E-mail. Intelligent. Concentré.
Un e-mail rapide et multiplateforme conçu pour filtrer le bruit.
💡 Le transfert automatique : une règle qui copie ou redirige le courrier entrant vers une autre adresse dès son arrivée, sans que vous ayez à l'ouvrir ou à effectuer une action manuelle. Configurez-le une fois, et chaque message correspondant (ou chaque message, tout simplement) est acheminé là où vous l'avez indiqué. Utilisé de manière délibérée, c'est un moyen pratique d'acheminer automatiquement le courrier vers la bonne personne. Utilisé à votre insu, c'est l'un des signes les plus courants qu'un compte a été compromis. Ces deux affirmations sont vraies en même temps, c'est pourquoi ce terme mérite plus d'attention qu'une « simple action de filtre ».
Les personnes gérant des opérations en contact avec les clients l'utilisent constamment sans forcément le nommer : factures transférées automatiquement à la comptabilité, demandes d'assistance transférées automatiquement à un système de gestion des tickets, tout ce qui est envoyé à une boîte de réception générale transféré automatiquement à la personne qui gère réellement cette boîte ce mois-ci. C'est la même logique de déclencheur et d'action qui sous-tend n'importe quel filtre d'e-mails, simplement avec « transférer » comme action.
Puis-je transférer le courrier vers plusieurs adresses à la fois ?
La plupart des fournisseurs prennent en charge cette fonctionnalité, bien que certains limitent le nombre de destinations de transfert qu'une seule règle peut cibler.
Bien que, comme nous l’avons mentionné, il existe de nombreuses raisons légitimes de l'utiliser, le transfert automatique est aussi un outil de prédilection des attaquants ayant compromis un compte.
Les propres recommandations de Microsoft sur la réponse à un compte compromis citent les règles de boîte de réception suspectes, en particulier les règles qui transfèrent automatiquement les e-mails vers des adresses inconnues, comme l'un des signes les plus clairs qu'un compte a été piraté. Un attaquant met en place une règle de transfert discrète, souvent filtrée sur des mots-clés spécifiques comme « facture » ou « mot de passe », puis se contente de collecter le courrier sensible sans jamais avoir besoin de se reconnecter.
Cela est directement lié au risque d'usurpation d'adresse e-mail et de phishing : une règle de transfert cachée est souvent la façon dont un attaquant conserve l'accès après l'intrusion initiale, bien après qu'une réinitialisation de mot de passe l'aurait normalement bloqué.
Configurer un transfert légitime se fait généralement en un rapide passage par les paramètres de filtres ou de règles de votre fournisseur, en utilisant le même mécanisme que l'automatisation des e-mails couvre pour toute action basée sur des règles.
Vérifier l'existence de règles que vous n'avez pas créées est l'habitude la plus importante. Dans Gmail, examinez Paramètres, puis Transfert et POP/IMAP, à la recherche d'adresses que vous ne reconnaissez pas. Dans Outlook, examinez les Règles sous les paramètres de courrier pour tout transfert automatique vers l'extérieur que vous n'avez pas configuré vous-même. Si vous en trouvez une que vous ne reconnaissez pas, supprimez-la et changez votre mot de passe immédiatement, car la règle elle-même est généralement la preuve que le compte a été consulté par quelqu'un d'autre.
Vérifiez vos règles et filtres périodiquement, en particulier après toute alerte de connexion suspecte. La plupart des cas de compromission passent inaperçus pendant un certain temps précisément parce que le transfert s'exécute silencieusement en arrière-plan.
Non. Une réinitialisation de mot de passe empêche les futures connexions non autorisées, mais toute règle que l'attaquant a déjà créée reste en place jusqu'à ce que quelqu'un la supprime manuellement.