Boîte de réception
Sécurité e-mail

Un fichier attendu vaut mieux qu’un fichier familier

Quand une pièce jointe d’e-mail est-elle sûre à ouvrir ?

Aucune pièce jointe n’est sûre par son apparence seule. Vérifiez l’expéditeur, le contexte, le type de fichier et surtout si vous attendiez réellement ce document.

9 min de lecture

Un PDF, un nom de contact connu ou un fichier appelé « facture » peut sembler rassurant sans réduire le risque réel. La meilleure question est plus concrète : aviez-vous une raison indépendante d’attendre ce fichier précis, de cette personne précise, à ce moment précis ?

Contexte et comportement du fichier

SignalLecture rassuranteLecture risquée
AttenteVous avez demandé ce documentIl arrive sans contexte
ExpéditeurContact connu dans un échange attenduAdresse inattendue ou conversation inhabituelle
ComportementLe fichier s’ouvre sans demande spécialeIl demande macros, scripts, contenu externe ou exception de sécurité
VérificationVous pouvez confirmer ailleursL’e-mail est la seule preuve de légitimité

L’extension du fichier ne suffit pas

Les exécutables sont évidemment sensibles, mais des archives, documents, fichiers HTML ou PDF peuvent aussi servir de vecteurs. Un type familier n’est donc pas synonyme de sécurité.

À l’inverse, tout ZIP ou PDF n’est pas dangereux. Le type de fichier n’est qu’un signal parmi d’autres : attente, source, workflow et comportement demandé comptent ensemble.

Décider avant d’ouvrir

  1. 1

    Confirmez que le fichier était attendu

    S’il n’existe aucun événement réel qui explique son arrivée, ne laissez pas le logo créer l’urgence.

  2. 2

    Vérifiez l’expéditeur par un autre canal

    Utilisez un chat existant, un numéro connu ou une autre conversation.

  3. 3

    Arrêtez-vous devant toute demande d’activation inhabituelle

    Macros, scripts ou désactivation de protections sont des raisons de vérifier avant de continuer.

  4. 4

    Préférez le portail officiel pour les documents sensibles

    Pour une banque, une paie ou un service cloud, ouvrez vous-même l’application ou le site officiel.

Ouvrez une pièce jointe quand le fichier, l’expéditeur et le contexte réel racontent la même histoire. Pour un document sensible, une vérification hors e-mail vaut mieux qu’un nom de fichier rassurant.

Replacez cette menace dans son contexte

Sources et lectures complémentaires

Besoin d’une boîte séparée pour une interaction courte ?

Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.

Créer un e-mail temporaire

Guides de sécurité associés