[Astuce] Contrer ceux qui seraient en train de vendre vos données personnelles à partir de votre adresse email

You are currently viewing [Astuce] Contrer ceux qui seraient en train de vendre vos données personnelles à partir de votre adresse email

// Données Personnelles

Cela vous est certainement déjà arrivé : vous vous inscrivez sur un site web flambant neuf et, tout à coup, votre boîte mail est inondée de courriels provenant d’entreprises dont vous n’avez jamais entendu parler. Eh bien, il y a de fortes chances que vos données aient été vendues 🤓. Aujourd’hui, vos informations ont une valeur en or pour les entreprises, qui peuvent réaliser de jolies sommes en les revendant à des intermédiaires et à d’autres parties intéressées. Ces spams non désirés peuvent être un véritable casse-tête, mais ne paniquez pas. Nous allons vous apprendre un peu d’avance sur ces indésirables et ces sites peu scrupuleux. Ceci est possible aussi bien sur votre Gmail, que sur votre Outlook comme sur plusieurs autres plateforme d’email. Il s’git d’une technique basée sur une fonction nommée l’Email Tag.

Dans la pratique, ceci se présente comment ?

Peut-être ne le savez-vous pas encore, mais votre adresse Gmail personnelle (et bien d’autres services) possède un nombre incroyable de variantes que l’on nomme encore des alias virtuels d’email. Il suffit d’ajouter un “+” et un mot clé ou un chiffre avant le “@gmail.com” ou “@yahoo.fr” ou encore “@votredoma.ine” dans votre adresse de messagerie pour en changer son aspect tout en gardant sa fonction de réception intacte. Tous les courriels envoyés à cette nouvelle version atterriront toujours dans votre boîte de réception comme d’habitude. Grâce à cette méthode, il devient extrêmement facile de savoir comment et par qui vos données ont été partagées. Vous pensez que c’est trop beau pour être vrai ? Détrompez-vous, c’est aussi simple que ça, nous allons vous l’expliquer.

Quand vous vous inscrivez à un service en ligne, à une boutique ou à un autre site web, vous devez renseigner votre adresse mail. Avec cette astuce, au lieu d’utiliser votre E-Mail de base, ajoutez un “+” et le nom du fournisseur ou du domaine. Par exemple, vous vous appelez Adjovi WAKANDAH, et votre email chez Hashtech est “adjowak@hashtechmag.com“. Au lieu de saisir exactement l’adresse, vous pouvez fournir plutôt à des tiers “adjowak+site1@hashtechmag.com“. Vous continuerez à recevoir tous les courriels de ce fournisseur ou de ce service dans votre boîte habituelle, et vous serez également en mesure d’identifier exactement à qui vos données ont pu être transmises.

Et comment ceci peut aider si mes données ont été vendues ?

Maintenant, si vous vous êtes inscrit sur le “Blog d’Awa” et que, peu de temps après, vous recevez des mails non sollicités provenant d’une entreprise quelconque, puis une autre, puis une autre encore, chez lesquelles vous ne vous êtes jamais inscrit et dont vous n’avez jamais entendu parler, vous pouvez aisément identifier le coupable. En ouvrant un de ces spams dans votre boîte de réception, vous verrez votre adresse e-mail sous “À”. Si c’est “adjowak+site1@hashtechmag.com“, vous saurez alors avec certitude que ce service a vendu vos données à l’entreprise 2, par exemple, qui vous envoie maintenant des courriels indésirables. Pour résoudre ce problème, il vous suffira de vous désinscrire et de supprimer ces mails indésirables de votre boîte de réception.

Le commerce des données n’est pas forcément illégal. En effet, les entreprises ont le droit de vendre certaines données, sous réserve de respecter des règles strictes – la revente d’adresses mail est particulièrement courante. En règle générale, en acceptant la politique de confidentialité d’un service ou d’un site web, vous acceptez, volontairement ou non, que vos données soient transmises à des tiers. Souvent, les utilisateurs n’en ont même pas conscience, parce que l’information est cachée quelque part dans la déclaration et la plupart des gens ne la lisent pas jusqu’au bout.

Revenons à l’ “Email Tag” en soi (un peu de technique)

Cette approche d’utiliser des adresses email avec des variantes utilisant “+abc” est basée sur une fonctionnalité appelée “address tags” ou “subaddressing“. Cette fonctionnalité est prise en charge par de nombreux fournisseurs de services de messagerie : la preuve, ça marche aussi bien que vous soyez chez Google que chez Microsoft, Apple ou bien d’autres. Vous pouvez simplement tester à votre niveau, en essayant de vous renvoyer à vous-même un mail test dans lequel vous ajoutez une variante avec “+tag” de votre email pour vous assurer de sa délivrabilité effective.

L’origine de cette approche remonte aux 1ers jours d’Internet et de la messagerie électronique. L’idée derrière les adresses email avec alias, c’est de fournir une flexibilité supplémentaire aux utilisateurs en leur permettant de créer des adresses email uniques pour différentes fins, tout en dirigeant tous les messages vers leur boîte de réception principale.

L’utilisation de “+” suivi d’un texte dans une adresse email a été spécifiée dans la norme RFC 5233, publiée en 2008 par l’Internet Engineering Task Force (IETF). Cette norme décrit la syntaxe pour les adresses email avec des balises.

La norme RFC 5233, également connue sous le nom de “Sieve Email Filtering: Subaddress Extension”, a été publiée en 2008 par l’Internet Engineering Task Force (IETF). Cette norme définit une extension pour le langage de filtrage de courrier électronique Sieve (RFC 5228).

L’extension Subaddress décrite dans la RFC 5233 permet à Sieve de traiter les adresses électroniques comportant un identifiant de sous-adresse. Les sous-adresses sont couramment utilisées pour gérer de multiples “alias” d’une adresse e-mail principale. Par exemple, une sous-adresse pourrait ressembler à “user+tag@hashtechmag.com“, où “user” est l’adresse principale et “tag” est la sous-adresse.

Cette extension SubAddress fournit un mécanisme permettant à Sieve de tester et de faire des correspondances avec ces identifiants de sous-adresse. Cela permet une gestion plus flexible et granulaire du courrier électronique.

Cependant, il est important de noter que tous les fournisseurs de services de messagerie ne prennent pas en charge cette fonctionnalité, et certaines adresses email peuvent ne pas accepter les adresses avec alias.

L’approche des adresses email avec alias est devenue populaire en raison de sa facilité d’utilisation et de sa polyvalence. Les utilisateurs peuvent créer des alias pour organiser leurs emails, suivre l’origine des messages ou filtrer les emails en utilisant des règles de messagerie. Cela peut être particulièrement utile lors de l’inscription sur des sites Web, la gestion d’abonnements, ou la création de filtres personnalisés pour trier les messages.

En somme

Cette méthode montrée dans ce billet est donc particulièrement utile pour découvrir quel service transmet votre adresse à des tiers, que vous ayez donné votre accord ou non. Vos données personnelles sont une mine d’or : tâchez de ne jamais l’oublier.

Kwashi E.

Amateur de technologies open source, de web, de design, d'administration Linux et de pédagogie numérique du mieux qu'il peut.

Laisser un commentaire