Sauf que repondre n'est pas la bonne solution: au mieux l'adresse source est usurpee (et donc tu envoies la reponse a un tiers qui n'y est pour rien) au pire ca confirme a l'emeteur que ton email est valide.
Bon ca ne fait pas une grosse difference, parceque si le createur de cette tentative de phishing a bien fait les choses, il disposait de cette info au plus tard lorsque tu as clique sur le lien, ou meme des l'affichage du mail en html (c'est tellement facile d'inclure une petite image que l'on requete avec un ID pour savoir qui vient d'afficher le mail...).
Derniere chose: il arrive que des failles de navigateurs web ne puissent etre exploitees sans aucune action de l'utilisateur; on a dans ces cas deja vu l'envoi de messages demandant de cliquer sur un lien pour executer du code malveillant.
Bref, il n'y a qu'une chose a faire quand un mail arrive d'on ne sait ou: poubelle. Et si l'on veut s'assurer qu'il ne decrive pas un probleme reel, et que donc on souhaite verifier l'etat de son compte, au strict minimum on prend une autre fenetre du navigateur, et on saisi soi-meme l'adresse pour y aller.
PS: j'ai deja dit qu'il n'etait pas souhaitable que chacun des 3000+ inscrits au forum decrive les spams ou autres tentatives de phishing qu'il recoit, a moins qu'il y ait un lien clair avec le forum, car cela representerait un traffic tres consequent sans rien apporter aux lecteurs.