Un exemple assez simple, mais me semble-t-il révelateur. Ce soir, j'ai reçu un mail provenant de direction-generale-des-finances-publiques@dgfip.finances.gouv.fr. Pourquoi pas ...

Le contenu du mail en question est le suivant:
Ministère du budget, des comptes publics et de la fonction publique Direction générale des finances publiques

En 2009, déclarer par internet est encore plus simple

Madame, Monsieur,

L’année dernière, les services de la direction générale des finances publiques ont reçu plus de 7 millions de déclarations de revenus en ligne, dont la vôtre. Cette année, votre déclaration est disponible sur impots.gouv.fr, à partir du lundi 27 avril. En 2009, la déclaration des revenus en ligne est encore plus simple :
- vous pouvez déclarer sans certificat, à partir de n’importe quel ordinateur. Vous pouvez aussi continuer à utiliser votre certificat.
- si vous n’avez aucune modification à apporter à votre déclaration préremplie, vous déclarez vos revenus en trois clics.

Naturellement, vous retrouvez les avantages traditionnels de la déclaration en ligne : la simplicité, car seules les rubriques dont vous avez besoin vous sont proposées et vous êtes dispensé de l’envoi des pièces justificatives, les délais supplémentaires qui vous sont accordés et la sécurité de la procédure, avec l’accusé de réception qui vous est donné à la fin de votre déclaration.
Alors, n’hésitez pas, rendez-vous sur le site impots.gouv.fr pour déclarer vos revenus en ligne.
Je vous remercie de votre confiance.
Le Directeur général des finances publiques.
Si vous avez une question particulière, nous vous invitons à ne pas répondre à l'adresse électronique de ce message mais à vous connecter sur notre site impots.gouv.fr où vous trouverez les réponses aux questions les plus fréquentes.
Pour votre sécurité, l’administration fiscale ne vous adresse jamais de messages contenant un logo ou un lien renvoyant sur un site Internet. Si vous recevez un tel message, merci de ne pas utiliser le lien.
C'est marrant la partie "vous pouvez déclarer sans certificat, à partir de n’importe quel ordinateur. Vous pouvez aussi continuer à utiliser votre certificat." m'a un peu fait tiquer !!!
Non en fait, je me suis demandé si c'était du spam ou pas ...
Tout d'abord, je ne communiquerai jamais sans sécurité avec un tierce sur Internet ayant accès à mes informations bancaire. Autant donné directement toutes mes informations sur une page de blog par exemple ...
Bref au niveau de la sécurité, on repassera.

Pourtant le côté plutôt simpliste de la présentation du mail m'a fait me poser des questions... Donc direction le code du mail et ses entêtes.

Le classique dans ce genre de situation étant de jeté un oeil au premier MTA (mail transfer agent) qui est:
from 145.242.11.51 (HELO mail.dgi.minefi.gouv.fr) (145.242.11.51)
Bon ... direction le classique whois
whois 145.242.11.51
% This is the RIPE Whois query server #3.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '145.242.0.0 - 145.242.255.255'
inetnum: 145.242.0.0 - 145.242.255.255
netname: DGI
descr: Direction Generale de Impots
descr: Tax Department France
descr: Paris
country: FR
admin-c: BL1008-RIPE
tech-c: MG4667-RIPE
mnt-by: JP2653-ripe
mnt-domains: JP2653-ripe
status: NOT-SET
source: RIPE # Filtered

person: Bruno LAPOTRE
address: 86 all�e de Bercy - 75012 PARIS
phone: +0330153100748
nic-hdl: BL1008-RIPE
source: RIPE # Filtered

person: Maxence GERBEDOEN
address: 4 avenue Montaigne - 93468 NOISY-LE-GRAND
phone: +0330157337362
nic-hdl: MG4667-RIPE
source: RIPE # Filtered

Ah ... surprise, ça vient vraiment des impôts ! J'avais pourtant un sérieux doute: ce qui est important ne doit pas transiter par courriel. Les courriels étant considéré comme des données public.
Oui, vos conversation par mail ne sont pas privées ...
Donc pourquoi en parler, si cela provient bien de la bonne entité ?
C'est simple: pour des communication de ce genre, le courrier papier, plus fiable, existe ! Et honnêtement, un mail non signé ... ça ne fait vraiment pas sérieux.
Je parle de signature numérique ;)
Pour terminer, utiliser Internet c'est une bonne idée, oui. Mais à bon escient, c'est encore mieux. Alors quand vous prévoyez de faire une campagne de communication en utilisant Internet, ne la faite pas ressembler à des pourriels, ces derniers envahissent déjà suffisamment les boites aux lettres ...