Skip to content

Bloquer le phishing via le routage des e-mails Microsoft avec Red Sift

Les configurations de routage complexes de Microsoft 365 peuvent compromettre l'alignement DMARC. Red Sift OnDMARC s'en charge — voici comment protéger votre flux de messagerie.

Faisal Misle·Senior Lead CSE
Published: March 26, 2025·Updated: April 22, 2025·2 min read

Chaque locataire Microsoft 365 dispose d'un domaine par défaut au format tenantname.onmicrosoft.com. Ceci est connu sous le nom de Microsoft Online Email Routing Address (MOERA).

Ce que beaucoup ignorent, c'est que des attaquants ont commencé à utiliser ces domaines pour usurper l'identité d'organisations dans le cadre d'attaques de phishing. S'ils ne sont pas surveillés, les domaines MOERA peuvent devenir un angle mort dans votre sécurité des e-mails.

DMARC : votre meilleure ligne de défense

La bonne nouvelle, c'est que vous pouvez rester protégé grâce à Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC est une mesure de sécurité des e-mails essentielle pour protéger vos communications sortantes, y compris la protection de votre domaine Microsoft par défaut (onmicrosoft.com). Ne pas agir pourrait laisser votre domaine sans protection, exposé à des tentatives d'usurpation d'identité. Pour les clients existants, nous vous recommandons d'ajouter ce domaine à votre compte OnDMARC et de créer un enregistrement DMARC pour celui-ci, tout comme vous le feriez pour vos autres domaines. Microsoft s'occupera de SPF et DKIM pour vous, et vous pourrez ensuite ajouter votre adresse de reporting OnDMARC dans l'enregistrement DMARC.

Veuillez noter

En raison de la manière dont ce domaine est hébergé chez Microsoft, vous ne pourrez pas utiliser les Services Dynamiques, mais vous pouvez toujours configurer un enregistrement DMARC manuel.

Pour savoir comment modifier les enregistrements DNS de votre domaine MOERA, consultez les instructions de Microsoft ici et utilisez le même enregistrement DMARC que celui que vous avez saisi pour les autres domaines de votre compte Red Sift OnDMARC. Nous vous recommandons également de définir une politique d'application de quarantaine ou de rejet.

Vous avez des questions ? Ouvrez un ticket auprès de notre équipe d'assistance.

Vous n'êtes pas encore utilisateur de Red Sift OnDMARC ? Démarrez votre essai gratuit de 14 jours dès aujourd'hui.

Faisal Misle
Faisal Misle
Senior Lead CSE

With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.