Localiser une personne par email
Vous avez une adresse email et vous voulez savoir qui se cache derrière. Cette page explique ce qui est réellement possible avec uniquement des données publiques et open source, et vous guide à travers un outil gratuit, dans le navigateur, qui cartographie l’empreinte numérique de n’importe quel email sur plus de 200 sites.
Ce que « localiser » veut dire en OSINT
« Localiser » une personne depuis un email ne signifie pas la géolocaliser sur une carte. L’OSINT ne peut pas, légalement, pointer une maison. Ce qu’il peut faire, c’est la situer sur le web ouvert, quelles plateformes elle utilise, quels pseudos elle choisit, quelles photos elle réutilise, quels projets elle signe avec la même adresse.
Cette localisation numérique est souvent plus utile qu’une coordonnée. Elle indique si l’email correspond à une personne réelle et active, et fournit un point de départ pour toute vérification ultérieure.
Étape 1, Cartographier l’empreinte de comptes
Le moyen le plus rapide de commencer est un scan Holehe. Il interroge le flux public d’inscription ou de récupération de mot de passe de plus de 200 sites et renvoie, pour chacun, si l’email y est inscrit.
- Social : Twitter/X, LinkedIn, Instagram, Pinterest, Reddit…
- Développeur : GitHub, GitLab, npm, Stack Overflow…
- Shopping : eBay, Etsy, Amazon, Adobe, Booking…
- Jeu : Steam, Twitch, Riot, Epic…
- Musique : Spotify, Deezer, SoundCloud, Last.fm…
Les catégories où l’email est le plus actif trahissent souvent ce que la personne fait de son temps. Une empreinte dominée par GitHub et Stack Overflow ne dessine pas la même personne qu’une empreinte dominée par Etsy et Pinterest.
Étape 2, Pivoter depuis les plateformes inscrites
Chaque résultat du rapport Holehe est une porte d’entrée. En cliquant vers la plateforme, vous obtenez souvent :
- Le nom public attaché à l’email
- Un avatar, souvent réutilisé sur plusieurs sites
- Des bios publiques mentionnant lieu, employeur ou centres d’intérêt
- Des horodatages d’activité qui suggèrent le fuseau horaire
Étape 3, Recouper avec le reste de la stack OSINT
- HaveIBeenPwned, confirme que l’adresse est « assez ancienne » pour figurer dans des indexes de fuites, ce qui indique qu’elle a été réelle.
- GHunt, pour les Gmail, fait remonter le profil Google public (nom, photo, contributions Maps publiques).
- Sherlock / Maigret, une fois que vous avez un pseudo, cherchez le même handle sur des centaines de sites.
- Recherche inversée d’image, déposez un avatar dans Google Images, Bing, Yandex ou TinEye pour voir où il apparaît ailleurs.
Lancer une recherche email
- Collez l’email dans la console Holehe.
- Laissez le scan tourner, quelques secondes, les résultats arrivent en direct.
- Examinez les plateformes inscrites par catégorie.
- Pivotez depuis les résultats les plus forts vers la plateforme elle-même.
Quand ça marche, quand ça ne marche pas
La localisation par email fonctionne au mieux quand la personne utilise une adresse de façon constante sur de nombreux services. Elle peine quand :
- L’adresse est toute neuve, sans historique de fuite ni inscription sur des plateformes
- L’adresse est jetable / catch-all / alias de relais
- La personne sépare soigneusement son identité réelle et ses identités pseudonymes
Un rapport Holehe vide est lui-même un signal, il signifie généralement que l’adresse est jetable, pas que la personne n’existe pas.
Autorisation et éthique
Localiser des personnes à partir de leur email est puissant et facile à détourner. N’utilisez Holehe que sur des adresses que vous êtes autorisé à investiguer, missions de pentest, threat intel, journalisme, fraude et trust-and-safety, vos propres comptes ou tout dossier où vous avez une base juridique claire. Respectez le RGPD, le CCPA et les règles de protection des données de votre juridiction.