Comment trouver tous les comptes liés à une adresse mail (méthodes efficaces 2025)

Actualité

Vous cherchez un moyen simple et sûr de retrouver tous les comptes associés à votre adresse e-mail ? Vous êtes au bon endroit. Avec la hausse continue des cyber-attaques, la facilité d’accès aux outils OSINT (Open-Source INTelligence) et la prolifération des services en ligne, savoir où circule votre adresse est devenu indispensable. Un ancien profil sur un réseau social, un mot de passe recyclé sur une boutique oubliée ou un abonnement encore actif : autant d’ouvertures pour les pirates, l’usurpation d’identité ou la fuite de données personnelles.
Ce guide réunit, au même endroit, l’essentiel pour dresser la carte complète de vos inscriptions en 2025 : méthodes manuelles, outils gratuits ou freemium, conseils de cybersécurité et rappel du cadre légal. Suivez les étapes, vérifiez la check-list puis explorez les tutoriels. Résultat : un inventaire clair de vos comptes, un nettoyage efficace de votre empreinte numérique et un niveau de sécurité renforcé.

Contenus de la page

Mémo express : retrouver vos comptes en 3 étapes

  1. Inspectez votre messagerie : recherchez « welcome », « inscription », « confirmation » et exportez les identifiants stockés dans votre gestionnaire de mots de passe.
  2. Lancez une recherche inversée d’e-mail (Epieos, Deseat.me, Holehe) et complétez par une requête Google "[email protected]".
  3. Sécurisez ou fermez : changez vos mots de passe, activez la 2FA, supprimez les comptes inutiles, consignez les autres dans un coffre-fort chiffré.

Pourquoi chercher tous les comptes liés à une adresse mail en 2025 ?

Les risques des comptes oubliés

  • Fuites de données récurrentes : Yahoo, LinkedIn ou de grands sites e-commerce ont déjà exposé des milliards de comptes. Un ancien profil peut encore contenir des infos valides (nom, téléphone, carte bancaire…).
  • Réutilisation des mots de passe : plus de 60 % des internautes recyclent leurs identifiants. Un compte compromis peut en entraîner d’autres.
  • E-réputation fragile : vieux blogs, forums d’il y a quinze ans, anciennes contributions GitHub… Ces traces restent dans les moteurs de recherche et peuvent nuire à votre image pro.

Les bénéfices d’un inventaire complet

  • Définir des mots de passe uniques et solides, puis activer la double authentification.
  • Fermer les comptes inactifs pour réduire la surface d’attaque et libérer votre boîte de réception.
  • Centraliser vos accès actuels dans un gestionnaire de mots de passe (Bitwarden, 1Password, KeePassXC) pour un suivi propre.

Cadre légal et éthique

Les techniques présentées ne s’appliquent qu’à vos propres comptes ou à ceux d’une personne qui vous mandate. Rechercher l’adresse d’un tiers sans son accord peut contrevenir au RGPD ou aux conditions d’utilisation des services et entraîner des sanctions. Utilisez les outils OSINT de façon responsable ; ne stockez ni ne diffusez de données personnelles sans consentement éclairé.

Méthode 1 : analyser sa boîte mail pour lister automatiquement les comptes

Passer par des services dédiés

Des plateformes comme Deseat.me ou Mine scannent votre Gmail, Outlook ou iCloud, détectent les e-mails d’inscription (« Welcome », « Verify your email »…) et dressent la liste des services où vous êtes enregistré.
Si vous préférez la ligne de commande, l’outil open-source Holehe interroge près de 600 sites à partir de votre adresse.

# Installation
pip install holehe
# Lancer un scan
holehe [email protected]

Points forts : rapide, très couvrant.
Limites : accès IMAP ou OAuth à consentir (vérifiez la politique de confidentialité) et quelques faux positifs possibles.

Exploiter les recherches avancées dans la boîte de réception

Sans outil tiers, votre messagerie contient déjà des indices :

  • Gmail :
    subject:(welcome OR inscription OR confirmation)
  • Outlook :
    subject:"Welcome" OR subject:"Verify your email"
  • Classez ensuite par expéditeur ou domaine pour identifier les plateformes.

Faire parler son gestionnaire de mots de passe et ses navigateurs

  1. Exportez vos identifiants au format CSV.
  2. Filtrez la colonne « Username/Email » sur l’adresse analysée.
  3. Triez par domaine pour obtenir une vue d’ensemble immédiate.

Les navigateurs (Chrome, Edge, Firefox) stockent aussi des mots de passe. Exportez-les et recroisez les données.

Méthode 2 : recherches manuelles et OSINT « light »

Interroger les moteurs de recherche

Saisissez votre adresse entre guillemets dans Google, Bing ou DuckDuckGo.

"[email protected]"
site:linkedin.com "[email protected]"
filetype:pdf "[email protected]"

Vérifier directement sur les réseaux sociaux

  • Facebook : rubrique « Trouver des amis », puis votre e-mail.
  • Instagram / TikTok : lien « Mot de passe oublié » pour tester la présence d’un compte.
  • LinkedIn : recherche avancée "@exemple.com" dans le champ personnes.

L’idée est de détecter un compte dormant, pas d’essayer de s’y connecter.

Outils OSINT accessibles

  • Namechk / KnowEm : vérifient si le préfixe de votre e-mail existe comme pseudo sur plus de 300 sites.
  • Social Searcher, Pipl, Spokeo : champ « email » ou « username » pour repérer des profils publics.
  • Sherlock (GitHub) : script qui scanne 350 plateformes à partir d’un pseudo.

Confirmez chaque résultat pour écarter les homonymes.

Méthode 3 : outils de recherche inversée d’e-mail

Services spécialisés

La recherche inversée part de l’adresse pour révéler infos publiques et comptes associés. En 2025, Epieos domine grâce à un rapport PDF listant profils sociaux, avatars Gravatar et fuites connues. Autres options :

  • Spokeo, Pipl : bases « people search » anglo-saxonnes, partiellement gratuites.
  • RocketReach, Lusha, Hunter.io : axés B2B, utiles pour les e-mails professionnels.

Commencez par les versions gratuites, puis payez seulement si les résultats le justifient.

Cas professionnel : vérification B2B

RH et équipes commerciales s’appuient sur Hunter ou Kaspr pour cartographier les présences en ligne d’une adresse pro, détecter les bases publiques où elle circule et limiter les risques de phishing ciblé.

Méthode 4 : démarche de cybersécurité personnelle

Contrôler les fuites de données

Rendez-vous sur Have I Been Pwned ou Firefox Monitor, entrez votre e-mail et consultez la liste des brèches. Changez aussitôt le mot de passe du service touché et de tout autre site où il est réutilisé.

Installer une veille continue

  • Créez une Google Alert sur votre e-mail pour toute nouvelle mention publique.
  • Lancez un script Holehe hebdomadaire ou une alerte Discord/Telegram pour repérer les nouveaux services.

Prioriser la sécurisation

  1. Classez les comptes par criticité (banque, pro, réseaux sociaux, forums).
  2. Renouvelez les mots de passe faibles et activez la 2FA.
  3. Supprimez ou anonymisez ce qui est inutile.
  4. Gardez la liste finale dans un coffre-fort chiffré.

Comment supprimer ou désactiver les comptes retrouvés

Trouver l’option de suppression

En général :
Paramètres › Sécurité ou Confidentialité › Désactiver / Fermer le compte. Pour les sites moins connus, tapez nomdusite "delete account" ou consultez JustDeleteMe.

Gérer les comptes inaccessibles

  • Essayez « Mot de passe oublié » avec un maximum d’indices (anciens mots de passe, date d’inscription).
  • Contactez le support, pièce d’identité et captures d’e-mails de confirmation à l’appui.
  • Si la suppression demeure impossible, surveillez l’adresse via Google Alerts et HaveIBeenPwned pour détecter toute activité.

Bonnes pratiques pour éviter l’encombrement

Des adresses dédiées par usage

Adoptez le modèle « tiered email » :

  • Adresse primaire : banque, santé, administration.
  • Adresse secondaire : achats en ligne, newsletters.
  • Alias jetables : tests, concours, téléchargements (SimpleLogin, DuckDuckGo Email Protection, Apple Hide My Email).

Le gestionnaire de mots de passe comme base de données

Activez l’enregistrement automatique des comptes, ajoutez des tags (Pro, Perso, Critique) et stockez les codes de récupération 2FA dans les notes chiffrées.

Planifier un audit régulier

  1. Deux fois par an, exportez vos identifiants et comparez-les à un nouveau scan OSINT.
  2. Mettez à jour ou supprimez ce qui n’a plus lieu d’être.
  3. Notez la date de l’audit pour le suivi.

Erreurs à éviter

  • Confondre audit personnel et surveillance de tiers : n’appliquez pas ces méthodes sans consentement.
  • Faire confiance à des outils obscurs ; préférez ceux qui détaillent la gestion de vos données.
  • Oublier que aucune méthode n’est exhaustive, surtout pour les comptes privés.
  • Reporter la mise à jour des mots de passe ou l’activation de la 2FA une fois les comptes identifiés.
  • Négliger la date : consignez toujours « analyse réalisée en 2025 » dans vos notes.

FAQ : retrouver et gérer les comptes liés à une adresse mail

Comment savoir où mon adresse a été utilisée ?

Combinez l’analyse de votre messagerie, une recherche Google entre guillemets, la recherche inversée (Epieos, Spokeo) et la vérification « mot de passe oublié » sur les réseaux sociaux.

Est-il possible de tout retrouver gratuitement ?

En grande partie oui. Les recherches dans votre boîte mail, sur les moteurs et via des outils OSINT gratuits (Holehe, Namechk, HaveIBeenPwned) couvrent souvent 70 à 90 % des résultats. Les services payants apportent une profondeur supplémentaire.

La démarche est-elle légale ?

Oui, tant que vous ciblez vos propres données ou disposez d’une autorisation écrite. Le RGPD proscrit la collecte sans consentement.

Quels outils privilégier en 2025 ?

Deseat.me, Epieos, Holehe (CLI), Namechk/KnowEm et HaveIBeenPwned sont de bonnes bases.

Comment repérer les comptes sociaux liés à mon e-mail ?

Testez la fonction « mot de passe oublié » sur Facebook, LinkedIn, Instagram. Croisez ensuite avec Namechk ou Social Searcher pour vérifier l’usage de votre pseudo ou e-mail.

Que faire une fois la liste complète ?

1) Renouvelez les mots de passe et activez la 2FA. 2) Fermez les comptes inutiles. 3) Stockez l’inventaire à jour dans votre gestionnaire de mots de passe.

Et si l’adresse mail n’existe plus ?

Les recherches publiques (Google, OSINT) peuvent encore faire ressortir des traces. Pour récupérer l’accès, il faudra souvent réactiver l’adresse ou fournir une preuve d’identité au support du site.

Pour aller plus loin : Vérifier si votre e-mail a fuité · Supprimer un compte de réseau social · Sélection 2025 des gestionnaires de mots de passe

Laisser un commentaire