Un sujet fait bruisser le Web francophone depuis une quinzaine de jours.
Je reprends ce sujet pour plusieurs raisons :

  • à titre de nouvelle récente sur le Web Francophone
  • afin de témoigner pour SebSauvage, un internaute réputé et très apprécié de par son site Internet, son blog, sa participation sur différents forums dont CommentCaMarche depuis plus de 10 ans, pour aider les internautes piégés par une menace
  • en tant qu’exemple des difficultés avec la notion de malware entre les régies marketing et les spécialistes sur les forums de sécurité
  • l’illustration de ce qu’on doit toujours faire lorsqu’on veut bénéficier d’un programme ou d’un service gratuit sur le Web (mais qu’on ne fait jamais) : examiner le CLUF.

SebSauvage

 

 

 

-> SebSauvage

 

 

 

 

 

Je ne vais pas rédiger un autre article sur les faits et les explications alors que la chose a été faite de manière satisfaisante.

  • Je vous renvoie à l’excellent article rédigé par Marc Rees sur PC-INpact –> SebSauvage vs Tuto4PC : quand des CGU se font mal voir, Un deux trois, Cheval ! Cet article écrit par un talentueux éditorialiste que je lis toujours avec plaisir, expose les faits dans son style plein de plaisantes références, montre les petites maladresses de l’article initial de SebSauvage, explique en détails les dessous de l’affaire et attire l’attention sur les documents à lire “avant de signer”. Merci à Marc !
  • J’attire aussi votre attention sur cet autre document –> Tutoriel tuto4PC rédigé par nardino, internaute très apprécié de nombreux forums francophones : il propose en bas de page, le CLUF de TUTO4PC et le même fichier sous format .doc avec surlignage des lignes clés. Merci à lui !
  • Je dois aussi citer quelques-uns des très nombreux articles : 01Net, Tigzy, Malekal’s-1, Malekal’s-2, Malekal’s-3, etc. ; quelques copies de l’article initial : miroir, miroir, miroir ; des présentations : TUTO4PC-Group, interview de Franck Rosset, Investir.fr.

Mon billet Malware or not malware ? parlait du désaccord entre les spécialistes sécurité et les lois sur la “publicité ciblée”. Les agences marketing sont autorisées –pour réduire la publicité sur Internet- à implanter un programme sur l’ordinateur d’un utilisateur sous 2 conditions : –1-obtenir l’assentiment de l’internaute –2-fournir une procédure de désinstallation.
Les spécialistes sur nos forums n’acceptent pas les méthodes utilisées pour remplir ces 2 conditions en mettant à profit les travers des internautes (“ingénierie sociale”) :

  • les internautes –dont moi- ne lisent pas les CGU-Conditions Générales d’Utilisation ou CLUF-Contrat de Licence avec l’Utilisateur Final et les sociétés rangent les lignes importantes dans ce document illisible (voir Anne Loucks et Korben clip_image002).
  • il est absolument nécessaire de déclarer qu’on a lu, compris et approuvé le CLUF pour obtenir le service requis
  • Tuto4PC ne cache rien de ses activités et les décrire sous un jour très attractif et tout au bénéfice de l’internaute… trop attractif ! Il y a là de l’hypocrisie voire du cynisme !
  • L’article de SebSauvage ne faisant pas les affaires de la société, des documents menaçants ont été envoyés pour obtenir la suppression de l’article : pas de chance ! La communauté anti-malware est solidaire ! L’opposition est trop inégale !
  • une introduction en bourse est dans le tuyau…

Il convient de se montrer très prudent sur l’Internet car de trop nombreux organismes savent se jeter sur les internautes confiants en utilisant sans retenue toutes les techniques de l’ingénierie sociale ! Si vous n’avez pas la patience de lire les CGU/CLUF, prenez conseils auprès des forums de sécurité.
Rappelons, s’il en était besoin, que la communauté anti-malware saura défendre les internautes menacés !

Gérard Mélone, MS-MVP Consumer Security