Afficher le menu
Usage du mail
Vidéo sur l'usage du mail (7,7Mo - 5'44) |
Votre messagerie UMPV
Une adresse mail personnelle
Découvrir votre adresse mail
En tant qu'étudiant de l'université, vous avez une adresse mail : prenom.nom@etu.umpv.fr.
Cette adresse sert régulièrement à l'administration et vos enseignants pour vous écrire soit individuellement soit via des listes de diffusion.
Il est donc dans votre intérêt de lire régulièrement votre courrier universitaire.
Si vous n'avez pas activé votre messagerie, vous pouvez le faire ici.
Lire vos courriers électroniques
Il existe deux manières d'accéder à vos mails.
- La première consiste à utiliser le webmail (site permettant de gérer, lire et envoyer les mails) accessible via l'ENT.
- La deuxième, très pratique, consiste à utiliser un logiciel sur votre ordinateur ou votre smartphone (voir fin de l'étape « Ranger son courrier »).
Bon à savoir
- Attention ! Quand vous vous déconnectez de la messagerie, vous n'êtes pas déconnecté de l'ENT. Pensez à fermer votre navigateur et fermer votre session d'ordinateur quand vous utilisez un ordinateur public).
- Il a existé une possibilité de redirection du mail universitaire vers une autre adresse mail mais elle a été supprimée pour la raison suivante : suite à des opérations régulières d'hameçonnage (phishing), l'université se trouvait blacklistée par d'autres opérateurs de mail. Tous les mails envoyés de l'université n'étaient alors pas délivrés par ces opérateurs (par exemple, les réponses des enseignants ou secrétariat aux questions d'étudiants). La suppression du service de redirection est devenue nécessaire vu la fréquence de ces types d'événements et la difficulté pour revenir à une situation normale.
Paramétrage d'une boite aux lettres et pixels de suivi
Comme pour toute application, il est conseillé de regarder les options de paramétrage. Cela permet de notamment de découvrir des fonctionnalités et, si nécessaire, d'arrêter ou démarrer certains comportements de l’application en fonction de ses propres souhaits.
Une des options de paramétrage de l’application BlueMind (le gestionnaire de mail utilisé par l’université) résonne avec la notion de Pixel de suivi dont vous avez potentiellement déjà entendu parlé ne serait-ce que parce que vous avez reçu un message d'un organisme vous envoyant régulièrement des messages qui vous informait de l'utilisation de pixels de suivi.
Qu’est-ce que c’est ?
Reprenons la définition d'une page de la CNIL présentant cette notion :
« Le pixel de suivi (parfois appelé « pixel espion » ou pixel de « tracking » en anglais) est une méthode de traçage alternative aux traceurs et témoins de connexion (cookies), habituellement mise en œuvre sous la forme d’une image réduite (1 pixel par 1 pixel), intégrée dans un site web ou un courriel et invisible pour l’utilisateur.
Le chargement de cette image, dont le nom contient un identifiant de l’utilisateur, permet de savoir que l’utilisateur tracé a visité une page ou lu un courriel. »
La lecture (hors TD ou en fin de TD) de la recommandation de la CNIL permet d’en apprendre bien plus sur les enjeux et son contenu. En quelques mots : elle impose aux prestataires de services de prévenir leurs usagers de l’utilisation de pixel de suivi quand c’est le cas ?
Quel lien avec le paramétrage de BlueMind ?
Dans la rubrique « Images distantes » des paramétrages de BlueMind, il est écrit : « BlueMind télécharge par défaut le contenu distant provenant uniquement d'expéditeurs connus. Pour protéger votre vie privée, il est recommandé de laisser cette option désactivée. ».
Le pixel de suivi est un exemple d’image distante (même s'il n'est pas visible). La compréhension de son fonctionnement explique en quoi il peut porter atteinte à la vie privée. Au delà de la protection de la vie privée, suivre le conseil de l’éditeur de BlueMind permet aussi de ne pas télécharger systématiquement toutes les images et donc, vu les tailles importantes de certaines images, faire un geste éco-responsable en réduisant le trafic sur internet. On peut aussi choisir de ne pas afficher les images sachant que certains formats d'images permettent de contenir du code qui pourrait être malveillant.
Ne pas afficher de manière automatiques les images dans les mails reste une décision personnelle, car il y a potentiellement une perte de confort due à la non-apparition des images prévues dans les messages (qui ne sont souvent pas remplacées par des texte alternatifs notamment en vue de l'accessibilité). À noter toutefois, que si les images ne sont pas téléchargées par défaut, il reste possible de les télécharger en cas de besoin. de leur côté, des fournisseurs de services indiquent qu'ils se servent des pixels de suivi, pour ceux qui ne les ont pas refusé, pour détecter les messages lus (en fait juste ouvert). En conséquence, si vous choisissez de ne pas afficher les images distantes, il devient conseillé de refuser le suivi (pour éviter de perdre éventuellement des abonnements pris à des newsletter).
Remarque : cette option de paramétrage devrait exister avec tout bon gestionnaire de mail. N’hésitez pas à voir (hors TD) où cela se passe sur les gestionnaires de mails que vous utilisez hors celui de l’université.
Mieux comprendre le phishing/hameçonnage
Une raison au phishing : le spam
Un spam est un mail que vous recevez sans l'avoir voulu (vous n'avez pas donné votre adresse à l'auteur du spam).
Un spam peut avoir différents buts :
- vous envoyer des publicités non désirées ;
- vous faire des propositions d'achats de produits illégaux ;
- vous pousser à vous connecter sur un site qui sera une imitation d'un site que vous connaissez (banque, université, ...) et récupérer à votre insu, par exemple, votre numéro de carte bleue, ou vos identifiants (cela s'appelle du phishing ou hameçonnage)
- ...
Une fois vos identifiants récupérés, ils peuvent servir à :
- vous nuire ;
- utiliser votre mail pour spammer ;
- provoquer l'arrêt de serveurs de mails en les surchargeant de milliers de messages (DoS : denial of service attack ou attaque par saturation) ;
- ...
Un exemple de déroulement de piratage
- Un pirate se procure une adresse mail UMPV.
- Il envoie un mail au possesseur de l'adresse en se faisant passer pour un administrateur du service informatique de l'UMPV ; ce mail demande au possesseur de renvoyer son mot de passe pour une mise à jour système.
- Le possesseur de l'adresse fait confiance à ce mail et renvoie son mot de passe (hélas ! Il n'a pas compris une règle de base) …
- Le pirate peut alors envoyer des milliers de mails à des adresses sur d'autres serveurs en utilisant cette adresse UMPV.
- Pour se protéger, les serveurs spammés mettent l'UMPV sur liste noire : tout mail venant de l'UMPV est refusé.
L'hammeçonnage/phishing n'est pas anecdotique. À l'échelle de l'université, plusieurs dizaine d'étudiants ou personnels de l'univers se font piégés chaque semaine (avec a minima une conséquence personnelle, le blocage du compte de l'université... ce qui nécessite une démarche pour sa réactivation (démarche expliquée lors de la tentative de connexion)). Il faut être vigilant en permanence et s'informer régulièrement sur les évolutions des arnaques.
En complément de ce cours, prenez-le temps d'étudier le cours Moodle Déjouer le Hameçonnage (Phishing) proposé par la DSIN (le service qui gère les ressources numériques de l'établissement). Une partie des ressources de ce cours étant audio-visuelles, étudiez-le hors TD.
En plus de la vigilance, il ne faut pas hésiter à mettre en œuvre les conseils généraux comme : utiliser des mots de passe distincts pour des usages/sites différents ; ne pas utiliser les coffres-forts des navigateurs webs (le mot de passe est souvent renseigné quand on navigue et en cas de piratage, le pirate peut accéder à vos autres mots de passe)...
À retenir
Dans tous les cas, ne communiquez jamais vos données personnelles sensibles notamment identifiant ou mot de passe de vos comptes numériques. En particulier, aucun personnel de l'UMPV ne vous demandera ce type d'information.