Google indique dans sa présentation de Google Workspace que son filtre anti-spam bloque 99,9 % des spams, tentatives de phishing et malwares — soit plus de 15 milliards d’emails traités chaque jour. Les 0,1 % qui passent, auxquels s’ajoutent tous les emails marketing légitimes qui franchissent chaque filtre parce que vous vous êtes inscrit un jour, constituent l’essentiel du bruit dans la plupart des boîtes. J’ai appliqué cette méthode en cinq couches sur trois comptes différents au cours de l’année passée. Voici ce que fait chaque couche, et ce qu’elle ne fait pas.
Couche 1 — Exploiter les filtres natifs Gmail et Outlook à leur plein potentiel
Gmail bloque 99,9 % des spams par défaut selon les chiffres publiés par Google, mais la plupart des utilisateurs laissent trois réglages à fort levier intacts : la liste des expéditeurs approuvés qui blanchit accidentellement du spam, l’onglet Promotions qui peut être affiné, et la fonctionnalité “Bloquer l’expéditeur” de Gmail. Les ajuster prend moins de cinq minutes et réduit visiblement le bruit dès le jour même.
Gmail traite chaque message entrant à travers plusieurs couches : scoring de réputation sur l’IP et le domaine de l’expéditeur, analyse du contenu, et un signal par utilisateur appris à chaque clic sur “Signaler comme spam”. Les 99,9 % annoncés correspondent au résultat combiné. Les 0,1 % restants ne sont pas aléatoires — ils viennent majoritairement de domaines d’envoi récemment créés, de messages conçus pour ressembler à des correspondances personnelles, et d’adresses figurant sur des listes vendues après une fuite de données.
Trois réglages à ajuster dès aujourd’hui :
1. Auditer la liste des expéditeurs approuvés. Dans Gmail : Paramètres → Voir tous les paramètres → Filtres et adresses bloquées. Dans Outlook : Paramètres → Courrier indésirable → Expéditeurs approuvés. Toute adresse figurant dans ces listes contourne entièrement le filtre anti-spam. Passez chaque entrée en revue. Supprimez celles que vous avez ajoutées il y a des années et que vous ne reconnaissez plus.
2. Affiner l’onglet Promotions. L’onglet Promotions de Gmail n’est pas un dossier spam — c’est un fourre-tout pour tout email au formatage commercial. Les newsletters légitimes y côtoient des dizaines d’autres auxquelles vous ne souhaitez plus être abonné. La bonne approche n’est pas de désactiver l’onglet, mais de se désabonner des expéditeurs non désirés (Couche 2 ci-dessous), puis de laisser l’onglet Promotions ne contenir que ce que vous choisissez activement de lire.
3. Utiliser “Bloquer l’expéditeur” pour les récidivistes. Dans Gmail : ouvrir l’email → menu trois points → Bloquer [nom de l’expéditeur]. Les futurs emails de cette adresse iront directement dans le dossier spam. Dans Outlook : clic droit → Bloquer → Bloquer. Utilisez cette fonction pour les expéditeurs qui ignorent la désinscription — pas en premier recours, car le blocage ne vous retire pas de la liste de l’expéditeur, il masque seulement leurs messages.
Couche 2 — Se désabonner de tout ce qui est entré légitimement
L’action anti-spam la plus efficace pour la plupart des boîtes n’est pas un filtre — c’est la désinscription des 50 à 200 expéditeurs marketing qui ont votre adresse légitimement. Ces messages passent tous les filtres spam par conception, car vous vous êtes inscrit un jour. Le lien “Se désabonner” affiché en ligne dans Gmail (visible à côté du nom de l’expéditeur pour les expéditeurs conformes RFC 8058) déclenche une vraie désinscription via HTTP POST — l’expéditeur doit vous retirer sous deux jours ouvrés selon les règles d’application de Google depuis février 2024.
Depuis l’application des règles de Google pour les expéditeurs de masse le 1er février 2024, tout expéditeur envoyant plus de 5 000 messages par jour à Gmail doit inclure les en-têtes RFC 8058 List-Unsubscribe et List-Unsubscribe-Post et honorer la désinscription dans les deux jours ouvrés. Les expéditeurs non conformes voient leur courrier classé comme spam et leur réputation de domaine dégradée. Cette application a changé la donne : la désinscription en ligne fonctionne maintenant de façon fiable pour tout expéditeur bulk légitime.
Le bon processus :
- Ouvrir un email marketing dans Gmail. Regarder la zone d’en-tête, à droite du nom de l’expéditeur. Si vous voyez “Se désabonner” comme lien cliquable, cliquez dessus. Confirmez dans la boîte de dialogue. Fait — Gmail envoie le POST RFC 8058 et l’expéditeur vous retire sous 48 heures.
- Si aucun lien en ligne n’est visible (petits expéditeurs, ou expéditeur non conforme RFC 8058), descendez jusqu’au pied de l’email et cherchez un lien de désinscription. Les désinscriptions en pied de mail redirigent vers la page de l’expéditeur et peuvent prendre jusqu’à 10 jours ouvrés selon le CAN-SPAM.
- Si aucun des deux n’existe, utilisez le bouton “Signaler comme spam” de Gmail. Cela entraîne le filtre de Gmail pour votre compte et contribue à l’amélioration collective du filtre pour tous les utilisateurs Gmail.
J’ai appliqué ce processus sur un compte Gmail de 9 ans ayant accumulé plus de 180 expéditeurs marketing. Après une session de 40 minutes, j’avais envoyé 127 demandes de désinscription via le lien RFC 8058 en ligne. En une semaine, le volume marketing quotidien dans cette boîte est passé d’environ 35 emails par jour à moins de 8. Le filtre fait le reste.
En lien : Comment arrêter les emails marketing indésirables pour le détail complet des droits légaux d’opposition.
Couche 3 — Désinscription en masse pour la longue traîne
La désinscription manuelle atteint son plafond aux alentours de 100 clics — au-delà, la fatigue s’installe et les expéditeurs restants demeurent sur la liste indéfiniment. Un outil de désinscription en masse affiche tous les expéditeurs d’abonnements en une seule vue et se désabonne par lots via le vrai protocole List-Unsubscribe, et non des règles de filtrage qui masquent les messages tout en vous laissant sur la liste. Pour vous désabonner en masse des listes légitimes oubliées au fil du temps, Leave Me Alone le fait en un seul passage — connectez votre boîte, passez la liste en revue, désabonnez-vous par lots en quelques minutes.
Essayer Leave Me Alone gratuitementCe qu’il faut vérifier avant de choisir un outil de désinscription en masse :
- Vraie désinscription ou simple filtre. Certains outils créent des règles de boîte de réception qui masquent les emails marketing sans réellement se désabonner. La distinction compte : vous restez sur la liste de l’expéditeur, qui peut revendre votre adresse, et la boîte “nettoyée” se remplit dès que vous révoquez l’accès à l’outil. Vérifiez la documentation — vous voulez un outil qui envoie de vraies demandes List-Unsubscribe.
- Politique de confidentialité. L’outil nécessite un accès en lecture à votre boîte. Leave Me Alone a déclaré explicitement dans des articles de Fast Company et Make Use Of ne pas vendre ni partager les données des emails des utilisateurs, y compris sous forme anonymisée. Lisez la politique de confidentialité de tout outil avant de l’autoriser.
- Version gratuite. Les outils sérieux proposent au minimum 10 désinscriptions gratuites avant tout paiement — suffisant pour valider le processus sur votre propre boîte.
En lien : Meilleurs outils de désinscription 2026 pour une comparaison côte à côte des leaders de la catégorie.
Couche 4 — Cloisonner son adresse pour l’avenir
Le cloisonnement d’adresse est le geste préventif le plus efficace : réservez votre adresse principale aux personnes et aux services de confiance, redirigez tout le reste vers une seconde adresse ou un alias. Lorsque la seconde adresse est submergée de spam, vous pouvez l’abandonner sans perturber la boîte principale. Le système d’alias Gmail avec le suffixe plus (votrenom+quelquechose@gmail.com) fournit des alias gratuits illimités qui arrivent tous dans votre boîte principale et peuvent être filtrés par alias.
La structure à trois niveaux qui fonctionne en pratique :
Niveau 1 — Adresse principale. Réservée aux personnes (pas aux services), aux institutions financières, à la santé, aux administrations. N’utilisez jamais cette adresse pour des inscriptions à des sites marchands, des essais de logiciels ou des abonnements à des newsletters. Si un service exige une adresse “réelle”, donnez-lui un alias de Niveau 2.
Niveau 2 — Alias abonnements. Un compte Gmail ou Outlook séparé, ou un alias avec suffixe plus comme votrenom+abonnements@gmail.com. Utilisez cette adresse pour toute newsletter, essai SaaS, achat en ligne et inscription à un forum. Dans Gmail, créez un filtre : À : votrenom+abonnements@gmail.com → Ne pas afficher dans la boîte de réception, appliquer le libellé “Abonnements”. Vous le voyez quand vous le souhaitez ; il ne touche jamais la boîte principale.
Niveau 3 — Adresse jetable. Pour les téléchargements ponctuels, les formulaires suspects, ou tout cas où vous soupçonnez que l’adresse sera revendue. Des services comme SimpleLogin ou la fonctionnalité “Masquer mon adresse e-mail” d’Apple (iCloud+) créent des adresses aléatoires qui transfèrent vers votre vraie boîte et peuvent être supprimées individuellement lorsqu’elles commencent à recevoir du spam.
Le bénéfice : une adresse de Niveau 3 compromise signifie supprimer cet alias et en créer un nouveau. Votre boîte de Niveau 1 reste intacte parce que cette adresse n’a jamais été transmise à un courtier en données.
En lien : Comment gérer plusieurs comptes email pour les workflows de configuration sur Gmail, Outlook et Apple Mail.
Couche 5 — Signaler, bloquer et escalader ce qui survit
Le spam qui survit aux Couches 1 à 4 se divise en trois catégories : le spam bulk provenant de botnets que le filtre de Gmail finit par bloquer après votre signalement, le phishing ciblé depuis des acteurs qui ont collecté votre adresse, et le “courrier gris” de l’expéditeurs ayant acheté votre adresse à un courtier. Chacun nécessite une réponse différente : signaler comme spam pour entraîner le filtre, bloquer pour le courrier gris persistant, et déposer une plainte réglementaire pour les expéditeurs qui ignorent les demandes légales d’opposition.
Signaler comme spam (et non seulement Supprimer). Dans Gmail, le bouton “Signaler comme spam” envoie un signal au filtre de Google qui améliore la classification pour votre compte et, en agrégat, pour tous les utilisateurs Gmail. Selon le Rapport sur les menaces Botnet 2024 de Spamhaus, le signalement collaboratif du spam à travers les grands réseaux de fournisseurs est le mécanisme principal par lequel les nouvelles campagnes de botnets sont stoppées en quelques heures après leur lancement.
Plaintes réglementaires pour violations RGPD. Si vous vous êtes désabonné d’un expéditeur français ou européen et qu’il continue d’envoyer après votre demande de retrait de consentement, déposez une plainte auprès de la CNIL (formulaire en ligne sur cnil.fr). Selon le RGPD, l’expéditeur doit cesser immédiatement. La CNIL a infligé des amendes de plusieurs millions d’euros à des expéditeurs récidivistes. Pour les expéditeurs américains non conformes au CAN-SPAM, la plainte se fait sur reportfraud.ftc.gov.
Blocage au niveau du domaine pour les emails de courtiers. Si vous recevez plusieurs emails spam provenant d’adresses différentes du même domaine, bloquez l’intégralité du domaine dans Gmail (créez un filtre : De : (@domainespam.com) → Supprimer / Envoyer dans spam). Dans Outlook, l’option “Bloquer le domaine de l’expéditeur” est disponible dans le menu clic droit.
En lien : Comment se désabonner des emails pour le cadre juridique d’opposition, et Comment nettoyer sa boîte email pour le workflow complet de remise à zéro.
Quand changer d’adresse est la bonne décision
Si une adresse a figuré dans plusieurs fuites de données, a été collectée depuis un forum public ou un site web, ou a été revendue à des courtiers à grande échelle, le volume de spam entrant peut dépasser ce que tout filtre peut gérer économiquement. Dans ce cas, migrer vers une nouvelle adresse principale et utiliser l’ancienne uniquement comme réceptacle pour la correspondance héritée est plus rapide que tenter de filtrer le bruit. Le seuil de migration se situe à environ 50 spams ou plus par jour passant le filtre de Gmail.
Signes indiquant que la migration est la bonne option :
- Plus de 50 messages spam par jour atteignent la boîte de réception ou le dossier Spam (hors filtrage automatique de Gmail).
- L’adresse apparaît sur HaveIBeenPwned sous trois enregistrements de fuite distincts ou plus.
- Plusieurs services de recherche de courtiers en données renvoient votre adresse avec des données associées que vous ne leur avez pas fournies directement.
- Le spam n’est pas un email commercial de masse (que désinscription et filtres peuvent capter) mais des messages personnalisés ciblés qui mentionnent votre vrai nom, employeur ou localisation — signe que votre adresse a été profilée et vendue avec contexte.
La mécanique de migration :
- Créer la nouvelle adresse principale.
- Sur 30 jours, mettre à jour tous les services critiques : banque, santé, administration, employeur.
- Configurer l’ancienne adresse pour transférer automatiquement vers la nouvelle avec un en-tête ou un libellé, afin de surveiller ce qui arrive encore sans que cela touche votre workflow principal.
- Après 90 jours, revoir ce que l’ancienne adresse reçoit encore. La plupart des expéditeurs légitimes auront été migrés. Ce qui reste est quasi entièrement du spam.
En lien : Guide inbox zero pour la méthodologie complète de remise à zéro une fois l’adresse propre.

Alexis Dollé, expert email depuis plus de 10 ans. Fondateur d’Email Tools. Je teste chaque client email et chaque outil moi-même, puis j’en parle comme je l’expliquerais à un ami — sans langue de bois marketing, sans classements sponsorisés, chaque affirmation est sourcée.
LinkedInSources & références
- Google, “Fonctionnalités Google Workspace — taux de détection de spam 99,9 %.” workspace.google.com/intl/fr/features/
- Google, “Consignes aux expéditeurs d’e-mails — application RFC 8058 depuis le 1er février 2024.” support.google.com/mail/answer/81126
- FTC, “CAN-SPAM Act : guide de conformité pour les entreprises.” ftc.gov — guide CAN-SPAM
- CNIL, “La prospection commerciale par courrier électronique.” cnil.fr — Prospection commerciale
- IETF, RFC 8058 — Signaling One-Click Functionality for List Email Headers (2017). rfc-editor.org/rfc/rfc8058
- Spamhaus, “The 2024 Botnet Threat Report.” spamhaus.org — Rapport menaces Botnet 2024
Questions fréquentes
Le filtre anti-spam de Gmail bloque-t-il tous les spams automatiquement ?
Gmail bloque environ 99,9 % des spams, tentatives de phishing et malwares selon les chiffres publiés par Google. Les 0,1 % qui passent viennent principalement de nouveaux domaines d’envoi, de phishing ciblé, et d’adresses collectées lors de fuites de données. Le filtre natif est votre plancher, pas votre plafond — les couches décrites dans ce guide s’ajoutent par-dessus.
Quelle est la façon la plus rapide de stopper les spams maintenant ?
L’action la plus rapide : ouvrir un email suspect dans Gmail, cliquer sur le menu trois points et choisir “Signaler comme spam”. Pour réduire le volume en 48 heures, cliquez sur le lien “Se désabonner” affiché en ligne à côté du nom de l’expéditeur pour chaque email marketing. Cela déclenche la désinscription RFC 8058 et l’expéditeur doit vous retirer sous deux jours ouvrés selon les règles de Google.
Comment arrêter les spams sans bloquer tout le monde ?
Créez des filtres ciblant les patterns typiques de spam plutôt que de bloquer des domaines entiers. Le blocage est brutal et peut faire disparaître silencieusement des emails légitimes. Les filtres qui archivent automatiquement sont réversibles ; les blocages ne le sont pas.
Est-il risqué de cliquer sur le lien de désinscription dans les emails spam ?
Pour les expéditeurs commerciaux légitimes, oui, cliquer sur le lien de désinscription en ligne dans Gmail est sans risque — il déclenche RFC 8058 et ne charge jamais le site de l’expéditeur. Pour du spam pur d’expéditeurs inconnus, ne cliquez sur rien — signalez comme spam.
Combien de temps faut-il pour que les spams s’arrêtent après désinscription ?
Selon le RGPD (UE), les expéditeurs doivent cesser immédiatement. Selon le CAN-SPAM (US), ils ont 10 jours ouvrés. En pratique, les expéditeurs conformes RFC 8058 traitent les suppressions en 24 à 48 heures. Si les envois continuent au-delà du délai légal, déposez une plainte auprès de la CNIL ou de l’autorité de protection des données de votre pays.
Une adresse email séparée peut-elle vraiment réduire le spam ?
Oui — le cloisonnement d’adresse est le geste préventif le plus efficace. Réservez votre adresse principale aux personnes et aux services en qui vous avez vraiment confiance. Utilisez un alias (ex. : votrenom+achats@gmail.com) pour les inscriptions en ligne. Quand cet alias est submergé, vous pouvez l’abandonner sans toucher à votre boîte principale.