Occhio alla mail di PayPal

Un tentativo di phishing col celebre servizio di trasferimento di denaro

maicolengel butac 7 Gen 2020
article-post

Un’amica nei giorni di festa mi ha segnalato una mail che le è arrivata. Lei era lontana dal pc, quindi faticava a fare verifiche, ma la mail era di quelle che si ha voglia di verificare subito.

La mail sembra provenire da PayPal, il sistema inizialmente la riconosce così:

Cioè come una mail che arriva dall’indirizzo assistenza@paypal.it, ma aprendo la stessa mail con un programma di posta possiamo vedere che l’indirizzo reale da cui proviene in realtà è pagamento @ wufoo.com. Che non è proprio la stessa cosa. Il testo della mail rispecchia quasi del tutto quello di una normale mail da PayPal, sia nella grafica che nel formato, e riporta:

Gentile pincopallino@tuodominio.it,

hai inviato un pagamento di €125,08 EUR a Ezetop Unlimited Company t/a Ding. (customercare @ ding.com)

La transazione sarà disponibile a breve sul tuo conto PayPal.

Problemi con questa transazione?
Se non hai apportato questa transazione, informaci immediatamente. In questo modo,
possiamo contribuire a evitare che qualcuno acceda al tuo conto a tua insaputa.
Informaci immediatamente

 

Se, presi dal panico di un addebito di 125,08 euro per un acquisto che non abbiamo fatto, ci viene da cliccare su “Informaci Immediatamente” veniamo rimandati a un dominio completamente diverso (ma che scimmiotta alla perfezione PayPal), dove, ovviamente, ci vengono chiesti i nostri dati d’accesso. Dati che però stiamo inserendo su ppaayll. com e non sul nostro normale sito di PayPal. Dati che il truffatore userà per svuotarci il conto se siamo stati così poco attenti da non aver previsto più livelli di controllo. Facciamo attenzione.

Gmail oggi sembra riconoscere la mail come tentativo di phishing, e lo stesso fanno alcuni antivirus nel momento in cui tentassimo di cliccare su link poco sicuri.

Ma non tutti hanno software aggiornati e stanno così attenti come la mia amica. PayPal è un ottimo strumento di pagamento online. Ma come tutti i sistemi che prevedono la circolazione di denaro ha dei rischi per chi non si sa muovere con sufficiente padronanza del mezzo digitale.

Occhio al portafoglio, anche quando è virtuale.
maicolengel at butac punto it
Se ti è piaciuto l’articolo, sostienici su Patreon o su PayPal! Può bastare anche il costo di un caffè!

Certe notizie ti si parano davanti anche quando non le stai cercando, specialmente se sono confezionate come rage bait. Questo articolo nasce esattamente così: mentre scorrevo distrattamente le storie di Instagram tra video di cronaca dagli Stati Uniti, la vittoria di Bad Bunny ai Grammy e le foto degli aperitivi delle mie amiche, la mia […]

Beatrice | 05 feb 2026

Ci avete segnalato un sito: monacopaolo .help che si presenta con il logo dell’università della mia città, l’Alma Mater Studiorum di Bologna. Se ci finite sopra vi trovate di fronte un video che dura la bellezza di 14 minuti e rotti, 14 minuti in cui un finto frate realizzato con l’IA si fa intervistare da […]

maicolengel butac | 05 feb 2026

Ci avete segnalato un’immagine condivisa sulla bacheca dell’europarlamentare di Fratelli d’Italia Elena Donazzan il 24 gennaio 2026. L’immagine riprende un titolo de La Verità: Con i maranza gli assistenti sociali sono inutili, serve il potere della legalità L’immagine è questa: Mostra sei ragazzi dall’aria “minacciosa”, perfetti per accompagnare un titolo costruito per evocare paura. Solo […]

maicolengel butac | 03 feb 2026

C’è una storiella che circola un po’ ovunque, sui classici profili bot come su quelli di soggetti scarsamente interessati ai fatti. La storia circola con l’immagine che vedete qui sopra e con questo testo: Che grande padre .. Gli stuprano la figlia, quattro balordi,…come la solito in Italia li lasciano subito liberi, ma lui non […]

maicolengel butac | 03 feb 2026