Comment bloquer l’usurpation d’identité dans les e-mails logistiques : guide technique de mise en œuvre avec 138 Message
Comment bloquer l’usurpation d’identité dans les e-mails logistiques : guide technique de mise en œuvre avec 138 Messagerie
Scénario critique : quand un fournisseur reçoit un ordre de virement falsifié
Dans les échanges logistiques transfrontaliers, un seul e-mail usurpé peut déclencher un transfert bancaire vers un compte frauduleux, annuler une expédition ou compromettre des données clients. Ces attaques ciblent souvent les domaines d’entreprise mal configurés — là où l’authentification des expéditeurs n’est pas activée.
La solution ne réside pas dans des promesses de « sécurité totale », mais dans la mise en œuvre rigoureuse de trois protocoles : SPF, DKIM et DMARC. Avec 138 Messagerie d’entreprise, ces mécanismes sont directement intégrés et configurables via le portail administrateur — sans passer par des agents tiers.
Étape 1 : Vérifiez que vous possédez et gérez bien votre domaine
Sans un nom de domaine propre (ex: `logistique@votresociete.com`), aucune authentification technique n’est possible. C’est une condition préalable non négociable.
Rappel vérifiable : La messagerie 138 exige que le client possède et puisse gérer son propre domaine. Si vous n’en avez pas, un accompagnement est proposé — mais les droits de propriété, le renouvellement et la gestion DNS restent sous votre responsabilité.
Action :
- Connectez-vous à votre registraire de domaine (ex: Alibaba Cloud, GoDaddy).
- Vérifiez que vous avez accès aux paramètres DNS.
- Si le domaine est géré par un tiers, obtenez les droits d’édition ou migrez la gestion en interne.
---
Étape 2 : Activez SPF via le portail administrateur 138
Le SPF (Sender Policy Framework) liste les serveurs autorisés à envoyer des e-mails pour votre domaine. Sans lui, n’importe quel serveur peut prétendre envoyer au nom de `@votresociete.com`.
Procédure :
- Connectez-vous au portail administrateur 138 avec vos identifiants d’organisation.
- Allez dans “Paramètres de sécurité” > “Authentification du domaine”.
- Copiez l’enregistrement SPF fourni (ex: `v=spf1 include:_spf.138.gz.cn ~all`).
- Collez-le comme enregistrement TXT dans la zone DNS de votre domaine.
Attention : Une erreur de syntaxe ou un enregistrement manquant rendra SPF inopérant. Testez avec des outils comme MXToolbox après 24 à 48 heures de propagation DNS.
---
Étape 3 : Configurez DKIM pour signer numériquement vos e-mails
Le DKIM ajoute une signature cryptographique dans l’en-tête de chaque e-mail sortant. Le destinataire la vérifie via une clé publique publiée dans votre DNS.
Avantage opérationnel :

- Même si le contenu est modifié en transit, la signature devient invalide — ce qui déclenche un rejet ou une alerte.
Procédure :
- Dans le même menu “Authentification du domaine”, activez DKIM.
- 138 génère automatiquement une paire de clés (publique/privée).
- Copiez l’enregistrement DKIM (type TXT, format long) dans votre DNS.
- Patientez 24h, puis envoyez un e-mail test à une adresse externe (ex: Gmail) pour vérifier la présence du label “signed-by: votresociete.com”.
---
Étape 4 : Déployez DMARC pour orchestrer la réponse aux échecs
DMARC indique aux serveurs destinataires quoi faire si SPF ou DKIM échouent : surveiller (`p=none`), mettre en quarantaine (`p=quarantine`) ou rejeter (`p=reject`). Il permet aussi de recevoir des rapports d’analyse.
Recommandation progressive :
- Commencez avec `p=none` + adresse d’envoi de rapports (ex: `dmarc@votresociete.com`).
- Analysez les rapports mensuels pour identifier les sources légitimes manquantes ou les tentatives d’usurpation.
- Après 30 à 60 jours de stabilité, passez à `p=quarantine`, puis `p=reject`.
Bon à savoir : 138 prend en charge les mécanismes d’authentification des expéditeurs tels que SPF, DKIM, DMARC — conformément à sa documentation officielle. Aucun plugin ou agent tiers n’est requis.
---
Étape 5 : Formez vos équipes et activez les alertes internes
Même avec une configuration parfaite, un collaborateur peut cliquer sur un lien dans un e-mail provenant d’un domaine similaire (ex: `votresocietee.com`). La technique doit être complétée par la vigilance humaine.
Actions complémentaires :
- Activez les alertes de fraude dans 138 : les e-mails non authentifiés ou provenant de domaines suspects sont signalés visuellement.
- Interdisez les transferts automatiques vers des boîtes personnelles (risque de fuite).
- Mettez en place des rappels mensuels : “Vérifiez toujours l’adresse exacte de l’expéditeur avant de modifier un IBAN ou une adresse de livraison.”
---
Limites techniques à connaître
Aucun système ne garantit une sécurité absolue. Les protocoles SPF/DKIM/DMARC réduisent fortement les risques, mais ne les éliminent pas totalement. Par exemple :
- Ils ne protègent pas contre les domaines homographes (caractères visuellement similaires).
- Ils ne détectent pas les hameçonnages internes (collaborateur compromis).
- Un mot de passe faible ou une session volée contourne toute authentification d’expéditeur.
Complétez donc avec :
- Authentification à deux facteurs (2FA) pour les comptes administrateurs.
- Politique de mots de passe forts et changement régulier.
- Journalisation des connexions suspectes et blocage IP après échecs répétés.
---
Prochaines actions concrètes pour votre équipe
Si vous êtes déjà utilisateur 138 :
- Auditez vos enregistrements DNS aujourd’hui : SPF, DKIM, DMARC doivent être présents et valides.
- Vérifiez que les rapports DMARC sont activés et consultés mensuellement.
Si vous envisagez une migration :
- Demandez une consultation technique gratuite pour évaluer la compatibilité de votre domaine actuel.
- Prévoyez une fenêtre de maintenance de 48h pour la propagation DNS et les tests de validation.
Support direct garanti : Toutes les opérations — activation, migration, dépannage — sont prises en charge par l’équipe officielle 138, sans intermédiaire. Cela inclut l’assistance pour la publication DNS et l’interprétation des rapports DMARC.
Protéger votre chaîne logistique commence par une base technique solide. Avec 138, vous disposez des outils — il ne reste qu’à les activer correctement.


