Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

Configurer Google Workspace pour vos campagnes de phishing

Cette checklist vous guide à travers les configurations nécessaires sur Google Workspace pour que vos campagnes de simulation de phishing se déroulent sans accroc, en évitant les blocages liés aux filtres de sécurité.

Prérequis

  • Disposer du rôle d'administrateur général sur Google Workspace, ou faire appel à votre prestataire informatique.

Un paramétrage manquant peut conduire à une classification de vos messages en tant que spam, à leur mise en quarantaine, voire à leur blocage complet.

1 Utiliser le Centre d'administration Google

Utilisez le Centre d'administration Google pour établir des règles de flux de messagerie (règles de transport) qui permettent de contourner les filtres anti-spam spécifiquement pour vos simulations de phishing.

ℹ️ Info

Vous devez disposer du rôle d'administrateur général pour un accès complet à la console d'administration, ou faire appel à votre prestataire informatique.

Interface du Centre d'administration Google

2 Whitelister l'adresse expéditeur, les domaines et les adresses IP

Configurez votre fournisseur de messagerie pour autoriser les e-mails à éviter les filtres anti-spam et anti-hameçonnage : ajoutez en liste blanche l'adresse e-mail de l'expéditeur choisie à la création de la campagne, les liens inclus dans les e-mails, ainsi que l'adresse IP BlueSecure.

⚠️ Alerte

Pensez également à whitelister le domaine bluesecure.io pour recevoir nos e-mails transactionnels (notamment les invitations de formation).

3 Afficher les images automatiquement

Si vous souhaitez que les images s'affichent par défaut dans les e-mails, sans avoir besoin de cliquer sur « Afficher les images », ajoutez l'adresse expéditeur de la campagne en expéditeur de confiance pour chaque boîte mail utilisateur. Utilisez les commandes PowerShell pour ajouter des expéditeurs de confiance, et ajustez les configurations des autres outils de filtrage si nécessaire.

4 Tester ses paramétrages avant l'envoi final

Effectuez des tests internes pour vérifier que les emails parviennent correctement à leurs destinataires : programmez une campagne vers une liste de test d'au moins 2 ou 3 utilisateurs complices. L'objectif est de valider la délivrabilité, mais aussi la remontée cohérente des statistiques.

Si vous constatez des visites de solutions de sécurité créant des faux positifs dans vos statistiques : essayez de whitelister l'adresse expéditeur dans l'outil de sécurité qui analyse vos e-mails entrants. Si les faux positifs persistent, contactez-nous pour que nous puissions exclure les visites de votre outil de nos statistiques, si une adresse IP permet de l'identifier.

💡 Astuce

Vous pouvez lancer une campagne test limitée à 3 destinataires sans impacter votre solde de crédits. Pour en savoir plus sur la création de campagnes, consultez notre article Création et gestion de campagnes de phishing.

5 Configurer vos autres outils de filtrage

D'autres dispositifs de sécurité (EDR, pare-feu, filtres anti-spam) peuvent intercepter les emails ou les flux réseau. Pensez à les ajuster pour garantir le bon déroulement de votre campagne :

  • Liste blanche sur Mail In Black
  • Liste blanche sur Barracuda
  • Liste blanche sur Fortinet FortiGate
  • Liste blanche dans Vade
  • Liste blanche dans Proofpoint
  • Liste blanche dans IONOS
  • Liste blanche dans EdgeWave
  • Liste blanche dans OVH Cloud
  • Liste blanche dans McAfee/MX Logic
  • Liste blanche dans Mimecast
  • Liste blanche dans SonicWall
  • Liste blanche dans Sophos
  • Liste blanche dans SpamAssassin
  • Liste blanche dans TrendMicro
  • Liste blanche dans VIPRE

6 Éviter les analyses de lien par les outils de sécurité

Certains filtres anti-spam proposent un suivi ou un examen des liens qui, s'ils sont activés, peuvent provoquer des anomalies dans les taux de clics (proches de 100 %). Ajoutez nos e-mails à une liste blanche ou exemptez-les de ces fonctionnalités, ou désactivez-les temporairement le temps de la campagne.

Assistance supplémentaire pour l'intégration en liste blanche

Notre équipe s'engage à vous accompagner autant que possible. En raison de la diversité des systèmes de filtrage anti-spam et des fournisseurs de messagerie, il est conseillé de faire appel à votre fournisseur de services pour une assistance spécifique. Voici un modèle prêt à copier-coller pour votre demande :

Bonjour, notre organisation utilise BlueSecure, une plateforme dédiée à la sensibilisation à la cybersécurité, offrant des simulations de phishing et des programmes de formation pour nos employés. Nous aimerions garantir que toutes les simulations de phishing et les invitations de formation émises par BlueSecure soient autorisées à atteindre sans entrave les boîtes de réception de nos employés. Nous vous serions reconnaissants de nous apporter toute assistance possible concernant l'intégration de ces éléments en liste blanche. Cordialement,

Questions fréquentes

Une campagne test impacte-t-elle mon solde de crédits ?

Non, une campagne test limitée à 3 destinataires n'impacte pas votre solde de crédits.

Les faux positifs persistent après avoir whitelisté l'expéditeur, que faire ?

Contactez-nous : si une adresse IP permet d'identifier votre outil de sécurité, nous pouvons exclure ses visites de vos statistiques.

Comment demander de l'aide à mon fournisseur de messagerie pour la mise en liste blanche ?

Utilisez le modèle d'e-mail fourni ci-dessus, à adresser à l'équipe d'assistance de votre fournisseur.