COLLECTION PUBLIQUE

Outils et tutoriels

NOTICE 2026-10-01

Source MD

Comment Analyser un E-mail Suspect Sans l’Ouvrir

Une méthode locale pour examiner un e-mail suspect, ses en-têtes et ses pièces jointes sans déclencher de contenu distant.

Comment Analyser un E-mail Suspect Sans l’Ouvrir
DOCUMENT VISUEL / ARCHIVES O&T

Un e-mail étrange ne demande pas toujours une réponse immédiate. Il demande d’abord une lecture méthodique. Une facture inattendue, une demande de changement de coordonnées ou un document partagé hors contexte peuvent être légitimes; ils peuvent aussi exploiter le réflexe d’ouvrir vite. L’objectif n’est pas de transformer chaque lecteur en analyste sécurité, mais de constituer un dossier de vérification avant de cliquer.

Tiny Online Tools propose précisément ce type de petite boîte à outils locale: pas de compte, pas d’envoi de fichier et pas de pisteur. Pour ce cas, trois outils suffisent souvent: l’Email File Viewer, l’Email Header Analyzer et l’Email Attachment Extractor. Ils fonctionnent dans le navigateur, ce qui convient particulièrement à une copie .eml, .msg ou .mbox dont on ne veut pas confier le contenu à un convertisseur inconnu.

Parcours de vérification d'un courriel archivé

1. Préserver l’original et isoler la question

Commencez par conserver le message dans son format d’origine lorsque c’est possible. Un fichier .eml garde le bloc d’en-têtes et le corps tels qu’ils ont été exportés; un .msg Outlook contient plutôt des propriétés MAPI, et une archive .mbox rassemble plusieurs messages. Copiez le fichier dans un dossier de travail, puis formulez la question exacte: faut-il vérifier l’expéditeur, retrouver une pièce jointe, comprendre un retard de livraison ou documenter une tentative de fraude? Cette étape évite de tout ouvrir à la recherche d’un indice flou.

La distinction est utile: un affichage agréable du message ne prouve pas son origine, et une adresse de l’expéditeur lisible ne suffit pas non plus. Si le message porte sur une facture, un accès ou une modification de coordonnées, confirmez par un canal connu avant toute action.

2. Lire le message sans activer son environnement

Déposez ensuite le fichier dans l’Email File Viewer. L’outil accepte les fichiers EML, MSG, MHT, MHTML et TXT et expose le message, ses en-têtes, sa structure MIME et ses pièces jointes. Son détail le plus utile est discret: les images distantes restent désactivées, afin qu’un pixel de suivi ne signale pas au serveur de l’expéditeur que le message a été consulté. Les images intégrées au fichier peuvent être distinguées des ressources distantes, tandis que scripts, formulaires et cadres sont retirés de l’aperçu.

C’est une bonne discipline aussi pour les petits dossiers d’équipe. Pour les documents que vous devez garder, une procédure voisine est décrite dans notre guide pour inspecter les champs d’un PDF avant envoi: on observe la structure avant de modifier ou de transmettre.

Tri visuel des pièces jointes d'un courriel

3. Faire parler les en-têtes, avec leurs limites

Ouvrez le bloc d’en-têtes dans l’Email Header Analyzer. Il lit la chaîne Received, les délais entre relais et les résultats SPF, DKIM et DMARC déjà inscrits par le serveur destinataire. Dans Gmail, l’option « Afficher l’original » donne accès aux en-têtes; dans Outlook, ils se trouvent dans les propriétés, sous les en-têtes Internet.

Il faut cependant résister à une conclusion trop rapide. Les lignes Received sont ajoutées au fil du transport et se lisent de haut en bas, du dernier relais au premier. Les relais proches de votre infrastructure sont les plus utiles. Un retard négatif peut simplement provenir d’horloges mal réglées. Surtout, un résultat d’authentification affiché est un enregistrement dans le message: l’outil ne fait pas de requête DNS et ne revérifie donc pas une signature. Un spf=pass ne valide pas à lui seul le domaine visible; l’alignement avec le domaine From est précisément le point à examiner.

Cette prudence rejoint la logique de notre check de contraste avant de modifier des couleurs Shopify: un indicateur isolé ne remplace pas une décision contextualisée.

4. Inventorier les pièces jointes avant de les utiliser

S’il y a plusieurs messages ou une boîte aux lettres exportée, passez par l’Email Attachment Extractor. Il traite des lots EML, MSG et MBOX, sépare les images intégrées aux signatures des vrais fichiers joints, repère les doublons exacts et produit une archive ZIP avec un manifest.csv. Le manifeste rattache chaque fichier à son message et à son objet: c’est la petite trace qui évite de perdre le contexte après extraction.

Voici une checklist brève:

  • Conserver la copie originale avant toute extraction.
  • Identifier le format réel, sans se fier uniquement à l’extension.
  • Relever l’expéditeur visible, le domaine et les résultats d’authentification.
  • Vérifier par un contact connu toute demande sensible.
  • Extraire les pièces jointes dans un dossier séparé et garder le manifeste.
  • Ouvrir ensuite chaque fichier avec l’outil adapté, jamais par automatisme.

Pour les archives plus volumineuses, cette logique de classement rappelle notre méthode de remise de fichiers image sans transfert superflu: séparer, nommer et vérifier avant de faire circuler.

Dossier de décision après analyse d'un courriel

5. Décider et documenter

À ce stade, la sortie la plus utile n’est pas forcément un diagnostic définitif. C’est un dossier lisible: le fichier original, les éléments observés, les pièces jointes retenues et la décision prise. Si le doute subsiste, transmettez ce dossier à votre équipe informatique ou confirmez la demande par téléphone à partir d’un numéro connu. Si le message est banal, l’archivage local aura tout de même évité d’installer un logiciel ou de verser une correspondance privée dans un service tiers.

Les outils e-mail et calendrier de Tiny Online Tools prolongent cette méthode avec un lecteur d’archives MBOX, un inspecteur PST/OST, un extracteur MBOX vers EML et des outils pour reconstruire des fils. Ils ne remplacent pas une politique de sécurité ni une enquête, mais ils rendent une première lecture plus calme, plus traçable et mieux adaptée aux petits incidents.

Pour une habitude simple: bookmarkez les trois outils, gardez une copie du message et commencez toujours par les en-têtes et l’inventaire. Ouvrir vient ensuite, si cela reste nécessaire.