Gmail se dote d’un nouveau système de défense contre le phishing

Google vient de dévoiler un nouveau système de défense à venir sur Gmail. Pensé avant tout pour contrer les tentatives d'hameçonnage, ce protocole de sécurité est en réalité basé sur BIMI, un standard qui permet de coordonner les éditeurs de messagerie électronique et les propriétaires de noms de domaine, le but étant d'afficher le logo certifié des marques à côté du nom de l'émetteur.

gmail bimi protocole
Crédits : Unsplash

Avec la démocratisation du télétravail en raison de la pandémie, les campagnes de phishing ont explosé en 2020 et en 2021. En témoignent les récentes tentatives d'hameçonnage qui ont visé les clients de Disney+, de Paypal sans oublier les milliers de mots de passe volés durant une campagne de phishing et affichés en clair sur Google en janvier 2021.

De fait, le phishing s'est rapidement imposé depuis plusieurs années comme l'une des principales cyber-menaces. Et bien entendu, Google en a fait une priorité et Gmail dispose d'ores et déjà d'un système de sécurité solide capable de filtrer automatiquement les mails potentiellement malveillants. Néanmoins, ce n'était pas suffisant aux yeux de la firme de Mountain View qui vient d'annoncer l'arrivée imminente d'un nouveau protocole de sécurité sur sa messagerie phare.

Google adopte le standard BIMI pour contrer le phishing

Cette nouvelle contre-mesure repose sur le standard BIMI, “une norme industrielle qui vise à favoriser l'adoption d'une authentification forte de l'expéditeur pour l'ensemble de l'écosystème de messagerie”. Pour résumer, BIMI va offrir aux destinataires et aux éditeurs de messagerie une confiance accrue dans la source des e-mails, tout en offrant aux expéditeurs une expérience plus immersive.

Mais rentrons dans le détail si vous voulez bien. Le standard BIMI, pour Brand Indicators for Message Identification, coordonne les éditeurs de messageries électroniques et les propriétaires de noms de domaine afin de leur permettre d'afficher leurs logos certifiés dans un mail, directement à côté du nom de l'émetteur.

gmail bimi
Crédits : Google

Ce standard est ouvert uniquement aux noms de domaines protégés par le protocole d'authentification des e-mails baptisé DMARC (Domain-Based Message Authentification, Reporting and Conformance). Associé à BIMI, ce protocole permet aux marques de transmettre leurs logos certifiés par des organismes officiels à Google. De fait, Gmail sera alors en mesure d'afficher le logo officiel en lieu et place de l'avatar.

Grâce à ce système, les utilisateurs pourront reconnaître en un coup d’œil l'origine et l'authenticité de l'expéditeur d'un mail, tandis que les marques pourront accroître la visibilité et la portée de leur logo. “Le soutien de Gmail à BIMI est une victoire pour l'authentification des e-mails, la confiance des marques et les consommateurs. BIMI donne aux organisations la possibilité d'offrir à leurs clients une expérience de courrier électronique plus immersive, renforçant l'authentification de l'expéditeur dans l'ensemble de l'écosystème du courrier électronique”, assure Seth Blank, président du groupe de travail AuthIndicators.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Les fournisseurs d’accès Internet doivent-il empêcher le piratage ? Cette décision de justice relance le débat

La lutte contre l’accès aux contenus piratés est-elle de la responsabilité des fournisseurs d’accès à Internet ? La question est complexe et visiblement, la justice a du mal à donner…

iOS-Android : le multiplateforme prend un tournant décisif, voici ce qui change concrètement pour vous

Avec la diversité des langages de programmation, le développement d’applications multiplateformes n’est pas optimisé : exclusivités, problèmes de stabilité et de fluidité, décalages dans le déploiement des mises à jour… Mais…

Les marques chinoises se copient désormais entre elles et Xiaomi en fait les frais devant les tribunaux

En Chine, copier le design d’un concurrent est une pratique courante. Xiaomi en sait quelque chose, ses propres modèles ont souvent été accusés de plagiat. Cette fois, c’est le constructeur…

Canal+ change : nouvelles chaînes, numérotation modifiée… Voici ce qu’il faut savoir

Canal+ annonce plusieurs changements. Arrivée de nouvelles chaînes, disparition de certaines, numérotation remaniée… Voyons ce qu’il faut retenir pour ne pas vous retrouver perdu au prochain allumage de votre décodeur….

TV

The Pirate Bay : vous ne devinerez jamais depuis combien de temps le plus vieux torrent du site est actif

Si l’apogée de The Pirate Bay est depuis longtemps derrière lui, certains fichiers continuent d’être partagés par ses utilisateurs, et ce depuis des années. Le torrent qui détient le record…

Super Mario Galaxy, le film : combien de scènes post-génériques pour le nouveau phénomène de Nintendo ?

Il ne reste plus que quelques heures avant que les fans puissent enfin découvrir Super Mario Galaxy, le film. Et il semble que Nintendo ait déjà prévu de faire durer…

Désespéré pour vendre son Cybertruck, Tesla cible désormais les conducteurs qui perdent la vue

Un conducteur qui perd la vue achète un Cybertruck pour le FSD, et Tesla relaie fièrement la vidéo. Le problème est simple, si le système plante, qui reprend la main…

HUAWEI WATCH GT Runner 2 : bien plus qu’une montre de running

GPS ultra-précis, suivi santé en temps réel, autonomie de deux semaines : la HUAWEI WATCH GT Runner 2 s’adresse aux coureurs, mais pas seulement. Tour d’horizon d’une montre sport pensée…

Windows 11 : cette erreur d’installation est si critique qu’elle oblige Microsoft à retirer la dernière mise à jour

C’est à croire que les bugs font partie intégrante des mises à jour Windows 11. Mais, cette fois-ci, les erreurs d’installation apportées par la dernière mise à jour non liée…

Les PC Windows plantent trois fois plus souvent que les Mac d’Apple, selon ce rapport

La fiabilité des Mac et autres iPhone est régulièrement mise en avant par la marque à la pomme. Et un nouveau rapport, baptisé « State of Digital Workspace », vient…

PC