Choisir le fichier
Depuis Gmail, Outlook ou Thunderbird, enregistrer le message sans l’ouvrir davantage.
Un guide de référence pour installer la bêta Windows, préparer un message suspect et transformer ses résultats en décision vérifiable sans confondre score, probabilité et preuve.
La distribution Windows 64 bits intègre le runtime nécessaire. Une fois l’archive extraite, un double-clic sur Frelon.Web.exe lance le service local et ouvre automatiquement l’interface dans le navigateur.
Frelon.Web.exe.L’exécutable n’est pas encore signé. Windows peut donc afficher un avertissement, même si l’empreinte du fichier est correcte.
FrelonMail accepte un fichier .eml ou un courriel Outlook .msg de 25 Mo maximum. Les rendez-vous, contacts, tâches et autres objets Outlook sont volontairement refusés.
Depuis Gmail, Outlook ou Thunderbird, enregistrer le message sans l’ouvrir davantage.
Le fichier est transmis au worker temporaire sans ouvrir ses liens ni ses pièces jointes.
Commencer par le langage courant, puis déplier les observations techniques.
L’indice de risque est local, déterministe et expliqué. Il aide à hiérarchiser l’examen mais ne constitue ni une probabilité de fraude, ni une décision automatique.
report.mdRapport humain lisible.
incident.jsonSnapshot structuré complet.
iocs.jsonIndicateurs exacts pour les outils.
iocs.csvExport tableur neutralisé contre les formules.
review.jsonDécision humaine disponible après la revue.
signalement.mdConstat disponible après confirmation et catégorisation de la fraude.
Le dossier ne prend aucune décision et n’envoie rien. Il fournit un support commun pour vérifier le contexte, conserver le constat et transmettre les informations utiles à la bonne personne.
report.md et le ZIP au ticket d’incident interne.incident.json pour relire le snapshot exact.| Fichier | Usage | Précaution |
|---|---|---|
report.md | Lire le constat ou documenter un ticket. | Relire avant transmission. |
incident.json | Conserver et traiter l’analyse structurée. | Peut contenir des données sensibles. |
iocs.json / iocs.csv | Réutiliser les indicateurs dans des outils défensifs. | Partager seulement les valeurs nécessaires. |
review.json | Tracer la décision humaine et sa date. | Disponible après enregistrement d’une revue. |
signalement.md | Préparer un signalement manuel documenté. | Seulement après confirmation et catégorisation humaines. |
Conservez séparément le fichier EML ou MSG. Le dossier contient son empreinte SHA-256 pour relier l’analyse à cette source, mais il ne remplace pas le message original.
Le canal dépend de la situation. Un signalement aide à traiter une menace ; il ne remplace pas toujours une plainte ni les mesures urgentes auprès d’une banque ou d’un employeur.
Premier point de contact sur un poste professionnel. Transmettez le dossier selon la procédure de l’organisation et conservez le message original.
CANAL INTERNE PRIORITAIREPlateforme française spécialisée dans le signalement des spams et courriels frauduleux. Elle peut demander le message et ses en-têtes techniques.
Ouvrir Signal SpamPour signaler l’adresse d’un site de phishing afin qu’elle soit analysée et éventuellement bloquée. Copiez l’URL relevée sans visiter le site.
Signaler une URLService public de diagnostic et d’assistance pour les particuliers, entreprises, associations et collectivités victimes ou potentiellement victimes.
Accéder à 17CyberEn cas de perte financière, d’usurpation ou d’escroquerie avérée, contactez aussi immédiatement la banque concernée et déposez plainte par le canal adapté.
Voir les démarches officiellesPour un contenu illicite relevant de son périmètre. PHAROS n’est ni un service d’assistance technique ni un canal d’urgence.
Vérifier le périmètre PHAROS N’envoyez pas automatiquement tout le ZIP à un service externe. incident.json peut contenir des informations sensibles. Relisez signalement.md, suivez les champs demandés par le destinataire et ne partagez que les éléments utiles.
L’interface écoute uniquement sur la boucle locale. Les incidents, leurs snapshots et les décisions humaines sont conservés dans la base SQLite locale Frelon/incidents.db du dossier applicatif de l’utilisateur.
FrelonMail n’effectue ni enrichissement réseau automatique, ni résolution DNS, ni envoi de signalement. La préparation d’un export reste séparée de sa transmission.