Phishing – Avviso di sicurezza – Addebito non autorizzato. #StornoID:PP-309-866-8233#

phishingmi è arrivata questa email da noreply@www.paypalitalia.it 

questa è una palese email di phishing… cancellatela oppure segnalatela come spam/phishing al vostro gestore di posta

Informazioni Riguardanti il tuo Conto:

Gentile Cliente PayPal:

Attenzione! Il tuo conto PayPal è stato limitato!

Il sistema di sicurezza PayPal ha stornato un pagamento non autorizzato sulla tua carta di credito associata al conto,per questo motivo il tuo conto è stato temporaneamente sospeso,e non potrà essere utilizzato per acquisti e prelievi fino a quando non verificheremo i tuoi dati.
Numero di Riferimento: PP-309-866-8233

Clicca sul link sottostante e segui la procedura per ripristinare il tuo account.

Clicca qui per ripristinare il tuo account 

Questo è un messaggio automatico generato dal sistema di sicurezza PayPal.
Dipartimento di Sicurezza PayPal.
Copyright © 1999-2013 PayPal. Tutti i diritti riservati.

per essere fregati bastava (ingenuamente) cliccare sul link che conteneva un form (costruito ad arte) dove inserire username e password dell’account Paypal

http://www.avon-planet.ru/pcache/www.paypal.it/www.paypal.it.html?verifica-form.php?https://www.paypal.com/it/webapps/mpp/verifica

per i tecnici ecco l’header dell’email:

Delivered-To: macorte@gmail.com
Received: by 10.49.49.65 with SMTP id s1csp163791qen;
        Tue, 20 Aug 2013 10:36:02 -0700 (PDT)
X-Received: by 10.15.25.73 with SMTP id k49mr379639eeu.71.1377020161935;
        Tue, 20 Aug 2013 10:36:01 -0700 (PDT)
Return-Path: <me@localhost.com>
Received: from mxavas2.aruba.it (mxavas2.aruba.it. [62.149.157.12])
        by mx.google.com with SMTP id 47si2429751eea.121.1969.12.31.16.00.00;
        Tue, 20 Aug 2013 10:36:01 -0700 (PDT)
Received-SPF: fail (google.com: domain of me@localhost.com does not designate 62.149.157.12 as permitted sender) client-ip=62.149.157.12;
Authentication-Results: mx.google.com;
       spf=hardfail (google.com: domain of me@localhost.com does not designate 62.149.157.12 as permitted sender) smtp.mail=me@localhost.com
Received: (qmail 27600 invoked by uid 89); 20 Aug 2013 17:36:00 -0000
Delivered-To: marco@acor3.it
Received: (qmail 27596 invoked by uid 89); 20 Aug 2013 17:36:00 -0000
Delivered-To: acor3.it-info@acor3.it
Received: (qmail 27594 invoked by uid 89); 20 Aug 2013 17:36:00 -0000
Received: from unknown (HELO mxcmd05.ad.aruba.it) (10.10.10.72)
  by mxavas2.ad.aruba.it with SMTP; 20 Aug 2013 17:36:00 -0000
Received: from smtpsmart2.aruba.it ([62.149.158.121])
	by mxcmd05.ad.aruba.it with bizsmtp
	id F5c01m02y2dSTnA015c0wb; Tue, 20 Aug 2013 19:36:00 +0200
Received: (qmail 29427 invoked by uid 89); 20 Aug 2013 17:36:00 -0000
Received: by simscan 1.2.0 ppid: 29133, pid: 29160, t: 1.5736s
         scanners: clamav: 0.88.4/m:40/d:1945 spam: 3.1.4
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
	smtpsmart2.fe.aruba.it
X-Spam-Level: ******
X-Spam-Status: No, score=6.0 required=6.5 tests=BAYES_50,MIME_HTML_ONLY,
	NO_DNS_FOR_FROM,RDNS_NONE autolearn=disabled version=3.2.5
Received: from unknown (HELO webs2047.aruba.it) (62.149.132.57)
  by smtpsmart2.fe.aruba.it with SMTP; 20 Aug 2013 17:35:58 -0000
Received: from webs2047 ([127.0.0.1]) by webs2047.aruba.it with Microsoft SMTPSVC(7.5.7601.17514);
	 Tue, 20 Aug 2013 19:35:57 +0200
Date: Tue, 20 Aug 2013 19:35:57 +0200
Subject: Avviso di sicurezza: Addebito non autorizzato. #StornoID:PP-309-866-8233#
To: info@acor3.it
From: PayPal <noreply@www.paypalitalia.it>
Reply-To:
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
Message-ID: <WEBS20479tjxqxPs68K00009584@webs2047.aruba.it>
X-OriginalArrivalTime: 20 Aug 2013 17:35:57.0028 (UTC) FILETIME=[BA538240:01CE9DCB]
X-Spam-Rating: mxavas2.ad.aruba.it 1.6.2 0/1000/N

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Per rispondere sul tuo sito web, inserisci l'URL della tua risposta che dovrebbe contenere un link all'URL del permalink di questo post. La tua risposta verrà quindi visualizzata (possibilmente dopo la moderazione) in questa pagina. Vuoi aggiornare o rimuovere la tua risposta? Aggiorna o elimina il tuo post e inserisci nuovamente l'URL del tuo post. (Ulteriori informazioni)