Les fournisseurs du GALEC sont devenus la cible dâune nouvelle fraude en ligne. Un nom de domaine imitant celui de la centrale dâachat du groupe E.Leclerc a Ă©tĂ© utilisĂ© pour envoyer un faux bon de commande. Par consĂ©quent, la sociĂ©tĂ© GALEC a dĂ» engager une procĂ©dure UDRP. Celle-ci a abouti, en juillet 2025, au transfert du nom <le-galec.com>.
En effet, cette affaire illustre bien les risques croissants dâusurpation dâidentitĂ© par noms de domaine. Câest pourquoi la vigilance reste essentielle.
Qui est GALEC et pourquoi ses fournisseurs sont visés ?
Tout dâabord, il faut comprendre le rĂŽle de la sociĂ©tĂ© GALEC. La SC GALEC (SociĂ©tĂ© CoopĂ©rative Groupements dâAchats des Centres Leclerc) agit comme centrale dâachats pour tous les magasins E.Leclerc. Autrement dit, elle nĂ©gocie les contrats, coordonne les approvisionnements et gĂšre les flux entre enseigne et fournisseurs.
Par conséquent, les fournisseurs du GALEC échangent réguliÚrement par e-mail avec ses acheteurs. Cela crée un environnement propice aux escroqueries, notamment par phishing ciblé.
Un nom de domaine enregistré pour tromper
Le nom de domaine <le-galec.com> a Ă©tĂ© enregistrĂ© le 12 mars 2025. Ă premiĂšre vue, il semble lĂ©gitime. Cependant, il ne lâĂ©tait pas. Ce domaine ne renvoyait Ă aucun site officiel. Au lieu de cela, le fraudeur sâen est servi pour tromper un fournisseur.
En effet, le 1er avril 2025, un courriel frauduleux est parti dâune adresse e-mail construite Ă partir de ce nom de domaine.
Le message imitait parfaitement ceux de GALEC. Il proposait une commande fictive. Le fournisseur a heureusement détecté la tentative à temps. Néanmoins, le risque de confusion était élevé.
Fournisseurs GALEC : des cibles vulnérables aux attaques
De toute Ă©vidence, le fraudeur ne pouvait ignorer lâexistence du RequĂ©rant. GALEC est une structure incontournable du secteur de la distribution. De plus, la vitesse entre lâenregistrement du domaine (12 mars) et lâenvoi du faux courriel (1er avril) prouve une intention frauduleuse.
Ainsi, lâaffaire concernait directement les fournisseurs GALEC, qui ont Ă©tĂ© visĂ©s par une usurpation bien orchestrĂ©e. Il sâagissait de soutirer de la marchandise ou des informations commerciales sensibles.
Une procédure UDRP bien menée
Face Ă cela, GALEC a agi vite. Elle a engagĂ© une procĂ©dure UDRP devant lâOMPI. Le RequĂ©rant, SC GALEC, a Ă©tĂ© reprĂ©sentĂ© par le cabinet spĂ©cialisĂ© MIIP â MADE IN IP, Conseil en PropriĂ©tĂ© Industrielle.
Le DĂ©fendeur nâa pas rĂ©pondu. De ce fait, lâarbitre a constatĂ© que :
- le nom de domaine <le-galec.com> était confusément similaire à la marque GALEC,
- le titulaire nâavait aucun droit lĂ©gitime,
- lâutilisation prouvait la mauvaise foi.
En conséquence, la décision UDRP n°D2025-1969 du 9 juillet 2025 a ordonné le transfert du nom de domaine à GALEC.
đ Lire la dĂ©cision complĂšte (PDF)
Une tendance inquiétante
Cette tentative de fraude sâinscrit dans une tendance plus large. Les escrocs ciblent les partenaires de grandes marques via des noms de domaine trĂšs proches des originaux.
Par exemple, une autre affaire impliquant un faux bon de commande Leclerc a été analysée ici :
đ Alerte aux faux bons de commande Leclerc â faux.fr
Ainsi, les fournisseurs du GALEC doivent rester vigilants. Dâune part, en vĂ©rifiant les expĂ©diteurs des emails. Dâautre part, en signalant tout comportement suspect.
Protéger ses fournisseurs et son image de marque
Cette dĂ©cision UDRP prouve quâil est possible de rĂ©agir efficacement. Cependant, elle souligne aussi lâimportance dâune surveillance proactive des noms de domaine.
Les marques comme GALEC doivent se protéger, non seulement pour défendre leurs droits, mais aussi pour protéger leurs partenaires commerciaux.
En fin de compte, il en va de leur réputation⊠et de leur sécurité.








