Fai estrema attenzione alle email PayPal che ti avvisano che è stato fatto un pagamento dal tuo conto PayPal.
Solitamente, quando effettui un pagamento con il tuo conto PayPal, ti arriva un’email che ti avvisa di questo fatto. È una questione di sicurezza e anche di promemoria perché se non sei stato tu puoi controllare prontamente.
Ieri sera mi è arrivata questa email apparentemente da PayPal
Oggetto: La tua ricevuta PayPal e mittente PayPal.
L’ho vista velocemente dal telefono e il nome del destinatario del pagamento non mi ricordava nessuno, quindi mi sono ripromesso di controllare meglio nelle transazioni il giorno successivo.
Sono andato quindi sul sito di PayPal e ho controllato le transazioni ma questa non appariva, quindi sono andato a rivedere l’email e ho notato alcune cose sospette.
In primo luogo ho controllato il mittente che non era il solito [email protected] ma PayPal <[email protected]> e solo questo elemento mi ha fatto capire che era un tentativo di phishing.
Ho voluto però approfondire e ho controllato una vera email di PayPal relativamente a un pagamento effettuato.
e come vedi ci sono parecchie differenze, come se non bastasse l’email del mittente a farti capire che è un’email di phishing.
- in alto, nell’email vera c’è il tuo nome perché PayPal sa chi sei, mentre nell’email fasulla c’è scritto “Gentile cliente”.
- nell’email vera c’è scritto che hai inviato una certa somma seguita dal nome del destinatario mentre nell’email falsa c’è scritto semplicemente “Hai pagato xx euro”.
- il messaggio al destinatario ci può essere ma è completamente facoltativo.
- nell’email vera manca la frase che invece è presente in quella falsa “Se non hai pagato questo ordine e ritieni che qualcun altro possa aver eseguito l’accesso al tuo account, clicca sul link seguente per riavviare il informazioni. Il tuo Conto PayPal” e questo è fatto appositamente per invitarti a cliccare sul link che è un link di phishing.
- in quella vera non c’è il destinatario del pagamento mostrato a lato in piccolo come in quella falsa dove vedi Pagamenti a favore di: Dodor [email protected]
- la parte inferiore è poi nettamente differente da quella vera e contiene anche degli errori su alcuni caratteri che PayPal non farebbe mai.
Cliccando sul link sono andato a finire su un sito compromesso che, peraltro, era già stato segnalato e appena dopo il click appare l’avviso di Google che stai visitando un sospetto sito di phishing.
Come sempre massima attenzione perché se scoprissero i tuoi accessi a PayPal potrebbero combinarti qualche grosso guaio.