Pagine

Google
in tutto il Web in questo blog e nei suoi archivi

Visitate anche http://ilpixelmatto.altervista.org

venerdì 6 febbraio 2009

Attenzione, truppa PayPal - aggiornato dopo la pubblicazione iniziale

Non regalate i vostri soldi a degli sconosciuti!
Ecco a voi l'ennesima truppa che vi chiede di inserire i vostri dati di accesso PayPal e ve li frega:



Se voi inserite i vostri dati in questo sito, i "simpaticoni" che hanno creato questo sito li riceveranno.

Ecco il testo della mail:

Gentile,

Nell'ambito delle misure di sicurezza da noi adottate, controlliamo costantemente le attivit� del sistema PayPal. Durante una recente verifica, abbiamo rilevato un problema riguardante il tuo conto.

Numero di riferimento: PP-566-228-991

Abbiamo deciso di limitare l'accesso al tuo conto fino a quando non verr� completata l'applicazione di misure di sicurezza aggiuntive.

Ci scusiamo per gli eventuali disagi.

Per controllare il tuo conto e le informazioni che PayPal ha utilizzato per determinare la limitazione dell'accesso al conto, visita il Centro risoluzioni a questo Link :

Centro risoluzioni - Completa processo di verifica


Nel ringraziarti per la collaborazione, ti ricordiamo che questa � una misura di sicurezza il cui scopo � quello di garantire la tutela degli utenti e dei conti.

Ci scusiamo per gli eventuali disagi.

Cordiali saluti,


Assistenza clienti PayPal

Non rispondere a questa email. Questa casella di posta non � monitorata e quindi non riceverai alcuna risposta. Per ricevere assistenza, accedi al tuo conto PayPal e c licca sul link Aiuto nell'angolo superiore destro di qualsiasi pagina PayPal.

----------------------------------------------------------------
Copyright � 1999-2009 PayPal. Tutti i diritti riservati.

PayPal (Europe) S.� r.l. & Cie, S.C.A.
Soci�t� en Commandite par Actions
Sede sociale: 5th Floor 22-24 Boulevard Royal L-2449, Luxembourg
RCS Luxembourg B 118 349

ID dell'email PayPal PP876


Come capire che si tratta di una truffa?
Innanzitutto ci sono parecchi errori ortografici e di sintassi, inoltre non è specificato nessun nome, dice soltanto: gentile, ...
E poi non credo proprio che paypal invii questo tipo di email...

Il sito in questione è
http://www.oakvilledemocrats.org/ppl-conto/index.htm
Mentre l'indirizzo di posta da cui è stato ricevuto il messaggio e le relative sue informazioni è:
daPayPal
aleopardx7@gmail.com
data6 febbraio 2009 15.15
oggettoUna transazione puessere stato fatto senza il tuo consenso o la conoscenza.
proveniente dahost.orbwebs.com


Un'altra cosa che ci fa capire che è un tentativo di phishing è che manca il protocollo https per le traslazioni sicure.
Infine suppongo che l'host di paypal non sia proprio: host.orbwebs.com, ma sia qualcosa che assomigli di più a paypal.com o qualcosa del genere, non vi pare?
Quindi state tutti attenti e controllate sempre l'indirizzo dei siti in cui andate a inserire dati sensibili.


aggiornamento:

Ecco per esempio una vera email proveniente effettivamente da paypal

daAbbiamo verificato che il messaggio proviene dal mittente.service@paypal.de
aRiccardo Russo
data24 marzo 2010 13.38
oggettoRicevuta del tuo pagamento a xxx
proveniente dapaypal.com
firmato dapaypal.de





Se vediamo bene, questa mail è proveniente da paypal.com e non da host.orbwebs.com e inoltre possiamo notare anche:

firmato da: paypal.de