Comment se protéger contre les attaques par domaines similaires sur 138 Messagerie d'entreprise ?
La protection contre les attaques par domaines similaires (typosquatting) sur 138 Messagerie d'entreprise repose sur trois piliers : authentification technique du domaine, détection des expéditeurs frauduleux et procédures de réponse aux incidents. Voici les étapes concrètes pour les responsables conformité et gestionnaires de comptes.
1. Configurer l'authentification SPF, DKIM et DMARC
138 Messagerie d'entreprise prend en charge les mécanismes d'authentification des expéditeurs SPF, DKIM et DMARC. Ces protocoles permettent de vérifier que les e-mails reçus proviennent bien de votre domaine légitime et non d'un domaine visuellement proche (ex. exampIe.com au lieu de example.com).
- SPF : publiez dans vos enregistrements DNS la liste des serveurs autorisés à envoyer pour votre domaine.
- DKIM : activez la signature cryptographique des messages sortants via le portail d'administration 138.
- DMARC : définissez une politique
p=rejectoup=quarantinepour bloquer les e-mails non authentifiés.
2. Activer la détection des e-mails frauduleux
138 Messagerie d'entreprise propose la détection des e-mails frauduleux et des alertes pour les e-mails inconnus. Cette fonctionnalité analyse les en-têtes et l'expéditeur pour signaler les tentatives d'usurpation. Les administrateurs peuvent consulter les e-mails suspects et leurs en-têtes complets pour identifier la source réelle.
3. Mettre à jour les listes de contrôle et les alertes internes
En cas d'incident identifié, les administrateurs peuvent mettre à jour les listes noires et blanches et configurer des alertes internes. Toutefois, il est important de noter que les capacités de sécurité réduisent les risques mais ne garantissent pas une interception à 100 %. Une analyse manuelle des e-mails suspects reste nécessaire pour les cas complexes.
Conditions et limites
- Ces fonctions nécessitent un domaine propre gérable (DNS modifiable). Sans domaine, l'authentification SPF/DKIM/DMARC n'est pas applicable.
- La configuration DMARC doit être testée progressivement (mode
nonepuisquarantine) pour éviter les rejets légitimes. - Les certifications de sécurité (protection niveau 3, EAL3+) s'appliquent à l'infrastructure 138, mais la responsabilité de la configuration DNS incombe au client.
Prochaines étapes
Pour les responsables conformité : vérifiez d'abord vos enregistrements DNS actuels, puis configurez SPF/DKIM/DMARC via le portail officiel 138. En cas de doute sur une attaque en cours, contactez le support officiel pour une analyse des en-têtes et une mise à jour des règles de filtrage.


