Anti-Phishing Email Check
Vérifiez un email alarmiste 'action requise' en 60 secondes : headers, destinations des liens, canal officiel.
- Quoi
- Vérifiez un email alarmiste 'action requise' en 60 secondes : headers, destinations des liens, canal officiel.
- Coût
- Gratuit
- Prérequis
- Appliquez le triage en 60 secondes à tout email de sécurité ou d'alerte inattendu. Prérequis : l'email ouvert dans Gmail (ou tout client affichant les headers complets).
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
L'Anti-Phishing Email Check vérifie si un email alarmiste "action requise" est authentique ou du phishing avant de cliquer quoi que ce soit ou de partager des identifiants. C'est le triage en cinq minutes issu d'un cas réel : un email "portail développeur ouvert, complétez l'intake" qui s'est avéré authentique (authentification SPF, DKIM et DMARC correcte, liens directs, aucun redirecteur) et qui aurait été confirmé en soixante secondes dans le cas contraire. Le workflow compte cinq étapes. D'abord, lisez les headers : dans Gmail, ouvrez le message et choisissez "Afficher l'original", puis vérifiez dans Authentication-Results spf=pass, dkim=pass et dmarc=pass, les trois, avec le domaine d= de DKIM correspondant au domaine réel de l'expéditeur plutôt qu'à un sosie. Ensuite, inspectez chaque lien : le texte visible ne veut rien dire, la vraie destination est le href. Signaux d'alerte : raccourcisseurs d'URL, domaines redirecteurs, punycode et domaines sosies, affichage différent de la destination. Troisièmement, examinez la demande : demandes d'identifiants, réinitialisations de mot de passe, paiements ou téléchargements "urgents" méritent une alerte maximale, et les expéditeurs légitimes ouvrent rarement avec urgence plus lien. Dans le doute, n'utilisez pas le lien de l'email : naviguez vous-même vers le site officiel et cherchez le même avis dans votre compte. Quatrièmement, recoupez le canal : un vrai email "portail ouvert" a un pendant public sur le site de l'entreprise, sa page de statut ou son social vérifié. Cinquièmement, décidez : authentique signifie procéder via votre propre navigation, suspect signifie signaler comme phishing et supprimer, et si vous avez déjà cliqué, changez immédiatement l'identifiant exposé. Les règles d'exploitation sont simples : les headers avant les liens, car les résultats d'authentification sont plus durs à falsifier que le texte des liens. Un logo familier, votre nom ou "nous vous avons déjà écrit" ne prouve rien. L'autorisation de lire un email n'est jamais l'autorisation de cliquer ses liens. Ne transférez jamais les liens d'un email suspect à quelqu'un "pour vérifier" : décrivez-le avec des mots. Et si des signaux mixtes vous laissent indécis, traitez-le comme suspect et contactez l'entreprise via un canal connu et sûr.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseCréation de la communauté. Skill Harbor ne vérifie pas le code — examinez la source avant de l'installer.
Appliquez le triage en 60 secondes à tout email de sécurité ou d'alerte inattendu. Prérequis : l'email ouvert dans Gmail (ou tout client affichant les headers complets). 1. Expéditeur (0:00-0:15) : ouvrez le menu du message et choisissez "Afficher l'original". Trouvez Authentication-Results. Il faut les trois : spf=pass, dkim=pass avec d= égal au vrai domaine de l'expéditeur, dmarc=pass. Tout fail ou none est suspect jusqu'à preuve du contraire. Un From [email protected] avec DKIM d=random-mailer.net est un échec. 2. Liens (0:15-0:35) : copiez chaque adresse de lien sans cliquer et lisez le domaine. Direct et correspondant à l'expéditeur annoncé, c'est bon. Raccourcisseurs d'URL dans un email "de sécurité", domaines sosies et sous-domaines superflus comme secure-login.votrebanque.evil.com sont des drapeaux rouges. Le texte affiché n'égale jamais la destination : lisez toujours le href. 3. La demande (0:35-0:50) : identifiants, réinitialisation de mot de passe, paiement ou "vérifiez sous 24h" signifie alerte maximale. Les vraies entreprises mettent aussi l'avis dans votre tableau de bord : tapez l'URL vous-même, ne cliquez jamais depuis l'email. N'ouvrez pas les pièces jointes inattendues (.html, .zip, documents à macros). 4. Verdict (0:50-1:00) : authentique signifie les trois contrôles d'authentification passent, les liens sont directs et correspondent à l'expéditeur, et la demande est ordinaire. Procédez via votre propre navigation, pas le lien de l'email. Suspect signifie tout échec net : signalez comme phishing dans Gmail et supprimez. Indécis signifie traitez comme suspect et contactez l'entreprise via un canal connu et sûr. 5. Si vous avez déjà cliqué : ne saisissez rien d'autre et fermez l'onglet. Changez ce qui était demandé (mot de passe, clé API, token) depuis le vrai site, tapé à la main. Vérifiez l'activité du compte pour des sessions inconnues. Règles : les headers avant les liens. Ne transférez jamais de liens suspects "pour vérifier" : décrivez-les avec des mots.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.