Vos e-mails peuvent permettre de vous localiser, surtout si vous ne prenez pas de précautions supplémentaires en ligne. La quantité de données pouvant être recueillies à partir d’un seul e-mail peut être surprenante.
Poursuivez votre lecture pour découvrir comment fonctionne la géolocalisation de l’expéditeur d’un e-mail, les informations révélées par un e-mail et comment préserver la confidentialité de vos messages.
Un e-mail peut-il permettre de remonter jusqu’à vous ?
Oui, un e-mail peut permettre de remonter jusqu’à vous, mais cela dépend de la manière dont celui-ci a été configuré et du service de messagerie que vous utilisez.
Lorsque vous envoyez un e-mail, celui-ci transite par Internet, passant par plusieurs serveurs avant de parvenir à la boîte de réception de son destinataire. En cours de route, il récupère les traces numériques stockées dans l’en-tête de l’e-mail, un bloc de données techniques invisible pour la plupart des internautes.
Ces en-têtes d’e-mails peuvent inclure des informations telles que :
- l’adresse IP (Internet Protocol) de l’expéditeur ;
- le service de messagerie utilisé ;
- l’appareil depuis lequel le message a été envoyé ;
- l’horodatage.
Si une information comme votre adresse IP est divulguée dans l’en-tête, d’autres personnes pourraient ainsi remonter jusqu’à votre FAI (fournisseur d’accès à Internet) ou déterminer votre emplacement approximatif.
Cela dit, la plupart des services de messagerie électronique grand public (comme Gmail, Outlook ou Yahoo) masquent votre adresse IP réelle et affichent à la place l’adresse IP publique de l’un de leurs serveurs. Il est alors beaucoup plus difficile de remonter directement jusqu’à vous à partir de cet e-mail.
Donc non, personne ne peut lire un e-mail et déterminer qu’il provient de P. Sherman, résidant au 42 Wallaby Way, à Sydney. Il est plus probable que les FAI, les annonceurs ou les forces de l’ordre remontent à des informations techniques telles que l’appareil, l’adresse IP ou la localisation approximative, sans nécessairement révéler entièrement votre identité.
Comment fonctionne la localisation de l’expéditeur d’un e-mail ?
La géolocalisation d’un e-mail fonctionne en analysant les en-têtes contenant des métadonnées sur son parcours depuis l’expéditeur jusqu’au destinataire.
Il convient de noter que l’en-tête d’un e-mail et l’objet sont deux éléments distincts. Les en-têtes des e-mails sont généralement masqués, mais peuvent être consultés dans la plupart des clients de messagerie.
Les spécialistes du suivi, comme les professionnels du marketing, les agents des forces de l’ordre ou les acteurs malveillants, peuvent également utiliser des techniques plus avancées, telles que :
- Pixels de suivi : également appelés traqueurs d’ouverture d’e-mail, il s’agit de minuscules images invisibles qui informent l’expéditeur du moment et du lieu où un e-mail est ouvert.
- Suivi de liens : les URL intégrant des identifiants peuvent être utilisées pour enregistrer les clics ou obtenir des données de localisation basées sur l’adresse IP.
- Scripts personnalisés dans les e-mails HTML : bien que la plupart des clients les bloquent, certains e-mails tentent d’inclure des scripts supplémentaires pour recueillir des données sur les appareils ou les interactions.
Pour ceux qui savent comment s’y prendre, il est relativement facile d’extraire des données contenues dans les e-mails, ce qui explique en partie pourquoi la confidentialité des e-mails mérite davantage d’attention.
Quelles informations le suivi des e-mails peut-il révéler ?
Le parcours d’un e-mail peut révéler de nombreuses informations, selon la manière dont il a été envoyé et s’il contient des éléments de suivi.
L’élément le plus important est souvent l’adresse IP de l’expéditeur. Les outils de recherche d’adresse IP permettent également de localiser une IP divulguée au sein d’une zone géographique générale ou d’une ville.
Si l’e-mail contient des traqueurs intégrés comme des pixels ou des liens, des données supplémentaires peuvent être recueillies, notamment le type d’appareil, les informations relatives au navigateur et au système d’exploitation.
Les en-têtes d’e-mails contiennent également des métadonnées de service, indiquant si le message a été envoyé avec Gmail, Outlook ou un autre fournisseur. Ceci peut fournir davantage d’indices sur l’origine de l’e-mail et sur les outils utilisés pour l’envoyer.
Comment savoir d’où provient un e-mail ?
Pour déterminer l’origine d’un e-mail, il faut examiner l’intégralité de son en-tête. Ensuite, vous pourrez prendre d’autres mesures pour comprendre ce que vous voyez.
Comment consulter l’intégralité de l’en-tête ?
Sur Gmail
- Ouvrez l’e-mail que vous souhaitez analyser.
- Appuyez sur les trois points verticaux dans le coin supérieur droit du message.
- Choisissez Afficher l’original.
- Un nouvel onglet s’ouvrira avec l’en-tête complet et les données brutes du message.
Sur Microsoft Outlook
- Ouvrez l’e-mail.
- Appuyez sur les trois points horizontaux dans le coin supérieur droit pour afficher plus d’actions.
- Choisissez Afficher > Afficher les détails du message.
- Une nouvelle fenêtre intitulée Détails du message s’ouvrira, affichant l’en-tête de l’e-mail.
Sur Apple Mail
- Ouvrez l’e-mail.
- Choisissez Afficher dans la barre de menu supérieure.
- Choisissez Message > Tous les en-têtes.
- Votre message sera remplacé par l’en-tête de l’e-mail.
Vous utilisez un autre service de messagerie électronique ? Vous devriez disposer d’options similaires dans un menu intitulé Afficher plus, Détails ou Afficher l’original.
Comment repérer les lignes Received from (Reçu de) ?
Une fois que vous avez ouvert l’en-tête complet de l’e-mail, recherchez les lignes commençant par Received. Ces lignes indiquent le parcours de l’e-mail à travers les serveurs de messagerie, le plus récent apparaissant en haut et le serveur expéditeur d’origine plus bas.
Ces lignes indiquent l’adresse IP associée à un serveur de messagerie. Gardez à l’esprit qu’un service de messagerie électronique axé sur la confidentialité peut masquer les adresses IP personnelles et afficher les adresses IP des serveurs à la place.
Comment interpréter les adresses IP ?
Si vous trouvez une adresse IP sur la ligne Received from, vous pouvez la coller dans un outil de recherche d’adresse IP comme iplocation.net ou whatismyipaddress.com.
Ces outils peuvent fournir des informations telles que le nom du fournisseur d’accès à Internet et la ville d’origine de l’adresse IP. Ce n’est pas aussi précis que la localisation GPS, mais cela peut aider à identifier la zone géographique ou l’organisation à l’origine de l’e-mail.
Peut-on localiser l’expéditeur d’un e-mail ?
Oui, il est parfois possible d’avoir une idée générale de l’emplacement de l’expéditeur d’un e-mail, mais ce procédé est rarement précis. L’adresse IP de l’expéditeur, qui se trouve dans l’en-tête de l’e-mail, peut être utilisée pour identifier la zone géographique approximative. Cela se limite souvent à une ville ou à une région en fonction du FAI.
Il est déjà difficile d’obtenir un emplacement précis, mais des outils comme un VPN (réseau privé virtuel) ou des services de messagerie électronique basés sur le cloud ne font que compliquer les choses. Ces outils masquent ou remplacent l’adresse IP réelle de l’expéditeur, donnant l’impression que ses e-mails proviennent d’un endroit complètement différent.
Peut-on remonter jusqu’à la personne qui a envoyé un e-mail ?
Oui, il est parfois possible de remonter jusqu’à l’expéditeur d’un e-mail, mais cela est rarement simple, ni réaliste. Cette procédure est généralement réservée aux forces de l’ordre qui tentent d’identifier les auteurs de fraudes en ligne ou d’actes inappropriés.
Pour parvenir à remonter jusqu’à l’expéditeur d’un e-mail, les conditions suivantes doivent généralement être remplies :
- L’adresse IP de l’expéditeur est divulguée : l’adresse IP est visible dans l’en-tête de l’e-mail et n’est pas masquée par un VPN ou un serveur proxy.
- Les métadonnées de l’e-mail sont exactes : il existe des moyens de modifier ou d’usurper l’en-tête de votre message, ce qui rend plus difficile de remonter jusqu’à vous.
- L’expéditeur inclut des informations personnelles : les métadonnées ne suffisent pas à elles seules. Il est plus facile d’identifier quelqu’un s’il inclut des informations personnelles dans le corps de son message ou s’il utilise son adresse e-mail personnelle.
- L’e-mail n’est pas anonymisé : si quelqu’un utilise Tor ou tout autre outil permettant d’envoyer des e-mails anonymes, il sera beaucoup plus difficile à retrouver.
Dans les situations à haut risque impliquant des délits sur Internet, les forces de l’ordre peuvent délivrer des assignations à comparaître ou des ordonnances judiciaires à un FAI ou à un service de messagerie électronique. Ces procédures judiciaires peuvent révéler davantage d’informations permettant d’identifier l’utilisateur, comme l’adresse IP d’origine du message, les heures de connexion et les informations relatives à la récupération du compte.
Même après avoir recueilli toutes ces données, il peut encore être difficile de remonter jusqu’à la personne à l’origine d’un e-mail.
Les e-mails envoyés depuis un téléphone peuvent-ils être suivis ?
Oui, les e-mails peuvent également être suivis s’ils sont envoyés depuis un téléphone, bien que cela soit souvent plus compliqué qu’avec un ordinateur.
La plupart des applications de messagerie mobile, y compris Gmail, acheminent les messages par des services cloud, qui peuvent masquer l’adresse IP directe de l’expéditeur. Cependant, si les destinataires cliquent sur des liens ou chargent des images dans l’e-mail, ils peuvent activer des traqueurs qui révèlent des informations comme leur emplacement et le type d’appareil utilisé, ce qui facilite le suivi du message.
Comment éviter que vos e-mails soient suivis ?
La mise en œuvre des stratégies suivantes peut empêcher le suivi de vos e-mails.
Utilisez un VPN
Un VPN comme Surfshark offre plusieurs protections lors de l’envoi d’e-mails :
- Messages chiffrés : un VPN chiffre tout votre trafic Internet, notamment vos e-mails. Cela protège votre contenu contre l’interception et l’accès non autorisé, en particulier sur les réseaux publics.
- Métadonnées masquées : les informations comme l’en-tête des e-mails et l’horodatage sont plus difficiles à voir.
- Confidentialité renforcée : un VPN masque votre adresse IP, ce qui rend plus difficile pour les services de messagerie électronique et les traqueurs de localiser votre emplacement ou d’associer toute activité à votre appareil.
- Meilleur accès : les personnes vivant sous des régimes oppressifs peuvent contourner les restrictions locales concernant les e-mails.
- Moins de limitations de bande passante : certains FAI réduisent le débit Internet en fonction du type d’activité. Avec un VPN, vous pouvez éviter ce type de bridage afin de bénéficier de meilleures performances de messagerie électronique pendant les périodes de trafic intense.
Désactiver le chargement automatique des images
Désactiver le chargement automatique des images sur votre client de messagerie peut empêcher l’activation de traqueurs.
Ces pixels peuvent avertir l’expéditeur lorsqu’un e-mail a été ouvert, révélant votre emplacement physique et d’autres données. La désactivation du chargement automatique empêche ces traqueurs de recueillir des données vous concernant.
Exclure les données personnelles
Ne saisissez pas de données personnelles dans vos e-mails. Évitez de signer vos e-mails avec votre nom complet, votre numéro de téléphone ou votre adresse, sauf en cas de besoin.
Les informations confidentielles et autres métadonnées peuvent être extraites de l’en-tête d’un e-mail et utilisées pour remonter jusqu’à vous.
Utiliser un service de messagerie chiffré
Les services de messagerie électronique qui chiffrent vos messages peuvent considérablement renforcer la confidentialité de vos e-mails.
Ces prestataires bloquent souvent les pixels espions et permettent aux utilisateurs d’envoyer des e-mails sécurisés que seuls les destinataires désignés peuvent lire. De nombreux services chiffrés se trouvent dans des pays où les lois sur la confidentialité sont strictes, ce qui protège davantage les données des utilisateurs et assure la confidentialité des messages.
Un service en ligne chiffré minimise le risque d’accès non autorisé à vos informations confidentielles.
Utiliser un compte de messagerie secondaire.
Créer une adresse e-mail secondaire qui n’est pas liée à votre identité peut vous permettre d’éviter de divulguer votre adresse e-mail habituelle à des spécialistes du marketing, des fraudeurs ou d’autres traqueurs.
Vous pouvez utiliser un service de messagerie alternatif, comme Alternative ID de Surfshark, pour les messages moins importants afin de préserver la confidentialité et la sécurité de votre compte de messagerie principal.
Point à retenir : déjouez le suivi des e-mails avec les bons outils
Comprendre le fonctionnement du suivi des e-mails est essentiel pour préserver sa confidentialité sur Internet. Des outils comme un VPN et une adresse e-mail alternative peuvent considérablement renforcer la sécurité de vos e-mails.
Retrouvez ces deux outils avec tous les forfaits Surfshark. Le pack Surfshark One inclut un logiciel antivirus et des alertes de fuite de données pour une protection totale en matière de cybersécurité.
Profitez d’une messagerie électronique sécurisée et de bien plus avec Surfshark One.
Questions fréquentes
Un faux e-mail peut-il être associé à moi ?
Oui, même les e-mails anonymes ou falsifiés peuvent permettre de remonter jusqu’à vous si vous ne faites pas attention.
L’utilisation d’une fausse adresse e-mail ne change rien aux en-têtes de votre message, ce qui signifie que d’autres personnes peuvent tout de même trouver votre adresse IP ou d’autres données permettant de vous identifier. Pour préserver votre confidentialité, vous devrez toujours utiliser un VPN ou un service proxy afin de masquer votre adresse IP et éviter de partager vos informations personnelles.
Peut-on découvrir qui se cache derrière une adresse e-mail ?
Oui, il est techniquement possible d’identifier qui utilise une adresse e-mail, mais cela reste difficile et peu fréquent. Vous aurez besoin que l’expéditeur révèle son véritable nom, associe son adresse e-mail à un compte de réseau social ou laisse d’autres types d’indices numériques.
Les outils de recherche inversée d’adresses e-mail peuvent permettre de découvrir certaines données, mais les personnes qui utilisent des services axés sur la confidentialité, comme un VPN, peuvent être beaucoup plus difficiles à identifier.
Comment peut-on localiser l’adresse IP d’origine d’un e-mail ?
Vous pouvez suivre l’adresse IP d’un e-mail en consultant son en-tête complet et en regardant les lignes Received , qui indiquent parfois l’adresse IP d’origine de l’expéditeur. Une fois que vous disposez de l’adresse IP, des outils de vérification d’adresse IP peuvent déterminer l’emplacement approximatif de l’expéditeur.
Gardez toutefois à l’esprit que de nombreux services de messagerie modernes, comme Gmail, masquent l’adresse IP publique de l’expéditeur afin de protéger la confidentialité des utilisateurs.
Un e-mail peut-il être impossible à suivre ?
Il est très difficile qu’un e-mail soit totalement intraçable. Bien que des outils comme les VPN ou les e-mails anonymes puissent réduire considérablement les risques de suivi, des organismes tels que les forces de l’ordre peuvent tout de même trouver des indices en enquêtant plus en profondeur sur vos métadonnées.
