Introduction :
- Contexte : « Beaucoup pensent qu’un mail supprimé est définitivement perdu. C’est faux… sauf si vous avez compacté vos dossiers. »
- Objectif : « Dans cet article, je vous explique comment fonctionne la suppression dans Thunderbird, comment restaurer un mail supprimé, et les bonnes pratiques pour éviter les mauvaises surprises. »
1. Pourquoi un mail supprimé n’est pas vraiment supprimé
- Explication du fonctionnement des archives MBOX.
- Le rôle du flag
X-Mozilla-Status. - Différence entre supprimer, vider la corbeille, et compacter.
2. Le flag magique : X-Mozilla-Status
- Exemple concret :
X-Mozilla-Status: 0009 (supprimé) X-Mozilla-Status: 0000 (non lu) - Signification des bits (0x0008 = supprimé).
- Comment vérifier si le mail est encore présent.
3. Comment restaurer un mail supprimé
- Méthode manuelle :
- Faire une copie du fichier MBOX.
- Ouvrir avec un éditeur texte.
- Remplacer
0009par0000. - Supprimer le fichier
.msfpour reconstruire l’index.
- Méthode automatisée :
- Script Python (optionnel, pour les experts).
- Extension Thunderbird :
- ImportExportTools NG.
4. Cas Outlook : est-ce pareil ?
- Différences avec PST/OST.
- Pourquoi c’est plus complexe (structure binaire).
- Outils nécessaires (ScanPST, Stellar, etc.).
5. Bonnes pratiques pour éviter les catastrophes
- Sauvegardes régulières.
- Ne pas vider la corbeille sans réfléchir.
- Pour supprimer définitivement : compacter ou supprimer manuellement.
6. Cyber-risque : l’histoire vraie
Mon anecdote avec le faux RIB
En 2024, ma cliente reçoit un mail frauduleux contenant un faux RIB d’un fournisseur. Ayant fait le changement de RIB, le mail n’étant plus nécessaire, elle a supprimé le mail… puis vide la corbeille.
Quelques temps plus tard son fournisseur lui réclame le paiement. Résultat : perte financière importante.
Quand elle contacte sa banque pour contester, on lui demande la preuve du mail frauduleux. Problème : elle l’a supprimé et vidé la corbeille.
Impact financier potentiel
Les fraudes par faux RIB sont parmi les plus coûteuses :
- Montants souvent élevés (paiement fournisseur).
- Remboursement par la banque rare sans preuve.
- Risque de litige long et coûteux.
Dans ce cas précis, retrouver le mail était essentiel pour prouver la fraude et espérer un remboursement.
Message de prévention
- Ne videz pas la corbeille sans réfléchir : un mail peut devenir une preuve juridique.
- Faites des sauvegardes régulières (archives Thunderbird, PST Outlook).
- Pour supprimer définitivement, compactez vos dossiers ou supprimez manuellement dans l’archive.
- Vérifiez toujours les coordonnées bancaires avant un virement (procédure interne, double validation).
💡 Cette anecdote illustre un point clé : la cybersécurité ne se limite pas aux antivirus, elle inclut la gestion des mails et des preuves.
Conclusion :
- « Un mail supprimé n’est pas forcément perdu… mais il peut coûter cher si vous ne savez pas le retrouver. »