Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

Configurer les filtres antispam Google Workspace

Par défaut, Gmail analyse tous les e-mails entrants pour détecter les spams : un e-mail identifié comme spam est automatiquement placé dans le dossier Spam du destinataire. Il n'est pas possible de désactiver complètement cette analyse, mais vous pouvez, en tant qu'administrateur Google Workspace, créer des filtres antispam personnalisés pour ajuster ce comportement.

Prérequis

  • Un accès administrateur à la Console d'administration Google, avec un compte dont l'adresse ne se termine pas par « @gmail.com ».

1 Configurer un filtre antispam personnalisé

Les filtres antispam personnalisés permettent, par exemple, de :

  • Éviter que les e-mails provenant d'une liste d'expéditeurs approuvés ne soient marqués comme spam.
  • Empêcher que les e-mails provenant d'expéditeurs internes (votre propre domaine) soient classés comme spam.
  • Mettre les e-mails en quarantaine pour une revue manuelle avant de les acheminer vers les destinataires.
  • Examiner attentivement les e-mails provenant d'expéditeurs en masse pour détecter d'éventuels spams.

Ces filtres se configurent au niveau de l'unité organisationnelle et s'appliquent à tous les utilisateurs de cette unité (les sous-organisations héritent des paramètres de l'unité parente). Ils ne concernent que les e-mails entrants, ne s'appliquent pas directement aux groupes (mais aux utilisateurs des groupes membres de l'unité organisationnelle), et peuvent s'appuyer sur les listes d'adresses gérées dans la console d'administration.

Pour créer un filtre antispam personnalisé :

  1. Connectez-vous à la Console d'administration Google, avec un compte administrateur dont l'adresse ne se termine pas par « @gmail.com ».
  2. Accédez à « Menu », puis « Applications », « Google Workspace », « Gmail », « Spam, hameçonnage et logiciels malveillants ».
  3. Sur la gauche, sélectionnez l'unité organisationnelle à laquelle appliquer le filtre.
  4. Faites défiler jusqu'à la section « Spam » et cliquez sur « Configurer » ou « Ajouter une autre règle ».
  5. Dans la zone « Ajouter un paramètre », attribuez un nom unique au paramètre.
  6. Sélectionnez les options de filtrage appropriées, parmi :
    • Un filtrage antispam plus strict.
    • La mise en quarantaine administrative du spam, pour une révision manuelle avant envoi.
    • L'exemption des filtres antispam pour les expéditeurs internes.
    • L'exemption des filtres antispam pour les expéditeurs ou domaines figurant dans vos listes d'adresses approuvées.
    • L'exemption totale des filtres antispam et la suppression des bannières d'avertissement (option généralement non recommandée).
  7. Cliquez sur « Enregistrer » en bas de la boîte de dialogue.
  8. Vérifiez que le nouveau paramètre est bien répertorié dans le tableau des paramètres Spam.

💡 Astuce

Les modifications peuvent prendre jusqu'à 24 heures pour être prises en compte. Vous pouvez suivre leur application dans le journal d'audit de la Console d'administration.

Plus d'informations : documentation Google sur les filtres antispam personnalisés.

2 Autoriser le chargement automatique des images

Pour configurer une liste d'autorisation des URL d'image pour le proxy dans Gmail :

  1. Connectez-vous à la Console d'administration Google avec un compte administrateur ne se terminant pas par « @gmail.com ».
  2. Accédez à « Menu », puis « Applications », « Google Workspace », « Gmail », puis « Accès utilisateurs finaux ».
  3. Sur la gauche, sélectionnez l'organisation racine de votre domaine.
  4. Faites défiler jusqu'à la section « Liste d'autorisation des URL d'image pour le proxy ».
  5. Saisissez les formats d'URL d'image autorisés à contourner le proxy d'images.

⚠️ Alerte sécurité

Avant de configurer ce paramètre, consultez votre équipe sécurité : contourner la protection du proxy d'images peut exposer vos utilisateurs et votre domaine à des risques. Il est déconseillé de désactiver complètement le proxy d'images, sous peine d'exposer vos utilisateurs à des attaques malveillantes.

Les formats d'URL peuvent inclure le schéma, le domaine et un chemin d'accès (avec une barre oblique « / » entre le domaine et le chemin). Si le schéma est spécifié, il doit correspondre exactement ; s'il est omis, le domaine peut correspondre partiellement au suffixe de l'URL. Exemples :

  • http://exemple-domaine-fixe.com/ correspond à http://exemple-domaine-fixe.com/, http://exemple-domaine-fixe.com/test.jpg?foo=bar#frag, http://exemple-domaine-fixe.com.
  • exemple-domaine-modulable.com/ correspond à exemple-domaine-modulable.com/, t.exemple-domaine-modulable.com//test.jpg, http://t.exemple-domaine-modulable.com/test.jpg, https://t.exemple-domaine-modulable.com/test.jpg.
  • http://exemple-souschemin-fixe.com/cgi-bin/ correspond à http://exemple-souschemin-fixe.com/cgi-bin/, http://exemple-souschemin-fixe.com/cgi-bin/contact.

Le schéma d'URL (http://) est facultatif : s'il est omis, le format peut correspondre à n'importe quel schéma. Utilisez l'option « Aperçu » avant de finaliser, pour vérifier qu'une URL correspond bien au format défini (un message de confirmation ou d'erreur s'affiche). Vous pouvez suivre les modifications dans le journal d'audit de la Console d'administration.

Plus d'informations : documentation Google sur la liste d'autorisation des URL d'image.

3 Mettre sur liste blanche l'IP BlueSecure

Nous recommandons l'autorisation par adresse IP uniquement si vous n'avez pas de filtre antispam basé sur le cloud. Si c'est le cas, préférez l'autorisation par en-tête d'e-mail (voir nos articles dédiés à l'autorisation par en-tête et aux données d'autorisation/filtrage antispam).

ℹ️ Info

Pour que les ouvertures de vos utilisateurs soient correctement suivies, il peut être nécessaire d'ajouter nos domaines de liens de phishing à la liste d'autorisation de proxy d'URL d'images de votre Google Workspace (voir l'étape « Autoriser le chargement automatique des images » ci-dessus).

3.1 Ajouter les adresses IP de BlueSecure à la liste blanche e-mail

  1. Connectez-vous à votre Console d'administration Google et cliquez sur Applications > Google Workspace > Gmail.

Applications > Google Workspace > Gmail dans la Console d'administration

  1. Puis dans le menu « Spam, hameçonnage et logiciels malveillants ».

Menu Spam, hameçonnage et logiciels malveillants

Section Liste d'autorisation e-mail

💡 Astuce

Si vous utilisez une version plus ancienne de Google Workspace, il peut être nécessaire de cliquer sur le bouton « Paramètres avancés » pour voir cette option.

  1. Dans la section « Liste d'autorisation e-mail », saisissez l'adresse IP fournie dans votre interface de création de campagne BlueSecure, puis cliquez sur Enregistrer.

Saisie de l'adresse IP dans la liste d'autorisation e-mail

Google Workspace n'autorise l'autorisation par adresse IP que pour un domaine entier : vous ne pouvez pas l'appliquer à des unités organisationnelles individuelles. Dans la section « Liste d'autorisation e-mail », entrez vos adresses IP séparées par des virgules.

3.2 Whitelister l'adresse expéditeur

  1. Dans le menu « Spam », cliquez sur « Configurer ».

Menu Spam - Configurer

Boîte de dialogue de configuration de la règle de filtrage

  1. Donnez un titre à la règle de filtrage, par exemple « Test de phishing BlueSecure ».
  2. Vérifiez que la case « Ignorer les filtres antispam pour les messages provenant d'adresses et domaines (…) sélectionnées » est bien cochée.
  3. Cliquez sur « Créer ou modifier une liste », puis sur « Ajouter une liste d'adresses ».

Ajouter une liste d'adresses

  1. Donnez un titre à la liste d'adresses, par exemple « Test de phishing octobre ».
  2. Ajoutez le nom de domaine de l'expéditeur, puis l'adresse e-mail complète de l'expéditeur de la campagne.
  3. Désactivez l'authentification obligatoire.
  4. Enregistrez.

Détails de la liste d'adresses : domaine, e-mail, authentification

  1. Vérifiez que la case « Ignorer les filtres antispam et masquer les avertissements (…) » est bien cochée, puis cliquez sur « Utiliser une liste existante ».

Utiliser une liste existante

  1. Sélectionnez la liste précédemment créée, puis fermez la fenêtre.

Sélection de la liste précédemment créée

  1. Pour terminer, vérifiez que les cases « Ignorer les filtres antispam pour les messages » et « Ignorer les filtres antispam et masquer les avertissements » sont bien cochées et que les bonnes listes d'exception sont sélectionnées, puis cliquez sur Enregistrer.

Récapitulatif final de la règle avant enregistrement

3.3 Configurer une passerelle entrante

Lorsque vos utilisateurs reçoivent un e-mail de phishing simulé BlueSecure, Gmail peut afficher des bannières telles que « Ce message semble dangereux » ou « Faites attention à ce message ». Pour éviter ces bannières, nous recommandons d'ajouter nos adresses IP comme passerelles entrantes.

Exemple de bannière d'avertissement Gmail

  1. Sur votre interface d'administration Google, rendez-vous dans les paramètres de Gmail.

Paramètres de Gmail dans la Console d'administration

  1. Puis dans le menu « Spam, hameçonnage et logiciels malveillants ».

Menu Spam, hameçonnage et logiciels malveillants

  1. Dans le menu « Passerelle entrante », cliquez sur l'icône crayon pour éditer les réglages et activer la passerelle.
  2. Activez la passerelle et ajoutez l'adresse IP du serveur mail fourni par BlueSecure.
  3. Cochez la case « Le message est considéré comme du spam si l'en-tête correspond à ».
  4. Entrez une chaîne de caractères aléatoire en guise d'expression régulière, par exemple : ozhehugafoafbafhbafoaiuefhudbqxbaczzefeazgeag.
  5. Sélectionnez « Le message est un spam si l'expression régulière correspond ».
  6. Cliquez sur « Désactiver la détection du spam pour les messages reçus depuis cette passerelle ».
  7. Enregistrez.

Configuration de la passerelle entrante

4 Éviter les avertissements « Lookalike » dans Google Chrome

Dans le cadre de nos simulations de phishing, BlueSecure utilise des techniques d'imitation d'URL pour entraîner vos utilisateurs à reconnaître les tentatives de fraude. Les domaines « sosies » imitent l'URL d'autres sites pour tromper les utilisateurs ; ils sont utilisés dans les attaques d'ingénierie sociale, du phishing à la fraude.

Si vous utilisez Google Chrome, une notification ou un avertissement peut apparaître lors d'une simulation de phishing, bloquant la page ou affichant un message d'alerte selon le niveau de certitude de Chrome.

Avertissement de site trompeur dans Google Chrome

Les domaines concernés sont notamment :

  • Des domaines qui diffèrent légèrement d'autres domaines, par exemple goog0le.com.
  • Des domaines qui intègrent d'autres noms de domaine dans leur propre nom d'hôte, par exemple google.com.example.com.
  • Des domaines utilisant des homographes IDN, par exemple goögle.com.

Si vous avez un nom de domaine personnalisé, trois options sont à votre disposition :

  • Demander une révision manuelle à Google pour ne plus signaler le domaine (nos équipes peuvent le faire pour vous sur demande ; le délai de prise en compte par Google n'est pas garanti).
  • Si vous gérez les règles Chrome Enterprise en central, utiliser la règle qui permet de mettre un nom de domaine sur liste blanche : LookalikeWarningAllowlistDomains.
  • Utiliser un nom de domaine un peu moins proche, pour éviter que Chrome ne le détecte comme similaire.

Questions fréquentes

Peut-on désactiver complètement le filtre antispam de Gmail ?

Non, mais vous pouvez créer des filtres antispam personnalisés au niveau de l'unité organisationnelle pour ajuster son comportement (exemption pour expéditeurs internes ou approuvés, quarantaine administrative, filtrage plus strict…).

Faut-il whitelister BlueSecure par IP ou par en-tête d'e-mail ?

Par IP uniquement si vous n'avez pas de filtre antispam basé sur le cloud. Si vous en avez un, préférez l'autorisation par en-tête d'e-mail.

Pourquoi ajouter les IP BlueSecure comme passerelle entrante ?

Pour éviter que Gmail n'affiche des bannières d'avertissement (« Ce message semble dangereux », « Faites attention à ce message ») sur les e-mails de simulation de phishing envoyés par BlueSecure.

Que faire si Chrome affiche un avertissement de site trompeur pendant une simulation ?

Demandez une révision manuelle à Google via votre CSM, whitelistez le domaine via une règle Chrome Enterprise si vous en gérez, ou utilisez un nom de domaine moins proche pour éviter la détection.