Vérificateur d'e-mails frauduleux
EmailCatfish vérifie une adresse e-mail par rapport aux enregistrements de domaine, aux configurations de serveurs de messagerie, aux listes de fournisseurs jetables et aux flux de réputation pour vous aider à évaluer la légitimité de l'expéditeur et le risque d'arnaque avant de répondre, de transférer des fonds ou de partager des informations personnelles.
Recherche d'e-mail inversée
Découvrez la véritable identité derrière n'importe quelle adresse e-mail
Exécution d'un scan approfondi
-
📧 Analyse d'e-mails et de DNS Vérification de la délivrabilité de la boîte aux lettres, de l'état des enregistrements MX et de la réputation du domaine.
-
Détective Graphique des réseaux sociaux Extraction de profils à partir d'Instagram, Facebook, LinkedIn, TikTok, X et Pinterest.
-
🔥 Réseaux de rencontres et pour adultes Exploration de Tinder, Bumble, OnlyFans, Badoo et plus de 20 réseaux pour adultes.
-
☠️ Deep Web et violations de données Croisement des mots de passe divulgués, des enregistrements du dark web et des violations historiques.
-
📍 Identité et localisation Correspondance des métadonnées de géolocalisation, des signaux de l'opérateur et des numéros de téléphone enregistrés.
-
🔒 Rapport d'encrytion Compilation et notation des résultats. Votre session privée ne sera pas enregistrée.
Quelque chose s'est mal passé
Comment EmailCatfish vérifie une adresse e-mail
EmailCatfish interroge l'infrastructure du domaine public, les bases de données de fournisseurs jetables et les flux de réputation des menaces en temps réel pour synthétiser un score de risque d'escroquerie exploitable.
Étape 1 : Saisissez l'adresse e-mail de l'expéditeur
Vous saisissez une adresse e-mail dans le champ de recherche. EmailCatfish valide que l'adresse est conforme aux normes de syntaxe RFC 5322 et analyse le nom de la boîte aux lettres locale à partir du domaine d'envoi.
Étape 2 : Inspection automatisée de l'infrastructure multi-signal
EmailCatfish interroge les serveurs du système de noms de domaine (DNS) publics pour vérifier les enregistrements d'échange de courrier (MX) actifs, examine si le domaine appartient à un fournisseur jetable temporaire, audite les enregistrements de défense contre l'usurpation d'identité SPF et DMARC, et recoupe les listes noires de spam.
Étape 3 : Évaluation structurée des risques et résumé des données probantes
EmailCatfish compile les données de diagnostic dans un rapport facile à lire. Le rapport détaille l'âge du domaine, la classification du fournisseur, l'état de l'authentification et les signaux de réputation publique pour vous aider à décider s'il faut faire confiance à l'expéditeur.
Ce que le vérificateur d'escroqueries par e-mail peut trouver
EmailCatfish évalue des paramètres d'infrastructure mesurables et des flux de réputation. Chaque signal relie une entité à sa portée technique.
Infrastructure de domaine et de serveur de messagerie
EmailCatfish vérifie si le domaine d'expédition publie des enregistrements de serveur de messagerie (MX) valides. Un domaine sans serveurs de messagerie opérationnels ne peut pas recevoir d'e-mails entrants, ce qui est un signal fréquent de campagnes de spam sortantes à sens unique et d'adresses d'expéditeur falsifiées.
- Entité principale
- Nom de domaine et serveur de messagerie
- Importance du signal :
- Détecte les domaines fantômes non routables
Comptes d'escroquerie sentimentale et de brûleurs jetables
EmailCatfish détermine si un e-mail provient d'un service de messagerie jetable temporaire ou d'un double profil de rencontre en ligne. Les expéditeurs utilisant des boîtes aux lettres jetables dissimulent souvent leur identité pour perpétrer des escroqueries romantiques et des fraudes hors plateforme.
- Entité principale
- Fournisseur d'e-mails jetables
- Importance du signal :
- Signalise les comptes éphémères utilisés pour des arnaques sentimentales
Profils sociaux associés et empreinte Web
EmailCatfish vérifie si l'adresse e-mail possède une empreinte publique vérifiable sur les réseaux sociaux et les registres du web ouvert. Une absence totale d'historique public combinée à un domaine non vérifié est un indicateur de faux profils d'escroquerie.
- Entité principale
- Empreinte sociale publique
- Importance du signal :
- Distingue les utilisateurs authentiques des pseudonymes synthétiques
Registres de violations de données et fuites sur le dark web
EmailCatfish recoupe l'adresse e-mail avec les index de violations historiques et les vidages du dark web. Cela distingue les boîtes aux lettres compromises de longue date des alias de hameçonnage nouvellement générés créés pour des attaques frauduleuses à court terme.
- Entité principale
- Archives de fuites d'identifiants
- Importance du signal :
- Audite l'exposition dans les fuites d'identifiants commerciaux
Réputation de domaine, listes noires et notation des risques
EmailCatfish vérifie le domaine d'expédition et ses serveurs de messagerie par rapport à des listes de blocage basées sur le DNS (DNSBL) reconnues telles que Spamhaus et SURBL. Les inscriptions indiquent une participation antérieure à des campagnes de phishing en masse, à des réseaux d'escroquerie ou à des envois malveillants.
- Entité principale
- Registres de réputation des e-mails
- Importance du signal :
- Signale l'historique actif de spams, de logiciels malveillants et d'abus
Photos de profil et signaux d'identité de l'expéditeur
EmailCatfish vérifie si l'adresse e-mail est liée à des avatars publics ou des images de profil Gravatar vérifiés. Les correspondants authentiques associent fréquemment des avatars publics à leurs boîtes aux lettres, tandis que les fraudeurs utilisent des pseudonymes anonymes et sans visage.
- Entité principale
- Empreinte Gravatar publique
- Importance du signal :
- Distingue les véritables identités des comptes anonymes
Signaux d'alerte de tentative d'hameçonnage par courriel à surveiller
Comparez les indicateurs vérifiables pour distinguer les communications authentiques des configurations d'escroquerie à haut risque.
| Paramètre d'inspection | Indicateur d'expéditeur légitime | Signal d'avertissement de suspicion / d'arnaque |
|---|---|---|
| Âge de l'enregistrement du domaine | ✓ Établi Domaine actif depuis des années avec un enregistrement DNS cohérent. | ⚠️ Risque Élevé Domaine enregistré au cours des 30 à 60 derniers jours pour des campagnes actives. |
| Type de fournisseur de boîte aux lettres | ✓ Organisation vérifiée Domaine d'entreprise officiel correspondant à l'identité publique de l'organisation. | ⚠️ Risque Élevé Fournisseur de brûleurs jetables ou messagerie Web gratuite se faisant passer pour une entité d'entreprise. |
| Routage du serveur de messagerie (MX) | ✓ Routage des e-mails actif Serveurs de messagerie établis et redondants (Google Workspace, Microsoft 365). | ⚠️ Risque Élevé Enregistrements MX manquants, DNS mal configuré ou redirecteurs non routables. |
| Politique anti-usurpation d'identité (DMARC) | ✓ Application stricte Politique DMARC configurée pour `rejeter` ou `mettre en quarantaine` les messages usurpés. | ⚠️ Vulnérable DMARC manquant ou configuré sur `p=none`, permettant à des expéditeurs non autorisés de falsifier les en-têtes. |
| Domaine Typographie | ✓ Domaine authentique Orthographe de domaine propre correspondant aux marques déposées officielles. | ⚠️ Typosquattage Caractères similaires, tirets ou TLD inhabituels (par ex., `paypa1-security.xyz`). |
| Statut de la liste noire des menaces | ✓ Casier vierge Aucune inscription dans les bases de données Spamhaus, SURBL ou AbuseIPDB. | ⚠️ Sur liste noire Annonces actives pour le spam automatisé, le hameçonnage (phishing) ou la distribution de logiciels malveillants. |
Signes d'alerte critiques qui déclenchent des alertes de haut risque
Un e-mail reçoit une classification de risque élevé lorsque de multiples anomalies se croisent, telles qu'un expediteur utilisant un domaine jetable ou un recruteur d'entreprise communiquant via une messagerie web gratuite non vérifiée enregistrée deux semaines auparavant. Les signaux diagnostiques représentent des indicateurs de menace probabilistes pour guider vos actions, jamais une preuve juridique absolue.
Signaux vérifiables d'expéditeurs légitimes
La correspondance commerciale légitime provient de domaines dont l'ancienneté WHOIS est établie, dotés de grappes de messagerie MX opérationnelles, d'une application stricte de DMARC et d'une absence totale des registres de spam. Vérifiez toujours les modifications de comptes bancaires et les contrats de travail par le biais d'une communication secondaire hors bande avant d'agir.
Quand vérifier une adresse e-mail
Renseignez-vous sur les expéditeurs inconnus avant de partager des données personnelles, d'effectuer des paiements financiers ou de cliquer sur des liens intégrés.
Offres d'emploi à distance non sollicitées et recruteurs
Vérifiez si un recruteur prétendant représenter une entreprise reconnue envoie un e-mail depuis le domaine officiel de l'employeur ou depuis une adresse de messagerie Web gratuite non vérifiée.
- Démasque les faux domaines de recruteurs enregistrés quelques jours auparavant
- Signale les chèques frauduleux et les fausses commissions sur avances de matériel
- Confirme l'infrastructure MX officielle de l'entreprise
Rencontres en ligne et affinités amoureuses
Vérifiez les adresses e-mail partagées par les contacts de rencontres en ligne pour identifier les adresses jetables et les faux profils avant de poursuivre la conversation en dehors de la plateforme.
- Détecte les boîtes aux lettres jetables (Mailinator, TempMail)
- Vérifie les empreintes des profils Gravatar publics
- La cible n'est jamais alertée de votre enquête
Factures urgentes et modifications des instructions de paiement
Inspectez les factures des fournisseurs ou les demandes de modification des instructions de virement bancaire pour détecter les domaines sosies et la compromission des e-mails professionnels (BEC).
- Signale les domaines de typosinquatting par ressemblance visuelle (par exemple `c0mpany.com`)
- Identifie les politiques anti-usurpation DMARC manquantes
- Atténue les fraudes par virement bancaire et les transferts ACH non autorisés
Acheteurs et vendeurs sur les marchés en ligne
Vérifiez les acheteurs et les vendeurs sur des plateformes telles que Facebook Marketplace, Craigslist ou eBay qui demandent à communiquer par courrier électronique privé ou qui envoient des confirmations de paiement suspectes.
- Signale les fausses notifications de confirmation de paiement (Zelle, PayPal)
- Identifie les comptes jetables nouvellement créés
- Protège les marchandises avant l'envoi du suivi
Propositions non sollicitées en matière d'investissement et de cryptomonnaies
Filtrer les e-mails proposant des retours sur investissement garantis ou des attributions de crypto-monnaie par rapport aux listes noires de menaces et aux domaines nouvellement créés.
- Analyse le domaine par rapport aux registres de menaces DNSBL actifs
- Met en surbrillance les extensions de TLD à faible confiance (`.xyz`, `.top`)
- Empêche la perte d'actifs au profit des syndicats de recouvrement et de négoce
Sécurité du compte et notifications bancaires
Vérifiez les avis inattendus prétendant une suspension de compte ou des frais de renouvellement pour confirmer si le domaine de l'expéditeur appartient réellement au fournisseur de services.
- Détecte les domaines d'expéditeurs non autorisés qui se font passer pour des banques
- Vérifie le domaine de l'expéditeur par rapport aux bases de données de hameçonnage
- Risque zéro de téléchargement de logiciels malveillants ou d'exécution de phishing
Comprendre votre rapport EmailCatfish
Comprenez comment EmailCatfish calcule les niveaux de menace et les mesures à prendre suite à une évaluation.
Faible risque : Expéditeurs établis et protégés
L'expéditeur utilise un domaine établi avec un routage de courrier MX actif, des dossiers de menaces propres et des politiques anti-usurpation DMARC strictes. Une diligence standard reste recommandée pour les modifications financières.
Risque modéré : Prestataires non concluants ou non vérifiés
L'expéditeur utilise un fournisseur de messagerie web publique (Gmail/Outlook) sans lien avec un domaine d'entreprise, ou le domaine ne dispose pas de règles strictes de rejet DMARC. Vérifiez l'identité de l'expéditeur par un autre canal.
Risque élevé : Indicateurs trompeurs ou jetables
L'expéditeur utilise une boîte aux lettres jetable, un domaine sosie, ou figure sur des listes noires de spams et de phishing actifs. Ne répondez jamais, ne cliquez sur aucun lien intégré et ne transférez jamais d'argent à cette adresse.
Confidentialité et fonctionnement des recherches par e-mail
EmailCatfish réalise des analyses de menaces via une infrastructure de réseau public sans contacter les destinataires cibles ni accéder aux boîtes de réception privées.
Garantie de recherche privée
EmailCatfish effectue des requêtes DNS et de flux de menaces en lecture seule. Nous n'envoyons jamais d'e-mail, de ping de confirmation ou de notification à l'adresse que vous vérifiez.
Ce qu'EmailCatfish n'accède pas
EmailCatfish ne lit pas votre boîte de réception privée, ne télécharge ni n'ouvre les pièces jointes, et ne clique pas sur les liens intégrés. L'analyse est effectuée exclusivement sur la chaîne de caractères de l'adresse e-mail.
Aucune exécution de logiciel malveillant
EmailCatfish analyse l'architecture et la réputation des domaines. Nous ne téléchargeons, n'analysons et n'exécutons aucune pièce jointe, ce qui protège votre appareil contre les charges utiles malveillantes.
Domaine public et cybermenaces
Tous les enregistrements de diagnostic sont collectés à partir de serveurs de noms de domaine publics, de flux DNSBL, de dictionnaires de domaines jetables et d'index de fuites de données publics.
Questions fréquentes sur la façon de vérifier si un e-mail est une arnaque
Questions fréquentes sur la manière dont EmailCatfish détecte les signaux d'arnaque, vérifie l'infrastructure des domaines et protège la confidentialité des utilisateurs.
Qu'est-ce qu'un vérificateur d'escroquerie par e-mail ?
Un vérificateur d'e-mails frauduleux est un utilitaire spécialisé dans le renseignement sur les menaces qui analyse une adresse e-mail et son domaine d'envoi pour identifier les schémas trompeurs. Il évalue si l'adresse provient d'un service jetable temporaire, vérifie l'âge d'enregistrement du domaine, valide le routage DNS MX actif, contrôle les politiques DMARC anti-usurpation et recoupe les listes noires de spam pour calculer un score de risque d'escroquerie.
Comment puis-je vérifier si une adresse e-mail est associée à une arnaque ?
Entrez l'adresse e-mail dans la barre de recherche d'EmailCatfish. L'outil analyse automatiquement l'infrastructure du domaine, détermine si le domaine est récent ou répertorié sur des listes noires de menaces, et signale si l'adresse est une boîte aux lettres jetable anonyme. Le rapport d'expertise qui en résulte fournit un score de risque exploitable et des recommandations de sécurité.
EmailCatfish peut-il me dire qui est le propriétaire d'une adresse e-mail ?
EmailCatfish identifie les détails d'enregistrement de domaine, la propriété des serveurs de messagerie et les empreintes de profil liées publiquement (telles que les avatars Gravatar). Il n'accède pas aux dossiers privés non publics ni aux fichiers personnels confidentiels.
Puis-je vérifier une adresse e-mail gratuitement ?
Oui. EmailCatfish propose un contrôle gratuit des arnaques par e-mail qui révèle immédiatement les signaux d'infrastructure de base, le statut de fournisseur jetable, la validité du domaine et les indicateurs de risque de base, sans nécessiter d'informations de carte de crédit ni de téléchargement de logiciels.
Une adresse Gmail, Yahoo ou Outlook peut-elle appartenir à un escroc ?
Oui. N'importe qui peut créer des comptes de messagerie web gratuits sans vérification d'identité. Les fraudeurs utilisent régulièrement des adresses Gmail ou Outlook pour des escroqueries sentimentales, des fraudes au recrutement et des tromperies sur les places de marché en ligne. Si une personne prétendant représenter une banque établie, un recruteur ou un fournisseur utilise une adresse de messagerie web gratuite plutôt que son domaine d'entreprise, EmailCatfish signale cela comme une identité non vérifiée.
Une adresse e-mail professionnelle est-elle automatiquement digne de confiance ?
Pas nécessairement. Les escrocs enregistrent fréquemment des domaines similaires (par exemple, en utilisant des chiffres ou des tirets pour imiter des marques légitimes) ou exploitent des domaines dont les politiques DMARC sont absentes (`p=none`) pour usurper les en-têtes d'expéditeur. EmailCatfish vérifie l'âge d'enregistrement du domaine et l'application de DMARC pour identifier les adresses professionnelles usurpables.
Est-ce que EmailCatfish peut détecter les adresses e-mail jetables et temporaires ?
Oui. EmailCatfish vérifie les domaines d'expédition par rapport à une base de données de plus de 10 000 services de messagerie jetables, temporaires et de transfert connus (notamment Mailinator, TempMail et 10MinuteMail). Les adresses provenant de fournisseurs jetables déclenchent immédiatement une alerte de risque élevé.
Est-ce que EmailCatfish lit mes e-mails entrants ou ouvre les pièces jointes ?
Non. EmailCatfish fonctionne exclusivement sur la chaîne d'adresse e-mail que vous soumettez. Il n'accède jamais à votre boîte de réception, ne se connecte jamais à votre client de messagerie, ne télécharge jamais de pièces jointes et ne clique jamais sur les hyperliens contenus dans les e-mails.
L'expéditeur saura-t-il que j'ai vérifié son adresse e-mail ?
Non. Toutes les recherches effectuées sur EmailCatfish sont strictement privées et confidentielles. Nous interrogeons les enregistrements DNS publics et les bases de données de réputation ; aucune communication ni notification n'est jamais envoyée à l'adresse recherchée.
Que dois-je faire si un e-mail reçoit une classification de risque élevé ?
Si un e-mail reçoit la mention Risque Élevé : 1. Ne répondez pas et necliquez sur aucun lien. 2. N'envoyez jamais de paiements, de cartes cadeaux ou de cryptomonnaie. 3. Si le message prétend provenir d'une organisation que vous utilisez, contactez-la directement via son numéro de téléphone ou son site Web officiel. 4. Exportez ou enregistrez le rapport EmailCatfish pour vos dossiers.
