Le spam commence souvent par la réutilisation d’une adresse
Si la même adresse principale sert à la banque, aux achats, aux forums, aux téléchargements et aux inscriptions, une fuite suffit à tout faire arriver dans la même boîte. Vous voyez l’expéditeur, mais il est difficile de savoir d’où l’adresse provient ; même après plusieurs désabonnements, les reventes de listes et les messages d’hameçonnage continuent.
En 2026, mieux vaut éviter de changer sans cesse d’adresse principale : attribuez plutôt à chaque relation une adresse adaptée à sa durée. Utilisez une adresse qui expire pour les tâches ponctuelles, un alias indépendant et révocable pour les relations durables, et réservez l’adresse principale à quelques comptes essentiels. Le spam ne disparaîtra pas, mais son impact restera limité à une adresse remplaçable.
Le cloisonnement des identités ne masque pas tout : Les sites peuvent toujours détenir des informations sur votre appareil, votre réseau, vos paiements et vos activités. Cette méthode évite surtout de réutiliser une adresse et facilite le suivi de l’origine d’une fuite ; elle ne garantit pas l’anonymat absolu en ligne.
À quoi servent les trois niveaux ?
Niveau 1 : les tâches temporaires
Les téléchargements, codes de vérification uniques, essais courts et réseaux invités prennent généralement fin en quelques minutes ou quelques heures. Pour ces tâches, ouvrez une boîte de réception à destruction automatique, puis laissez l’adresse expirer avec le compte à rebours une fois terminé. N’utilisez jamais ce niveau pour récupérer un mot de passe, conserver des justificatifs de paiement ou gérer un compte susceptible de resservir.
Niveau 2 : les relations durables mais révocables
Les achats, communautés, applications et abonnements doivent recevoir des messages dans la durée, sans connaître votre adresse principale. Utilisez un alias de transfert distinct pour chaque source : vous recevrez normalement notifications et pièces jointes, tout en pouvant le suspendre séparément en cas d’abus. Nommez vos alias selon leur usage, sans y inclure votre nom, votre date de naissance ni d’autres informations sensibles.
Niveau 3 : les comptes essentiels de récupération
Réservez votre adresse principale aux services bancaires, médicaux, scolaires, administratifs et autres comptes liés à votre identité. Protégez-la par un mot de passe robuste et l’authentification multifacteur ; n’utilisez pas cette adresse pour les concours, les CV publics ou les abonnements courants. L’objectif est de la garder rare et stable, pas d’en faire l’adresse par défaut.
| Niveau | Durée habituelle | Action en cas de fuite | Ne doit pas servir à |
|---|---|---|---|
| Adresse temporaire | De quelques minutes à 24 heures | Cesser de l’utiliser ou la remplacer | Récupération durable et notifications importantes |
| Alias de transfert | Quelques mois ou quelques années | Suspendre ou remplacer l’alias de cette source | Identités essentielles exigeant le contrôle direct de l’adresse principale |
| Adresse principale | Durable | Examiner le compte et migrer progressivement | Formulaires marketing et tâches ponctuelles |
Migrer depuis une ancienne adresse, sans tout faire d’un coup
Commencez par les comptes présentant le plus grand risque et le coût de récupération le plus élevé : l’adresse de connexion elle-même, le gestionnaire de mots de passe, les services financiers, l’opérateur mobile et les fichiers cloud. Modifiez chaque adresse, terminez la vérification, puis notez la date de migration. Ne fermez pas l’ancienne boîte trop tôt : un compte oublié pourrait déclencher une vérification de sécurité et vous bloquer.
Migrez ensuite les services contenant des paiements ou des commandes, puis les communautés, applications et abonnements. Inutile de déplacer les e-mails marketing un par un : rattachez les abonnements utiles à un alias dédié et désabonnez-vous du reste depuis les paramètres fiables du compte. Gardez l’ancienne adresse comme boîte de surveillance, mais ne l’utilisez plus pour aucune nouvelle inscription.
- Listez les comptes réellement utilisés au cours des trois derniers mois, plutôt que d’essayer de vous souvenir de toutes vos anciennes inscriptions.
- Migrez d’abord les comptes de récupération, puis les services associés à des actifs et à des données.
- Après chaque changement d’adresse, validez la nouvelle adresse et testez une connexion.
- Créez un alias différent pour chaque source durable afin d’éviter de tout regrouper à nouveau.
- Surveillez l’ancienne boîte pendant trois mois, traitez les oublis, puis décidez de la fermer.
Après une fuite, agissez sur la source plutôt que sur le sujet des messages
Si le spam arrive sur un alias dédié, la recherche de la source est déjà limitée. Vérifiez d’abord si le service a subi une fuite publique et si le compte présente des connexions inhabituelles ; décidez ensuite de suspendre l’alias ou d’en créer un nouveau dans le service. Après avoir coupé l’ancienne adresse, ne communiquez pas la nouvelle aux expéditeurs suspects.
Si le spam arrive dans votre boîte principale, ne cliquez pas sur « se désabonner » dans un message manifestement frauduleux : vous pourriez confirmer que l’adresse est active. Désabonnez-vous via les paramètres du compte pour les marques fiables et marquez directement les promotions inconnues comme spam. Vérifiez aussi les règles de transfert, les sessions ouvertes et les informations de récupération : le problème ne vient peut-être pas uniquement d’une fuite de liste.
Renforcez votre réaction si vous observez ces signaux
- Vous recevez un code de vérification ou un e-mail de réinitialisation de mot de passe que vous n’avez pas demandé.
- L’expéditeur imite un service connu et vous presse de payer ou de vous connecter immédiatement.
- Votre boîte affiche un appareil inconnu, une règle de transfert automatique ou des messages lus sans action de votre part.
- Plusieurs services essentiels envoient simultanément une alerte de sécurité en peu de temps.
Dans ce cas, ouvrez le service depuis un favori ou en saisissant vous-même son adresse. Changez le mot de passe de votre boîte, révoquez les sessions inconnues et vérifiez l’authentification multifacteur. Votre adresse e-mail est le centre de récupération de nombreux comptes : traitez l’incident avant le spam isolé.
La checklist mensuelle du cloisonnement e-mail en 10 minutes
Cette organisation ne demande pas un entretien quotidien. Une fois par mois, vérifiez que les nouvelles inscriptions utilisent le bon niveau, quels alias ne servent plus et si l’ancienne adresse principale reçoit encore des notifications utiles. Corriger rapidement une mauvaise classification demande moins d’efforts qu’une migration massive après une fuite.
- Vérifiez qu’aucune adresse temporaire n’est liée par erreur à un compte encore utilisé.
- Suspendez les alias de transfert qui n’ont reçu aucun message utile depuis trois mois et ne sont plus nécessaires.
- Assurez-vous que les adresses de récupération et l’authentification multifacteur des comptes essentiels fonctionnent toujours.
- Vérifiez si votre adresse principale a récemment été utilisée pour une campagne marketing ordinaire.
- Classez les messages d’origine inconnue selon l’adresse de destination et notez les fuites potentielles.
Pour une évaluation plus précise des risques et des mesures correctives, consultez aussi notreguide pratique contre le spam. Le but du cloisonnement n’est pas de créer un système complexe, mais d’attribuer à chaque adresse une seule fonction claire.
Cloisonnez votre prochaine inscription ponctuelle
Utilisez un e-mail jetable pour recevoir les codes et liens de téléchargement, et réservez votre adresse principale aux relations réellement durables.