Comment se protéger de l’usurpation de l’adresse e-mail ?

Se protéger de l’usurpation de son adresse e-mail est indispensable face à la hausse des fraudes par phishing (hameçonnage en français).

Employée par les hackers, l’usurpation d’adresse e-mail cible de plus en plus de personnes. Si vous désirez ne pas en être victime, un simple mot de passe ne sera pas suffisant. Vous devriez plutôt protéger l’accès à vos messages, en mettant en place un système de double authentification.

En plus du mot de passe, ce système exige un deuxième facteur (code SMS, empreinte digitale…) avant de vous laisser accéder à vos mails.

Après l’avoir adopté, vous devez augmenter la protection de votre domaine de messagerie. Pour cela, vous aurez besoin de quelques protocoles informatiques (DMARC, SPF, BIMI, DKIM…). Très efficaces, ces protocoles analysent les messages entrants pour identifier les anomalies ou signes d’usurpation.

L’usurpation de l’adresse e-mail est une pratique frauduleuse qui consiste à envoyer des e-mails en se faisant passer pour quelqu’un d’autre, en utilisant son adresse e-mail comme expéditeur ou comme réponse. Cela peut avoir des conséquences graves, comme le vol d’informations personnelles, la diffusion de spam ou de virus, ou la tromperie des destinataires.

Les mesures pour se protéger de l’usurpation d’e-mail

Pour se protéger de l’usurpation de l’adresse e-mail, voici quelques mesures à prendre :

• La vigilance et la sensibilisation des collaborateurs. Il faut être attentif aux signes d’un e-mail suspect, comme des fautes d’orthographe, des demandes inhabituelles ou urgentes, ou des pièces jointes douteuses. Il faut aussi former les employés aux bonnes pratiques de sécurité informatique. Par exemple, il ne faut pas cliquer sur des liens inconnus. Il ne faut pas non plus divulguer des informations confidentielles par e-mail.

• La communication entre les équipes. Il faut vérifier auprès de l’expéditeur supposé si l’e-mail est bien authentique, surtout s’il implique une transaction financière ou une modification de coordonnées bancaires. Il faut aussi signaler tout e-mail frauduleux à son service informatique ou à son fournisseur de messagerie.

• La sécurisation des adresses e-mail et des adresses IP. Il faut utiliser un fournisseur de messagerie sécurisé qui offre des options d’authentification, comme SPF, DKIM ou DMARC. Ces protocoles permettent de vérifier que les e-mails envoyés depuis votre domaine sont bien légitimes et de bloquer les e-mails usurpés avant qu’ils n’atteignent leurs destinataires.

• Le double contrôle en cas d’e-mail impliquant une transaction financière. Il faut instaurer une procédure de validation qui implique au moins deux personnes différentes pour autoriser un paiement ou un virement. Il faut aussi vérifier les coordonnées bancaires du bénéficiaire avant d’effectuer l’opération.

• Le contrôle permanent des coordonnées bancaires des tiers. Il faut mettre à jour régulièrement les informations relatives aux fournisseurs, aux clients ou aux partenaires avec lesquels on travaille.

Comment se protéger de l'usurpation de l'adresse e-mail ?

Thème : Superposition par Kaira. Texte supplémentaire
Le Cap, Afrique du sud