
Dans la jungle des courriels, il est parfois difficile de voir à première vue que l’on s’adresse à un usurpateur. Selon l’exemple ci-contre, le Webmail (mail.infomaniak.com) du Genevois s’améliore et renforce la sécurité contre l’hameçonnage et les fuites de données.
L’exemple ci-dessus illustre un label jaune «externe», qui attire l’attention sur les messages provenant d’émetteurs inconnus ou externes à une organisation qui pourraient potentiellement être des personnes malveillantes se faisant passer pour quelqu’un d’autre. Ce cas montre l’utilisation d’un nom de domaine qui ressemble à Infomaniak…
Uniquement avec le Webmail
Quand un client d’Infomaniak répond à des messages potentiellement dangereux, une alerte invite à la prudence pour éviter de transmettre des informations sensibles. Attention, car cette forme de protection ne fonctionne qu’avec le Webmail, selon le texte de l’hébergeur genevois.
Infomaniak précise bien: «Si vous utilisez un logiciel de messagerie comme Apple Mail ou Microsoft Outlook et que vous avez un doute de sécurité par rapport à un message, nous vous recommandons de traiter ce mail depuis mail.infomaniak.com».
Que penser?
Cette initiative est évidemment la bienvenue. De nombreuses messageries intègrent des systèmes d’alerte pour mettre en garde les internautes contre ces dangers. Malheureusement, même chez Google qui traite un volume de mail absolument gigantesque, ces systèmes ne sont pas toujours fiables.
Et on ne parle pas des systèmes antispam, qui certes ont le mérite de stopper des pluies de courriels, mais qui bloquent souvent des mails, sans raison pertinente. Bref, le combat continue parfois au grand désespoir d’institutions pourtant reconnues dont les infos finissent dans les messages bloqués…
XS
PS
Enfin Infomaniak renvoie sur ces bonnes pratiques pour se protéger contre les pirates.
En savoir plus sur Le blog high-tech & telecom de Xavier Studer
Subscribe to get the latest posts sent to your email.
Intéressant, mais il reste beaucoup à faire dans ce domaine. L’idéal serait de pouvoir vérifier toutes les adresses mail avec une carte d’identité ou une carte de crédit…
Toujours pas de possibilité de désactiver smtp pour un accès 100% webmail avec fido. Request Depuis plusieurs années ouvert, mais bon, la sécurité c’est pas important.
ah… le certificat TLS étendu, j’adore.
présentation de la chose: https://www.ebas.ch/fr/le-controle-du-certificat/
***
et dans le cas où vous croiseriez une page d’hameçonnage (fake –> banque, antivirus, site marchand, FAI, hébergeur, etc…), je vous recommande d’indiquer rapidement l’URL (l’adresse internet) sur ces sites:
– https://www.antiphishing.ch
– https://phishing-initiative.eu et https://www.dns0.eu/fr/report
– https://safebrowsing.google.com/safebrowsing/report_phish/
venant de la découvrir, une autre bonne page de dénonciation:
– https://www.microsoft.com/en-us/wdsi/support/report-unsafe-site-guest
Bouteille à la mer …
@ FredD
… étant donné que cela a rapidement un impact concret sur un nombre particulièrement important de personnes, les signalements en valent vraiment la peine. 😉