Aller au contenu

Protection contre l'hameçonnage

Les courriels d’hameçonnage se font passer pour une banque, un service de livraison ou un collègue afin de soutirer des identifiants ou de l’argent. YouniqMail examine les courriels entrants à la recherche des motifs typiques et avertit de façon visible, localement sur ton appareil, sans qu’aucun contenu de courriel n’aille vers un service de vérification.

Plusieurs modules de détection travaillent ensemble, chacun pouvant être désactivé pour lui-même sous Paramètres → Sécurité → Protection contre l’hameçonnage:

Preuves d’authenticité de l’expéditeur. Les serveurs de courriel sérieux signent leur courrier (DKIM) et déclarent quels serveurs ont le droit d’envoyer pour leur domaine (SPF, DMARC). YouniqMail évalue ces preuves: SPF et DMARC à partir de la mention de vérification que ton serveur de courriel ajoute au courriel, et il vérifie lui-même la signature DKIM. Un courriel qui prétend venir de ta banque, mais dont le contrôle d’authenticité échoue, est hautement suspect.

Caractéristiques suspectes du courriel lui-même. L’adresse d’expéditeur et l’adresse de réponse ne concordent pas, le nom affiché fait croire à un autre domaine, les liens mènent ailleurs que là où leur texte le prétend: les tours de main classiques.

Le résultat de la vérification des preuves d’authenticité peut d’ailleurs s’afficher sur chaque courriel dans la zone d’en-tête, pas seulement en cas de soupçon: active pour cela Afficher la bannière d’authentification du courriel sous Paramètres → Apparence → Détail du courriel. Par défaut, elle est désactivée.

La bannière d’avertissement s’affiche au-dessus du texte dès qu’un module trouve quelque chose, et nomme ce qui a été remarqué. Selon le cas, c’est un avertissement (Attention, Suspect, Risque élevé) ou un simple avis, par exemple quand un expéditeur t’écrit pour la première fois ou que le courriel contient des pixels espions. Le courriel reste lisible: c’est toi qui décides. À partir d’un risque moyen, la bannière dépliée propose Bloquer l’expéditeur, Déplacer vers les indésirables et Déplacer vers la corbeille.

L’aperçu des liens affiche au bas du volet de lecture où mène vraiment un lien, dès que tu le survoles avec la souris. Si le lien semble suspect, par exemple parce que son texte indique une autre adresse que sa destination réelle, la barre devient rouge.

La confirmation de lien demande ton accord avant qu’un tel lien s’ouvre dans le navigateur, que ce soit par un clic, un clic de la molette ou par Ouvrir le lien dans le menu contextuel. Elle nomme la destination réelle et ce qui a été remarqué. Le moment d’arrêt qui fait échouer l’hameçonnage la plupart du temps. Tu peux la désactiver sous Paramètres → Sécurité → Protection contre l’hameçonnage (Confirmer les liens suspects).

Quand un courriel inoffensif déclenche un avertissement

Section intitulée « Quand un courriel inoffensif déclenche un avertissement »

Cela arrive, par exemple avec des infolettres passant par des prestataires d’envoi dont les preuves d’authenticité sont mal configurées. Il n’existe pas d’exception pour un expéditeur précis: la liste des expéditeurs de confiance (Paramètres → Confidentialité) ne s’applique qu’aux images externes, pas à ces avertissements.

Le courriel reste tout de même lisible, la bannière ne bloque rien. La plupart des indications se masquent avec leur croix (Ignorer), et elles reviennent à la prochaine ouverture du courriel. Pour régler la question de façon durable, il ne reste qu’à désactiver le module qui a déclenché l’avertissement sous Paramètres → Sécurité → Protection contre l’hameçonnage, ou au même endroit la bannière au complet (Afficher la bannière d’avertissement). Dans les deux cas, cela s’applique à tous les courriels.

Elle vérifie des motifs, pas des intentions. Un courriel bien fabriqué venant d’un expéditeur fraîchement enregistré déclenche tout au plus l’avis qu’il t’écrit pour la première fois. La dernière instance, c’est toi: aucun fournisseur sérieux ne demande de mots de passe par courriel, et l’urgence (« Le compte sera bloqué dans 24 heures! ») est presque toujours un signal d’alarme, justement parce qu’elle cherche à pousser à ne pas réfléchir.

Un expéditeur démasqué peut être bloqué par la bannière, par un clic droit avec Bloquer le contact ou sous Paramètres → Contacts bloqués.