Début septembre, ma compagne reçoit un mail lui indiquant que, suite à l’arrêt de la plateforme Youpix, et comme il lui restait du crédit dessus, elle peut réclamer ce crédit avec un remboursement.
Bonjour Cher(e) client(e),
Suite à l’arrêt de Youpix le 25 mars 2024, votre service de carte postale et de timbres personnalisés, nous nous sommes engagés à vous rembourser les sommes prépayées non utilisées.
Vous êtes en possession d’un pack de cartes dont le crédit est de : 17,56 €
Pour obtenir votre remboursement, nous vous invitons à remplir le formulaire sur le lien suivant avec le code unique
Un remboursement est possible dans un délai de 5 mois à partir de la réception de cet e-mail.
Et pour rester en lien, rendez-vous sur l’App La Poste qui sera riche de nouveautés cette année. Avec toute notre considération, votre service client Youpix.
Avec un gros bouton “JE ME FAIS REMBOURSER” aux couleurs de La Poste française - le service Youpix étant un service d’envoi de photos sur carte postale.
Sauf que :
- Le mail est émis par l’adresse
no-reply@sogec-marketing.net
, 1 - Le nom de domaine www.remboursement-youpix.fr a été créé très récemment (quelques semaines auparavant),
- Le nom de La Poste n’est pratiquement jamais mentionné (et diffère largement du domaine proposé). On trouve bien quelques redirections par-ci, par-là, mais rien de probant. Cela manque d’une cohérence de marque.
- Les avis en ligne sont totalement négatifs,
- On ne trouve aucune information de contact - à part un pauvre formulaire, mais en imaginant que ce mail soit une tentative de phishing, remplir un formulaire à partir d’un site louche reviendrait à demander à l’attaquant s’il est lui-même légitime. Et il n’existe aucune information de remboursement sur le site-même de La Poste.
Pour résumer : cela sent le sapin. J’ai fait appel à Gemini pour avoir quelques directives quant au RGPD. L’IA me conseillait de contacter le DPO du site (de La Poste), en suggérant une possible fuite de données : recevoir un mail intitulé sur base d’une plateforme que nous avons utilisée, sachant qu’un crédit restait et indiquant qu’il nous restait que quelques mois pour nous faire rembourser, m’a clairement mis la puce à l’oreille.
Nous avons contacté le service RGPD, à qui nous avons envoyé une copie des mails reçus de remboursement-youpix, une copie du mail et nos suggestions quant à ce que nous pressentions.
Réponse du service de La Poste le 18/09/2024 :
Bonjour,
Nous avons bien reçu votre demande relative à votre compte Youpix..
Je vous confirme que le mail que vous avez reçu provient bien du service en charge des remboursements de cette prestation inutilisable.
Sincères salutations,
Service de gestion des demandes d’exercice des droits sur les données personnelles
-
en creusant un peu, je découvre que Sogec-marketing est une filiale de LaPoste. ↩︎