• [^] # Re: En fait c'est une bonne règle, qui devrait être mieux diffusée

    Posté par . En réponse au journal Quand la DGFiP (les impôts) donne des conseils de sécurité.... Évalué à 5.

    Les clients de messagerie affichent le "From:" de l'entête, or il est facile d'envoyer un mail à partir d'une autre boîte avec un "From:" d'entête faux.

    Les gens l'oublient ou ne savent pas c'est possible car les messageries comme gmail l'interdisent (on peut ajouter des from mais après validation que c'est bien toi).

    Bref, il est inutile de regarder l'adresse de l'expéditeur pour s'assurer de la légitimité d'un mail.

    Du coup, le seul conseil qu'il faudrait alors donner (et on en revient à une seule règle, simple à comprendre et à mémoriser) : ne jamais cliquer sur un lien dans un mail ou, si on le fait quand même, ne jamais saisir des données sensibles ce faisant (typiquement login/password).

    Et bien sûr, ne pas mettre soi-même un lien type "Mon espace personnel" dans un mail qui donne cette recommandation de sécurité.