OSINT email

Une recherche OSINT email transforme une simple adresse en intelligence actionnable sur la personne qui se cache derrière : plateformes, expositions, indices d’identité et pivots, tout cela depuis des sources publiques. Cette page parcourt les techniques et vous montre un outil gratuit, dans le navigateur, pour en lancer une en quelques secondes.

Ce que « OSINT email » veut vraiment dire

OSINT, Open-Source INTelligence, est la discipline qui consiste à trouver des réponses uniquement à partir de données déjà publiques. Appliqué à l’email, cela signifie :

  • Pas de phishing, pas de force brute, pas d’achat de bases volées
  • Uniquement des réponses publiques d’inscription, des profils publics, des indexes de fuites publics
  • Des résultats reproductibles et défendables que l’on peut citer dans un rapport

Les cinq couches d’une enquête OSINT email

  1. Format et fournisseur, l’adresse est-elle valide ? Gmail, Outlook, Proton, domaine d’entreprise, adresse jetable ? Le fournisseur en dit déjà beaucoup.
  2. Empreinte de comptes, sur quelles plateformes l’adresse est-elle inscrite ? C’est là que Holehe brille : 200+ sites scannés en quelques secondes.
  3. Exposition aux fuites, l’adresse est-elle apparue dans des leaks connus ? HaveIBeenPwned, DeHashed, IntelX.
  4. Résolution d’identité, qui se cache derrière le compte ? Profil Google, avatars, noms publics, photos.
  5. Pivots réseau, une fois que vous avez un pseudo ou un domaine, élargissez vers les handles et l’infrastructure associés.

Recherche OSINT email gratuite avec Holehe

Holehe couvre la couche 2, l’empreinte de comptes, mieux que tout autre outil gratuit que nous connaissions. Collez une adresse, et il interroge les flux publics d’inscription ou de récupération de mot de passe de plus de 200 sites pour vous indiquer, pour chacun, si un compte existe.

  • Pas de login, pas de scraping, pas d’attaque de mot de passe
  • Rapport catégorisé : social, développeur, shopping, jeu, musique…
  • Tourne depuis le navigateur, y compris sur mobile
  • URL de rapport réutilisable et partageable

Lancer une recherche OSINT email gratuite →

Workflow typique d’une recherche OSINT email

  1. Validez la syntaxe de l’email et résolvez l’enregistrement MX du domaine.
  2. Lancez Holehe pour cartographier les plateformes où l’adresse est inscrite (gratuit, dans le navigateur).
  3. Recoupez avec HaveIBeenPwned et EmailRep pour les données de fuite + réputation.
  4. Si c’est une Gmail, lancez GHunt pour le profil Google public.
  5. Pivotez sur les pseudos les plus forts avec Sherlock ou Maigret.
  6. Documentez la chaîne de preuves avec des URLs sources et des horodatages.

Qui fait de l’OSINT email ?

  • Pentesters et red-teamers, recon externe, cadrage du social-engineering.
  • Analystes threat intelligence, profilage d’expéditeurs malveillants et de boîtes mail compromises.
  • Journalistes et chercheurs OSINT, vérification de sources, cartographie de la présence en ligne de personnalités publiques.
  • Fraude, trust et safety, tri des inscriptions, abus de remboursement, faux comptes.
  • Forces de l’ordre et équipes juridiques, dans le cadre de leur mandat autorisé.

Éthique et légalité

L’OSINT email est puissant et facile à détourner. Le fait que les données soient publiques ne rend pas toute enquête légale. Restez sur des engagements autorisés, respectez la réglementation locale (RGPD, CCPA, etc.) et souvenez-vous que « avoir besoin » n’équivaut pas à « avoir le droit ». Holehe est conçu pour un usage légitime, merci de l’utiliser ainsi.

Questions fréquentes, OSINT email

Qu’est-ce qu’une recherche OSINT email ?
Une recherche OSINT email transforme une simple adresse en renseignement, en n’utilisant que des sources publiques : plateformes inscrites, bases de fuites, profils publics. Pas d’attaque de mot de passe, pas de scraping de données privées.
L’OSINT email est-il légal ?
Lire des signaux publics d’inscription et des bases de fuites est en général légal, mais la légalité dépend de votre juridiction et du but de l’enquête. Réservez les outils d’OSINT email aux pentests autorisés, à la threat intelligence, au journalisme, à la lutte contre la fraude ou à vos propres comptes.
Quel est le meilleur outil OSINT email gratuit ?
Holehe est la référence gratuite pour cartographier l’empreinte d’une adresse sur plus de 200 sites. Combinez-le avec HaveIBeenPwned pour les fuites, GHunt pour Gmail, et Sherlock ou Maigret pour pivoter sur les pseudos.
Peut-on retrouver quelqu’un à partir de son email ?
Souvent oui. Le rapport Holehe révèle les plateformes où l’adresse est inscrite ; chaque profil public expose souvent un nom affiché, une photo et une bio. La recherche d’image inversée et le pivot sur pseudos vont plus loin.
À quel point la recherche OSINT email est-elle fiable ?
Les signaux d’empreinte de compte (Holehe, EmailRep) sont très fiables quand les sites répondent proprement. L’identification depuis une seule adresse reste probabiliste, traitez les résultats comme des pistes à vérifier.