mi è arrivata questa email da noreply@www.paypalitalia.it
questa è una palese email di phishing… cancellatela oppure segnalatela come spam/phishing al vostro gestore di posta
Informazioni Riguardanti il tuo Conto:
Gentile Cliente PayPal:
Attenzione! Il tuo conto PayPal è stato limitato!
Il sistema di sicurezza PayPal ha stornato un pagamento non autorizzato sulla tua carta di credito associata al conto,per questo motivo il tuo conto è stato temporaneamente sospeso,e non potrà essere utilizzato per acquisti e prelievi fino a quando non verificheremo i tuoi dati.
Numero di Riferimento: PP-309-866-8233Clicca sul link sottostante e segui la procedura per ripristinare il tuo account.
Clicca qui per ripristinare il tuo account
Questo è un messaggio automatico generato dal sistema di sicurezza PayPal.
Dipartimento di Sicurezza PayPal.
Copyright © 1999-2013 PayPal. Tutti i diritti riservati.
per essere fregati bastava (ingenuamente) cliccare sul link che conteneva un form (costruito ad arte) dove inserire username e password dell’account Paypal
http://www.avon-planet.ru/pcache/www.paypal.it/www.paypal.it.html?verifica-form.php?https://www.paypal.com/it/webapps/mpp/verifica
per i tecnici ecco l’header dell’email:
Delivered-To: macorte@gmail.com Received: by 10.49.49.65 with SMTP id s1csp163791qen; Tue, 20 Aug 2013 10:36:02 -0700 (PDT) X-Received: by 10.15.25.73 with SMTP id k49mr379639eeu.71.1377020161935; Tue, 20 Aug 2013 10:36:01 -0700 (PDT) Return-Path: <me@localhost.com> Received: from mxavas2.aruba.it (mxavas2.aruba.it. [62.149.157.12]) by mx.google.com with SMTP id 47si2429751eea.121.1969.12.31.16.00.00; Tue, 20 Aug 2013 10:36:01 -0700 (PDT) Received-SPF: fail (google.com: domain of me@localhost.com does not designate 62.149.157.12 as permitted sender) client-ip=62.149.157.12; Authentication-Results: mx.google.com; spf=hardfail (google.com: domain of me@localhost.com does not designate 62.149.157.12 as permitted sender) smtp.mail=me@localhost.com Received: (qmail 27600 invoked by uid 89); 20 Aug 2013 17:36:00 -0000 Delivered-To: marco@acor3.it Received: (qmail 27596 invoked by uid 89); 20 Aug 2013 17:36:00 -0000 Delivered-To: acor3.it-info@acor3.it Received: (qmail 27594 invoked by uid 89); 20 Aug 2013 17:36:00 -0000 Received: from unknown (HELO mxcmd05.ad.aruba.it) (10.10.10.72) by mxavas2.ad.aruba.it with SMTP; 20 Aug 2013 17:36:00 -0000 Received: from smtpsmart2.aruba.it ([62.149.158.121]) by mxcmd05.ad.aruba.it with bizsmtp id F5c01m02y2dSTnA015c0wb; Tue, 20 Aug 2013 19:36:00 +0200 Received: (qmail 29427 invoked by uid 89); 20 Aug 2013 17:36:00 -0000 Received: by simscan 1.2.0 ppid: 29133, pid: 29160, t: 1.5736s scanners: clamav: 0.88.4/m:40/d:1945 spam: 3.1.4 X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on smtpsmart2.fe.aruba.it X-Spam-Level: ****** X-Spam-Status: No, score=6.0 required=6.5 tests=BAYES_50,MIME_HTML_ONLY, NO_DNS_FOR_FROM,RDNS_NONE autolearn=disabled version=3.2.5 Received: from unknown (HELO webs2047.aruba.it) (62.149.132.57) by smtpsmart2.fe.aruba.it with SMTP; 20 Aug 2013 17:35:58 -0000 Received: from webs2047 ([127.0.0.1]) by webs2047.aruba.it with Microsoft SMTPSVC(7.5.7601.17514); Tue, 20 Aug 2013 19:35:57 +0200 Date: Tue, 20 Aug 2013 19:35:57 +0200 Subject: Avviso di sicurezza: Addebito non autorizzato. #StornoID:PP-309-866-8233# To: info@acor3.it From: PayPal <noreply@www.paypalitalia.it> Reply-To: MIME-Version: 1.0 Content-Type: text/html Content-Transfer-Encoding: 8bit Message-ID: <WEBS20479tjxqxPs68K00009584@webs2047.aruba.it> X-OriginalArrivalTime: 20 Aug 2013 17:35:57.0028 (UTC) FILETIME=[BA538240:01CE9DCB] X-Spam-Rating: mxavas2.ad.aruba.it 1.6.2 0/1000/N