Table des matières

Guide de l'email (utilisatrice)

Je me fais mon WIP ici, le contenu est destiné à aller ailleurs à terme. Mais le wiki c'est cool pour structurer.

Ne pas faire du spam malgré soi

Recevoir un courrier non désiré est désagréable. Par ailleurs, si vous avez de mauvaises pratiques, votre fournisseur de mail finira par vous bloquer, lui-même aura une moins bonne réputation auprès des autres fournisseurs, et au final vos correspondants ne recevront pas vos messages.

Le mail et le spam se basent principalement sur deux mécanismes :

La preuve d'identité est gérée par les fournisseurs de mail, avec plus ou moins de sérieux. Il s'agit de divers protocoles au nom barbare tel que SPF, DKIM, DMARC, DANE, etc, dont l'objectif est de dire “cette personne, ici, est autorisé à envoyer un mail en utilisant cette identité”. Cela ne garantit pas que la personne ne s'est pas fait piraté ou qu'elle se comporte bien.

La réputation va générer un score qui décidera si le mail semble légitime (délivré normalement), un peu douteux (avertissement sur le fait que c'est peut-être un spam), voir carrément suspect (il ne sera jamais reçu par son destinataire). Ce n'est pas une science exacte et dépend de nombreux facteurs. Ce qui suit est là pour vous donner les chances d'avoir la meilleure réputation possible.

Quand vous avez un mail chez un fournisseur, c'est un peu comme faire partie d'un pays. Au sein de ce pays, vous avez une réputation spécifique, et des dossiers plus ou moins rempli suivant à quel point on vous flique. Si vous êtes considéré comme un malfrat, on ne vous laissera même pas sortir (= échanger avec d'autres utilisateurs).

Cependant, chaque “pays” a ses propres règles. Et certains vont considérer que le pays d'où vous venez suffit à vous discriminer ou à vous faire confiance. Cependant, même si votre pays a une excellente réputation à l'international, si vous mettez le bordel ailleurs, vous finirez par vous faire bannir aussi. Et si trop de malfrats de votre pays d'origine mettent le bazar ailleurs, alors la réputation globale du pays va en souffrir. C'est pourquoi les pays finissent par mettre des polices en place… pour se protéger de leurs éléments néfastes.

Cet exemple tout pourri est sans doute de droite. Vous pouvez me proposer une allégorie de meilleure qualité !

Choix des destinataires

On envoie des mails seulement aux personnes qui nous ont donné un accord explicite

Pas d’accord ? Pas d’email ! Si vous ne pouvez pas obtenir de consentement, ne contactez pas la personne par email. C'est une règle absolument fondamentale.

À qui envoyer le mail ?

Il y a 3 champs pour les destinataires (suivant votre client de messagerie) :

À combien de personne envoyer son mail ?

À quelle fréquence envoyer des mails ?

Rédiger le mail

Pièces jointes

Signature automatique

Contacts

Divers

Mails à des groupes

Si vous devez envoyer des mails à de nombreuses personnes, il faut passer par des services spécifiques. Il y en a trois sortes, répondant à des usages différents :

Un point très important dans ces trois usages : passez par un outil dédié (todo = liste ?). Bien que ce soit des “mails”, ils doivent être annoncés aux fournisseurs comme étant de l'envoi en nombre légitime, et ça, c'est un usage spécialisé.

Newsletters

Une newsletter2) est facilement classée en spam ; il est vital d'avoir de bonnes pratiques pour ne pas détruire la réputation non seulement de votre mail et de votre fournisseur, mais aussi de votre organisation…

Voici un résumé des bonnes pratiques pour l’envoi d’infolettres :

  1. Obtenir le consentement des abonnés
  2. Les destinataires doivent s’inscrire volontairement pour recevoir l’infolettre. Ne jamais ajouter d'adresses sans autorisation préalable.
  3. Inclure dans chaque mail la procédure pour se désinscrire (généralement un lien) et prendre en compte immédiatement toute désincription. Le lien doit être visible clairement en bas de chaque email pour respecter les réglementations et éviter les signalements en spam.
  4. Définissez une fréquence, informez-en vos destinataires au moment où ils peuvent s'abonner, et n'en faites pas plus. De façon générale “moins” est mieux que trop, tout le monde est déjà surchargé d'informations.
  5. Attention à l'objet du message, les mots-clés incitant à ouvrir vous donneront une note de spammeur (par exemple “Urgent”, “Gratuit” ou les mots en majuscules)
  6. Toutes les autres règles de rédaction d'un mail s'appliquent.

Par ailleurs, bien que cela ne concerne pas le spam, quelques conseils qui aideront à ce que vos infolettres soient appréciées :

Mailing-liste

Les mailing-listes ou listes de diffusion sont des outils très versatiles, couvrant beaucoup de cas d'usages et parfois un peu complexes pour la personne qui va gérer une liste. Ainsi les administratrices d'une liste peuvent modérer (ou non) les échanges, ajouter et supprimer les mails inscrits à la liste, permettre ou non que les réponses soient envoyés à tout le groupe, etc.

Si vous administrez une de ces listes :

Service de notification (mails transactionnels)

Ici on est dans de l'usage très spécialisé. Vous pouvez sauter ce passage si vous ne gérer pas des sites internets (blogs, forum, etc). Il s'agit par exemple des mails de onfirmation de création de compte, notification de réponse à un message, réinitialisation de mot de passe, suivi de commande, etc. Le nom officiel est “mail transactionnel”, même quand ce n'est pas lié à un commerce.

Bien que la plupart des fournisseurs puissent relayer des messages de type notification, suivant la fréquentation de votre site, cela peut facilement faire un grand nombre d'envoi, avec un contenu identique. Et ça, en général, c'est classé comme spam… Sauf en passant par un service programmé pour ça. Il existe des offres gratuites tant qu'on reste à de faibles volumes d'envoi.

Rien de spécifique ici pour éviter d'être classé en spam, c'est la même chose qu'ailleurs, en dehors de cette nécessité par un fournisseur de mail transactionnel. Et ça, c'est vraiment, vraiment important.

Que faire si on me dit que je suis en spam ?

Ce qui est du spam, quoi que vous puissiez en penser :

Ce qui va être ressenti comme du spam, même en respectant d'autres bonnes pratiques, et finir par vous desservir : le flood, c'est à dire “trop” : trop de messages, trop de répétitions. Chacun a des limites différentes, veillez à ne pas dépasser celles de vos destinataires.

Bonnes pratiques génériques

Ces conseils n'ont pas d'incidence sur le classement en spam mais peuvent vous aider :

Gestion de son mail

Si vous recevez un spam :

Ces actions simples permettent de réduire le spam que vous recevez mais aussi

Hygiène quotidienne

Si votre compte se fait pirater (et ça arrive aux meilleurs), tout son contenu pourra être utilisé pour créer encore plus de dommage. Ne gardez donc aucun mail contenant des informations sensibles.

Sécurité pour se protéger des bandits

Les grands classiques des techniques d'arnaques par mail :

  • Chantage et faux piratage :
    • Votre webcam/ordinateur aurait été piraté et le pirate va “tout révéler”
    • Il y aurait des images pédopornographiques sur votre ordi
    • Votre compte sur un site connu va être bloqué parce qu'il a été piraté
  • Administratif :
    • Un service de l'état (impots, gendarmerie, caf, pole emploi, perception des amendes) a détecté un problème et vous devez les contacter rapidement.
    • Votre bulletin de salaire ou autre information serait disponible sur le lien inclus
  • Commerce :
    • Livraison de colis : il y a un souci sur la livraison
    • Vous auriez acheté un produit/service (facture à l'appui)
    • Un produit révolutionnaire va vous intéresser, concernant souvent votre vie sexuelle (bien que les arnaques au Viagra soient devenus moins fréquentes)
  • Faux support technique
    • Votre ordi/un service que vous utilisez a un souci
    • Votre mot de passe de tel service va expirer
  • Banque et argent :
    • Votre banque, Paypal ou autre organisme de paiement va vous suspendre
    • … Ou bien vous signale qu'un montant énorme a été prélevé, ou va l'être
  • Trop beau pour être vrai, et justement, ce n'est pas vrai :
    • Vous auriez gagné un prix
    • Vous auriez droit à un remboursement
    • Une riche veuve/un vieil homme mourrant a besoin de votre aide pour transférer de l'argent
    • Ou une jolie fille cherche un mari
  • Et il y en a d'autres mais ce sont les plus classiques ;)

Toutes ses arnaques partagent quelques points communs :

  • Le mail fournit un ou des liens pour “régler le problème”. Ne cliquez surtout pas dessus.
  • À un moment ou un autre, il faut débourser de l'argent. Oui, même quand on prétend que vous avez gagné à la loterie. Parfois il faut donner des informations personnelles.

Il peut arriver qu'un mail de ce type soit légitime (contact d'une administration ou d'un service), mais dans le doute, ne cliquez pas sur les liens ! Rendez-vous sur le site en faisant une recherche internet ou en passant par vos favoris, connectez-vous à votre compte, vérifier, et contactez l'entreprise par son site internet. Jamais en cliquant dans un lien dans le mail ; jamais, jamais, jamais.

Par ailleurs, quand quelqu'un vous contacte, vérifiez ceci :

Si la réponse à ces trois questions est non, le contact est dans le meilleur des cas un spammeur et dans le pire un arnaqueur. Jetez ce mail.

Exemples et questionnaire

En cours

Cette partie est pour préparer l'aspect “examen”. L'idée : proposer des mises en situation, et demander de sélectionner la ou les pratiques acceptables.

  1. L'école a envoyé un message à tous les parents d'élèves, et les mails de chacun sont visibles.
    1. Je profite d'avoir toutes ces adresses pour parler des services que je propose dans ma nouvelle entreprise.
    2. Je répond à tout le monde.
    3. J'envoie un message à l'émetteur en lui donnant le lien vers bonnes pratiques du mail.
  2. Vous avez organisé un évènement et demandé aux participants de vous laisser leur mail.

 Ce texte est placé sous licence CC0

1)
Todo : définition
2)
Ou infolettre, ou lettre d'information.
3)
Todo : je fais aussi un guide sur ça ? 8-)
4)
TODO à développer
5)
TODO conseils pour mot de passe
6)
TODO : un guide sur les arnaques ? ça doit exister