Le webmail Unicaen, accessible via l’interface Zimbra, constitue le point d’entrée principal de la messagerie pour les étudiants et personnels de l’université de Caen Normandie. Chaque rentrée, des campagnes de phishing ciblant les comptes Unicaen circulent sous forme de faux messages de réactivation de compte ou de demandes de mise à jour de mot de passe. Comprendre les mécanismes de ces attaques et les parades disponibles permet de réduire le risque sans dépendre uniquement du filtrage serveur.
Filtrage antispam côté serveur Zimbra : ce qui est déjà actif sur Unicaen
Avant toute action de votre part, le serveur de messagerie Unicaen applique un premier niveau de tri. Les messages identifiés comme spam ou porteurs de liens malveillants sont orientés vers le dossier « Courrier indésirable » de Zimbra, voire rejetés avant livraison.
A voir aussi : Protéger sa vie privée en ligne : les meilleures astuces contre le pistage en 2025
Ce filtrage repose sur l’analyse des en-têtes, la réputation de l’expéditeur et la détection de pièces jointes suspectes. Il bloque une large part des envois de masse non sollicités.
Sa limite est connue : les mails de spear-phishing (hameçonnage personnalisé) passent souvent entre les mailles parce qu’ils imitent un expéditeur interne et ne contiennent pas de pièce jointe classiquement malveillante. C’est sur ce créneau que les campagnes visant Unicaen se concentrent, notamment les faux messages de la DSI invitant à « réactiver » un compte via un lien externe.
A lire aussi : Phishing : savoir l'identifier pour mieux s'en protéger

Double authentification sur moncomptenumerique.unicaen.fr : le levier anti-phishing le plus efficace
L’université de Caen a progressivement déployé une double authentification pour certaines opérations sensibles liées au compte numérique. La validation passe par le portail moncomptenumerique.unicaen.fr et ajoute une étape de vérification après la saisie du mot de passe.
L’intérêt direct contre le phishing est simple : même si un attaquant récupère votre identifiant et votre mot de passe via un faux formulaire, il ne peut pas franchir la seconde étape de validation. Le mot de passe seul ne suffit plus.
Comment vérifier que la double authentification est activée
Connectez-vous à moncomptenumerique.unicaen.fr avec vos identifiants habituels. Dans les paramètres de sécurité du compte, une section dédiée à l’authentification multifacteur indique si l’option est active. Si elle ne l’est pas encore pour votre profil, surveillez les communications officielles de la DSI : le déploiement s’élargit progressivement.
Cette mesure réduit fortement l’impact d’un vol de mot de passe, ce qui en fait la protection la plus concrète à activer en priorité.
Reconnaître un faux mail de réactivation de compte Unicaen
Les campagnes de phishing observées sur le périmètre Unicaen suivent un schéma récurrent. Les repérer suppose de vérifier trois éléments systématiquement.
- L’adresse de l’expéditeur : un mail légitime de la DSI provient d’un domaine @unicaen.fr. Un domaine proche mais différent (@unicaen-support.fr, @unicaen.com) signale une tentative de fraude.
- Le lien contenu dans le message : avant de cliquer, survolez le lien pour afficher l’URL réelle. Si elle ne pointe pas vers unicaen.fr ou moncomptenumerique.unicaen.fr, ne cliquez pas.
- Le ton du message : les faux mails insistent sur l’urgence (« votre compte sera désactivé dans 24 h »). La DSI Unicaen ne procède pas à des désactivations brutales par simple mail sans préavis sur d’autres canaux.
Un mail qui demande votre mot de passe n’est jamais légitime. Aucun service de l’université ne vous demandera de saisir votre mot de passe en réponse à un courriel.
Gestion du mot de passe : gestionnaire dédié plutôt que navigateur
Enregistrer son mot de passe Unicaen directement dans le navigateur (Chrome, Firefox, Edge) expose à un risque spécifique : les stealers, des logiciels malveillants conçus pour extraire les identifiants stockés dans les navigateurs. Une infection suffit pour récupérer l’ensemble des mots de passe enregistrés.
La tendance observée dans plusieurs universités normandes est de recommander l’usage d’un gestionnaire de mots de passe dédié (KeePass, Bitwarden ou équivalent) plutôt que la fonction intégrée au navigateur. Ces outils chiffrent la base de mots de passe localement et ne l’exposent pas aux extensions de navigateur ou aux malwares ciblant le profil utilisateur.
Critères d’un mot de passe robuste pour la messagerie universitaire
Un mot de passe efficace pour le webmail Unicaen combine longueur et imprévisibilité. Visez au minimum douze caractères, mélangez majuscules, minuscules, chiffres et caractères spéciaux, et surtout n’utilisez pas le même mot de passe pour votre messagerie et d’autres services.
Le portail moncomptenumerique.unicaen.fr permet de modifier votre mot de passe à tout moment. Faites-le dès que vous soupçonnez une compromission, même légère.

Signaler un mail suspect sur Webmail Unicaen : la bonne procédure
Supprimer un mail de phishing protège votre boîte, mais pas celles des autres utilisateurs du réseau. Le signalement permet à la DSI de bloquer l’expéditeur au niveau du serveur et d’alerter la communauté universitaire.
- Transférez le message suspect à l’adresse de signalement indiquée par la DSI dans ses communications internes (généralement accessible depuis la page cybermalveillance de unicaen.fr).
- Ne modifiez pas l’objet du mail transféré : les équipes techniques ont besoin des en-têtes complets pour analyser la source.
- Si le mail contient un lien, ne cliquez pas dessus avant de le signaler. Copiez l’URL visible et joignez-la au signalement si possible.
- En parallèle, vous pouvez déclarer le message sur la plateforme nationale signal-spam.fr, ce qui alimente la base de données utilisée par les opérateurs de messagerie pour améliorer le filtrage.
Signaler prend moins d’une minute et protège l’ensemble du réseau universitaire.
La combinaison d’un filtrage serveur déjà actif, de la double authentification sur le portail Unicaen, d’un gestionnaire de mots de passe dédié et du réflexe de signalement couvre les angles d’attaque les plus fréquents. Le maillon restant est la vigilance face aux mails qui imitent la DSI : vérifier l’expéditeur et l’URL avant tout clic reste le geste le plus rentable en matière de sécurité sur le webmail Unicaen.

