OVH Cloud OVH Cloud

Actions anti-spammeurs

11 réponses
Avatar
Corinne
Bonjour

Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte. J'ai déjà signalé la
chose à son hébergeur (envoi du message + entête) qui bien entendu est
localisé à l'étranger, avec copie au pollueur mais cela ne semble pas
suffire. Quelles sont toutes les autres actions que je pourrais mener via le
net avant le dépôt de plainte ? Cela resservira, j'en ai plus qu'assez que
ma boîte aux lettres serve de poubelle à spams et je comprends la colère de
ceux qui en recoivent pas fax, à leur frais (papiers).

Merci

10 réponses

1 2
Avatar
Xavier Roche
Corinne wrote:
Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte.



Assurez-vous que ce site est bien français (et pas _en_ français, mais
géré depuis l'étranger)

chose à son hébergeur (envoi du message + entête) qui bien entendu est
localisé à l'étranger, avec copie au pollueur mais cela ne semble pas
suffire



Pour information, quel est cet hébergeur indélicat ? Vous pouvez publier
ici même les en-têtes (ou un extrait).

Quelles sont toutes les autres actions que je pourrais mener via le
net avant le dépôt de plainte ?



Secouer fortement le cocotier côté hébergeur, et surtout côté
connectivité qui a servi à envoyer le spam. Taper sur le fournisseur au
dessus, au besoin. Insistez.

Cela resservira, j'en ai plus qu'assez que
ma boîte aux lettres serve de poubelle à spams et je comprends la colère de
ceux qui en recoivent pas fax, à leur frais (papiers).



En dernier recours, voici de la lecture qui pourra servir:

(à envoyer sur papier libre, en recommandé)
------------------------------------------------------------------------
Modèle de lettre à utiliser dans le cadre d'un dépôt de plainte auprès
du procureur de la République


Objet : Plainte relative à l'envoi de courriers électroniques non
sollicités constitutif d'une infraction à la loi "Informatique et
Libertés" du 6 janvier 1978


Monsieur le procureur de la République,


J'ai l'honneur de porter à votre connaissance les faits suivants :
(exposer les faits : date de réception du courrier électronique,
démarche effectuée, etc.).


La CNIL a, de façon constante, admis qu'une adresse électronique est une
information nominative dans la mesure où elle permet directement ou
indirectement d'identifier une personne physique. Dès lors, les
personnes qui en sont titulaires bénéficient des dispositions
protectrices de la loi du 6 janvier 1978. Or, la pratique du 'spamming'
viole les dispositions de la loi 'informatique et libertés' sur au moins
trois points.


1. La collecte illicite des adresses servant à des opérations de
'spamming'.


Il apparaît que les entreprises à l'origine de spams recourent, le plus
souvent, à des outils, appelés 'aspirateurs de mails' (robot-mails),
permettant de collecter des adresses électroniques figurant dans les
espaces publics de l'internet (forums de discussion, pages personnelles
ou d'entreprises, etc.).


Cette méthode de constitution de bases de données qui revient à
collecter, à l'insu des personnes, leur adresse électronique est en
totale opposition avec l'article 25 de la loi 'informatique et libertés'
qui énonce : "La collecte de données opérée par tout moyen frauduleux,
déloyal ou illicite est interdite".


Je confirme que je n'ai jamais été en contact avec l'organisme
expéditeur de ce message et que je n'ai jamais autorisé l'utilisation à
des fins commerciales de mon adresse électronique.


2. Le non-respect du droit d'opposition.


L'article 26 de la loi du 6 janvier 1978 et l'article 14 de la directive
95/46 du 24 octobre 1995 reconnaissent à toute personne le droit de
s'opposer à l'utilisation commerciale de ses données ou à la
transmission de celles-ci à des tiers.


Je confirme que je n'ai pu faire valoir mon droit à opposition lors de
la réception des messages incriminés, soit que le lien de désinscription
existe mais ne fonctionne pas, soit qu'il n'existe pas.


La collecte illicite et le non respect du droit d'opposition sont
sanctionnés par l'article 226-18 du Code pénal.


3. L'absence de déclaration auprès de la CNIL d'un traitement automatisé
d'informations nominatives


Une opération de prospection commerciale par voie électronique suppose
la constitution et l'utilisation de traitements automatisés
d'informations nominatives. Dés lors ces traitements doivent être
déclarés à la CNIL conformément à l'article 16 de la loi du 6 janvier 1978.


Tout manquement à cette obligation est sanctionné par l'article 226-16
du Code pénal.


Je confirme avoir vérifié auprès de la CNIL que ce traitement n'a pas
été déclaré à ce jour.


Par ces motifs, j'ai l'honneur de porter plainte contre X (ou le nom de
l'organisme incriminé si vous en avez connaissance), et vous demande de
bien vouloir procéder ou faire procéder à toutes les mesures nécessaires
à la recherche et la poursuite des auteurs des infractions à la loi
Informatique et Libertés du 6 janvier 1978.


Vous trouverez ci-joint une copie intégrale du courrier électronique
visé dans cette affaire.


Je vous prie d'agréer, Monsieur le procureur de la République,
l'assurance de ma considération distinguée.
------------------------------------------------------------------------


N.B : Dans les deux cas, pensez d'une part à joindre à votre saisine une
copie de l'en-tête du message incriminé et d'autre part à conserver une
copie de votre courrier.
Avatar
Xavier Roche
Corinne wrote:
Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte.



Assurez-vous que ce site est bien français (et pas _en_ français, mais
géré depuis l'étranger)

chose à son hébergeur (envoi du message + entête) qui bien entendu est
localisé à l'étranger, avec copie au pollueur mais cela ne semble pas
suffire



Pour information, quel est cet hébergeur indélicat ? Vous pouvez aussi
publier sur le forum concerné, fr.usenet.abus.d, les en-têtes (ou un
extrait), on pourra vous aider.

Quelles sont toutes les autres actions que je pourrais mener via le
net avant le dépôt de plainte ?



Secouer fortement le cocotier côté hébergeur, et surtout côté
connectivité qui a servi à envoyer le spam. Taper sur le fournisseur au
dessus, au besoin. Insistez.

Cela resservira, j'en ai plus qu'assez que
ma boîte aux lettres serve de poubelle à spams et je comprends la colère de
ceux qui en recoivent pas fax, à leur frais (papiers).



En dernier recours, voici de la lecture qui pourra servir:

(à envoyer sur papier libre, en recommandé)
------------------------------------------------------------------------
Modèle de lettre à utiliser dans le cadre d'un dépôt de plainte auprès
du procureur de la République


Objet : Plainte relative à l'envoi de courriers électroniques non
sollicités constitutif d'une infraction à la loi "Informatique et
Libertés" du 6 janvier 1978


Monsieur le procureur de la République,


J'ai l'honneur de porter à votre connaissance les faits suivants :
(exposer les faits : date de réception du courrier électronique,
démarche effectuée, etc.).


La CNIL a, de façon constante, admis qu'une adresse électronique est une
information nominative dans la mesure où elle permet directement ou
indirectement d'identifier une personne physique. Dès lors, les
personnes qui en sont titulaires bénéficient des dispositions
protectrices de la loi du 6 janvier 1978. Or, la pratique du 'spamming'
viole les dispositions de la loi 'informatique et libertés' sur au moins
trois points.


1. La collecte illicite des adresses servant à des opérations de
'spamming'.


Il apparaît que les entreprises à l'origine de spams recourent, le plus
souvent, à des outils, appelés 'aspirateurs de mails' (robot-mails),
permettant de collecter des adresses électroniques figurant dans les
espaces publics de l'internet (forums de discussion, pages personnelles
ou d'entreprises, etc.).


Cette méthode de constitution de bases de données qui revient à
collecter, à l'insu des personnes, leur adresse électronique est en
totale opposition avec l'article 25 de la loi 'informatique et libertés'
qui énonce : "La collecte de données opérée par tout moyen frauduleux,
déloyal ou illicite est interdite".


Je confirme que je n'ai jamais été en contact avec l'organisme
expéditeur de ce message et que je n'ai jamais autorisé l'utilisation à
des fins commerciales de mon adresse électronique.


2. Le non-respect du droit d'opposition.


L'article 26 de la loi du 6 janvier 1978 et l'article 14 de la directive
95/46 du 24 octobre 1995 reconnaissent à toute personne le droit de
s'opposer à l'utilisation commerciale de ses données ou à la
transmission de celles-ci à des tiers.


Je confirme que je n'ai pu faire valoir mon droit à opposition lors de
la réception des messages incriminés, soit que le lien de désinscription
existe mais ne fonctionne pas, soit qu'il n'existe pas.


La collecte illicite et le non respect du droit d'opposition sont
sanctionnés par l'article 226-18 du Code pénal.


3. L'absence de déclaration auprès de la CNIL d'un traitement automatisé
d'informations nominatives


Une opération de prospection commerciale par voie électronique suppose
la constitution et l'utilisation de traitements automatisés
d'informations nominatives. Dés lors ces traitements doivent être
déclarés à la CNIL conformément à l'article 16 de la loi du 6 janvier 1978.


Tout manquement à cette obligation est sanctionné par l'article 226-16
du Code pénal.


Je confirme avoir vérifié auprès de la CNIL que ce traitement n'a pas
été déclaré à ce jour.


Par ces motifs, j'ai l'honneur de porter plainte contre X (ou le nom de
l'organisme incriminé si vous en avez connaissance), et vous demande de
bien vouloir procéder ou faire procéder à toutes les mesures nécessaires
à la recherche et la poursuite des auteurs des infractions à la loi
Informatique et Libertés du 6 janvier 1978.


Vous trouverez ci-joint une copie intégrale du courrier électronique
visé dans cette affaire.


Je vous prie d'agréer, Monsieur le procureur de la République,
l'assurance de ma considération distinguée.
------------------------------------------------------------------------


N.B : Dans les deux cas, pensez d'une part à joindre à votre saisine une
copie de l'en-tête du message incriminé et d'autre part à conserver une
copie de votre courrier.
Avatar
Serge
"Corinne" <cracotte_at_mailclub.net> a écrit dans le message de news:
43f730da$0$2864$
Bonjour

Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte. J'ai déjà
signalé la chose à son hébergeur (envoi du message + entête) qui bien
entendu est localisé à l'étranger, avec copie au pollueur mais cela ne
semble pas suffire. Quelles sont toutes les autres actions que je
pourrais mener via le net avant le dépôt de plainte ? Cela resservira,
j'en ai plus qu'assez que ma boîte aux lettres serve de poubelle à
spams et je comprends la colère de ceux qui en recoivent pas fax, à
leur frais (papiers).

Merci




Créer une règle pour que ses mails soient directement supprimés du
serveur !

Si la ligne "de" contient XXXXX
"Le supprimer du serveur"
Appliquer

Serge
Avatar
Corinne
> Assurez-vous que ce site est bien français (et pas _en_ français, mais
géré depuis l'étranger)



Oui, il est bien en France

chose à son hébergeur (envoi du message + entête) qui bien entendu est
localisé à l'étranger, avec copie au pollueur mais cela ne semble pas
suffire



Pour information, quel est cet hébergeur indélicat ? Vous pouvez aussi
publier sur le forum concerné, fr.usenet.abus.d, les en-têtes (ou un
extrait), on pourra vous aider.



Il s'agit de Network Solutions mais ils ont l'air de traiter sérieusement
les retours puisqu'on m'a répondu très vite et donné une adresse à qui
écrire. Après, je pensais surtout au site qui m'emm... et qui a peut-être
choisi d'ignorer cet avertissement. J'ai renvoyé 4 de leurs mails à NS et je
continuerai jusqu'à ce que ça fasse bouger quelque chose quelque part.

Quelles sont toutes les autres actions que je pourrais mener via le net
avant le dépôt de plainte ?



Secouer fortement le cocotier côté hébergeur, et surtout côté
connectivité qui a servi à envoyer le spam. Taper sur le fournisseur au
dessus, au besoin. Insistez.



Retrouver l'hébergeur c'est facile mais comment fait-on pour le fournisseur
?

Cela resservira, j'en ai plus qu'assez que ma boîte aux lettres serve de
poubelle à spams et je comprends la colère de ceux qui en recoivent pas
fax, à leur frais (papiers).



En dernier recours, voici de la lecture qui pourra servir:



Je me mets ça de côté. Merci beaucoup. Dommage qu'il n'existe pas de site
qui centraliserait de manière automatique toutes les plaintes anti-spam
indépendamment de tout fournisseur (Par exemple yahoo permet très facilement
de déclarer un mail reçu comme spam, mais il faut avoir une adresse yahoo).

Bonne journée
Avatar
Xavier Roche
Corinne wrote:
Il s'agit de Network Solutions mais ils ont l'air de traiter sérieusement
les retours



Euh, êtes-vous sûr que c'est bien Network Solutions l'hebergeur ? Netsol
est surtout un registrar (càd quelqun qui vend et gère des domaines),
mais les personnes intéressées sont celles qui fournissent la bande
passante (la connectivité) pour envoyer le spam. Pour dire clairement,
le registrar n'en a rien à faire que le domaine soit utilisé pour des
activités illicites (spam ou autre) ; il n'est qu'un prestataire
indirect pour la gestion du nommage DNS.

Retrouver l'hébergeur c'est facile mais comment fait-on pour le fournisseur
?



Il faut analyser les en-têtes du spam, notamment les lignes "received:",
jusqu'à trouver l'origine fiable de la source. Ce n'est pas trivial
(surtout quand des fausses IP sont mélangées via des EHLO forgés, ou
quand de fausses lignes received: sont ajoutées pour tromper l'ennemi),
et là aussi fr.usenet.abus.d peut vous aider.

Pour l'hébergeur, on peut essayer un whois sur l'adresse IP du site.

Je me mets ça de côté. Merci beaucoup. Dommage qu'il n'existe pas de site
qui centraliserait de manière automatique toutes les plaintes anti-spam
indépendamment de tout fournisseur



Ce serait un travail colossal. A la fois classer les plaintes (trier les
faux spams, comme les mailing-lists, ou les erreurs d'envoi),
authentifier un minimum le tout (éviter les fausses plaintes), retrouver
l'origine à chaque fois (problème de falsification quasi-systématique
des en-têtes), lancer une action contre l'émeteur original (qui change
de serveur comme de chemise)..

Ps: je redirige vers fr.usenet.abus.d, plus en charte qu'ici
Avatar
Spyou
Corinne a écrit :
Bonjour

Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte. J'ai déjà signalé la
chose à son hébergeur (envoi du message + entête) qui bien entendu est
localisé à l'étranger, avec copie au pollueur mais cela ne semble pas
suffire. Quelles sont toutes les autres actions que je pourrais mener via le
net avant le dépôt de plainte ? Cela resservira, j'en ai plus qu'assez que
ma boîte aux lettres serve de poubelle à spams et je comprends la colère de
ceux qui en recoivent pas fax, à leur frais (papiers).



Trouvez l'endroit ou se fait l'inscription a leurs listes et pourrissez
la avec des :)
Avatar
Corinne
> Trouvez l'endroit ou se fait l'inscription a leurs listes et pourrissez la
avec des :)



Justement, je viens d'essayer, et les "adresses" que je leur donne sont
systématiquement refusées. Peut-être qu'elles n'étaient pas politiquement
correctes :-)
Avatar
FTR
Serge wrote:

"Corinne" <cracotte_at_mailclub.net> a écrit dans le message de news:
43f730da$0$2864$
Bonjour

Un site commercial français me nargue en m'envoyant de plus en plus de
pourriels commerciaux malgré mes messages de plainte. J'ai déjà
signalé la chose à son hébergeur (envoi du message + entête) qui bien
entendu est localisé à l'étranger, avec copie au pollueur mais cela ne
semble pas suffire. Quelles sont toutes les autres actions que je
pourrais mener via le net avant le dépôt de plainte ? Cela resservira,
j'en ai plus qu'assez que ma boîte aux lettres serve de poubelle à
spams et je comprends la colère de ceux qui en recoivent pas fax, à
leur frais (papiers).





Changez de logiciel de messagerie, prendre Thunderbird avec son
excellent filtre anti-spam que, après une période d'apprentissage de
peut-être deux semaines, vous protégera bien.
Utilisez le filtre type "liste blanche" : tous les mails dont l'adresse
ne se trouve pas dans votre liste de contacts sont marqués comme spam.

Bonne chasse
Frank Thomas
Avatar
Corinne
> Changez de logiciel de messagerie, prendre Thunderbird avec son
excellent filtre anti-spam que, après une période d'apprentissage de
peut-être deux semaines, vous protégera bien.
Utilisez le filtre type "liste blanche" : tous les mails dont l'adresse ne
se trouve pas dans votre liste de contacts sont marqués comme spam.

Bonne chasse
Frank Thomas



Merci :-)
Avatar
R12y
FTR :

Utilisez le filtre type "liste blanche" : tous les mails dont l'adresse
ne se trouve pas dans votre liste de contacts sont marqués comme spam.



N'as tu jamais reçu de spam "venant" de tes contatcts?

--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum
1 2