Passer au contenu principal

Microsoft 365 - Images bloquées dans Outlook

Cet article vous aidera à forcer le chargement des images dans les emails de vos collaborateurs dans le cadre de campagnes de phishing.

Alex avatar
Écrit par Alex
Mis à jour il y a plus de 5 mois

Quels impacts pour le destinataire ?

Par défaut, Outlook empêche le chargement des images en provenance d'expéditeurs inconnus et affiche un bandeau d'avertissement.

Le destinataire a ensuite 2 options :

  1. Ajouter cet expéditeur à sa liste des expéditeurs approuvés ("safe senders") pour s'assurer que les images seront toujours chargées par défaut.

  2. Autoriser le chargement des images uniquement pour le mail en question

Remarque: Ce bandeau représente un indice supplémentaire pour le destinataire. Il est malheureusement bien souvent ignoré.

Comment forcer le chargement des images ?

À ce jour, il n'existe pas de technique connue qui permette à un administrateur Microsoft 365 de facilement ajouter des domaines à la liste des expéditeurs approuvés de tous les destinataires.

La suite détaille une technique manuelle utilisant PowerShell qui présente le grand inconvénient de devoir être renouvelée pour chaque nouvelle boite mail et pour chaque nouveau domaine Kamaé.

Le script suivant permet d'agir sur la totalité des boites mail existantes, et devra donc être adapté pour cibler des boites mails en particulier.

# Get all mailboxes
$AllMailBoxes = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited;

# Add the Kamaé domain "l0gin.co" to the safer sender list of all the mailboxes.
$AllMailBoxes | foreach {Set-MailboxJunkEmailConfiguration $.Name -TrustedSendersAndDomains @{Add="l0gin.co"}}

# Repeat this command for all Kamaé domains
...

Avez-vous trouvé la réponse à votre question ?