[Tuto] Comprendre les emails et vérifier leur légitimité à partir des métadonnées
C’est facile et ça peut éviter de perdre gros !
Saviez-vous qu’un email, c'est bien plus qu’un message ? C’est aussi tout un tas de métadonnées, header, etc. Avec deux exemples, on vous explique comment lire ses informations et vérifier au passage si les protocoles de sécurité sont bien validés.
Le 18 décembre 2025 à 10h48
9 min
Sécurité
Sécurité
Un email, tout le monde voit à quoi cela ressemble : un expéditeur, un destinataire, une date et heure, un sujet et un contenu du message (avec éventuellement des pièces jointes). On le répète régulièrement, mais il faut être prudent face aux nombreuses tentatives de phishing et au spam.
Un email format brut regorge d’informations
Aujourd’hui, on vous explique comment lire non pas le contenu d’un email, mais les métadonnées ou détails du message. Certaines messageries parlent aussi de message texte. Bref, l’email en version brut, qui regorge d’informations intéressantes.
Dans notre cas, nous avons un nom de domaine personnel (gavois.fr) avec un webmail chez OVHcloud. Dans le cadre de ce tuto, nous avons envoyé un email de l’adresse sebastien@next.ink vers sebastien@gavois.fr.
Dans notre boîte de réception (webmail Outlook chez OVHcloud), une option permet d’« Afficher les détails du message ». D’un clic, une fenêtre s’ouvre avec de longues lignes de textes. Ne prenons pas peur face à la quantité d’informations ; allons-y étape par étape.
Il reste 88% de l'article à découvrir.
Déjà abonné ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
[Tuto] Comprendre les emails et vérifier leur légitimité à partir des métadonnées
-
Un email format brut regorge d’informations
-
« Received: » pour suivre à la trace le passage sur tous les serveurs
-
Validation DMARC, DKIM et SPF
-
SPF qui dit oui et SPF qui dit non, mais pas d’inquiétude
-
Un autre exemple, avec un email frauduleux
-
Encore des passages de relais, côté expéditeur cette fois…
-
… et enfin le message en lui-même
-
La prudence reste de mise sur le contenu des emails !
Commentaires (20)
Le 18/12/2025 à 11h29
Le 18/12/2025 à 11h54
(par contre il y a des cas de from et reply-to différents qui sont légitimes, par exemple un prestataire qui envoie un mail au nom de son client, auquel cas il a les entrées SPF et DKIM kivonbien)
Le 18/12/2025 à 12h01
Néanmoins je trouve que les clients mails (tous confondus web/desktop !) devraient faire un peu plus d'efforts pour rendre ça plus digeste. Notamment avec la mise en lumière visuelle et évidente, quelque part dans l'interface graphique du statut de validation SPF/DKIM/DMARC/... et aussi la concordance des champs reply-to et from.
Ça serait bien plus utile au quotidien d'avoir des indicateurs visuels directement dans le GUI plutôt que de laisser à quelques gourous le choix d'aller parcourir ces lignes de textes imbitables.
Le 18/12/2025 à 13h06
Le 18/12/2025 à 14h42
Le 18/12/2025 à 15h14
Le 18/12/2025 à 13h20
Le 18/12/2025 à 14h09
Le 18/12/2025 à 13h58
Je regrette que Thunderbird ne propose des choses similaires en natif.
Le 18/12/2025 à 15h31
- DKIM Verifier
Le 18/12/2025 à 14h06
Le 18/12/2025 à 16h05
Le 18/12/2025 à 18h47
Le 19/12/2025 à 14h37
Le 18/12/2025 à 19h16
Le 19/12/2025 à 14h37
Le 19/12/2025 à 17h22
Après on est d'accord que point de vue confidentialité c'est pas top...(mais disons qu'à propos d'un mail douteux c'est moins problématique...)
Modifié le 20/12/2025 à 13h06
L'analyse par LLM est peut-être une bonne idée, ChatGPT par contre non on matière de traitement et réutilisation de la donnée. Il vaut mieux faire ça avec des API de LLM hébergées auprès d'un prestataire qui ne fait pas d'entraînement, voire le faire tourner en local.
Le 20/12/2025 à 13h35
"LLM hébergées auprès d'un prestataire qui ne fait pas d'entraînement"
Ok, cela m'intéresse, as-tu une/des propositions ? Merci !
Le 20/12/2025 à 14h47
Pour l'hébergeur, perso j'utilise les API d'Infomaniak pour les gros modèles.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?