Le web mail Univ Nantes est le premier outil numérique que chaque étudiant ou personnel de Nantes Université utilise après son inscription. L’activer correctement dès le départ conditionne l’accès à l’intranet, aux plateformes de cours et aux échanges avec l’administration. Le contexte récent, marqué par des campagnes de phishing ciblant directement les boîtes mail universitaires, rend cette étape moins anodine qu’elle n’y paraît.
Activation du compte Nantes Université : ce qui se passe avant le webmail
L’accès au webmail ne commence pas sur la page de connexion. Il commence par l’activation du compte numérique, une étape distincte que beaucoup d’étudiants confondent avec la simple création d’un mot de passe.
Dès la validation de l’inscription administrative, Nantes Université attribue un login (généralement sous la forme prenom.nom) et envoie un lien d’activation. Ce lien redirige vers un portail dédié où l’étudiant définit son mot de passe personnel. Tant que cette activation n’est pas finalisée, aucun service numérique n’est accessible : ni le webmail, ni Madoc, ni l’intranet étudiant.
Le piège fréquent : certains étudiants reçoivent ce lien d’activation sur une adresse personnelle (Gmail, Outlook) et le laissent expirer ou le confondent avec un spam. Si le lien n’est plus valide, la procédure passe par le portail « moncompte.univ-nantes.fr » pour réinitialiser le processus.

Phishing à la rentrée : pourquoi le webmail universitaire est une cible
Les premiers jours d’utilisation d’une messagerie universitaire sont une fenêtre de vulnérabilité. L’étudiant ne connaît pas encore le ton, le format ni les expéditeurs habituels des mails officiels de Nantes Université. C’est précisément ce flou que les campagnes frauduleuses exploitent.
Des précédents documentés dans les universités françaises
84 000 étudiants d’Aix-Marseille ont reçu un faux mail réclamant 450 euros de « frais de scolarité » en août 2026, avec un lien vers un formulaire de paiement frauduleux. L’université a dû envoyer un mail d’alerte généralisé et déployer des mesures techniques internes pour limiter la propagation.
Ce type d’attaque n’est pas isolé. Des médias nationaux rapportent qu’à l’approche de la rentrée 2026, les étudiants sont devenus une cible privilégiée des arnaques en ligne, notamment via de faux mails demandant des paiements ou des informations personnelles.
Le cas de Nantes Université
Des bases recensant les violations de données en France indiquent que l’Université de Nantes a déjà été concernée par un incident de fuite de données touchant plus d’un millier de personnes. Ce type d’incident alimente les listes d’adresses utilisées ensuite pour des campagnes de phishing ciblées. Un étudiant dont les données ont fuité peut recevoir des mails frauduleux parfaitement personnalisés, mentionnant son nom, sa formation ou son numéro étudiant.
Un spécialiste en cybersécurité recommande explicitement de ne jamais réaliser une démarche à partir d’un lien reçu par mail, mais de passer systématiquement par l’espace numérique officiel en tapant soi-même l’adresse dans le navigateur.
Réflexes concrets pour sécuriser sa messagerie Univ Nantes dès le premier jour
La sécurité d’un webmail universitaire ne repose pas sur un logiciel antivirus. Elle repose sur des habitudes prises dès la première connexion, avant même d’avoir reçu le moindre mail suspect.
- Choisir un mot de passe d’au moins douze caractères, combinant majuscules, minuscules, chiffres et caractères spéciaux, et surtout différent de celui utilisé pour les comptes personnels (réseaux sociaux, boutiques en ligne).
- Ajouter la page de connexion officielle (login.univ-nantes.fr) en favori du navigateur, pour ne jamais avoir à cliquer sur un lien reçu par mail pour accéder au webmail.
- Vérifier l’adresse de l’expéditeur de chaque mail administratif : les vrais mails de Nantes Université proviennent de domaines en @univ-nantes.fr, pas de variantes comme @univ-nante.fr ou @nantes-univ.com.
- Ne jamais transmettre son mot de passe ou son login par mail, même si la demande semble provenir d’un service informatique. Aucun service légitime de l’université ne demande ces informations par messagerie.

Configurer la redirection de mail : un choix à peser
Beaucoup d’étudiants, habitués à Gmail ou Outlook, configurent une redirection automatique de leur webmail Univ Nantes vers leur adresse personnelle. Cette pratique semble commode, mais elle comporte des limites que l’université elle-même ne met pas toujours en avant.
Lorsqu’un mail universitaire est redirigé vers un service externe, il quitte l’infrastructure sécurisée de Nantes Université. Les filtres anti-phishing propres au webmail institutionnel ne s’appliquent plus. Un mail frauduleux bloqué par le système de l’université pourrait passer les filtres moins stricts d’une messagerie grand public.
En revanche, la consultation directe via le webmail (Zimbra ou Roundcube, selon la configuration en place) permet de bénéficier des protections réseau de l’université. Pour ceux qui consultent régulièrement leur mail sur smartphone, configurer un client mail natif avec les paramètres IMAP de l’université reste un compromis plus sûr que la redirection, puisque la synchronisation se fait sans transférer les messages hors du serveur.
Distinguer les canaux officiels des sollicitations parasites
Dès les premières semaines, la boîte mail d’un étudiant de Nantes Université se remplit vite : mails de composantes, listes de diffusion, convocations, newsletters de services culturels ou sportifs. Dans ce flux, repérer un mail frauduleux devient plus difficile qu’on ne l’imagine.
Trois repères concrets aident à trier :
- Les mails envoyés par l’administration transitent par des listes identifiables (souvent au format [email protected]). Un mail isolé demandant une action urgente en dehors de ces canaux mérite une vérification.
- L’intranet étudiant centralise les informations officielles. Si une information reçue par mail ne figure pas sur l’intranet, elle est probablement non officielle, voire frauduleuse.
- Les pièces jointes au format .exe ou .zip envoyées depuis une adresse inconnue ne doivent jamais être ouvertes. Les documents administratifs de l’université sont diffusés en PDF via des plateformes identifiées.
La première connexion au web mail Univ Nantes fixe le cadre de toute la vie numérique universitaire. Un mot de passe solide, un favori vers la page officielle et une méfiance systématique envers les liens reçus par mail suffisent à couvrir la majorité des risques. Le reste, c’est l’habitude de vérifier avant de cliquer.

