• [^] # Re: En fait c'est une bonne règle, qui devrait être mieux diffusée

    Posté par . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à 3.

    Ça, c'est compliqué ou trop long ?

    • si pas @xxx, c'est frauduleux
    • si @xxx c'est sûrement nous mais ne cliquez jamais sur un lien dans le mail, vérifiez s'il y a lieu en tapant notre adresse directement depuis votre navigateur

    (le commentaire racontant l'histoire d'un avenant MAIF montre que ces deux règles ne marchent pas forcément, mais au moins elles évitent le phishing)

    Parce qu'en attendant que quelqu'un confirme ici que tous les fournisseurs de messagerie interdisent l'envoi de mails avec un from différent de ceux qui ont été enregistrés (après validation, comme le fait gmail, par exemple), ne pas ajouter la 2ème règle c'est prendre le risque que les gens oublient qu'elle ne marche que dans un sens et cliquent, rassurés, sur le lien présent dans le mail.