Transférer un mail pour savoir si c'est une arnaque
Pas de copier-coller, pas de compte, pas de capture d'écran : vous transférez le message comme à un collègue, et vous recevez un verdict.
Vous obtenez une adresse d'analyse à usage unique, valable quinze minutes, vous lui transférez le message suspect depuis votre messagerie habituelle, et l'analyse démarre dès réception. Le verdict arrive en quelques secondes sur une page de résultat. Aucun compte n'est nécessaire et vous ne communiquez pas votre propre adresse. Pour que les contrôles d'authentification du message d'origine restent vérifiables, transférez-le de préférence en pièce jointe plutôt que dans le corps du message.
01Pourquoi la question se pose
- Copier-coller un email perd les en-têtes, c'est-à-dire précisément la partie qui permet de savoir d'où il vient réellement.
- Une capture d'écran ne contient ni les liens, ni les en-têtes, ni rien d'analysable : elle ne montre que ce que le fraudeur a voulu vous montrer.
- Créer un compte quelque part pour faire vérifier un message qu'on soupçonne d'être une tentative de vol de données est une demande désagréable, et légitime à refuser.
02Le transfert, pas à pas
Obtenir votre adresse d'analyse
Ouvrez la page d'analyse d'email : une adresse à usage unique y est générée immédiatement, de la forme « [email protected] ». Elle est valable quinze minutes et ne sert qu'à vous. Copiez-la d'un clic.
Transférer le message depuis votre messagerie
Ouvrez le message suspect et utilisez le transfert habituel de votre client, en collant l'adresse d'analyse comme destinataire. Vous n'avez rien à écrire dans le corps. Comptez ensuite quelques secondes, parfois jusqu'à une minute, le temps que le mail nous parvienne : c'est le trajet normal d'un message, pas un blocage. La page détecte l'arrivée toute seule.
Préférer le transfert en pièce jointe
Un transfert classique recopie le contenu mais perd une partie des en-têtes d'origine. Transféré en pièce jointe, le message est encapsulé tel quel et son authentification reste vérifiable. Gmail propose « Transférer en pièce jointe » dans le menu à trois points, Outlook propose « Transférer en tant que pièce jointe », et sous Apple Mail il suffit de glisser le message dans un nouveau message.
Lire le verdict
La page de résultat s'ouvre automatiquement quelques secondes après réception. Elle indique le niveau de risque, chaque signal détecté avec son explication, ce qui n'a pas pu être vérifié, et les démarches de signalement adaptées.
Si le transfert ne convient pas
Choisissez l'onglet « Coller le texte » : recopiez l'adresse de l'expéditeur et collez le texte du message. Le contenu, les liens et l'adresse sont analysés de la même façon, mais l'origine technique du message ne peut pas être contrôlée sur un texte collé : le verdict ne confirmera donc jamais qu'un mail est authentique. Un fichier .eml exporté depuis votre messagerie s'importe aussi.
03Ce que cette méthode ne dit pas
- Un transfert classique fait perdre une partie des en-têtes : l'analyse le détecte et le dit, plutôt que de conclure à tort.
- L'adresse expire au bout de quinze minutes. Passé ce délai, il faut en générer une nouvelle, ce qui prend un clic.
- L'analyse est automatique : elle aide à la vigilance et ne constitue pas une garantie. En cas de doute persistant, ne cliquez sur rien et ne communiquez aucune donnée.
04Laisser l'analyse faire le reste
Les contrôles ci-dessus sont ceux que vous pouvez mener seul. Les suivants demandent de lire les en-têtes du message, ce qui se fait mal à la main et bien automatiquement.
- Les cinq familles de détecteurs s'appliquent d'un coup : authentification, cohérence des en-têtes, liens et domaines, pièces jointes, langage de pression.
- Le contenu du message est analysé en mémoire puis supprimé, il n'est jamais écrit sur disque.
- Ni votre adresse, ni l'adresse complète de l'expéditeur, ni le corps du message ne sont conservés.
- Restent sept jours, le temps que votre page de résultat soit consultable : le verdict, les signaux, le sujet, le nom affiché et le domaine de l'expéditeur.
Ce que vous obtenez : Une page de résultat partageable pendant sept jours, avec le niveau de risque, le détail des signaux et les démarches adaptées à votre cas.
Analyser un email gratuitement05Questions fréquentes
Dois-je créer un compte ou donner mon adresse email ?
Non. L'adresse d'analyse est générée sans que vous saisissiez quoi que ce soit, et votre propre adresse n'est pas conservée. C'est une des raisons pour lesquelles le service fonctionne par transfert plutôt que par formulaire d'inscription.
Que devient le message que j'ai transféré ?
Son contenu est chargé en mémoire, analysé, puis supprimé. Il n'est jamais écrit sur disque. Seuls le verdict, les signaux détectés et de quoi reconnaître le message (sujet, nom affiché, domaine de l'expéditeur) sont conservés sept jours, le temps que la page de résultat reste consultable.
Puis-je transférer un mail contenant une pièce jointe dangereuse ?
Oui, et c'est même utile : le type et l'extension des pièces jointes font partie des éléments analysés. N'ouvrez simplement pas la pièce jointe de votre côté. Notez que la taille totale est plafonnée, un message très lourd peut être refusé.
Et si le mail n'arrive jamais ?
Vérifiez que vous avez bien transféré à l'adresse affichée, qui change à chaque session. Au-delà de douze minutes d'attente, la page vous propose de générer une nouvelle adresse. Vous pouvez aussi passer par le collage du contenu brut ou l'import d'un fichier .eml.
06Pour aller plus loin
Les autres méthodes de vérification :
Si votre message se réclame d'une organisation précise, le dossier correspondant décrit son scénario en détail :