comment vérifier si un email est jetable [guide 2026]
5 méthodes pour détecter les adresses email jetables. Vérifications API, listes de domaines et validation MX.
Les adresses email jetables — également appelées temp mail, email temporaire ou DEAs — sont des boîtes de réception temporaires qui s'autodétruisent après quelques minutes ou heures. environ 10 % de toutes les inscriptions par email utilisent des adresses jetables. si vous gérez un service qui nécessite de vrais emails d'utilisateurs, voici comment les détecter.
pourquoi détecter les emails jetables
Tous les services n'ont pas besoin de bloquer le temp mail. Mais si vous gérez une plateforme où les faux comptes causent de vrais problèmes — abus d'essais gratuits, fraude de parrainage, spam — savoir quelles adresses sont jetables vous aide à prendre des décisions éclairées.
L'objectif n'est pas de bloquer tout le monde. C'est d'avoir les données pour que vous puissiez décider quoi en faire.
méthode 1 : consultation de liste de blocage de domaines
L'approche la plus simple. Maintenez une liste de domaines d'email jetables connus et vérifiez les adresses entrantes par rapport à celle-ci.
Comment ça fonctionne :
- Extrayez le domaine de l'email (tout après le @)
- Vérifiez s'il existe dans une liste de blocage
- Signalez ou rejetez s'il est trouvé
Listes de blocage open-source :
- disposable-email-domains sur GitHub — ~3 500 domaines, maintenue par la communauté
- FakeFilter — mise à jour fréquemment, inclut des patterns wildcard
Limitation : De nouveaux domaines apparaissent constamment. Une liste statique devient obsolète en quelques semaines à moins que vous ne la mainteniez activement.
méthode 2 : vérification des enregistrements MX
Les services d'email jetable partagent souvent l'infrastructure MX (mail exchange). Vérifier les enregistrements MX peut capturer des domaines pas encore sur les listes de blocage.
Comment ça fonctionne :
- Exécutez une recherche DNS MX sur le domaine de l'email
- Comparez l'hôte MX aux patterns connus de serveurs d'email jetable
- Signalez les domaines qui résolvent vers une infrastructure de temp mail connue
Cela capture les nouveaux domaines qui pointent vers les mêmes serveurs de messagerie que les services jetables connus — même avant qu'ils n'apparaissent sur une liste de blocage.
méthode 3 : services de validation basés sur API
Les APIs tierces gèrent la complexité pour vous. Elles combinent listes de blocage, vérifications MX, vérification SMTP et apprentissage automatique.
Options populaires :
- Abstract API — validation d'email avec détection de jetables
- ZeroBounce — vérification en temps réel + flag jetable
- Kickbox — API de délivrabilité avec statut jetable
- EmailListValidation — validation en masse et individuelle
Compromis : Les appels API ajoutent de la latence à votre flux d'inscription et coûtent de l'argent à grande échelle. La plupart des services offrent un niveau gratuit pour les faibles volumes.
méthode 4 : vérification par handshake SMTP
Connectez-vous au serveur de messagerie et vérifiez si l'adresse accepte réellement le courrier — sans rien envoyer.
Comment ça fonctionne :
- Connectez-vous au serveur MX
- Émettez les commandes EHLO, MAIL FROM et RCPT TO
- Vérifiez si le serveur accepte ou rejette le destinataire
Avertissement : De nombreux serveurs rejettent maintenant ou limitent les tentatives de vérification SMTP. Cette méthode n'est pas fiable comme vérification principale et peut faire bloquer l'IP de votre serveur.
méthode 5 : signaux comportementaux
Parfois la meilleure détection n'est pas technique — elle est comportementale. Patterns qui corrèlent avec l'utilisation d'email jetable :
- Compte créé et fonctionnalité d'essai gratuit utilisée immédiatement
- Plusieurs comptes depuis la même IP en quelques minutes
- L'adresse email suit le pattern de chaîne aléatoire courant dans le temp mail (ex. :
[email protected]) - Aucun engagement après l'inscription initiale
Combinez les signaux comportementaux avec les vérifications au niveau du domaine pour la détection la plus forte.
l'autre côté : pourquoi les gens utilisent l'email jetable
Avant de bloquer agressivement le temp mail, considérez pourquoi les utilisateurs y ont recours :
- Votre formulaire d'inscription demande un email mais l'utilisateur ne vous fait pas encore confiance. Construire la confiance (politique de confidentialité claire, pas d'historique de spam) réduit naturellement l'utilisation d'email jetable.
- Votre service envoie trop d'emails. Si les utilisateurs savent qu'ils recevront 3 emails marketing par semaine, ils utiliseront une adresse jetable pour l'éviter.
- Utilisateurs soucieux de leur vie privée. Certaines personnes utilisent l'email jetable pour tout ce qui n'est pas essentiel. C'est un choix légitime, pas de la fraude.
Des services comme trashbox.email existent parce qu'il y a un besoin réel d'interactions par email qui préservent la vie privée. La question n'est pas de savoir s'il faut bloquer tout l'email jetable — c'est de savoir si le blocage a du sens pour votre cas d'utilisation spécifique.
approche recommandée
Pour la plupart des services, une stratégie en couches fonctionne le mieux :
- Vérifiez le domaine contre une liste de blocage à jour (capture plus de 80 % des adresses jetables)
- Vérifiez les enregistrements MX pour les domaines qui ne sont pas sur la liste (capture les nouveaux services)
- Utilisez les signaux comportementaux pour signaler les patterns suspects
- Ne bloquez pas — signalez. Laissez passer les adresses jetables mais étiquetez-les en interne. Certains de ces utilisateurs se convertissent en vrais comptes.
Pour en savoir plus sur le fonctionnement de l'email jetable du point de vue de l'utilisateur, consultez qu'est-ce que le temp mail. Si vous êtes curieux des propriétés de sécurité de ces services, l'aperçu de sécurité couvre ce que le temp mail protège et ce qu'il ne protège pas.
prêt à protéger votre boîte de réception ?
essayez trashbox — gratuit, instantané, anonyme →