Faites gaffe quand même qu'une adresse mail peut être usurpée.
Je rajouterais un mot de passe unique (j'entends par unique que tu ne l'utiliseras QUE pour ton adresse mail, et donc SUR AUCUN site. Trop de gens se font bêtement avoir car ils utilisent le même mot de passe partout, en gros tu as un compte -> tu as tout leurs comptes) et bien corsé (pas de date de naissance ou nom de chien quoi) pour l'adresse mail, c'est ton porte-clé du web, tu le perds tu perds tout ce qui y est lié (compte paypal avec de l'argent dessus par exemple...).
Effectivemment aucun site ne te demandera JAMAIS le moindre mot de passe ou numéro de carte par email, JAMAIS (si c'est vraiment le cas c'est un mauvais site avec une mauvaise équipe, dans 99,99% des autres cas c'est tout simplement un arnaqueur qui attend patiemment que tu lui serves les infos sur un plateau).
Comme l'a dit Kadcom, vérifier qu'on est bel et bien sur le bon site.
HTTPS ça c'est clair (pour faire simple, quelqu'un qui se connecte au même routeur que toi (-> les wifi libres par exemple) peut très facilement "sniffer" ce que tu envoies via le protocole HTTP. Ca inclut les informations que tu as tapées dans un formulaire (login, password etc). HTTPS lui par contre crypte les données, elles n'apparaissent donc pas en clair.
Bref de toute façon éviter de faire ce genre de chose dans un café ou dans le parc du coin ou tout point où toute personne peut se connecter facilement.
Voilà donc quelques conseils de sécurité, mais faut bien avoir conscience que le risque zéro n'existe pas. Internet c'est cool mais c'est dangereux, si tu as accès au monde entier, le monde entier à également accès à toi.