Enterprise
Centre d'aide - Questions fréquentes sur l'activation, la migration et l'utilisation de 138 Messagerie d'entreprise

Résume les questions fréquentes sur 138 Messagerie d'entreprise concernant la liaison de domaine personnalisé, la migration de la messagerie, la connexion multi-appareils, les paramètres anti-spam et la distribution mondiale des e-mails, fournissant aux utilisateurs professionnels des guides d'utilisation clairs et une description des limites de service.

Comment se protéger contre les attaques par domaines similaires sur 138 Messagerie d'entreprise ?

La protection contre les attaques par domaines similaires (typosquatting) sur 138 Messagerie d'entreprise repose sur trois piliers : authentification technique du domaine, détection des expéditeurs frauduleux et procédures de réponse aux incidents. Voici les étapes concrètes pour les responsables conformité et gestionnaires de comptes.

1. Configurer l'authentification SPF, DKIM et DMARC

138 Messagerie d'entreprise prend en charge les mécanismes d'authentification des expéditeurs SPF, DKIM et DMARC. Ces protocoles permettent de vérifier que les e-mails reçus proviennent bien de votre domaine légitime et non d'un domaine visuellement proche (ex. exampIe.com au lieu de example.com).

  • SPF : publiez dans vos enregistrements DNS la liste des serveurs autorisés à envoyer pour votre domaine.
  • DKIM : activez la signature cryptographique des messages sortants via le portail d'administration 138.
  • DMARC : définissez une politique p=reject ou p=quarantine pour bloquer les e-mails non authentifiés.

2. Activer la détection des e-mails frauduleux

138 Messagerie d'entreprise propose la détection des e-mails frauduleux et des alertes pour les e-mails inconnus. Cette fonctionnalité analyse les en-têtes et l'expéditeur pour signaler les tentatives d'usurpation. Les administrateurs peuvent consulter les e-mails suspects et leurs en-têtes complets pour identifier la source réelle.

3. Mettre à jour les listes de contrôle et les alertes internes

En cas d'incident identifié, les administrateurs peuvent mettre à jour les listes noires et blanches et configurer des alertes internes. Toutefois, il est important de noter que les capacités de sécurité réduisent les risques mais ne garantissent pas une interception à 100 %. Une analyse manuelle des e-mails suspects reste nécessaire pour les cas complexes.

Conditions et limites

  • Ces fonctions nécessitent un domaine propre gérable (DNS modifiable). Sans domaine, l'authentification SPF/DKIM/DMARC n'est pas applicable.
  • La configuration DMARC doit être testée progressivement (mode none puis quarantine) pour éviter les rejets légitimes.
  • Les certifications de sécurité (protection niveau 3, EAL3+) s'appliquent à l'infrastructure 138, mais la responsabilité de la configuration DNS incombe au client.

Prochaines étapes

Pour les responsables conformité : vérifiez d'abord vos enregistrements DNS actuels, puis configurez SPF/DKIM/DMARC via le portail officiel 138. En cas de doute sur une attaque en cours, contactez le support officiel pour une analyse des en-têtes et une mise à jour des règles de filtrage.