# Qu'est-ce que l'usurpation d'adresse e-mail ?

> L'usurpation d'adresse e-mail est la falsification ou l'imitation des informations d'expéditeur de sorte qu'un message semble provenir d'une personne, d'une organisation ou d'un domaine de confiance.

- URL canonique: https://yellowcube.eu/fr/glossary/email-spoofing/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un attaquant peut manipuler le nom d'affichage visible, utiliser une adresse non autorisée dans le champ From, envoyer via un domaine sosie ou créer un chemin de réponse qui mène à un endroit inattendu.

Des formes différentes exigent des défenses différentes. SPF, DKIM et DMARC peuvent aider les systèmes destinataires à détecter l'usage non autorisé d'un domaine protégé, mais ils n'arrêtent ni l'imitation du nom d'affichage ni un domaine sosie nouvellement enregistré. L'inspection visuelle seule est également peu fiable sur les petits écrans ou lorsque les clients de messagerie masquent les détails de l'adresse.

### Points clés

- **Usurpation directe de domaine:** Le message prétend utiliser un domaine que l'attaquant ne contrôle pas.
- **Domaine sosie:** L'attaquant enregistre un nom similaire mais distinct, de sorte que l'authentification peut réussir pour le domaine de l'attaquant lui-même.
- **Usurpation de nom d'affichage:** Le nom convivial imite une personne ou une marque tandis que l'adresse sous-jacente diffère.
- **Limite importante:** L'usurpation n'exige pas de compromission de compte, et la compromission de compte n'exige pas d'usurpation ; une boîte aux lettres authentique peut envoyer une demande frauduleuse.

### Termes associés

[Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/fr/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/fr/glossary/domainkeys-identified-mail/>) · [Sender Policy Framework (SPF)](<https://yellowcube.eu/fr/glossary/sender-policy-framework/>)

### Sources

[NIST SP 800-177r1 : Trustworthy E-mail](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9989 : DMARC](https://www.rfc-editor.org/info/rfc9989/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

