Quelqu'un lit-il mes mails ? Les traces à chercher
Quelqu'un ouvre votre courrier avant vous, ou un proche sait ce qu'il ne devrait pas. Vous saurez où est le journal de connexion de votre messagerie, les six traces d'un accès durable, le cas qui n'en laisse aucune, et ce que la loi prévoit.
↑ Ce conseil fait partie du guide : Comptes en ligne piratés
Comment savoir si quelqu'un lit mes mails ?
Ouvrez le journal de connexion de votre messagerie : c'est la seule trace qu'une lecture laisse. Gmail l'affiche en bas à droite sous « Dernière activité du compte », le compte Microsoft dans son activité récente. Une adresse IP, un pays ou un accès IMAP que vous ne reconnaissez pas datent l'intrusion.
- Ouvrez le journal de connexion du compte.
- Comparez les adresses IP avec la vôtre.
- Listez les appareils et les sessions ouvertes.
- Retirez les délégués et les applications tierces.
- Vérifiez les messages lus que vous n'avez pas ouverts.
- Changez le mot de passe, puis déconnectez tout.
Deux questions qu'on confond
Tapez cette question dans Google et vous tomberez sur des accusés de lecture et des mouchards qui disent si votre destinataire a ouvert votre message. Ce n'est pas la même question. Savoir si on a lu le mail que vous avez envoyé, c'est du marketing. Savoir si quelqu'un entre dans votre boîte mail et lit le courrier qui vous est adressé, c'est une intrusion — et aucun outil grand public ne vous en prévient.
Il n'existe pas d'accusé de lecture côté réception : rien ne vous signale qu'un message non encore ouvert vient d'être lu par un autre. D'où l'angoisse — et d'où la méthode : on répond par des traces indirectes, dans les réglages du compte.
Au téléphone, ceux qui posent cette question forment deux moitiés nettes. La première a un doute précis sur quelqu'un : un conjoint, un ex, un colocataire, un collègue qui a eu les identifiants un jour. La seconde a vu une alerte, une connexion inconnue ou un mot de passe qui ne marche plus. Mêmes écrans, conclusions opposées : dans le premier cas, le journal de connexion est souvent parfaitement propre, pour une raison qu'on verra plus bas.
Une lecture, en soi, ne laisse rien. Ce qui laisse une trace, c'est la connexion qui l'a permise, et les réglages posés pour la rendre durable. C'est donc là qu'on regarde, pas dans la liste des messages.
Le journal de connexion, la seule preuve
Chaque grande messagerie tient la liste des connexions à votre boîte : date, heure, adresse IP, pays approximatif, et surtout le type d'accès — navigateur, application mobile, ou protocole POP et IMAP, c'est-à-dire un logiciel de messagerie installé sur un autre appareil. Un accès IMAP que vous n'avez pas mis en place est le signe le plus parlant qui existe : quelqu'un a branché votre boîte sur son propre programme.
Chez Gmail, cette fenêtre s'ouvre à part : il faut descendre tout en bas de la boîte de réception, sous la liste des messages, là où s'affiche la dernière heure de connexion. La mention « Session simultanée » y signale qu'une autre connexion est ouverte en même temps que la vôtre : c'est le signal le plus net qui existe. Gardez en tête ce que ce tableau n'est pas : une liste de connexions, pas une liste de lectures.
| Messagerie | Où cliquer | Ce que vous voyez |
|---|---|---|
| Gmail | Tout en bas à droite de la boîte, « Dernière activité du compte », puis le lien Détails | Type d'accès (navigateur, mobile, POP, IMAP), emplacement et 10 dernières adresses IP, date et heure ; bouton « Se déconnecter de toutes les autres sessions Web » |
| Outlook.com, Hotmail, Live | Compte Microsoft, rubrique Sécurité, page Activité récente | Les 30 derniers jours de connexions, chaque ligne se dépliant sur le lieu et le moyen d'accès |
| Yahoo | Informations du compte, onglet Activité récente | Appareils et navigateurs récents avec leurs adresses IP, applications autorisées, et les 3 derniers changements de mot de passe |
| Orange, Free, SFR | Rien d'équivalent dans le webmail, à ma connaissance | Il reste les mails d'alerte de connexion et les appareils listés dans l'espace client : maigre, et une bonne raison de ne pas garder sa messagerie principale chez son fournisseur d'accès |
Reste à lire ce tableau sans s'affoler. Votre adresse IP change toute seule : la plupart des box en reçoivent une nouvelle à chaque redémarrage. Ce qui compte n'est donc pas qu'elle varie, mais le pays, l'opérateur et le type d'accès. La fiche sur ce qu'on peut faire avec une adresse IP dit où lire la vôtre en dix secondes.
Les six traces à chercher dans la boîte
Du plus probant au plus discret. Les quatre premières se vérifient en cinq minutes.
- Le journal de connexion et ses adresses IP. Traité ci-dessus : c'est la seule pièce horodatée, et la seule que l'intrus ne peut pas effacer.
- Les messages lus que vous n'avez pas ouverts. Un marqueur de lecture tombé sans que vous y touchiez, un message qui réapparaît en « non lu » le lendemain, une pièce jointe déjà téléchargée. Attention : ce marqueur se remet à zéro en un clic, et un intrus prudent le fait. Son absence ne prouve rien ; sa présence, beaucoup.
- La liste des appareils. Google et Microsoft affichent les appareils connectés au compte. Cherchez un modèle que vous n'avez jamais eu, un téléphone revendu qui y figure encore, un ordinateur resté chez un proche.
- Les délégués. C'est l'accès que personne ne pense à regarder. Dans Gmail, Paramètres puis l'onglet « Comptes et importation », ligne « Accorder l'accès à votre compte » : jusqu'à 10 délégués sur une adresse gmail.com. Un délégué lit, envoie et supprime votre courrier sans jamais connaître votre mot de passe — et comme il ne peut pas le modifier, le changer ne le met pas dehors.
- Les applications et services tiers. La page « Connexions » du compte Google liste tout ce à quoi vous avez dit oui un jour. Une autorisation accordée une fois donne accès au courrier indépendamment du mot de passe ; retirez ce que vous ne reconnaissez pas, quitte à réautoriser ensuite.
- Les filtres et le transfert automatique. Un filtre peut marquer comme lu, archiver, ou envoyer une copie ailleurs. Si vos messages disparaissent plutôt qu'ils ne sont lus, c'est une autre enquête : elle est détaillée dans la fiche je ne reçois plus mes mails depuis le piratage.
Finissez par deux dossiers que tout le monde oublie : les brouillons et les éléments envoyés. Un brouillon que vous ne reconnaissez pas, un message parti à une heure où vous dormiez : ce n'est plus de la lecture, c'est de l'usage, et la fiche sur les mails envoyés depuis votre adresse prend le relais.
Capturez l'écran du journal de connexion, l'adresse du délégué et le nom de l'application avant de retirer quoi que ce soit. Une fois supprimé, c'est supprimé : ces captures sont les seules pièces datées à joindre à une plainte, et ce sont exactement celles qu'on vous demandera.
Quand le journal ne montre rien
Voici le cas le plus fréquent, et celui dont aucun article ne parle : la personne qui lit vos mails n'a pas piraté votre compte. Elle ouvre votre ordinateur resté déverrouillé, ou votre téléphone posé sur la table, dans la session déjà ouverte. Même appareil, même navigateur, même adresse IP : le journal est irréprochable, aucune alerte n'est envoyée, et pourtant tout a été lu.
Les signes sont ailleurs. Un appareil sans code. Une case « rester connecté » cochée depuis des mois. Une ancienne tablette au fond d'un tiroir, la boîte encore configurée. Ou, plus lourd, un logiciel espion installé sur l'ordinateur, qui n'a même pas besoin de votre messagerie pour voir ce que vous lisez.
Il y a plus discret encore, et je le vois souvent : les notifications sur l'écran verrouillé. L'expéditeur et les deux premières lignes du message s'affichent sans qu'il faille déverrouiller quoi que ce soit. Un téléphone posé face visible sur une table donne ainsi à lire, toute la journée, l'essentiel du courrier qui arrive ; et le code PIN de la carte SIM n'y change rien, puisqu'il ne sert qu'au démarrage. Le réglage à chercher s'appelle « aperçu des notifications » sur iPhone, « contenu sensible » sur Android.
- Mettez un code de session sur l'ordinateur, un verrouillage automatique, et sur le téléphone un code que la personne ne connaît pas.
- Videz les mots de passe retenus par le navigateur, qui rouvrent le compte sans rien demander : la fiche sur les mots de passe enregistrés donne les quatre endroits à vider, Chrome et Firefox compris. Pensez aussi aux applications Mail restées configurées sur un vieil appareil.
- Activez la double authentification : elle rend une nouvelle connexion impossible sans votre téléphone, même avec le bon mot de passe.
- Si la surveillance vient d'un proche et porte aussi sur le mobile, la fiche téléphone surveillé par un proche traite cette partie.
Ce qui ne prouve rien
Avant de conclure, écartez les fausses alertes : une bonne moitié des appels sur ce sujet, et chacune a une explication banale.
- Une adresse IP en Irlande, en Belgique ou aux États-Unis sur Gmail. Ce sont souvent les serveurs de Google eux-mêmes, qui relaient certains accès.
- Une ligne « IMAP » ou « POP ». C'est probablement votre propre application Mail, Thunderbird ou Outlook, sur un appareil de la maison.
- Un message déjà marqué comme lu alors que vous ne l'avez pas ouvert. Dans Outlook sur ordinateur, le volet de lecture marque les messages comme lus dès qu'ils y restent affichés quelques secondes ; sur mobile, un appui involontaire dans la liste suffit.
- Une ville à cinquante kilomètres. La localisation d'une adresse IP est approximative, et en 4G elle désigne le nœud de l'opérateur, pas vous.
- Une alerte « nouvelle connexion » le lendemain d'une mise à jour du navigateur, d'un changement de box ou d'un nettoyage des cookies.
- Un message qui affirme lire votre courrier depuis des mois et réclame de l'argent. C'est un envoi de masse : la fiche chantage par mail à la webcam dit pourquoi il ne contient aucune preuve.
- Une alerte du navigateur sur un mot de passe compromis. Elle vient d'une fuite chez un site tiers, pas de votre boîte : voir l'alerte de mot de passe de Chrome.
Refermer la boîte : l'ordre exact
L'ordre compte. Changer le mot de passe en premier est le réflexe le plus répandu : il fait perdre les preuves et laisse les accès durables en place.
- Depuis un appareil sain. Si vous soupçonnez un logiciel espion, opérez depuis un autre appareil, ou faites nettoyer celui-là d'abord.
- Capturez le journal de connexion, la liste des délégués et celle des applications autorisées.
- Retirez les accès durables : délégués, applications tierces, filtres, transfert automatique, alias d'expédition.
- Changez le mot de passe pour un mot long et propre à cette boîte ; la fiche mot de passe volé et celle du gestionnaire de mots de passe disent comment.
- Déconnectez toutes les autres sessions — bouton « Se déconnecter de toutes les autres sessions Web » chez Gmail, équivalent ailleurs.
- Vérifiez l'adresse de secours et le numéro de récupération. S'ils ont été modifiés, la prochaine procédure « mot de passe oublié » rendra la boîte à l'autre, pas à vous.
- Passez la machine en revue : une analyse complète avec l'antivirus, les mises à jour Windows en attente, et un coup d'œil aux extensions du navigateur, où se logent parfois les lecteurs de courrier déguisés.
- Activez la double authentification, et seulement alors considérez la boîte comme refermée.
Passez ensuite aux comptes qui dépendent de cette adresse : banque, réseaux sociaux, boutiques en ligne. Une boîte lue pendant des semaines donne de quoi réinitialiser presque tout le reste, et c'est là qu'est le vrai dégât. La fiche qui a piraté mon compte aide à remonter l'origine.
Ce que dit la loi
Lire le courrier d'un autre n'est pas une indiscrétion : c'est un délit. L'article 226-15 du code pénal punit d'un an d'emprisonnement et de 45 000 € d'amende le fait, de mauvaise foi, de prendre frauduleusement connaissance de correspondances adressées à des tiers, et il vise expressément celles émises par voie électronique.
Le point que presque personne n'écrit : depuis la loi du 30 juillet 2020, la peine passe à deux ans d'emprisonnement et 60 000 € d'amende quand l'auteur est le conjoint, le concubin ou le partenaire de PACS de la victime. Le cas qui paraît le plus anodin — un couple, un ordinateur partagé — est donc celui que la loi traite le plus sévèrement. Et le texte n'exige ni diffusion ni usage : la prise de connaissance suffit.
Pour déposer plainte, apportez les captures datées du journal, l'adresse du délégué ou le nom de l'application retirée, et la liste des appareils. La fiche porter plainte et signaler un piratage dit où aller. Si la boîte est professionnelle et que du courrier de clients a été lu, s'ajoute une obligation de notification : voir les obligations légales d'une TPE piratée.
Questions fréquentes
Comment savoir si quelqu'un a accès à mes mails ?
Ouvrez le journal de connexion de la messagerie, puis la liste des appareils, celle des délégués et celle des applications autorisées. Un accès qui dure se voit dans ces trois listes, pas dans la boîte de réception. Tout ce que vous n'avez pas accordé vous-même doit être retiré.
Un intrus qui lit mes mails laisse-t-il forcément une trace ?
Non. La lecture elle-même n'est pas enregistrée, et le marqueur « lu » se remet à zéro en un clic. Seule la connexion laisse une ligne horodatée. Et s'il lit depuis votre propre session déverrouillée, même cette ligne n'existe pas.
Comment savoir si quelqu'un lit mes mails Outlook ?
Par la page « Activité récente » du compte Microsoft, rubrique Sécurité : elle couvre les 30 derniers jours, et chaque ligne se déplie sur le lieu et le moyen d'accès. Vérifiez ensuite les règles de boîte de réception et le transfert, dans les paramètres du courrier.
Changer mon mot de passe suffit-il à l'empêcher de lire ?
Pas toujours. Un délégué, une application tierce autorisée et un transfert automatique continuent de fonctionner avec le nouveau mot de passe. Il faut les retirer un par un, puis déconnecter toutes les autres sessions, et enfin activer la double authentification.
Peut-on savoir qui lit mes mails ?
Rarement avec certitude. Une adresse IP désigne un abonnement, pas une personne, et seule une enquête peut l'identifier. En revanche l'adresse d'un délégué, le nom d'une application ou le modèle d'un appareil inconnu désignent souvent très clairement quelqu'un de votre entourage.
Lire les mails de son conjoint est-il vraiment punissable ?
Oui. L'article 226-15 du code pénal prévoit un an d'emprisonnement et 45 000 € d'amende, portés à deux ans et 60 000 € lorsque l'auteur est le conjoint, le concubin ou le partenaire de PACS de la victime. Partager un domicile ne crée aucun droit sur la correspondance de l'autre.
Sources
- Google — dernière activité sur le compte Gmail (sessions simultanées, type d'accès POP et IMAP, 10 dernières adresses IP).
- Google — déléguer l'accès à son compte Gmail (jusqu'à 10 délégués, lecture et envoi, mot de passe non modifiable par le délégué).
- Microsoft — la page Activité récente du compte (30 derniers jours, détail du lieu et du moyen d'accès).
- Yahoo — rechercher une activité inhabituelle sur son compte (appareils récents, adresses IP, applications connectées, 3 derniers changements de mot de passe).
- Légifrance — article 226-15 du code pénal (un an et 45 000 € ; deux ans et 60 000 € pour le conjoint, le concubin ou le partenaire de PACS).
- Cybermalveillance.gouv.fr — fiche réflexe piratage de compte en ligne (gestes immédiats, preuves à conserver, dépôt de plainte).
À lire aussi : récupérer un compte Gmail piraté · un code de vérification arrive sans que vous l'ayez demandé · faire le tour de la boîte à distance.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient des appels où la question n'est pas « mon compte est-il piraté » mais « est-ce que quelqu'un me lit », et où le journal de connexion répond en trente secondes — parfois pour dire que tout est normal. En savoir plus.
Un doute sur qui entre dans votre boîte mail ?
Diagnostic gratuit au téléphone (15 minutes) : on ouvre ensemble le journal de connexion et je vous dis si l'accès vient de l'extérieur, d'une application restée autorisée, ou de votre propre session. Assistance à distance dès 19 € la demi-heure pour retirer les accès, remettre la double authentification et refaire le tour des comptes liés ; intervention au Mans dès 49 €. Voir les tarifs ou décrire votre situation.
- Diagnostic gratuit
- Sans engagement
- Le Mans, Sarthe et à distance