L’usurpation d’e-mail, ou spoofing, est une technique frauduleuse utilisée pour faire croire
qu’un e-mail provient d’une adresse légitime alors qu’il a en réalité été envoyé par un tiers malveillant.
Ce type d’attaque est souvent utilisé pour :
- tromper le destinataire,
- propager des virus ou des liens malveillants,
- ou encore obtenir des informations confidentielles (phishing),
Comment savoir si un e-mail a été usurpé ?
Voici quelques signes qui peuvent vous alerter :
- L’expéditeur semble être une adresse légitime, mais le contenu est étrange ou suspect.
- L’e-mail contient des fautes, des pièces jointes suspectes, ou vous pousse à agir dans l'urgence.
- Vous n’attendiez aucun e-mail de cette personne ou entreprise.
- Étant propriétaire du nom de domaine, l'adresse utilisée vous est inconnue.
Comment récupérer les informations techniques de l’e-mail (en-têtes ou source brute) pour nous les transmettre ?
Ces informations nous permettront d’analyser l’origine réelle de l'e-mail et de vous confirmer s’il s’agit ou non d’un frauduleux.
Sur Outlook :
- Sélectionnez l’e-mail.
- Dans le ruban “Message”, cliquez sur le bouton “Actions” ou “Autres actions de déplacement” sélectionnez “Autres actions” puis “Afficher la source”.
- Une nouvelle fenêtre s'ouvre, faites un copier-coller du contenu de celle-ci dans votre demande.
Sur Apple Mail :
- Sélectionnez l’e-mail.
- Dans le menu, cliquez sur “Présentation” > “Message > Tous les en-têtes” ou “Contenu brut”.
- Faites un copier-coller de cette partie dans votre demande.
Sur Thunderbird :
- Sélectionnez l’e-mail.
- Dans le menu, cliquez sur “Autres” > “Afficher la source”.
- Une nouvelle fenêtre s'ouvre, faites un copier-coller du contenu de celle-ci dans votre demande.
Envoyez-nous la source de l’e-mail suspect via :
Comment puis-je protéger mon nom de domaine contre l’usurpation ?
Pour protéger votre domaine contre le spoofing, nous vous recommandons de suivre les bonnes pratiques en
matière de sécurité DNS (SPF, DKIM, DMARC).
Consultez nos FAQ sur le sujet :
Comment prévenir l'usurpation de mon nom de domaine ?
Comment améliorer la délivrabilité de vos emails ?