Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Réécriture d'URL

general

Définition

La réécriture d'URL est une technique de protection contre le phishing qui consiste à remplacer, dans le corps d'un courriel, chaque lien hypertexte par une URL intermédiaire pointant vers un service d'analyse de sécurité. Lorsque le destinataire clique sur le lien, il est d'abord redirigé vers ce service, qui évalue en temps réel la réputation et le contenu de la destination finale, avant d'autoriser ou de bloquer l'accès. Cette approche présente un avantage déterminant face à l'analyse statique effectuée à la réception du message : elle protège contre les attaques différées, où un site web légitime au moment de l'envoi est compromis ou transformé en page de phishing après la livraison du courriel, technique exploitant le décalage temporel pour contourner le filtrage anti-hameçonnage classique. La réécriture d'URL permet également de tracer les clics des utilisateurs, données précieuses pour mesurer l'exposition réelle à une campagne malveillante et déclencher une réponse à incident ciblée. Intégrée nativement dans les passerelles de messagerie sécurisées et les suites collaboratives comme Microsoft Defender for Office 365, cette technique complète la détonation de pièce jointe en bac à sable de messagerie. Certains utilisateurs perçoivent négativement l'allongement visible des URL, ce qui nécessite une communication explicative lors du déploiement. La réécriture d'URL reste néanmoins l'une des mesures les plus efficaces pour neutraliser les liens malveillants sans dépendre uniquement de l'analyse initiale du message.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis