Les e-mails d'une personne ou d'une entreprise spécifique arrivent systématiquement dans votre dossier Courrier indésirable ou en quarantaine ? Le problème peut venir de vos propres paramètres Outlook, mais aussi de la configuration technique ou de la réputation de l'expéditeur. Dans cet article, vous apprendrez ce que vous pouvez vérifier vous-même et quand il est préférable de demander à votre service informatique d’examiner la situation.
Il peut arriver que vous receviez normalement presque tous vos e-mails, mais que les messages d’un contact ou d’une organisation spécifique soient systématiquement bloqués.
Il peut s’agir par exemple de :
- un fournisseur régulier ;
- un client ;
- un comptable externe ;
- une boutique en ligne spécifique ;
- une entreprise partenaire ;
- un employé spécifique d’une organisation externe.
D’abord : spam ou quarantaine ?
Cette distinction est importante.
Courrier indésirable
Si le message se trouve dans votre dossier Courrier indésirable, cela signifie que le message a bien été livré à votre boîte aux lettres, mais a été classé comme spam.
Quarantaine
Si le message se trouve dans la quarantaine Microsoft 365, cela signifie que la sécurité de votre organisation a bloqué le message avant qu’il n’arrive normalement dans votre boîte de réception.
Un élément que Outlook traite localement comme indésirable peut parfois être modifié par l’utilisateur. Un message bloqué par la sécurité centrale nécessite souvent une enquête par votre administrateur informatique.
1. Vérifiez si vous avez accidentellement bloqué l’expéditeur
Outlook permet de bloquer des adresses e-mail individuelles ainsi que des domaines entiers.
Vérifiez donc si l’expéditeur ne figure pas accidentellement dans votre liste des Expéditeurs bloqués.
Dans le nouvel Outlook et Outlook sur le web, vous pouvez vérifier cela via :
Recherchez-y :
- l’adresse e-mail complète de l’expéditeur ;
- ou éventuellement le nom de domaine complet de l’entreprise.
L’expéditeur figure-t-il dans Expéditeurs et domaines bloqués ? Supprimez-le de cette liste si vous êtes certain qu’il est fiable.
2. Ajoutez un expéditeur fiable aux Expéditeurs approuvés
Lorsque vous êtes certain qu’une personne est fiable, vous pouvez ajouter son adresse e-mail à votre liste des Expéditeurs approuvés.
Dans le nouvel Outlook ou Outlook sur le web, allez dans :
Ajoutez par exemple :
Si vous souhaitez considérer une organisation entière comme sûre, il est parfois possible d’ajouter un domaine complet :
Si le problème concerne seulement une personne, il est généralement plus sûr d’ajouter uniquement cette adresse e-mail spécifique.
3. Dans Outlook classique, vous pouvez utiliser « Ne jamais bloquer l’expéditeur »
Utilisez-vous encore Outlook classique pour Windows ?
Vous pouvez alors sélectionner un message fiable et choisir :
Cela ajoute l’expéditeur à la liste des expéditeurs approuvés d’Outlook.
une liste locale d’expéditeurs approuvés n’est pas toujours suffisante. Exchange Online ou la solution de sécurité de votre organisation peut toujours bloquer un message au niveau central.
4. Le message est en quarantaine
Si le mail n’est pas dans Courrier indésirable mais dans la quarantaine Microsoft 365, cela signifie que la sécurité centrale de votre organisation a intercepté le message.
Cela peut arriver par exemple parce que Microsoft ou une autre couche de sécurité classe le message comme :
- spam ;
- spam à haute confiance ;
- hameçonnage (phishing) ;
- hameçonnage à haute confiance ;
- logiciel malveillant (malware) ;
- un message avec un lien ou une pièce jointe suspecte.
Selon la politique de votre organisation, vous pouvez consulter, libérer ou signaler certains messages vous-même.
Vous pouvez accéder à la quarantaine Microsoft 365 via :
Le compte réel d’un client ou d’un fournisseur peut également être piraté.
5. Pourquoi le même expéditeur est-il systématiquement bloqué ?
Lorsque le problème revient sans cesse, il peut y avoir plus qu’un simple paramètre Outlook incorrect.
Les causes possibles sont :
- le SPF de l’expéditeur est mal configuré ;
- le DKIM est absent ou échoue ;
- le DMARC échoue ;
- le domaine d’envoi a une mauvaise réputation ;
- le serveur de mail utilisé a une mauvaise réputation ;
- l’expéditeur utilise une application externe mal configurée ;
- les liens dans le message sont considérés comme suspects ;
- les pièces jointes déclenchent une règle de sécurité ;
- le message ressemble techniquement à du phishing ;
- l’organisation de l’expéditeur a un problème avec sa configuration mail.
6. N’ajoutez pas un domaine entier à une liste blanche sans précaution
Il peut sembler facile de dire :
Mais ce n’est pas toujours judicieux.
Une exception sur un domaine complet peut signifier que certains contrôles de sécurité sont appliqués moins strictement à tous les messages de ce domaine.
Si le domaine de cette organisation est ensuite abusé ou si un compte est piraté, une telle exception large peut constituer un risque de sécurité.
7. Comment l’informatique sait-elle pourquoi un message est bloqué ?
Un administrateur informatique peut vérifier bien plus que le simple dossier où le message est arrivé.
Nous pouvons par exemple examiner :
- les en-têtes complets de l’e-mail ;
- les résultats SPF ;
- la validation DKIM ;
- l’alignement DMARC ;
- le niveau de confiance spam (Spam Confidence Level) ;
- les détections anti-phishing ;
- le suivi des messages (message trace) ;
- les données de quarantaine ;
- les liens ou pièces jointes suspectes ;
- la réputation de l’infrastructure d’envoi.
Cela permet généralement de déterminer si :
- votre environnement réagit trop strictement ;
- l’expéditeur est techniquement mal configuré ;
- ou si le message a été légitimement traité comme suspect.
Ce n’est pas toujours votre service informatique qui peut résoudre le problème
Si l’expéditeur fait systématiquement des erreurs avec SPF, DKIM, DMARC ou sa plateforme d’envoi, le partenaire informatique de cette organisation doit corriger le problème.
Votre administrateur informatique peut toutefois aider à démontrer techniquement ce qui ne fonctionne pas.
tous les messages d’un fournisseur échouent au DMARC car leur logiciel de facturation envoie des e-mails d’une manière mal configurée. Votre filtre anti-spam n’est alors peut-être pas le problème, mais bien celui qui détecte le problème.
Quand pouvez-vous simplement considérer l’expéditeur comme sûr ?
Cela peut être raisonnable lorsque :
- vous connaissez personnellement l’expéditeur ;
- l’adresse e-mail correcte a été confirmée ;
- il s’agit d’une classification spam ordinaire ;
- il n’y a aucun signe de phishing ou de malware ;
- l’analyse technique ne montre pas de problème majeur.
Mais en cas de quarantaine répétée, de détection de phishing ou d’échecs d’authentification, il est préférable de faire d’abord examiner le message.
FLEXAMIT peut enquêter pour vous
Êtes-vous client chez FLEXAMIT et les e-mails d’une personne ou organisation spécifique arrivent systématiquement dans les spams ou la quarantaine ?
Nous pouvons alors examiner pourquoi Microsoft 365 ou une autre couche de sécurité bloque le message.
FLEXAMIT peut notamment contrôler les en-têtes mail, le suivi des messages Microsoft 365, les données de quarantaine et l’authentification des e-mails.
Ainsi, nous évitons de résoudre un problème en désactivant inutilement la sécurité ou en créant une exception trop large.
Contactez notre service d’assistance via :
support@flexamit.com
Que fournir de préférence au support ?
Pour permettre une enquête rapide, veuillez transmettre :
- l’adresse e-mail de l’expéditeur ;
- le domaine de l’expéditeur ;
- la date et l’heure d’un message exemple ;
- le destinataire au sein de votre organisation ;
- si le message est arrivé en spam ou en quarantaine ;
- éventuellement une capture d’écran ou un message de quarantaine.
Les données techniques du message original peuvent être utiles pour déterminer la cause.
Résumé
- Vérifiez d’abord si l’expéditeur n’est pas bloqué accidentellement.
- Un expéditeur connu peut être ajouté aux Expéditeurs approuvés si approprié.
- Spam et quarantaine ne sont pas la même chose.
- Une règle centrale de sécurité Microsoft 365 peut annuler un paramètre local d’expéditeur approuvé.
- Les problèmes récurrents peuvent être causés par SPF, DKIM, DMARC ou la réputation de l’expéditeur.
- Ne mettez pas un domaine externe complet en liste blanche sans précaution.
- Une entreprise connue peut elle-même être compromise.
- En cas de problèmes récurrents, faites d’abord examiner la cause technique.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.