Aller au contenu

Protection anti-hameçonnage

Les e-mails d’hameçonnage se font passer pour une banque, un service de livraison ou un collègue, afin de récupérer des identifiants ou de l’argent. YouniqMail examine les e-mails entrants à la recherche des schémas typiques et avertit de façon visible, localement sur ton appareil, sans qu’aucun contenu d’e-mail ne parte vers un service de vérification.

Plusieurs modules de détection travaillent ensemble, chacun étant désactivable séparément sous Paramètres → Sécurité → Protection anti-hameçonnage :

Les preuves d’authenticité de l’expéditeur. Les serveurs de messagerie sérieux signent leur courrier (DKIM) et déclarent quels serveurs ont le droit d’envoyer pour leur domaine (SPF, DMARC). YouniqMail évalue ces preuves : SPF et DMARC à partir de la mention de vérification que ton serveur de messagerie ajoute à l’e-mail, et il vérifie lui-même la signature DKIM. Un e-mail qui prétend venir de ta banque, mais dont la vérification d’authenticité échoue, est hautement suspect.

Les caractéristiques suspectes de l’e-mail lui-même. L’adresse de l’expéditeur et l’adresse de réponse ne concordent pas, le nom affiché fait croire à un autre domaine, les liens mènent ailleurs que ce qu’annonce leur texte : les ficelles classiques.

Le résultat de la vérification des preuves d’authenticité, tu peux d’ailleurs l’afficher pour chaque e-mail dans la zone d’en-tête, et pas seulement en cas de soupçon : active pour cela Afficher la bannière d’authentification sous Paramètres → Apparence → Détail de l’e-mail. Par défaut, elle est désactivée.

La bannière d’avertissement s’affiche au-dessus du texte dès qu’un module trouve quelque chose, et nomme ce qui a été relevé. Selon le résultat, c’est un avertissement (Attention, Suspect, Risque élevé) ou une simple indication, par exemple quand un expéditeur t’écrit pour la première fois ou que l’e-mail contient des pixels espions. L’e-mail reste lisible : c’est toi qui décides. À partir d’un risque moyen, la bannière dépliée propose Bloquer l’expéditeur, Déplacer vers le courrier indésirable et Déplacer vers la corbeille.

L’aperçu des liens affiche en bas du volet de lecture où mène réellement un lien, dès que tu le survoles avec la souris. Si le lien paraît suspect, par exemple parce que son texte indique une autre adresse que sa destination réelle, la barre devient rouge.

La confirmation de lien demande ton accord avant qu’un tel lien ne s’ouvre dans le navigateur, que ce soit par un clic, un clic molette ou via Ouvrir le lien dans le menu contextuel. Elle nomme la destination réelle et ce qui a été relevé. Ce moment de pause est ce qui fait généralement échouer l’hameçonnage. Tu peux la désactiver sous Paramètres → Sécurité → Protection anti-hameçonnage (Confirmer les liens suspects).

Quand un e-mail inoffensif déclenche un avertissement

Section intitulée « Quand un e-mail inoffensif déclenche un avertissement »

Cela arrive, par exemple pour des newsletters passant par des prestataires d’envoi dont les preuves d’authenticité sont mal configurées. Il n’existe pas d’exception pour un expéditeur précis : la liste des expéditeurs de confiance (Paramètres → Confidentialité) ne concerne que les images externes, pas ces avertissements.

L’e-mail reste malgré tout lisible, la bannière ne bloque rien. La plupart des indications se masquent avec leur croix (Ignorer), et elles réapparaissent à la prochaine ouverture de l’e-mail. Pour une solution durable, il ne reste qu’à désactiver le module à l’origine de l’avertissement sous Paramètres → Sécurité → Protection anti-hameçonnage, ou au même endroit la bannière entière (Afficher le bandeau d’avertissement). Dans les deux cas, cela vaut pour tous les e-mails.

Elle vérifie des schémas, pas des intentions. Un e-mail proprement fabriqué provenant d’un expéditeur fraîchement enregistré déclenche au plus l’indication qu’il t’écrit pour la première fois. La dernière instance, c’est toi : aucun prestataire sérieux ne demande de mot de passe par e-mail, et l’urgence (« Le compte sera bloqué dans 24 heures ! ») est presque toujours un signal d’alarme, justement **parce qu’**elle cherche à te pousser à ne pas réfléchir.

Un expéditeur démasqué peut être bloqué via la bannière, par un clic droit avec Bloquer le contact ou sous Paramètres → Contacts bloqués.