Décodeur d'arnaques par e-mail

Décodeur d’arnaques par e-mail

Extension Chrome qui explique les techniques de fraude présentes dans l’e-mail Gmail ouvert. Elle ne trie pas votre courrier et ne rend pas de verdict : elle montre quelle combine est employée, avec les valeurs réelles du message. L’analyse est locale, aucun serveur tiers n’est contacté.


Aide

La pastille n’apparaît pas sur un message

Trois causes, dans l’ordre de fréquence.

  1. L’extension n’est pas autorisée à s’exécuter automatiquement. Dans chrome://extensions, ouvrir le détail de l’extension et vérifier « Accès au site ». Si le réglage est « Lorsque vous cliquez sur l’extension », rien ne s’injecte tant qu’on n’a pas cliqué sur son icône. Choisir « Sur mail.google.com ».
  2. L’interface Gmail n’est pas celle du bureau. Les versions mobile (/mail/mu/) et HTML simplifié (/mail/h/) ne sont pas prises en charge : leurs sélecteurs diffèrent.
  3. Gmail a changé sa page. L’extension s’appuie sur la structure de la page de Gmail, qui peut évoluer sans préavis. La console du navigateur (F12) affiche alors une ligne commençant par [décodeur] qui dit ce qui n’a pas été trouvé. C’est l’information utile à joindre à un signalement.

    L’extension n’écrit que quatre lignes dans la console : qu’elle est active et quel sélecteur elle a retenu, qu’un message semble ouvert sans élément analysable, qu’un message n’a pas pu être lu, et qu’une mise en cache a échoué. Elle ne journalise ni les messages que vous ouvrez, ni les verdicts qu’elle rend.

    Une seule de ces lignes peut contenir un fragment du message : celle qui signale un message illisible reprend le diagnostic du lecteur de format, tronqué à 120 caractères, et ce diagnostic cite parfois l’en-tête fautif. C’est ce qui rend un signalement exploitable — pensez-y avant de coller une console dans un ticket public.

« En-têtes indisponibles, message non analysé »

L’extension n’a pas pu récupérer le message brut auprès de Gmail. Sans les en-têtes, la moitié des règles ne peut rien conclure — elle préfère le dire plutôt que rendre une analyse partielle qui ressemblerait à un feu vert.

Recharger la page suffit le plus souvent. Si le message persiste, c’est probablement que le mécanisme d’accès a changé côté Gmail : un signalement est utile.

L’analyse me semble fausse

C’est possible, et c’est utile à savoir. L’outil est calibré sur un corpus de messages, et un courrier légitime inhabituel peut déclencher des signaux. Deux réactions :

Rappel de ce que l’extension ne dit jamais

Elle n’affirme jamais qu’un message est sûr. Le niveau le plus bas s’énonce « aucun signal détecté », suivi de « cela ne garantit pas la légitimité de ce message ». C’est délibéré : elle ne connaît que les techniques qu’on lui a apprises, et une arnaque peut n’en employer aucune.

Ce qu’elle ne fera jamais

Supprimer, bloquer, déplacer ou signaler un message ; répondre à votre place ; transmettre quoi que ce soit hors de votre navigateur.


Pour les curieux et les relecteurs

Les décisions techniques sont documentées, une par fichier, dans le dossier adr/ du dépôt — notamment la façon dont le message brut est obtenu, pourquoi l’API Gmail n’est pas utilisée, et comment le score est calibré.