Table des matières
Lorsque vous naviguez sur Internet, il arrive parfois qu’un message comme « URL masquée pour votre sécurité » s’affiche à la place du lien habituel, notamment dans un e-mail, sur une page web, ou dans certains logiciels de sécurité. Ce message peut surprendre ou inquiéter, surtout s’il apparaît sans que vous n’ayez modifié quoi que ce soit. Pourtant, il s’agit souvent d’une mesure de protection automatique mise en place par votre navigateur, votre antivirus, votre application de messagerie ou un service en ligne.
Ce message s’affiche généralement lorsque le système en question (navigateur, messagerie ou outil de sécurité) estime que l’adresse web (l’URL) à laquelle vous vous apprêtez à accéder est potentiellement dangereuse. Au lieu d’afficher directement le lien (qui pourrait contenir du phishing, une redirection malveillante, ou un site frauduleux), il est remplacé par une mention générique comme « URL masquée pour votre sécurité », ou « Ce lien a été désactivé par mesure de sécurité ».
L’objectif est d’empêcher l’utilisateur de cliquer sur un lien qu’il ne peut pas voir ni évaluer, réduisant ainsi le risque d’attaque ou d’arnaque. C’est une pratique courante dans les clients mail (comme Gmail, Outlook), les antivirus (Bitdefender, Norton, etc.), mais aussi dans certaines extensions de navigateur qui surveillent votre navigation.
Lorsqu’un lien est analysé, plusieurs critères peuvent déclencher l’alerte :
Dans ces cas-là, le lien est soit remplacé par un message neutre, soit complètement désactivé par sécurité.
Tout dépend du contexte. Si le message apparaît dans un e-mail, ne cliquez sur aucun lien associé tant que vous n’avez pas vérifié l’expéditeur et le contenu. Il est recommandé de :
Si vous êtes sur un site web et qu’un lien est masqué, il est probable qu’une extension ou un antivirus l’ait filtré. Dans ce cas, consultez les paramètres de l’extension ou de votre logiciel de sécurité. Mais attention : désactiver ce filtrage n’est conseillé que si vous êtes certain que le lien est sûr.
Il est techniquement possible de désactiver l’affichage masqué des URL dans certaines applications, mais cela n’est pas recommandé sauf si vous comprenez les risques. Par exemple, certains antivirus permettent d’ajuster le niveau de protection web ou d’ajouter des sites en « liste blanche ». Les navigateurs peuvent également permettre de désactiver certaines protections contre le phishing ou les logiciels malveillants, mais cela vous expose à plus de menaces.
Dans un environnement professionnel, ce genre de message peut aussi être généré par des solutions de sécurité réseau (type proxy filtrant ou solution DLP) qui empêchent les employés de cliquer sur certains liens jugés non conformes aux politiques de sécurité de l’entreprise.