• ⇒EDF et Mozilla Firefox : paiement en ligne foireux lié aux cookies de marketeux en folie, la solution, la botte secrète.

    Vous êtes client chez EDF et vous voulez régler votre facture en ligne ?

    Il se peut qu’au moment d’effectuer votre règlement, vous vous trouviez face au sympathique message que voilà :

    Depuis le navigateur Mozilla Firefox, le paiement en ligne est temporairement indisponible. Vous pouvez régler votre facture : en ligne depuis un autre navigateur, sur l’appli EDF & MOI par carte bancaire ou par téléphone au …

    Suit alors une indication vous précisant qu’il est possible que le problème soit lié au fait que votre navigateur Firefox n’accepte pas les cookies. Seulement, vous avez beau vérifier, il les accepte bien… En tout cas ceux des sites visités, donc ceux d’EDF et ceux de votre banque s’il doit y avoir une redirection vers celui-ci pour du paiement sécurisé. Surtout qu’en temps normal tous les autres sites avec paiement en ligne fonctionnent parfaitement…

     

     

    En fait, le problème est effectivement lié à l’acceptation des cookies, mais ceux des sites tiers ! ¬_¬"

    Par défaut, les cookies tiers et les données de sites tiers sont désactivés dans Mozilla Firefox (et c’est en général plutôt une bonne chose).

    Pour les activer temporairement si vous tenez absolument à poursuivre votre paiement en ligne et malgré le fait que cela va vous ramener des cookies de sociétés qui n’ont rien à voir avec EDF ou avec votre banque :

    • Via le bouton Menu de Firefox, cliquez sur « Préférences » puis, à gauche, sur le panneau « Vie privée et sécurité ».
    • Recherchez la section « Cookies et données de sites ».
    • Au niveau du paramètre « Accepter les cookies tiers et les données de sites tiers », sélectionner « Toujours ».

    On pensera à repositionner ce paramètre sur « Jamais » une fois le paiement terminé.

    Et maintenant que notre paiement auprès d’EDF est réalisé, ceci malgré le savoir-faire inégalé des développeurs du site, voyons voir un peu quels étaient ces fameux cookies qui s’avéraient rigoureusement indispensables à notre transaction.

    Si l’on a pris soin d’effacer ses traces (et donc les cookies) avant de se connecter au site d’EDF pour payer, Mozilla Firefox nous indiquera que nous avons récolté les cookies suivants une fois notre paiement réalisé :

    -www.google.com
    -edf.fr
    -particulier.edf.fr
    -aureus-payment.multimediabs.com
    -edf-portal.billpayment.fr
    -doubleclick.net
    -cstatic.weborama.fr
    -weborama.fr
    -halc.iadvize.com
    -facebook.com
    -### Un cookie du site de votre banque ###
    -crm4d.com
    -p.crm4d.com

    Parmi les cookies qui peuvent poser question, on aura bien sûr google.com (WTF !) et facebook.com (WTF !!!) qui savent donc probablement que vous venez de payer votre facture.

    Ceux d’EDF et de votre banque sont bien sûr légitimes.

    Les autres par contre sont un peu plus obscurs au premier abord.

    Nous avons donc pour commencer « aureus-payment.multimediabs.com ». Un petit whois sur ce domaine nous indique qu’il est déposé chez Gandi (soit) et en rapport avec « Orange Applications for Business ».

    Ensuite nous trouvons DoubleClick qui est une régie publicitaire appartenant à Google.

    Puis c’est le tour de Weborama, entreprise « spécialisée dans la collecte de données marketing et la diffusion de campagnes publicitaires en ligne » (profilage de consommateurs, services de marketing digital…).

    Après ça c’est iAdvize, une « plateforme de commerce conversationnel » de la société Iris Capital qui est une boîte de capital-investissement en lien avec Orange et Publicis. Il semblerait, de ce que je comprends, que ce soit lié au SMS envoyé pour le paiement sécurisé, donc un truc légitime.

    Et puis pour finir, ce sont des cookies de la solution CRM4D proposée par la société Graphinium (stratégie marketing et « return on investment »).

    Donc sur 13 cookies qui ont été placés dans le navigateur en visitant uniquement le site d’EDF, dont certains soi-disant pour le bon fonctionnement du paiement en ligne, nous en avons en fait 6 qui sont réellement utiles et les autres qui servent à nous ficher pour des raisons officiellement marketing.

    Je résume les 7 intrus qui sont :
    -www.google.com
    -doubleclick.net
    -cstatic.weborama.fr
    -weborama.fr
    -facebook.com
    -crm4d.com
    -p.crm4d.com

     

    Poster par Tirok   Sur Framasphère

    « ⇒Claire Séverac : La Guerre Secrète contre les Peuples !⇒Historique ! L’équation de la Gravité découverte ! »

    Tags Tags : , , , ,
  • Commentaires

    1
    jl chanut
    Vendredi 7 Décembre à 10:45

    Merci de cette excellente analyse car rencontré ce même problème il y a 3 jours.

    Ai appelé edf qui a tout a fait convenu de la problématique.

    Ce matin je refais un essai qui me dirige vers un autre centre de paiement (sécurisé cette fois), et hop, ça marche!

    Comme quoi il faut être curieux, tenace et pugnace !

    Suivre le flux RSS des commentaires


    Ajouter un commentaire

    Nom / Pseudo :

    E-mail (facultatif) :

    Site Web (facultatif) :

    Commentaire :