Glossary

Usurpation d’email

Usurpation d’email

L’usurpation d’email est la pratique consistant à falsifier les en-têtes d’email – en particulier l’adresse « De » – pour faire croire qu’un message a été envoyé par une autre personne. Elle est couramment utilisée dans les campagnes de hameçonnage et d’escroquerie pour se faire passer pour des marques, des organisations ou des personnes de confiance. 

L’usurpation implique généralement : 

  • Falsifier l’adresse de l’en-tête « De » (celle visible par les utilisateurs et utilisatrices) 
  • Contourner ou échouer aux contrôles d’authentification (comme SPF, DKIM et DMARC) 
  • Envoyer depuis des serveurs ou adresses IP non autorisés pour exploiter la confiance envers le domaine 

Les emails usurpés ne nécessitent pas d’accéder à l’infrastructure de l’expéditeur usurpé : ils s’appuient sur une authentification de domaine faible ou absente pour passer inaperçus. 

L’activation de DMARC avec des politiques strictes aide les titulaires de domaines à empêcher des tiers non autorisés d’usurper leur domaine. Les destinataires peuvent également utiliser ces signaux d’authentification pour rejeter ou mettre en quarantaine les messages suspects.