IntronautIntronaut
  • Conseils
    ConseilsShow More
    L’histoire de l’emoji doigt d’honneur
    30 mars 2026
    Devenir un expert en réparation de trottinettes électriques : tout ce que vous devez savoir
    18 mars 2026
    Les meilleurs conseils de la rédaction pour vos paris sportifs
    11 mars 2026
    Éliminer le virus de redirection Bing sur Mac facilement
    11 mars 2026
    Des alternatives innovantes à la vaisselle classique pour restaurants modernes
    11 mars 2026
  • High Tech
    High TechShow More
    Découvrez Rabbit Finder, l’application pour ne plus jamais perdre vos objets
    21 mai 2026
    À quel GAFAM appartient WhatsApp et quelle est son histoire ?
    20 mai 2026
    France VidCaps : l’outil indispensable pour les passionnés de vidéos
    17 mai 2026
    Onoffapp.net expliqué : tout sur l’appli qui change la téléphonie !
    16 mai 2026
    Guide étape par étape pour installer un décodeur tv uhd orange en wi-fi
    14 mai 2026
  • Informatique
    InformatiqueShow More
    Zimbra Cherbourg : connexion et fonctionnalités
    22 mai 2026
    Enseignante accédant au webmail de l'académie de Montpellier sur un ordinateur portable dans un bureau scolaire
    Académie de Montpellier Webmail : guide d’accès complet et sécurisé
    21 mai 2026
    Femme en pull gris configurant des raccourcis clavier flèche sur un ordinateur de bureau dans un home office moderne
    Raccourci clavier flèche : comment créer vos propres combinaisons personnalisées ?
    19 mai 2026
    GMVet 1 : qu’est-ce que cette plateforme et comment l’utiliser ?
    19 mai 2026
    Homme en sweat gris utilisant des raccourcis clavier pour modifier la disposition du clavier dans les paramètres système de son ordinateur de bureau
    Inverser le clavier sans désinstaller de pilote ni tout réinitialiser
    15 mai 2026
  • Internet
    InternetShow More
    Ouvrir ma boîte mail : se connecter, ouvrir et lire ses mails
    23 mai 2026
    L’art de la typographie : quand utiliser la C cédille majuscule
    10 mai 2026
    person using MacBook Pro
    Comment accéder à votre compte mélanie2web en toute simplicité
    7 mai 2026
    Connecter votre clavier sans fil en quelques étapes simples
    6 mai 2026
    Hektor, un logiciel immobilier professionnel qui va vous faire gagner du temps
    24 avril 2026
  • Outils numériques
    Outils numériquesShow More
    convertisseur youtube mp3
    Convertisseur gratuit Youtube MP3, rapide, illimité
    18 mai 2026
    Utiliser microsoft word gratuitement : méthodes simples et légales à connaître
    4 mai 2026
    Vérifier l’OCR d’un PDF : comment savoir si un document est reconnaissable par texte ?
    30 avril 2026
    Comment réinitialiser une imprimante Canon Pixma MG3650 ?
    Comment réinitialiser une imprimante Canon Pixma MG3650 ?
    26 avril 2026
    Meilleur type d’impression photo : Comparaison des options disponibles pour des images de qualité
    25 avril 2026
  • Publicité
    PublicitéShow More
    Solution Cémantix : clés pour maîtriser le jeu de mots
    8 mai 2026
    Implanter un chatbot sans nuire à l’authenticité du service client, est-ce possible ?
    4 mai 2026
    Les différentes tâches d’une agence digitale
    Au cœur du métier et des missions d’une agence digitale
    17 mars 2026
    Les 3 canaux de communication à connaître pour bien échanger
    7 mars 2026
    Comprendre l’avis d’opportunité et son importance en entreprise
    11 mars 2026
  • Référencement
    RéférencementShow More
    Seo et sea, quelles différences clés pour votre stratégie ?
    11 mars 2026
    Homme en bureau analysant graphiques SEO futuristes
    Futur du SEO : Prédictions sur son avenir dans 5 ans
    11 mars 2026
    Femme en bureau moderne avec ordinateur et smartphone
    Mises à jour Google : Avantages et impératifs à connaître!
    11 mars 2026
    Femme en denim travaillant sur son ordinateur dans un bureau lumineux
    Une agence SEO peut-elle m’accompagner sur ChatGPT ?
    11 mars 2026
    Jeune femme au bureau en train de prendre des notes
    Meilleures caractéristiques des mots-clés à longue traîne : boostez votre référencement naturel !
    11 mars 2026
  • Sécurité
    SécuritéShow More
    Groupe de quatre professionnels en cybersécurité en réunion
    Simuler une attaque pour mieux s’en prémunir : l’approche Red Team
    30 mars 2026
    Homme d'âge moyen regardant un routeur WiFi connecté
    168.1.230 : vérifier qui utilise votre wifi et bloquer les intrus
    23 mars 2026
    Les différentes formes de logiciels malveillants et les astuces pour les éviter
    23 mars 2026
    Code *#002 : tout savoir sur son utilisation et ses secrets
    22 mars 2026
    Sécurité et confidentialité sur le webmail Toutatice : ce que vous devez savoir
    19 mars 2026
IntronautIntronaut
  • Conseils
  • High Tech
  • Informatique
  • Internet
  • Outils numériques
  • Publicité
  • Référencement
  • Sécurité
Recherche
  • Conseils
  • High Tech
  • Informatique
  • Internet
  • Outils numériques
  • Publicité
  • Référencement
  • Sécurité
Sécurité

Comment sécuriser ZIMBRA Caen contre le phishing et les mails frauduleux ?

3 juin 2026
Responsable informatique analysant un mail de phishing sur son poste de travail en entreprise

La messagerie Zimbra déployée par l’Université de Caen (Unicaen) constitue une cible récurrente de campagnes de phishing. Les portails webmail exposés sur Internet, combinés à une population d’utilisateurs hétérogène (étudiants, enseignants-chercheurs, administratifs), créent un périmètre d’attaque large. Nous détaillons ici les mécanismes de protection réellement efficaces sur l’instance Zimbra Caen, au-delà des conseils génériques.

Table des matières
Sessions CAS et expiration sur postes partagés Zimbra CaenVérification d’URL en *.unicaen.fr* avant saisie d’identifiantsIndices complémentaires dans le mail frauduleuxMot de passe Zimbra et adresse de récupération sur Mon Compte NumériqueRotation du mot de passe et hygiène d’accèsRègles de filtrage et transfert automatique dans ZimbraSignaux d’une compromission activeProtection Zimbra Caen contre le phishing : ce qui dépend de l’utilisateur

Sessions CAS et expiration sur postes partagés Zimbra Caen

L’authentification Zimbra à Unicaen transite par un portail CAS avec expiration automatique après inactivité. Ce mécanisme coupe la session lorsqu’un utilisateur quitte un poste en salle informatique ou en bibliothèque sans se déconnecter manuellement.

A lire en complément : Sécuriser vos communications avec IA72 Webmail

Ce point est rarement mentionné, alors qu’il neutralise un vecteur d’attaque courant sur les campus : la réutilisation de sessions ouvertes. Un attaquant qui accède physiquement à un poste non verrouillé peut, sans cette expiration, consulter la boîte mail, modifier les règles de transfert ou exfiltrer des contacts.

Nous recommandons malgré tout de fermer explicitement la session Zimbra après chaque utilisation. L’expiration CAS protège contre l’oubli, pas contre un accès dans les minutes qui suivent le départ de l’utilisateur.

Lire également : Logiciel de protection contre les virus : comment sécuriser son ordinateur efficacement ?

Administratrice universitaire identifiant un email frauduleux sur sa messagerie Zimbra

Vérification d’URL en *.unicaen.fr* avant saisie d’identifiants

La majorité des campagnes de phishing visant Zimbra Caen reposent sur un schéma identique : un courriel demande de « vérifier » ou « réactiver » le compte, avec un lien vers une page imitant l’interface de connexion. La communication Unicaen insiste sur un réflexe unique : vérifier que l’URL appartient au domaine *.unicaen.fr* avant toute saisie d’identifiant.

Les pages frauduleuses utilisent des domaines proches (unicaen-support.org, zimbra-update.fr) ou des sous-domaines trompeurs (unicaen.phishing-domaine.com). La règle est simple : si le domaine principal (juste avant le .fr ou le .com) n’est pas « unicaen », la page est illégitime.

Indices complémentaires dans le mail frauduleux

  • L’expéditeur affiche un nom familier mais l’adresse réelle (visible au survol) provient d’un domaine tiers, souvent avec des caractères aléatoires ou un hébergeur gratuit
  • Le message évoque une urgence technique (quota dépassé, mise à jour serveur, suspension imminente) pour provoquer un clic réflexe sans vérification
  • Les liens redirigent vers des URL non sécurisées (HTTP sans certificat) ou vers des domaines sans rapport avec l’infrastructure Unicaen

Un mail légitime de la DSI Unicaen ne demandera jamais de saisir un mot de passe via un lien intégré au message.

Mot de passe Zimbra et adresse de récupération sur Mon Compte Numérique

Depuis le renforcement du portail « Mon Compte Numérique », la DSI de Caen impose des règles de complexité de mot de passe et une activation initiale via une adresse personnelle de secours. Ce dispositif crée un risque spécifique que nous observons régulièrement.

Si l’adresse de récupération n’est pas maintenue à jour, l’utilisateur qui perd son mot de passe se retrouve dans une impasse. La seule issue est alors un passage physique au guichet DSI en présentiel, avec les délais que cela implique en période d’examens ou de rentrée.

Rotation du mot de passe et hygiène d’accès

Changer son mot de passe au moins une fois par semestre limite l’impact d’une fuite de credentials non détectée. Un identifiant compromis lors d’une campagne de phishing en octobre perd sa valeur si le mot de passe a été modifié en janvier.

L’identifiant unique Unicaen donne accès à Zimbra, mais aussi à l’ENT et aux plateformes pédagogiques. Une compromission du mot de passe Zimbra expose l’ensemble des services numériques rattachés à cet identifiant. La surface d’impact dépasse largement la messagerie.

Main hésitant avant de cliquer sur une alerte de sécurité anti-phishing dans une messagerie Zimbra

Règles de filtrage et transfert automatique dans Zimbra

Un point technique souvent exploité après compromission d’un compte Zimbra : l’attaquant crée une règle de transfert automatique vers une adresse externe. Tous les messages entrants sont copiés silencieusement, même après changement de mot de passe.

Nous recommandons de vérifier périodiquement les filtres de messages dans les paramètres Zimbra (Préférences > Filtres). Toute règle de redirection non reconnue doit être supprimée immédiatement, suivie d’un changement de mot de passe.

Signaux d’une compromission active

  • Des messages apparaissent dans le dossier « Envoyés » sans avoir été rédigés par le titulaire du compte, signe que l’attaquant utilise la boîte pour diffuser du phishing en interne
  • Des contacts signalent la réception de messages inhabituels provenant de votre adresse Unicaen
  • Des dossiers ou étiquettes inconnus apparaissent dans l’interface Zimbra, créés par des scripts automatisés pour trier les données exfiltrées

En cas de doute, la DSI Unicaen peut analyser les journaux de connexion pour identifier des accès depuis des adresses IP inhabituelles ou des localisations géographiques incohérentes.

Protection Zimbra Caen contre le phishing : ce qui dépend de l’utilisateur

Les mécanismes côté serveur (CAS, expiration de session, complexité de mot de passe) ne couvrent qu’une partie du risque. La compromission d’un compte Zimbra commence presque toujours par une action humaine : un clic sur un lien, une saisie d’identifiant sur une page frauduleuse.

Aucune couche technique ne protège contre la saisie volontaire d’un mot de passe sur un site tiers. C’est la raison pour laquelle la vérification systématique du domaine dans la barre d’adresse reste la mesure la plus efficace, devant tout filtre anti-spam ou antivirus.

Maintenir son adresse de récupération à jour, vérifier ses filtres de transfert une fois par mois et traiter toute demande de « réactivation » comme suspecte par défaut : ces trois habitudes réduisent de façon significative le risque de compromission sur Zimbra Caen.

Derniers articles

Internet
Internet

Ouvrir ma boîte mail : se connecter, ouvrir et lire ses mails

De nos jours, utiliser une messagerie web est indispensable, que ce soit…

23 mai 2026
Informatique
Informatique

Zimbra Cherbourg : connexion et fonctionnalités

À Cherbourg, Zimbra s'est imposé comme une solution incontournable pour la gestion…

22 mai 2026

Article populaire

Internet

L’importance du temps de chargement pour les sites web

Avec l’évolution de la technique et de la technologie, il est maintenant…

11 mars 2026

© 2025 | intronaut.net

  • Contact
  • Mentions Légales
  • Sitemap

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?