Guide de dépannage : des problèmes liés à l’envoi des emails
Ce guide explique comment diagnostiquer et résoudre les problèmes les plus courants liés à l'envoi et à la réception de vos emails de simulation de phishing BlueSecure.
Sommaire
- Vos e-mails ne sont pas délivrés
- Vos e-mails sont bloqués par la quarantaine de M365/Exchange
- Vos e-mails vont directement dans le dossier spam
- Vos e-mails sont considérés comme suspects par M365
- Différence d'affichage entre client lourd et application web
- Attacher les images directement en pièce jointe
- Faux positifs sur votre campagne de phishing
1 Vos e-mails ne sont pas délivrés
Assurez-vous d'avoir autorisé toutes les adresses IP et les domaines BlueSecure dans votre serveur de messagerie. Si vous utilisez Microsoft 365, configurez également la livraison avancée pour vous assurer que vos e-mails de phishing seront bien transmis.
- Liste complète des adresses IP et des domaines BlueSecure
- Comment autoriser les domaines et adresses IP BlueSecure dans Microsoft 365 ?
- Comment autoriser les domaines et adresses IP BlueSecure dans Google Workspace ?
💡 Astuce
Consultez directement depuis l'application BlueSecure toutes les informations nécessaires à la mise en liste blanche, pour assurer la bonne réception des communications : app.bluesecure.fr/cybersecurity/campaigns/whitelisting.
2 Vos e-mails sont bloqués par la quarantaine de M365/Exchange
Microsoft 365 dispose d'une fonction de protection avancée contre les menaces qui peut automatiquement marquer certains e-mails comme suspects. Pour l'éviter, ajoutez les domaines BlueSecure à votre stratégie Safe Link dans le centre d'administration Microsoft 365.
Cette méthode ne fonctionne pas pour les e-mails mis en quarantaine en tant que « High Confidence Phish » (nos e-mails de phishing). Il faut alors configurer la livraison avancée pour vous assurer que ces e-mails seront transmis.
3 Vos e-mails vont directement dans le dossier spam
Assurez-vous d'avoir autorisé toutes les adresses IP et les domaines BlueSecure dans votre serveur de messagerie : cela résout la majorité des problèmes de non-délivrance.
- Liste complète des adresses IP et des domaines BlueSecure
- Comment autoriser les domaines et adresses IP BlueSecure dans Microsoft 365 ?
- Comment autoriser les domaines et adresses IP BlueSecure dans Google Workspace ?
4 Vos e-mails sont considérés comme suspects par M365
Microsoft 365 Advanced Threat Protection affiche automatiquement des avertissements sur certains liens. Pour éviter cela sur vos campagnes de phishing, configurez un en-tête d'email spécifique dans les paramètres de votre plateforme BlueSecure, puis créez une exception pour cet en-tête dans les règles de flux de courrier de votre centre d'administration Exchange. Voir aussi : « Comment autoriser les domaines et adresses IP BlueSecure dans Microsoft 365 ? »
5 Différence d'affichage entre client lourd et application web
Si vous rencontrez des problèmes d'affichage d'image dans les emails de simulation de phishing sur Microsoft Outlook Desktop, le problème vient de la manière dont Outlook Desktop gère les images. Les anciennes versions d'Outlook utilisent Internet Explorer comme moteur de rendu HTML, les versions plus récentes utilisent Word : dans les deux cas, la mise en forme est moins bien gérée que sur la version Web d'Outlook, qui utilise des moteurs de rendu modernes.
Pour résoudre ce problème, ajustez la taille des images à la dimension finale d'affichage souhaitée, plutôt qu'à des dimensions plus grandes.
6 Attacher les images directement en pièce jointe
Par défaut, les images incluses dans les emails de phishing sont hébergées à distance, ce qui optimise la délivrabilité, mais certains clients de messagerie peuvent bloquer leur affichage automatique. Pour les intégrer directement en pièce jointe plutôt que via un lien externe :
- Rendez-vous dans le menu Paramètres > Général.
- Activez l'option Intégrer des images dans les e-mails de phishing (elles seront ajoutées directement dans l'email, pour éviter les blocages par certains clients de messagerie).
- Cliquez sur Mettre à jour pour sauvegarder.

Si les images ne s'affichent toujours pas : certains fournisseurs de messagerie bloquent par défaut les contenus distants ou les pièces jointes provenant d'expéditeurs non reconnus. Vérifiez les paramètres de votre solution de messagerie pour :
- Autoriser l'affichage automatique des images.
- Ajouter le domaine et l'expéditeur BlueSecure à votre liste d'expéditeurs approuvés (liste blanche).
Pour les utilisateurs de Microsoft 365 / Exchange, voir aussi l'article Configuration de votre antispam Microsoft.
7 Faux positifs sur votre campagne de phishing
L'objectif de BlueSecure en tant que solution de simulation de phishing éducative est de renforcer la sécurité informatique en sensibilisant les utilisateurs. Face à la recrudescence des attaques, les solutions de sécurité ont renforcé leurs mécanismes de filtrage, ce qui peut faire apparaître des faux positifs dans vos campagnes. Un faux positif se produit dans la grande majorité des cas lorsqu'une solution de sécurité analyse en masse les e-mails entrants, à travers plusieurs couches : filtrage en amont (Proofpoint, Vade, Fortimail, MailInBlack, Palo Alto...), filtrage dans la solution mail (365 Defender, antispam Google...), filtrage sur le poste ou le smartphone (antivirus, EDR, un logiciel de détection et réponse installé sur les postes pour repérer les comportements suspects), et filtrage web pour les liens de destination.
Visites automatiques des bots
Pour améliorer leur efficacité, certains filtres de sécurité déploient des bots qui visitent les liens contenus dans les emails pour vérifier leur légitimité. Ces visites peuvent être enregistrées comme des interactions utilisateurs dans vos rapports, ce qui peut fausser les résultats de votre campagne. BlueSecure a développé un mécanisme anti-bot pour exclure ces visites de sécurité, mis à jour en continu par notre équipe technique pour suivre l'évolution des différents types d'analyse.
Tous les liens affichent « cliqués » alors que l'email n'a pas été reçu
Il se peut que le robot de filtrage de votre service de messagerie ait intercepté et ouvert ces emails, en visitant aussi les liens. Pour résoudre ce problème :
- Dupliquez la campagne.
- Vérifiez les actions de mise en liste blanche (adresse de l'expéditeur et adresse IP).
- Attendez 24 heures pour la propagation complète des réglages.
- Envoyez une campagne de test à au moins 3 adresses e-mail de test ou complices.
- Vérifiez la remontée des statistiques dans votre tableau de bord.
Si le problème persiste, contactez le support BlueSecure pour ajuster les réglages des filtres anti-spam : les règles de sécurité évoluent constamment chez les fournisseurs, un ajustement peut être nécessaire.
Minimiser les faux positifs
- Tests préliminaires avec des cibles cobayes : avant de lancer la campagne à grande échelle, testez avec un groupe restreint en variant les comportements (aucune action, ouverture, ouverture + clic, ouverture + clic + saisie d'informations), et vérifiez la cohérence des statistiques remontées.
- Coordination avec votre équipe IT pour ajuster les paramètres des filtres pendant les campagnes de simulation.
- Identifier les solutions de sécurité susceptibles d'analyser les e-mails entrants, y compris les dispositifs réseau (appliance, pare-feu).
- Mettre à jour les listes blanches : ajoutez les domaines et adresses IP de BlueSecure à la liste blanche de votre système de filtrage.
- En dernier recours, contactez le support BlueSecure pour identifier la solution de sécurité concernée.
Pourquoi certains utilisateurs ont des faux positifs et d'autres non ?
Selon la localisation de l'utilisateur (sur site ou en télétravail) et le terminal utilisé (ordinateur ou smartphone), l'e-mail peut être analysé par des solutions de sécurité réseau ou locales différentes (par exemple un EDR présent sur un ordinateur mais absent sur mobile), ce qui influence l'apparition de faux positifs selon le canal utilisé.