• # Un autre exemple avec la MAIF

    Posté par . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à 10. Dernière modification le 05 mars 2022 à 14:23.

    Je suis président d'un petit club sportif avec une assurance de la MAIF.

    Début janvier, je reçois un e-mail (voir ci-dessous) intitulé «MAIF - Signature de votre Avenant au contrat Assurance multirisque Raqvam Associations et Collectivites (Societaire XXXXXXX)» m'expliquant que je dois signer un avenant de contrat relatif à certains risques liés au COVID et que si je ne le fais pas, l'assurance du club pourrait être annulée.

    Cela ne surprendra personne mais le club reçoit quasi-quotidiennement des e-mails de fishing (banques, assurances, services administratifs, ...) et j'effectue donc quelques vérifications simples pour me débarrasser des fraudes les plus évidentes.

    Le texte de l'e-mail est bien rédigé sans grosses fautes d'orthographes. C'est un bon point. Ils indiquent également que je n'ai pas répondu à une précédente demande datant de septembre 2021 et je trouve en effet un ou plutôt 2 anciens e-mails similaires dans mon dossier SPAM.

    Maintenant, les gros problèmes qui expliquent pourquoi les précédents e-mails ont fini dans le SPAM!

    Pour commencer, l'expéditeur n'est pas maif.fr ou un autre site clairement associé à l'assureur mais no-reply@pes.docapost-bpo.com .

    Franchement, ça pue.

    Ensuite, le message contient 2 liens.
    1. Un lien 'signer' vers le domaine r.siba-mail.contralia.fr avec un URL de plusieurs centaines de caractères (genre encodage en base 73)
    2. Un lien 'bit.ly/questions-avenant' à «copier dans la barre d'adresse de votre navigateur web» pour accéder à la FAQ MAIF. Il s'agit en fait d'un autre URL à rallonge vers le domaine r.siba-mail.contralia.fr.

    À ce moment de l'analyse, mon détecteur de SPAM vient d'exploser. Il est évidemment hors de question de cliquer sur un lien r.siba-mail.contralia.fr dans un email envoyé par pes.docapost-bpo.com pour la MAIF. La seule chose qui m'a retenu d'envoyer cet e-mail rejoindre ses copains dans le dossier SPAM est que le numéro de sociétaire MAIF était correct. Ce n'est pas une information secrète mais cela ne se trouve pas facilement surtout qu'il s'agit d'un contrat d'assurance assez récent.

    J'ai évidemment fait un petit tour par l'espace personnel du club sur https://maif.fr mais je n'y ai trouvé aucune mention d'un avenant de contrat à signer. Cela aurait été trop simple.

    Au final, j'ai du perdre une ou deux heures à me renseigner sur contralia.fr et docapost-bpo.com et leurs rapports avec la MAIF. Après moult tergiversations (et croyez moi, j'ai moulté longtemps), je suis arrivé à la conclusion que cet avenant de contrat était réel.

    Et la où je ne sais pas si je dois rire ou pleurer, c'est concernant le lien vers la FAQ. Dans le message, il s'agit d'un vrai lien cliquable vers r.siba-mail.contralia.fr (donc non cliquable pour toute personne censée) alors que 'bit.ly/questions-avenant' redirige vers la page https://www.maif.fr/faq-contrat-multirisque-asso-collectivites que je n'aurais pas hésité à consulter si l'URL n'avait pas été caché.

    Donc je dis «Bravo à la MAIF, à Docapost et à Contralia».