Mail Delivery System : ce que c’est et comment réagir

Notification d'erreur d'un système de distribution de mail delivery system défaillant

Le Mail Delivery System (ou mailer-daemon) est le composant du serveur de messagerie chargé d’informer l’expéditeur qu’un email n’a pas pu être livré à son destinataire. Ces notifications sont générées automatiquement par le protocole SMTP quand une adresse est invalide, une boîte saturée ou un serveur indisponible. Des cybercriminels imitent ces messages pour piéger les internautes : une notification de non-livraison peut aussi être une tentative de hameçonnage.

Le Mail Delivery System est un mécanisme standard présent sur tous les serveurs de messagerie, indépendamment du prestataire utilisé. Comprendre son fonctionnement permet de distinguer une notification technique légitime d’un message frauduleux qui en imite la forme.

  1. Définition : qu’est-ce que le Mail Delivery System
  2. Comment fonctionne l’envoi d’un email et le rebond
  3. DSN légitime ou phishing : comment faire la différence
  4. Que faire face à un message du mailer-daemon

Définition : qu’est-ce que le Mail Delivery System

Le Mail Delivery System, aussi nommé Mail Delivery Subsystem, désigne le composant logiciel d’un serveur de messagerie responsable de la gestion des notifications d’échec de livraison. Lorsqu’un email ne parvient pas à son destinataire, c’est ce composant qui génère et envoie automatiquement un message d’alerte à l’expéditeur d’origine.

Ce composant est communément identifié par son adresse expéditrice : mailer-daemon. Cette adresse, visible dans les champs « De : » ou « From : » du message de retour, appartient toujours au domaine du serveur qui a tenté la livraison, pas à un service tiers.

Le message renvoyé par ce système s’appelle une Delivery Status Notification (DSN), soit un avis de non-distribution. Il s’agit d’un standard défini dans l’infrastructure email mondiale et non d’un service propre à Gmail, Orange ou tout autre opérateur. Tout serveur de messagerie conforme au protocole SMTP est susceptible d’en générer.

Comment fonctionne l’envoi d’un email et le rebond

L’envoi d’un email suit un chemin standardisé via le protocole SMTP (Simple Mail Transfer Protocol). L’expéditeur soumet son message à son serveur d’envoi, qui tente de le transmettre au serveur du destinataire. Ce dernier accepte ou rejette le message selon plusieurs critères techniques.

Plusieurs situations déclenchent un rebond (ou bounce) : une adresse destinataire inexistante ou mal orthographiée, une boîte de réception saturée, un serveur destinataire temporairement indisponible, ou un filtrage du message en raison d’une suspicion de spam. La transmission peut également être perturbée lors du transit sur les données mobiles ou sur tout autre réseau, bien que cela reste rare en pratique.

Quand le rebond survient, le serveur expéditeur génère une DSN contenant un code d’erreur SMTP précis. Le code 550 signale que l’adresse de destination est invalide ou inexistante ; le code 421 indique que le serveur destinataire est temporairement indisponible. Ces codes sont distincts des erreurs applicatives comme une erreur HTTP 500, qui concernent les serveurs web et non les serveurs de messagerie.

La DSN est ensuite renvoyée à l’expéditeur d’origine depuis l’adresse mailer-daemon du domaine expéditeur. Elle contient le code d’erreur, une description technique de la cause, et parfois une copie partielle du message original.

DSN légitime ou phishing : comment faire la différence

Des cybercriminels exploitent la crédibilité des notifications automatiques du Mail Delivery System pour concevoir des messages frauduleux. Selon la CNIL, le hameçonnage (phishing) consiste à se faire passer pour un tiers de confiance afin de soutirer des informations personnelles ou des identifiants. Les faux avis de non-distribution constituent une variante de cette technique, qui s’appuie sur une usurpation d’expéditeur pour paraître légitime.

Ce type d’attaque est particulièrement redoutable parce que la mise en forme imite fidèlement les messages système habituels. Comprendre les critères de distinction permet de réduire le risque de tomber dans le piège, sans pour autant garantir une identification infaillible dans tous les cas. Ces notions s’inscrivent dans le champ plus large de la vie privée en ligne et de la protection des données personnelles face aux tentatives de collecte frauduleuse.

Le tableau ci-dessous synthétise les cinq critères de distinction établis d’après les recommandations de cybermalveillance.gouv.fr et la définition institutionnelle du hameçonnage par la CNIL.

DSN légitime vs faux message de livraison : critères de distinction
Critère Notification DSN légitime Faux message (phishing)
Expéditeur mailer-daemon@ ou postmaster@ du domaine expéditeur Adresse approximative ou domaine inconnu
Objet du message Delivery Status Notification, Mail delivery failed Formulations alarmistes ou inhabituelles
Liens cliquables Aucun lien externe, pas de bouton Lien ou bouton pour « débloquer » ou « vérifier »
Demande d’action Aucune, information seulement Demande d’identifiants, de paiement ou de clic
Contenu technique Code d’erreur SMTP (ex. 550, 421) et raison technique Texte vague, sans code d’erreur précis

Que faire face à un message du mailer-daemon

La conduite à tenir dépend de la nature du message reçu. Deux situations se présentent selon que la notification est légitime ou frauduleuse.

Face à une DSN légitime, la démarche consiste à identifier la cause du rebond à partir des informations fournies. Si l’adresse destinataire est signalée comme invalide, une vérification s’impose : faute de frappe, changement d’adresse du destinataire, ou domaine mal orthographié. Si la boîte est indiquée comme saturée, une seconde tentative ultérieure est envisageable. Un bug de messagerie côté serveur destinataire peut également être en cause, dans ce cas, le rebond est temporaire et se résout sans intervention.

Face à un message suspect de non-livraison, les recommandations de cybermalveillance.gouv.fr sont claires : aucun lien ne doit être cliqué, aucune pièce jointe ouverte, et le message doit être signalé avant suppression. La fiche réflexe hameçonnage de cybermalveillance.gouv.fr détaille la procédure de signalement disponible aux particuliers comme aux professionnels.

Lorsqu’un doute subsiste sur la légitimité d’un message, l’absence de code d’erreur SMTP constitue le signal le plus fiable : une DSN authentique indique toujours la cause technique précise du rebond. Un message vague, qui demande de cliquer ou de saisir des identifiants, ne correspond pas au comportement d’un serveur de messagerie. Les risques sont d’autant plus importants que des identifiants compromis permettent d’accéder à des données sensibles, pour comprendre ce que sont les données personnelles exposées dans ce type d’attaque, la définition institutionnelle de la CNIL constitue une référence utile. En cas de doute persistant sur la messagerie et données personnelles, le signalement auprès de cybermalveillance.gouv.fr reste la démarche recommandée.

DSN légitime vs faux message de livraison : critères de distinction
Critère Notification DSN légitime Faux message (phishing)
Expéditeur mailer-daemon@ ou postmaster@ du domaine expéditeur Adresse approximative ou domaine inconnu
Objet du message Delivery Status Notification, Mail delivery failed Formulations alarmistes ou inhabituelles
Liens cliquables Aucun lien externe, pas de bouton Lien ou bouton pour « débloquer » ou « vérifier »
Demande d’action Aucune, information seulement Demande d’identifiants, de paiement ou de clic
Contenu technique Code d’erreur SMTP (ex. 550, 421) et raison technique Texte vague, sans code d’erreur précis

Questions fréquentes

Pourquoi est-ce que je reçois des emails du Mail Delivery System ?

Un message du Mail Delivery System (mailer-daemon) est reçu lorsqu’un email envoyé n’a pas pu être livré à son destinataire. Les causes les plus courantes sont une adresse destinataire invalide ou mal orthographiée, une boîte de réception saturée, ou un serveur de messagerie temporairement indisponible. Le message de retour est généré automatiquement par le serveur expéditeur et ne nécessite aucune action de la part du destinataire si l’envoi était intentionnel.

Comment distinguer une notification DSN légitime d’un message de phishing ?

Une DSN légitime provient toujours d’une adresse de type mailer-daemon@ ou postmaster@ appartenant au domaine du serveur expéditeur, ne contient aucun lien cliquable ni bouton, et indique un code d’erreur SMTP précis avec la raison technique du rebond. Un faux message de livraison présente généralement une formulation alarmiste, inclut un lien ou un bouton invitant à « débloquer » le message, et reste vague sur la cause technique. La définition du phishing par la CNIL précise que ce type d’attaque vise à usurper l’identité d’un tiers de confiance pour obtenir des informations personnelles.

Que faire quand on reçoit un message du mailer-daemon ?

Si le message est légitime, la cause du rebond est indiquée clairement : une vérification de l’adresse destinataire ou une nouvelle tentative d’envoi suffit généralement. Si le message semble suspect (lien inclus, demande d’action, absence de code d’erreur), aucun lien ne doit être cliqué et aucune pièce jointe ne doit être ouverte. Le message est à signaler puis à supprimer ; cybermalveillance.gouv.fr met à disposition une plateforme de signalement accessible à tous.


À propos de l'auteur