📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads

Cet e-mail est-il légitime ?

Cette adresse e-mail est-elle légitime ? Vérifiez en moins de 2 secondes si une vraie boîte se cache derrière l’adresse de l’expéditeur grâce à un test SMTP en direct, et non à une simple vérification de format. Une boîte fonctionnelle rend l’adresse techniquement légitime ; à vous de juger le reste. Gratuit, sans inscription.

Cet e-mail est-il légitime

Cet e-mail est-il légitime ? Commencez par la boîte

Collez l’adresse de l’expéditeur : BillionVerify vérifie si une boîte fonctionnelle se cache derrière elle en analysant le domaine, les enregistrements MX, le SMTP en direct, les adresses jetables et les comptes de rôle. Cette adresse est-elle légitime ? La partie technique est réglée en deux secondes.

Précision SMTP de 99.9%Preuves sur l’adresse de l’expéditeur600 crédits gratuits par mois
Get Started for Free
BillionVerify free email address checker result screen

Ce que nous vérifions pour savoir si cet e-mail est légitime

Six couches analysent l’adresse de l’expéditeur. Aucune ne suffit seule à rendre cet e-mail légitime ni à trancher la question.

Structure

Une adresse d’expéditeur mal formée est un signal d’alerte, mais un format correct ne la rend jamais légitime à lui seul.

Domaine

Le domaine d’envoi existe-t-il ? Lisez-le caractère par caractère : les domaines ressemblants existent réellement, mais sont utilisés frauduleusement, ce qui donne à l’e-mail une apparence légitime.

Route de messagerie

Ce domaine peut-il recevoir des réponses ? Un expéditeur auquel vous ne pouvez pas écrire est rarement légitime, quelles que soient ses affirmations.

Test de la boîte

Une session SMTP en direct teste l’adresse de l’expéditeur. Elle confirme sa légitimité au niveau de l’infrastructure, rien de plus.

Signalement d’adresse jetable

Un expéditeur utilisant une adresse temporaire pour demander des informations de paiement est un indice fort que rien n’est légitime, même si le texte semble crédible.

Signalement de compte de rôle

Les boîtes partagées comme billing@ sont parfaitement légitimes ; c’est précisément pourquoi les attaquants aiment les imiter.

Comment vérifier si cet e-mail est légitime

Quatre contrôles automatisés analysent l’adresse de l’expéditeur que vous collez.

Lire l’adresse

L’adresse est analysée et normalisée. Profitez-en pour lire vous-même le domaine : un domaine ressemblant peut donner une apparence légitime sur le papier tout en étant dangereux en pratique.

Résoudre le domaine

Vérifiez que le domaine d’envoi existe et publie une route de messagerie. Un domaine incapable de recevoir des réponses est rarement légitime.

Tester la boîte

Ouvrez une session SMTP avec l’adresse de l’expéditeur. Une boîte fonctionnelle rend cet e-mail techniquement légitime, et uniquement sur ce plan.

Ajouter les indicateurs de contexte

Fournisseur jetable, compte de rôle, Catch-All : autant d’éléments qui modifient la probabilité que cet e-mail soit réellement légitime.

<2s

Temps de réponse

Durée moyenne du contrôle de légitimité

99.9%

Précision

Preuves liées à la boîte de cet e-mail

100

Vérifications gratuites/jour

Contrôles de légitimité sans inscription

6

Couches de vérification

Signaux sur la légitimité de cet e-mail

Preuves techniques

Cette adresse e-mail est-elle légitime ? Ce qu’un contrôle peut établir

La plupart des personnes qui se demandent si un e-mail est légitime viennent de recevoir un message qui leur paraît suspect. Le contrôle de la boîte répond à la moitié de la question : une boîte fonctionnelle se trouve-t-elle derrière l’adresse ? Il reconnaît aussi honnêtement que cela ne suffit pas à rendre le message légitime.

Une boîte fonctionnelle est la moitié technique de la légitimité

Le contrôle résout le domaine, lit ses enregistrements MX et ouvre une session SMTP en direct pour tester le chemin vers le destinataire. L’acceptation de celui-ci par un serveur constitue la meilleure preuve que l’adresse est légitime, dans un sens toutefois plus restreint que celui généralement recherché.

C’est un fait sur l’infrastructure, pas sur les intentions. Toutes les campagnes de phishing utilisent des boîtes, des domaines et des connexions techniquement légitimes.

Un expéditeur inexistant ou inventé est rarement légitime

Si le domaine ne se résout pas, ne publie aucune route de messagerie ou si le serveur rejette catégoriquement le destinataire, la légitimité de cet e-mail ne tient guère. Une entreprise sérieuse ne vous écrit pas depuis une boîte qui renvoie les messages.

C’est le résultat le plus utile que le contrôle fournit rapidement : non pas la preuve qu’un expéditeur est légitime, mais une preuve concrète lorsqu’il ne l’est pas du tout.

Les domaines ressemblants sont légitimes, mais utilisés frauduleusement

Une adresse dont le domaine ne diffère que d’un caractère d’une marque connue passera toutes les couches techniques. La boîte, la route et le DNS sont légitimes, mais rien de cela ne rend le message légitime.

Lisez le domaine caractère par caractère avant le nom affiché. Les attaquants enregistrent des domaines parfaitement légitimes sur le plan administratif, mais totalement frauduleux dans leur utilisation.

Les signaux d’adresse jetable et de rôle ajoutent du contexte

Une demande d’informations de paiement envoyée depuis un service d’e-mail temporaire n’a pas la même valeur que le même message provenant d’un domaine d’entreprise apparemment légitime. Le résultat signale séparément les fournisseurs jetables et les boîtes de rôle partagées.

Ces indicateurs fournissent du contexte, pas un verdict. Ils modifient la probabilité que l’e-mail soit réellement légitime sans décider si l’expéditeur l’est.

Interpréter le résultat

Ce que chaque réponse révèle sur la légitimité de l’e-mail

Quatre résultats possibles. Aucun ne constitue un verdict sur la fraude ; prétendre le contraire serait la chose la moins honnête que cette page puisse faire.

Délivrable — la boîte existe

Une boîte fonctionnelle a répondu. C’est un point favorable et ce qui rend l’adresse légitime au niveau de l’infrastructure : légitime comme mécanisme de messagerie, pas comme expéditeur.

Cela ne dit rien des intentions de l’expéditeur. Considérez cette condition comme nécessaire, jamais suffisante.

Non délivrable — considérez le message comme suspect

L’adresse ne peut pas recevoir d’e-mails. Une entreprise légitime ne vous écrit pas depuis une boîte qui renvoie les messages ; ce constat réduit donc fortement la crédibilité de cet e-mail.

Ne répondez pas, ne cliquez sur rien et signalez le message par le canal utilisé par votre organisation.

Catch-All — aucun signal utile dans un sens ou l’autre

Le domaine accepte toutes les parties locales : le contrôle ne peut donc pas distinguer une boîte attribuée d’une adresse inventée. Rien ne prouve ici que l’e-mail est légitime ou qu’il ne l’est pas.

Appuyez-vous alors sur le domaine lui-même, le contenu du message et le fait que vous attendiez ou non cette prise de contact.

Inconnu — le serveur n’a pas répondu

Les reports et limites de débit sont courants. « Inconnu » signifie que le contrôle n’a pas pu établir la légitimité technique de l’adresse, et non que l’expéditeur est illégitime.

Réessayez plus tard et, entre-temps, jugez le message sur ses propres mérites : un résultat inconnu ne permet aucune conclusion sur sa légitimité.

Quand vérifier

Trois situations où vérifier la légitimité d’un e-mail est utile

La question se pose surtout lorsque de l’argent, des identifiants ou un sentiment d’urgence entrent en jeu.

  1. 1

    Une demande inattendue d’argent ou d’identifiants

    Facture imprévue, réinitialisation de mot de passe que vous n’avez pas demandée, fournisseur qui change soudainement ses coordonnées bancaires : vérifiez l’adresse avant d’agir, pas après. Considérez comme suspect tout expéditeur incapable de recevoir des réponses jusqu’à preuve du contraire.

    Une adresse d’expéditeur qui renvoie les messages ne prouve pas à elle seule une fraude, mais c’est un signal d’alerte très facile à recueillir.

  2. 2

    Un message qui imite presque une marque connue

    Vérifiez le domaine caractère par caractère. S’il s’agit d’une imitation, la boîte peut être légitime et le message rester une attaque.

    Le contrôle de la boîte n’est qu’un élément ; la lecture du domaine est décisive. Ne cherchez à savoir si l’adresse est légitime qu’après avoir vous-même examiné le domaine.

  3. 3

    Un premier contact d’une entreprise inconnue

    Recruteurs, fournisseurs, propositions de partenariat : confirmer qu’une boîte fonctionne sur le domaine d’une entreprise constitue un premier filtre raisonnable. Un expéditeur sans aucune boîte est rarement légitime.

    Pour tout un fichier d’expéditeurs inconnus, Vérification groupée des e-mails effectue le même contrôle sur toutes les lignes à la fois.

Limites réelles

Trois choses qu’un contrôle de légitimité ne révélera jamais

La réponse n’est utile que si sa portée reste limitée.

Il ne peut pas garantir qu’un message est sûr

Aucun contrôle de boîte ne lit le contenu, les en-têtes, les liens ou les pièces jointes. Une boîte fonctionnelle ne rend jamais le message inoffensif, même si l’adresse elle-même paraît légitime.

Pour examiner les en-têtes et les données de routage, utilisez un analyseur dédié au lieu d’interpréter un résultat de délivrabilité comme un verdict de sécurité.

Il ne peut pas identifier la personne derrière l’adresse

N’importe qui peut exploiter une boîte légitime. Les noms affichés sont très faciles à falsifier et le contrôle ne les voit jamais : un nom d’apparence crédible ne vaut rien à lui seul.

Vérifiez l’identité par un canal auquel vous faites déjà confiance, pas via l’adresse qui vous a contacté.

Il ne peut pas juger les intentions

La fraude concerne les intentions d’une personne. Les preuves liées à l’infrastructure ne permettent pas de les connaître ; tout outil qui prétend déterminer catégoriquement si un expéditeur est légitime exagère la portée de ses mesures.

Utilisez la réponse technique comme un élément parmi d’autres pour juger vous-même si le message est légitime.

Pages associées

Où trouver la réponse à votre prochaine question

Un seul moteur, plusieurs approches. Choisissez la page adaptée à votre besoin réel ; celle-ci répond à la question « cet e-mail est-il légitime ? ».

Si vous souhaitez examiner les en-têtes

L’analyseur d’en-têtes d’e-mail lit le chemin de routage et les résultats d’authentification d’un message que vous avez déjà reçu.

C’est l’outil approprié si, derrière la question sur la légitimité de l’adresse, vous cherchez surtout à évaluer le message plutôt que l’expéditeur.

Si vous craignez une inscription fictive

Le détecteur de faux e-mails est conçu pour bloquer les adresses fictives et jetables lors de l’inscription.

Utilisez-le pour prévenir les abus dans les formulaires entrants, plutôt que pour juger un message que vous avez reçu.

Si la question porte simplement sur la délivrabilité

La page Vérifier une adresse e-mail présente le même moteur sous l’angle de la bonne réception de votre propre message.

Même précision, autre question : elle ne cherche simplement pas à déterminer si quoi que ce soit est légitime.

Questions fréquentes

1. Comment vérifiez-vous si une adresse e-mail est légitime ?

Le contrôle porte sur l’adresse de l’expéditeur : il l’analyse, résout le domaine et ses enregistrements MX, puis ouvre une session SMTP en direct pour vérifier la présence d’une boîte fonctionnelle. Cela rend l’adresse techniquement légitime, mais ne constitue pas un verdict sur la fraude : une boîte légitime peut aussi servir à lancer une attaque.

2. Une adresse temporaire signifie-t-elle que l’expéditeur n’est pas légitime ?

Pas automatiquement, mais c’est un signal fort. Beaucoup de personnes sans mauvaises intentions utilisent des boîtes jetables et sont parfaitement légitimes. Très peu d’entreprises sérieuses envoient leurs factures depuis l’une d’elles : sur une demande de paiement, ce signal répond souvent à lui seul à la question.

3. Quelle est la précision du contrôle de légitimité ?

Les preuves liées à la boîte sont précises à 99.9%, car elles proviennent d’un échange SMTP en direct. Leur portée reste plus étroite que la question : elles indiquent que l’adresse est légitime en tant qu’infrastructure, pas que le message lui-même l’est.

4. L’expéditeur est billing@ : cet e-mail est-il légitime ?

Les adresses de rôle comme billing@ et accounts@ sont parfaitement légitimes, ce qui explique pourquoi les attaquants les imitent. Lisez le domaine caractère par caractère, puis vérifiez la boîte ici. Aucune de ces étapes ne suffit seule ; ensemble, elles réduisent l’incertitude.

5. Puis-je vérifier gratuitement si cet e-mail est légitime ?

Oui. Vérifiez gratuitement si cet e-mail est légitime, sans inscription : 600 crédits par mois, plus 20 chaque jour de connexion, sans carte bancaire. Chaque contrôle exécute le test SMTP complet.

6. Stockez-vous les adresses que je vérifie ?

Non. Chaque contrôle s’exécute en temps réel et l’adresse de l’expéditeur n’est jamais stockée. Les données sont chiffrées en transit et supprimées dès que nous avons déterminé si l’adresse est légitime.

Cet e-mail est-il légitime

Cet e-mail est-il légitime ? Vérifiez l’expéditeur

Vérifiez gratuitement si cet e-mail est légitime : 600 crédits par mois, plus 20 chaque jour de connexion. Test SMTP en direct de l’adresse de l’expéditeur en moins de 2 secondes.

600 crédits gratuits par mois · Sans inscription · Réponse en moins de 2 secondes

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours