www.absorb.it/virtual-id&quot; hreflang=&quot;en&quot;&gt;Virtual Identity&lt;/a&gt; pour &lt;strong&gt;Thunderbird&lt;/strong&gt; ayant identifié que cette personne avait pour adresse &lt;a href=&quot;mailto:%63%6f%6d%6d%65%72%63%69%61%6c%40%63%61%70%64%65%63%69%73%69%6f%6e%2e%66%72&quot;&gt;commercial@capdecision.fr&lt;/a&gt; - cet expéditeur ne m'était donc pas totalement inconnu&amp;nbsp;: un récidiviste en quelque sorte).&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Infogreffe&lt;/strong&gt; me donne aussi quelques précisions, notamment sur le fait qu'aucun chiffre n'a été publié depuis 2010 ni aucun acte enregistré depuis 2007-2008. Cependant, il est possible d'obtenir les éléments financiers suivants&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/Chiffres_cles_Cap_Decision_-_Info-Greffe.png&quot; alt=&quot;Chiffres clés Cap Décision - Infogreffe&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Chiffres clés Cap Décision - Infogreffe, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Cap Décision&lt;/strong&gt; explique &lt;a href=&quot;http://www.capdecision.fr/zoneouest/SITECD/btoc.html&quot; hreflang=&quot;fr&quot; title=&quot;Page B2C de Cap Décision&quot;&gt;sur son site&lt;/a&gt; avoir en sa position une base en &lt;em&gt;opt-in&lt;/em&gt; partenaires de &lt;strong&gt;1 600 000 adresses e-mail&lt;/strong&gt;, ce qui est considérable pour un acteur de cette taille, d'autant plus que cette base serait &lt;strong&gt;qualifiée&lt;/strong&gt;. Enfin, le &lt;acronym title=&quot;Coût pour mille&quot;&gt;CPM&lt;/acronym&gt; débuterait à 190 €. Le site de la société est hébergé par &lt;strong&gt;OVH&lt;/strong&gt; et elle n'est pas totalement inconnue pour les clients de l'hébergeur français, si l'on se réfère aux plaintes &lt;a href=&quot;http://forum.ovh.com/showthread.php?t=32600&quot; hreflang=&quot;fr&quot;&gt;déposées sur leur forum&lt;/a&gt;. D'autres internautes &lt;a href=&quot;http://www.sedlex.fr/cas-pratiques/experience-personnelle-inside-le-demarcharge-commercial-non-sollicite/&quot; hreflang=&quot;fr&quot; title=&quot;Expérience personnelle inside&amp;nbsp;: le démarchage commercial non-sollicité&quot;&gt;ont d'ailleurs déjà dénnoncé&lt;/a&gt; les méthodes de Cap Décision.&lt;/p&gt;


&lt;p&gt;Cependant, Cap Décision est-il derrière le programme &lt;strong&gt;Espace Privilèges&lt;/strong&gt;&amp;nbsp;? Ce dernier n'est-il pas client à son tour de Cap Décision qui lui a eu recours aux services d'Efficiency Network&amp;nbsp;? Ou bien Cap Décision pousse-t-il lui-même de la publicité via des programmes d'affiliation sur la base qu'il est censé louer aux annonceurs&amp;nbsp;?&lt;/p&gt;


&lt;h3&gt;Personne pour répondre aux e-mails ou au téléphone&lt;/h3&gt;


&lt;p&gt;Difficile à dire sans réponse de la part de l'intéressé.&lt;/p&gt;


&lt;p&gt;Après en avoir attendu une par e-mail, je me décide le 19 avril à appeler directement la société au &lt;strong&gt;01 39 34 95 05&lt;/strong&gt; où plus personne ne semble présent un vendredi après-midi, toutes les lignes ayant été renvoyées sur la pauvre standardise qui ne peut me renseigner (ce qu'avait déjà constaté l'auteur du blog &lt;a href=&quot;http://www.sedlex.fr/&quot; hreflang=&quot;fr&quot;&gt;sedlex.fr&lt;/a&gt;).&lt;/p&gt;


&lt;p&gt;Je lui demande non sans malice comment ferait un client s'il venait à appeler la société&amp;nbsp;? On me dit qu'il lui faudra laisser un message. &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;J'obtiens cependant une nouvelle adresse e-mail qui serait consultée par M. METZLER, le seul habilité à gérer ces questions selon mon interlocutrice.&lt;/p&gt;


&lt;p&gt;Un second e-mail est donc envoyé le 20 avril à cette personne ainsi qu'à d'autres adresses trouvées sur les différentes fiches renseignées par l'entreprise, toujours dans l'espoir de faire valoir mes droits&amp;nbsp;: obtenir la source ou la méthode de captation et l'ensemble de mes données personnelles ici collectées &lt;strong&gt;à des fins commerciales&lt;/strong&gt;, comme la loi m'en donne le droit (et théoriquement les y oblige).&lt;/p&gt;


&lt;p&gt;Je n'oublie pas de mettre &lt;strong&gt;Effi-Net&lt;/strong&gt; en copie afin qu'ils puissent en informer leur client, si celui-ci ne recevait toujours pas mes e-mails. Un message sera même poussé sur le compte &lt;strong&gt;Facebook&lt;/strong&gt; personnel du gérant de Cap Décision, mais là encore sans plus de résultat.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Au final, personne ne semble responsable de rien&amp;nbsp;: l'annonceur France Loisirs n'a pas envoyé cet e-mailing dont il profite pourtant via un programme d'affiliation auquel il a lui-même souscrit, Efficiency Network n'a fait «&amp;nbsp;que&amp;nbsp;» le router sur la bonne foi de son client Cap Décision qui, lui, ne souhaite pas s'expliquer ni par téléphone, ni par e-mail. Il ne me reste plus qu'une solution&amp;nbsp;: la plainte auprès de la CNIL, qui équivaut souvent à envoyer un message à &lt;em&gt;/dev/null&lt;/em&gt; et espérer une réponse...&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Voici la liste de tous les annonceurs concernés par ces &lt;em&gt;spams&lt;/em&gt; (je tiens à leur disposition la source des messages en question)&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AFPA (formation en alternance)&lt;/li&gt;
&lt;li&gt;After Plastie nutrition&lt;/li&gt;
&lt;li&gt;Aujourdhui.com&lt;/li&gt;
&lt;li&gt;AutoMotoCompare.fr&lt;/li&gt;
&lt;li&gt;Belambra&lt;/li&gt;
&lt;li&gt;BMW Event&lt;/li&gt;
&lt;li&gt;Café Coton&lt;/li&gt;
&lt;li&gt;Camping Numéro 1&lt;/li&gt;
&lt;li&gt;Cetelem&lt;/li&gt;
&lt;li&gt;Cofinoga&lt;/li&gt;
&lt;li&gt;Comptoir du bagage&lt;/li&gt;
&lt;li&gt;Cyrillus&lt;/li&gt;
&lt;li&gt;Dayak Assurances&lt;/li&gt;
&lt;li&gt;Devis Régions Alarme&lt;/li&gt;
&lt;li&gt;Française des Jeux&lt;/li&gt;
&lt;li&gt;FinaPrêts&lt;/li&gt;
&lt;li&gt;France Loisirs&lt;/li&gt;
&lt;li&gt;François Saget&lt;/li&gt;
&lt;li&gt;Kingoloto&lt;/li&gt;
&lt;li&gt;Lemeilleurexpert.com&lt;/li&gt;
&lt;li&gt;LeMondeDuBagage.com&lt;/li&gt;
&lt;li&gt;Lucky Surf Camping car&lt;/li&gt;
&lt;li&gt;Mutuelle Bleue&lt;/li&gt;
&lt;li&gt;Mutuelle.fr&lt;/li&gt;
&lt;li&gt;NAF NAF&lt;/li&gt;
&lt;li&gt;Op-encre (op-encre.fr)&lt;/li&gt;
&lt;li&gt;ParuVendu.fr&lt;/li&gt;
&lt;li&gt;Private Sport Shop&lt;/li&gt;
&lt;li&gt;PSA Banque&lt;/li&gt;
&lt;li&gt;Royal Slim&lt;/li&gt;
&lt;li&gt;SexyAvenue&lt;/li&gt;
&lt;li&gt;Slimturbovital.org&lt;/li&gt;
&lt;li&gt;So-Mutuelle&lt;/li&gt;
&lt;li&gt;Textiles de Granges sur Vologne&lt;/li&gt;
&lt;li&gt;Toutes-les-mutuelles.org&lt;/li&gt;
&lt;li&gt;Toys'R'Us&lt;/li&gt;
&lt;li&gt;Ventealapropriete.com&lt;/li&gt;
&lt;li&gt;VeryChic&lt;/li&gt;
&lt;li&gt;Westwing&lt;/li&gt;
&lt;li&gt;Willemse (willemsefrance.fr)&lt;/li&gt;
&lt;li&gt;Yves Rocher&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 24/04&lt;/strong&gt; : J'ai obtenu une réponse de France Loisirs, ce qui est positif, m'indiquant que des « &lt;em&gt;recherches sont nécessaires pour répondre à [ma] demande&lt;/em&gt; » et que l'on me recontactera « &lt;em&gt;dans les meilleurs délais&lt;/em&gt; ».&lt;/p&gt;
&lt;/div&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 26/04&lt;/strong&gt; : La CNIL m'a adressé l'identité derrière le numéro renseigné dans les e-mailings. Contrairement à ce à quoi je m'attendais, il s'agit d'un numéro déposé par &lt;strong&gt;Efficiency Network&lt;/strong&gt; et non pas du réel propriétaire ou locataire de la base de données (à savoir Cap Décision). De plus, France Loisirs continue à enquêter sur l'origine du spam et m'a demandé la source de l'e-mail qui les concerne.&lt;/p&gt;
&lt;/div&gt;

</description>
        
                  <comments>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/285</wfw:commentRss>
              </item>
      </channel>
</rss>
