Aller au contenu

Vérification de l’expéditeur

La vérification de l’expéditeur vous permet de vérifier si un email provient bien de l’expéditeur qu’il prétend être. Elle analyse les en-têtes de l’email et les informations relatives au domaine afin de détecter tout signe d’usurpation d’identité ou d’activité suspecte.

Email Security utilise les vérifications Anomalie d’en-tête et Anomalie de domaine pour identifier ces problèmes et vous aider à déterminer comment traiter les emails concernés.

Anomalie d’en-tête

La vérification Anomalie d’en-tête vous protège contre les emails d’usurpation des expéditeurs envoyés depuis vos domaines.

La vérification Anomalie d’en-tête détecte les messages qui utilisent votre domaine dans l’adresse d’expéditeur « De », mais qui proviennent d’une source externe. Pour cela, le champ « De » de l’email est comparé à tous les domaines configurés dans votre compte Sophos Central, puis mis en correspondance avec l’adresse « MESSAGE DE » figurant dans l’enveloppe.

  • Si le domaine figurant dans l’adresse de l’expéditeur « De » correspond à l’un des domaines configurés pour votre organisation, le message est considéré comme usurpé.
  • Si l’adresse de l’expéditeur « De » dans l’en-tête diffère de l’adresse « MESSAGE DE » figurant dans l’enveloppe, le message est considéré comme usurpé.

Remarque

La vérification Anomalie d’en-tête s’applique à tous les domaines configurés pour votre compte, et pas seulement au domaine du destinataire.

L’email doit remplir les deux conditions ci-dessus pour déclencher la vérification Anomalie d’en-tête.

Vous pouvez contrôler ce qui arrive aux messages qui ne passent pas la vérification Anomalie d’en-tête.

Vous pouvez choisir parmi les actions suivantes :

  • Marquer la ligne d’objet : marquez la ligne d’objet de l’email pour indiquer qu’il s’agit d’un message usurpé. Il s’agit de la valeur par défaut.
  • Quarantaine : placez le message en quarantaine.
  • Refuser : rejetez le message.
  • Distribuer : transmettez le message à l’étape suivante.

Anomalie de domaine

La vérification Anomalie de domaine détecte les messages qui semblent être envoyés à partir d’un domaine qui n’a ni enregistrement MX ni enregistrement A.

Vous pouvez contrôler ce qui arrive aux messages qui ne passent pas la vérification Anomalie de domaine.

Vous pouvez choisir parmi les actions suivantes :

  • Marquer la ligne d’objet : marquez la ligne d’objet de l’email pour indiquer qu’il s’agit d’un message usurpé. Il s’agit de la valeur par défaut.
  • Quarantaine : placez le message en quarantaine.
  • Refuser : rejetez le message.
  • Distribuer : transmettez le message à l’étape suivante.