Comment gérer les tentatives de connexion suspectes sur 138 Messagerie d'entreprise ?
Si vous recevez une alerte ou constatez une tentative de connexion inhabituelle sur votre compte 138 Messagerie d'entreprise, agissez immédiatement : changez votre mot de passe via le portail officiel, vérifiez les journaux d’accès disponibles dans l’interface d’administration (si vous êtes administrateur), et contactez sans délai le support technique officiel de 138 pour obtenir une assistance ciblée.
Cette fonctionnalité s’applique aux utilisateurs professionnels disposant d’un compte actif lié à un domaine propre (ex. : nom@votresociete.com). Elle repose sur la surveillance des connexions depuis des adresses IP inhabituelles, des régions géographiques inattendues ou des comportements atypiques (ex. : multiples échecs de connexion en peu de temps). Notez que la détection des activités suspectes est activée par défaut pour tous les comptes, conformément aux mécanismes de sécurité intégrés du service.
Les limites à connaître : les alertes ne couvrent pas les accès via des applications tierces mal configurées (ex. : clients mail avec identifiants sauvegardés mais non mis à jour après changement de mot de passe), et la traçabilité détaillée des connexions est réservée aux administrateurs de domaine. De plus, 138 Messagerie d'entreprise exige que le domaine soit correctement configuré avec les enregistrements DNS requis (SPF, DKIM, DMARC) pour renforcer l’authenticité globale des communications, ce qui contribue indirectement à limiter les usurpations pouvant mener à des tentatives de connexion frauduleuses.
Prochaines étapes recommandées : 1) Activez la double authentification si disponible (vérifiez dans les paramètres de sécurité du portail), 2) Formez vos collaborateurs à reconnaître les signes d’un compte compromis, 3) Consultez le Centre d’aide pour les guides de configuration ou contactez directement le support officiel via le portail client pour une analyse approfondie de l’incident.


