{"id":2095,"date":"2016-05-26T18:00:05","date_gmt":"2016-05-26T16:00:05","guid":{"rendered":"http:\/\/www.unicoda.com\/?p=2095"},"modified":"2016-05-25T17:09:12","modified_gmt":"2016-05-25T15:09:12","slug":"sfr-et-lemailing-sauvage","status":"publish","type":"post","link":"https:\/\/www.unicoda.com\/?p=2095","title":{"rendered":"SFR et l&#8217;emailing sauvage"},"content":{"rendered":"<p>Avant de rentrer dans le vif du sujet, laissez-moi introduire le contexte. Il y d\u00e9j\u00e0 plusieurs ann\u00e9es de cela, j&rsquo;ai configur\u00e9 ma premi\u00e8re adresse mail FAI en tant qu&rsquo;adresse bis de contact administratif pour la gestion de la connexion internet de mes parents. Cela n&rsquo;a pas \u00e9t\u00e9 plus utile que \u00e7a, \u00e0 part pour suivre l&rsquo;\u00e9volution du montant de la facture de l&rsquo;abonnement et v\u00e9rifier l&rsquo;absence de probl\u00e8me. Je n&rsquo;avais en revanche jamais pris la peine de remarquer que cette op\u00e9ration avait eu pour effet d&rsquo;inscrire mon adresse sur la liste publicit\u00e9 pour les nouvelles offres de SFR en mati\u00e8re d&rsquo;abonnement, etc. Jusqu&rsquo;\u00e0 pr\u00e9sent, les mails que je recevais finissaient \u00e0 la corbeille et leur fr\u00e9quence n&rsquo;\u00e9tait pas suffisamment haute pour \u00eatre r\u00e9ellement d\u00e9rangeante. Jusqu&rsquo;au mardi 17 mai 2016\u2026<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2104 size-large\" src=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail-1024x474.jpg\" alt=\"Premier mail de la s\u00e9rie\" width=\"840\" height=\"389\" srcset=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail-1024x474.jpg 1024w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail-300x139.jpg 300w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail-768x356.jpg 768w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail-1200x556.jpg 1200w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/1erMail.jpg 1550w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 1362px) 62vw, 840px\" \/><\/p>\n<p>Tout commence par un premier mail. Un simple mail vantant les m\u00e9rites de la fibre. Chose cocasse, le serveur mail de SFR consid\u00e8re son propre mail comme du spam. Tout aurait pu s&rsquo;arr\u00eater l\u00e0. Le mail aurait fini \u00e0 la corbeille pour suppression, et je ne serai pas en train de r\u00e9diger ces lignes. Pourtant, le lendemain, nouveau mail, identique au premier; lui aussi atterrit dans la corbeille. Le surlendemain, rebelote. D\u00e9j\u00e0 trois mails identiques \u00e0 24\u00a0h d&rsquo;intervalles, tout cela commence doucement \u00e0 m&rsquo;\u00e9nerver, d&rsquo;autant plus que la ligne concern\u00e9e n&rsquo;est pas \u00e9ligible \u00e0 la fibre, pas raccord\u00e9e et sans raccordement pr\u00e9vu \u00e0 l&rsquo;avenir. J&rsquo;essaie donc le formulaire de d\u00e9sabonnement depuis mon mobile et tombe sur un bug : \u00ab\u00a0Ce champ est obligatoire\u00a0\u00bb. Pourtant, tout est rempli, tout est vert !<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2107 size-full\" src=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/2bugFormulaire.jpg\" alt=\"Probl\u00e8me sur le formulaire\" width=\"741\" height=\"489\" srcset=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/2bugFormulaire.jpg 741w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/2bugFormulaire-300x198.jpg 300w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px\" \/><\/p>\n<p>Je ne vais pas plus loin et me dis que je n&rsquo;en recevrais certainement pas un 4e, il faudrait \u00eatre fou\u2026 Cela aurait \u00e9t\u00e9 trop beau. Nouveau mail le vendredi et le samedi. D\u00e9sabonnement \u00e9galement impossible sur PC, m\u00eame erreur&#8230; Cette fois c&rsquo;en est trop, j&rsquo;ouvre la console de mon navigateur et plonge dans le code. Cette histoire de champ obligatoire constat\u00e9e sur mobile m&rsquo;a mis la puce \u00e0 l&rsquo;oreille. Comme tous les champs affich\u00e9s sur la page sont remplis correctement, c&rsquo;est donc qu&rsquo;il existe des champs cach\u00e9s pour le formulaire. Je parcours le code HTML de la page et l\u00e0 bingo, une palanqu\u00e9e de champs cach\u00e9s :<\/p>\n<ul>\n<li><em>csrfmiddlewaretoken<\/em><\/li>\n<li><em>email<\/em><\/li>\n<li><em>campaign_id<\/em><\/li>\n<li><em>sollicitation_id<\/em><\/li>\n<li><em>code_campagne<\/em><\/li>\n<li><em>code_lot<\/em><\/li>\n<li><em>code_traitement<\/em><\/li>\n<li><em>list<\/em><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2112\" src=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/4champCach\u00e9.jpg\" alt=\"Champs cach\u00e9s dans le HTML\" width=\"814\" height=\"299\" srcset=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/4champCach\u00e9.jpg 814w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/4champCach\u00e9-300x110.jpg 300w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/4champCach\u00e9-768x282.jpg 768w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px\" \/><\/p>\n<p>Comme vous pouvez le constater, tous ces champs portent l&rsquo;attribut <em>type=\u00a0\u00bbhidden\u00a0\u00bb<\/em> indiquant au navigateur que ces derniers ne doivent pas \u00eatre affich\u00e9s. Le message d&rsquo;erreur laisse supposer que l&rsquo;un des champs n&rsquo;est pas rempli correctement. Je m&rsquo;int\u00e9resse \u00e0 l&rsquo;attribut <em>value<\/em> des champs et constate que celui-ci manque \u00e0 l&rsquo;appel pour le champ <em>sollicitation_id<\/em>. Avant de le compl\u00e9ter avec une cha\u00eene de caract\u00e8re al\u00e9atoire comme la cha\u00eene \u00ab\u00a00\u00a0\u00bb par exemple, je jette un dernier coup d&rsquo;\u0153il au mail et plus particuli\u00e8rement au lien de d\u00e9sabonnement fourni :<\/p>\n<pre>https:\/\/sh.sfr.fr\/short\/748\/qISYsF2kqUVXL_Sq0Hfmjlpm4nJdE_cgwHlpj41hbdHYADHmAiJjbOceMHKwiS5e\/748_2625_35\/?cl=C00000944803&amp;ct=000080294&amp;sid=&amp;email=monmail%40sfr.fr&amp;unsubscription_list=L2&amp;campaign_id=748&amp;<strong>ID_Sollicitation=<\/strong>&amp;code_traitement=000080294&amp;code_lot=C00000944803&amp;code_campagne=C000009448<\/pre>\n<p>Dans cette URL, nous constatons que le param\u00e8tre <em>ID_Sollicitation<\/em> est vide. L&rsquo;absence de valeur a donc pour effet de proposer un formulaire incomplet \u00e0 l&rsquo;utilisateur et l&#8217;emp\u00eache de se d\u00e9sinscrire. Pas de probl\u00e8me, j&rsquo;\u00e9dite le code HTML, ajoute une valeur bidon au champ <em>sollicitation_id<\/em> et valide le formulaire. Cette fois \u00e7a y est, un message m&rsquo;indiquant que ma \u00ab\u00a0demande a \u00e9t\u00e9 prise en compte\u00a0\u00bb s&rsquo;affiche.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2113\" src=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/5modificationHtml.jpg\" alt=\"Modification du code HTML\" width=\"717\" height=\"319\" srcset=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/5modificationHtml.jpg 717w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/5modificationHtml-300x133.jpg 300w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px\" \/><\/p>\n<p>Une autre solution consiste \u00e0 modifier l&rsquo;URL pour compl\u00e9ter directement le param\u00e8tre <em>ID_Sollicitation<\/em> dans cette derni\u00e8re :<\/p>\n<pre>https:\/\/sh.sfr.fr\/short\/748\/qISYsF2kqUVXL_Sq0Hfmjlpm4nJdE_cgwHlpj41hbdHYADHmAiJjbOceMHKwiS5e\/748_2625_35\/?cl=C00000944803&amp;ct=000080294&amp;sid=&amp;email=mon.mail%40sfr.fr&amp;unsubscription_list=L2&amp;campaign_id=748&amp;<strong>ID_Sollicitation=0<\/strong>&amp;code_traitement=000080294&amp;code_lot=C00000944803&amp;code_campagne=C000009448<\/pre>\n<p>Bonne nouvelle, je devrais maintenant \u00eatre tranquille et arr\u00eater de recevoir ces mails totalement inutiles. \u00c0 condition bien \u00e9videmment que le code c\u00f4t\u00e9 serveur fonctionne mieux que ce formulaire.<\/p>\n<p>Je trouve ce formulaire extr\u00eamement mal con\u00e7u. Un probl\u00e8me sur un champ cach\u00e9 ne devrait jamais bloquer l&rsquo;utilisateur, sans lui indiquer un probl\u00e8me de fonctionnement interne et lui proposer un moyen de le signaler. Par ailleurs, la d\u00e9sinscription devrait avoir lieux d\u00e8s l&rsquo;arriv\u00e9e sur la page responsable du traitement, avec une validation \u00e9ventuelle. La soumission du formulaire ne devrait appara\u00eetre qu&rsquo;ensuite, afin d&rsquo;\u00eatre un \u00e9l\u00e9ment non bloquant du processus de d\u00e9sabonnement.<\/p>\n<p>En r\u00e9sum\u00e9, sur cette campagne de mails, nous avons donc \u00e0 mon sens un spam massif des clients. Ne pas \u00eatre capable de n&rsquo;envoyer un tel mail aux seuls clients \u00e9ligibles, pour un FAI, c&rsquo;est toute de m\u00eame un comble. Outre le spam, nous pouvons ajouter une proc\u00e9dure de d\u00e9sinscription pr\u00e9sente mais d\u00e9fectueuse. Osons m\u00eame parler de lien de d\u00e9sabonnement non fonctionnel. Allons plus loin, ceci me semble constituer une infraction du code des postes et des communications \u00e9lectroniques (article L. 34-5) ainsi que du code de la consommation (article L. 121-20-5), qui pr\u00e9cisent le cadre applicable \u00e0 la prospection par courrier \u00e9lectronique. Comme le mentionne le Journal Officiel du S\u00e9nat du 27\/11\/2014 page 2655 :<\/p>\n<blockquote><p>Le professionnel doit proposer un moyen simple de s&rsquo;opposer \u00e0 la r\u00e9ception de nouvelles sollicitations et la CNIL recommande que le droit d&rsquo;opposition puisse \u00eatre accompli par le biais, par exemple, d&rsquo;une case \u00e0 cocher (ou un lien pour se d\u00e9sinscrire \u00e0 la fin du message). Les infractions \u00e0 ces dispositions sont punies d&rsquo;une amende de 750\u00a0euros par message exp\u00e9di\u00e9. En cons\u00e9quence, si un internaute juge qu&rsquo;aucun moyen simple et praticable de se d\u00e9sabonner d&rsquo;une liste de diffusion n&rsquo;est mis \u00e0 sa disposition ou que les pratiques du gestionnaire de la liste de diffusion sont contraires aux dispositions en vigueur, et que le responsable de traitement n&rsquo;a pas donn\u00e9 suite \u00e0 ses demandes de d\u00e9sabonnement dans un d\u00e9lai raisonnable, il peut saisir la CNIL [&#8230;].<\/p><\/blockquote>\n<p>Selon l&rsquo;analyse que pourrait rendre la <a href=\"https:\/\/www.cnil.fr\/fr\/la-prospection-commerciale-par-courrier-electronique\" target=\"_blank\">CNIL<\/a> de ces manquements, une amende serait donc envisageable pour ces mails en infraction (et tous les autres mails d\u00e9fectueux).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2109\" src=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/3listeMails.jpg\" alt=\"Liste des mails\" width=\"699\" height=\"133\" srcset=\"https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/3listeMails.jpg 930w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/3listeMails-300x57.jpg 300w, https:\/\/www.unicoda.com\/wp-content\/uploads\/2016\/05\/3listeMails-768x146.jpg 768w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px\" \/><\/p>\n<p>J&rsquo;aurais re\u00e7u en tout et pour tout 6 exemplaires du m\u00eame mail sur une p\u00e9riode de 7 jours (pas de mail le dimanche). Ayant r\u00e9ussi \u00e0 soumettre le formulaire, le samedi soir, il aura tout de m\u00eame fallu attendre 48\u00a0h pour que la demande soit prise en compte. J&rsquo;ai donc re\u00e7u un dernier mail lundi, mais pas le lendemain mardi. J&rsquo;esp\u00e8re donc que la d\u00e9sinscription est effective et que cette absence de mail ne provient pas d&rsquo;un arr\u00eat de la campagne de spam, mais bien de la demande de d\u00e9sabonnement. Par ailleurs, si de nouveaux mails du m\u00eame acabit devaient atterrir dans ma boite mail avec un lien de d\u00e9sabonnement non fonctionnel, je n&rsquo;h\u00e9siterais pas \u00e0 contacter la CNIL.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avant de rentrer dans le vif du sujet, laissez-moi introduire le contexte. Il y d\u00e9j\u00e0 plusieurs ann\u00e9es de cela, j&rsquo;ai configur\u00e9 ma premi\u00e8re adresse mail FAI en tant qu&rsquo;adresse bis de contact administratif pour la gestion de la connexion internet de mes parents. Cela n&rsquo;a pas \u00e9t\u00e9 plus utile que \u00e7a, \u00e0 part pour suivre &hellip; <a href=\"https:\/\/www.unicoda.com\/?p=2095\" class=\"more-link\">Continuer la lecture<span class=\"screen-reader-text\"> de &laquo;&nbsp;SFR et l&#8217;emailing sauvage&nbsp;&raquo;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[40,213],"tags":[274,275,277,276,278,273,272],"class_list":["post-2095","post","type-post","status-publish","format-standard","hentry","category-info","category-pensees-libres","tag-cnil","tag-desabonnement","tag-desinscription","tag-fibre","tag-mail","tag-sfr","tag-spam"],"_links":{"self":[{"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/posts\/2095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2095"}],"version-history":[{"count":14,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/posts\/2095\/revisions"}],"predecessor-version":[{"id":2120,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=\/wp\/v2\/posts\/2095\/revisions\/2120"}],"wp:attachment":[{"href":"https:\/\/www.unicoda.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.unicoda.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}