Courrier électronique

Catégorie parent : Sécurité du numérique

Courrier électronique et sécurité informatique

Faut-il relayer les courriels ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

La réponse est NON (et encore moins ceux qui vous le demandent expressément !).

Il ne faut ni ouvrir ni relayer les messages de type : chaînes de lettre, appels à la solidarité, alertes virales, etc.

Comment vérifier l'identité d'un expéditeur de courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

L’identité d’un expéditeur n’est pas garantie !

Vous devez vérifiez la cohérence entre l’expéditeur présumé et le contenu du message.

Techniquement, il est impossible de s’assurer de l’identité de l’expéditeur d’un mail, de la même manière qu’on peut mettre n’importe quel adresse d’expéditeur sur une enveloppe papier.

Recevoir un mail dont l’expéditeur n’est manifestement pas celui qu’il prétend être n’implique pas que l’expéditeur apparent soit victime d’une usurpation d’identité (dans le sens où un tiers posséderait un accès illégitime à son identité numérique).

À noter que notre antispam propose (depuis 12/2025) une fonctionnalité qui signale à l’aide d’un bandeau que l’adresse d’expéditeur affichée dans le message ne correspond pas à celle utilisée pour l’envoi du message et qu’il y a donc risque d’usurpation d’identité. Pour plus de renseignements consulter la question « Pourquoi des bandeaux sont apparus au début de certains messages ? ».

En cas de doute, ne pas hésiter à contacter directement l’expéditeur.

Que faut-il faire quand on reçoit un courriel suspect ?

À destination de : Administratif, Enseignant, Étudiant

En cas de réception d’un courriel :

  • malveillant (tentative de phishing / contenant un virus ou un rançongiciel)
  • ou qui vous semble suspect pour toute autre raison

Il est IMPORTANT de le transmettre à spam@univ-avignon.fr au format pièce jointe.

Pour cela, dans PARTAGE, créez un « Nouveau message », puis faire : « Joindre > Mail » (menu déroulant en cliquant sur la petite flèche à droite du bouton [Joindre]). Si vous ne nous transférez pas votre message de cette manière, il ne sera pas exploitable et ne nous permettra pas de prendre des mesures.

Si vous êtes gêné⋅e par des spams nombreux ou récurrents (messages non sollicités), veuillez consulter cette question.

Votre compte de messagerie a été compromis

À destination de : Administratif, Enseignant, Étudiant

Il a été détecté que votre compte de messagerie a envoyé du spam et il est possible qu’il soit compromis. Il a donc été bloqué à titre préventif mais il continue de recevoir des mails. Votre identité numérique aussi a été bloquée et vous lisez certainement cette question pour cette raison.

Votre compte de messagerie a été compromis car vos identifiants ont été volés par un tiers mal intentionné et utilisés dans le cadre d’activités indésirables, voire illégales.

Pourquoi voler mes identifiants ?

  • pour collecter des informations dans vos boîtes mails,
  • pour envoyer des mails non sollicités et des publicités,
  • pour monter des arnaques,
  • pour accéder à vos comptes bancaires ou à des sites où votre carte de paiement est enregistrée.

Les pirates récupèrent souvent les identifiants par une des méthodes suivantes :

  • piratage d’un site web sur lequel vous avez réutilisé le mot de passe de votre compte : en récupérant la base des utilisateurs, les pirates accèdent à votre adresse mail de contact et à votre mot de passe,
  • campagne de phishing : mails envoyés au nom d’un organisme et qui vous incitent à fournir vos identifiants.

Ce qu’il faut maintenant faire :

  • Vous devez vous manifester auprès de la DOSI afin de faire débloquer votre compte de messagerie et votre identité numérique ; vous aurez un nouveau mot de passe et il ne faut absolument plus utiliser l’ancien,
  • physiquement : en justifiant de votre identité avec la carte de l’Université ou un document officiel si votre photo ne figure pas dans l’annuaire,
  • à distance (plus long) : si vous ne pouvez pas vous présenter, il convient d’ouvrir un ticket en tant que personne externe (merci de n’en ouvrir qu’un seul et de vous servir du lien qui vous aura été envoyé à votre adresse mail personnelle pour le compléter/corriger), d’y demander le déblocage de votre compte en y joignant la copie de votre carte d’étudiant, la copie de votre certificat de scolarité, …

Ce que la DOSI va faire :

  • si votre poste de travail est géré par la DOSI, il sera examiné,
  • nous tenterons de déterminer avec vous comment le mot de passe a été volé,
  • Nous débloquerons ensuite votre compte, un nouveau mot de passe provisoire sera généré et vous devrez en choisir un nouveau qui respecte le niveau de complexité que nous avons défini,
  • les préférences de votre compte de messagerie seront également vérifiées (en votre présence si vous avez pu vous rendre dans un de nos bureaux ou sans vous dans le cas contraire) pour s’assurer qu’elles n’ont pas été modifiées à votre insu dans un but malveillant,

Ce qu’il vous reste à faire une fois votre compte débloqué (surtout si le déblocage s’est déroulé à distance) :

  • Vérifier la boîte de réception : il est possible qu’elle ait reçu de nombreuses réponses automatiques et de messages d’erreurs suite à l’envoi massif de messages depuis votre compte => Ils peuvent être supprimés.
  • Vérifier la boîte d’envoi : certains messages envoyés par les pirates peuvent être encore présents => Ils peuvent être supprimés.
  • Vous renseigner sur les conséquences d’un nouveau mot de passe (cf. Comment changer mon mot de passe ?).
  • Ne pas oublier qu’il existe aussi la possibilité d’une compromission de votre matériel personnel (ordinateurs du domicile, smartphone) et que devrez peut-être faire des vérifications de sécurité (ex : scan d’antivirus).

Dois-je répondre à une demande d'informations personnelles dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

Il ne faut JAMAIS répondre (par courriel ou tout autre moyen) à une demande d’informations personnelles.

Il s’agit d’attaques par « hameçonnage » (ou « phishing« ) grâce auxquelles on essaie de vous voler des informations confidentielles (voir cette question)

Dois-je cliquer sur les liens contenus dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

Si des liens figurent dans un courriel, passez votre souris dessus avant de cliquer. L’adresse complète du site s’affichera dans la barre d’état du navigateur (en bas à gauche).

Vous pourrez alors voir si le lien est en cohérence avec le courriel envoyé et décider s’il s’agit d’un message authentique ou pas.

Ne pas hésiter à demander de l’aide aux personnels de la DOSI le cas échéant.

Quand ouvrir (ou pas) des pièces jointes contenues dans un courriel ?

À destination de : Administratif, Enseignant, Étudiant, Partenaire

N’ouvrez JAMAIS les pièces jointes provenant d’expéditeurs inconnus ou dont le titre ou le format paraissent incohérents avec les fichiers que vous envoient habituellement vos contacts.