Courrier électronique

Catégorie parent : Sécurité du numérique

Courrier électronique et sécurité informatique

Votre compte de messagerie a été compromis

À destination de : Administratif, Enseignant, Étudiant

Il a été détecté que votre compte de messagerie a été compromis car il a été utilisé pour envoyer du spam. Il a donc été bloqué à titre préventif mais il continue de recevoir des mails. Votre identité numérique aussi a été bloquée et vous lisez certainement cette question pour cette raison.
 

Votre compte de messagerie a été compromis car vos identifiants ont été volés par un tiers mal intentionné et utilisés dans le cadre d’activités indésirables, voire illégales.

Les comptes piratés sont exploités généralement :
* pour collecter des informations dans vos boîtes mails,
* pour envoyer des mails non sollicités et des publicités,
* pour monter des arnaques,
* pour accéder à vos comptes bancaires ou à des sites où votre carte de paiement est enregistrée.

Les pirates récupèrent souvent les identifiants par une des méthodes suivantes :
* piratage d’un site web sur lequel vous avez réutilisé le mot de passe de votre compte : en récupérant la base des utilisateurs, les pirates accèdent à votre adresse mail de contact et à votre mot de passe,

* campagne de phishing : mails envoyés au nom d’un organisme et qui vous incitent à fournir vos identifiants.
 
Ce qu’il faut maintenant faire :
* Vous devez vous manifester auprès de la DOSI afin de faire débloquer votre compte de messagerie et votre identité numérique ; vous aurez un nouveau mot de passe et il ne faut absolument plus utiliser l’ancien,
    * physiquement : en justifiant de votre identité avec la carte de l’Université ou un document officiel si votre photo ne figure pas dans l’annuaire
    * à distance (plus long) : si vous ne pouvez pas vous présenter, il convient d’ouvrir un ticket en tant que personne externe,
 
Ce que la DOSI va faire
* si votre poste de travail est géré par la DOSI, il sera examiné,
* les préférences de votre compte de messagerie seront également vérifiées pour s’assurer qu’elles n’ont pas été modifiées à votre insu dans un but malveillant,
* nous tenterons de déterminer avec vous comment le mot de passe a été volé,
* il existe aussi la possibilité d’une compromission de votre matériel personnel (ordinateurs du domicile, smartphone).

Faut-il relayer les courriels ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

La réponse est NON (et encore moins ceux qui vous le demandent expressément !).

Il ne faut ni ouvrir ni relayer les messages de type : chaînes de lettre, appels à la solidarité, alertes virales, etc.

Comment vérifier l'identité d'un expéditeur de courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

L’identité d’un expéditeur n’est pas garantie !

Vous devez vérifiez la cohérence entre l’expéditeur présumé et le contenu du message.

Techniquement, il est impossible de s’assurer de l’identité de l’expéditeur d’un mail, de la même manière qu’on peut mettre n’importe quel adresse d’expéditeur sur une enveloppe papier.

Recevoir un mail dont l’expéditeur n’est manifestement pas celui qu’il prétend être n’implique pas que l’expéditeur apparent soit victime d’une usurpation d’identité (dans le sens où un tiers posséderait un accès illégitime à son identité numérique).

À noter que notre antispam propose (depuis 12/2025) une fonctionnalité qui signale à l’aide d’un bandeau que l’adresse d’expéditeur affichée dans le message ne correspond pas à celle utilisée pour l’envoi du message et qu’il y a donc risque d’usurpation d’identité. Pour plus de renseignements consulter la question « Pourquoi des bandeaux sont apparus au début de certains messages ? ».

En cas de doute, ne pas hésiter à contacter directement l’expéditeur.

Que faut-il faire quand on reçoit un courriel suspect ?

À destination de : Administratif, Enseignant, Étudiant

En cas de réception d’un courriel :

  • malveillant (tentative de phishing / contenant un virus ou un rançongiciel)
  • ou qui vous semble suspect pour toute autre raison

Il est IMPORTANT de le transmettre à spam@univ-avignon.fr au format pièce jointe.

Pour cela, dans PARTAGE, créez un « Nouveau message », puis faire : « Joindre > Mail » (menu déroulant en cliquant sur la petite flèche à droite du bouton [Joindre]). Si vous ne nous transférez pas votre message de cette manière, il ne sera pas exploitable et ne nous permettra pas de prendre des mesures.

Si vous êtes gêné⋅e par des spams nombreux ou récurrents (messages non sollicités), veuillez consulter cette question.

Dois-je répondre à une demande d'informations personnelles dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

Il ne faut JAMAIS répondre (par courriel ou tout autre moyen) à une demande d’informations personnelles.

Il s’agit d’attaques par « hameçonnage » (ou « phishing« ) grâce auxquelles on essaie de vous voler des informations confidentielles (voir cette question)

Dois-je cliquer sur les liens contenus dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

Si des liens figurent dans un courriel, passez votre souris dessus avant de cliquer. L’adresse complète du site s’affichera dans la barre d’état du navigateur (en bas à gauche).

Vous pourrez alors voir si le lien est en cohérence avec le courriel envoyé et décider s’il s’agit d’un message authentique ou pas.

Ne pas hésiter à demander de l’aide aux personnels de la DOSI le cas échéant.

Quand ouvrir (ou pas) des pièces jointes contenues dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

N’ouvrez JAMAIS les pièces jointes provenant d’expéditeurs inconnus ou dont le titre ou le format paraissent incohérents avec les fichiers que vous envoient habituellement vos contacts.