fournisseurs GALEC

Faux bons de commande aux fournisseurs GALEC : un cybersquatteur pris la main dans le sac

Les fournisseurs du GALEC sont devenus la cible d’une nouvelle fraude en ligne. Un nom de domaine imitant celui de la centrale d’achat du groupe E.Leclerc a Ă©tĂ© utilisĂ© pour envoyer un faux bon de commande. Par consĂ©quent, la sociĂ©tĂ© GALEC a dĂ» engager une procĂ©dure UDRP. Celle-ci a abouti, en juillet 2025, au transfert du nom <le-galec.com>.

En effet, cette affaire illustre bien les risques croissants d’usurpation d’identitĂ© par noms de domaine. C’est pourquoi la vigilance reste essentielle.

Qui est GALEC et pourquoi ses fournisseurs sont visés ?

Tout d’abord, il faut comprendre le rĂŽle de la sociĂ©tĂ© GALEC. La SC GALEC (SociĂ©tĂ© CoopĂ©rative Groupements d’Achats des Centres Leclerc) agit comme centrale d’achats pour tous les magasins E.Leclerc. Autrement dit, elle nĂ©gocie les contrats, coordonne les approvisionnements et gĂšre les flux entre enseigne et fournisseurs.

Par conséquent, les fournisseurs du GALEC échangent réguliÚrement par e-mail avec ses acheteurs. Cela crée un environnement propice aux escroqueries, notamment par phishing ciblé.

Un nom de domaine enregistré pour tromper

Le nom de domaine <le-galec.com> a Ă©tĂ© enregistrĂ© le 12 mars 2025. À premiĂšre vue, il semble lĂ©gitime. Cependant, il ne l’était pas. Ce domaine ne renvoyait Ă  aucun site officiel. Au lieu de cela, le fraudeur s’en est servi pour tromper un fournisseur.

En effet, le 1er avril 2025, un courriel frauduleux est parti d’une adresse e-mail construite à partir de ce nom de domaine.

Le message imitait parfaitement ceux de GALEC. Il proposait une commande fictive. Le fournisseur a heureusement détecté la tentative à temps. Néanmoins, le risque de confusion était élevé.

Fournisseurs GALEC : des cibles vulnérables aux attaques

De toute Ă©vidence, le fraudeur ne pouvait ignorer l’existence du RequĂ©rant. GALEC est une structure incontournable du secteur de la distribution. De plus, la vitesse entre l’enregistrement du domaine (12 mars) et l’envoi du faux courriel (1er avril) prouve une intention frauduleuse.

Ainsi, l’affaire concernait directement les fournisseurs GALEC, qui ont Ă©tĂ© visĂ©s par une usurpation bien orchestrĂ©e. Il s’agissait de soutirer de la marchandise ou des informations commerciales sensibles.

Une procédure UDRP bien menée

Face Ă  cela, GALEC a agi vite. Elle a engagĂ© une procĂ©dure UDRP devant l’OMPI. Le RequĂ©rant, SC GALEC, a Ă©tĂ© reprĂ©sentĂ© par le cabinet spĂ©cialisĂ© MIIP – MADE IN IP, Conseil en PropriĂ©tĂ© Industrielle.

Le DĂ©fendeur n’a pas rĂ©pondu. De ce fait, l’arbitre a constatĂ© que :

  • le nom de domaine <le-galec.com> Ă©tait confusĂ©ment similaire Ă  la marque GALEC,
  • le titulaire n’avait aucun droit lĂ©gitime,
  • l’utilisation prouvait la mauvaise foi.

En conséquence, la décision UDRP n°D2025-1969 du 9 juillet 2025 a ordonné le transfert du nom de domaine à GALEC.

📄 Lire la dĂ©cision complĂšte (PDF)

Une tendance inquiétante

Cette tentative de fraude s’inscrit dans une tendance plus large. Les escrocs ciblent les partenaires de grandes marques via des noms de domaine trùs proches des originaux.

Par exemple, une autre affaire impliquant un faux bon de commande Leclerc a été analysée ici :
👉 Alerte aux faux bons de commande Leclerc – faux.fr

Ainsi, les fournisseurs du GALEC doivent rester vigilants. D’une part, en vĂ©rifiant les expĂ©diteurs des emails. D’autre part, en signalant tout comportement suspect.

Protéger ses fournisseurs et son image de marque

Cette dĂ©cision UDRP prouve qu’il est possible de rĂ©agir efficacement. Cependant, elle souligne aussi l’importance d’une surveillance proactive des noms de domaine.

Les marques comme GALEC doivent se protéger, non seulement pour défendre leurs droits, mais aussi pour protéger leurs partenaires commerciaux.

En fin de compte, il en va de leur réputation
 et de leur sécurité.