Occhio alla mail di PayPal

Un tentativo di phishing col celebre servizio di trasferimento di denaro

maicolengel butac 7 Gen 2020
article-post

Un’amica nei giorni di festa mi ha segnalato una mail che le è arrivata. Lei era lontana dal pc, quindi faticava a fare verifiche, ma la mail era di quelle che si ha voglia di verificare subito.

La mail sembra provenire da PayPal, il sistema inizialmente la riconosce così:

Cioè come una mail che arriva dall’indirizzo assistenza@paypal.it, ma aprendo la stessa mail con un programma di posta possiamo vedere che l’indirizzo reale da cui proviene in realtà è pagamento @ wufoo.com. Che non è proprio la stessa cosa. Il testo della mail rispecchia quasi del tutto quello di una normale mail da PayPal, sia nella grafica che nel formato, e riporta:

Gentile pincopallino@tuodominio.it,

hai inviato un pagamento di €125,08 EUR a Ezetop Unlimited Company t/a Ding. (customercare @ ding.com)

La transazione sarà disponibile a breve sul tuo conto PayPal.

Problemi con questa transazione?
Se non hai apportato questa transazione, informaci immediatamente. In questo modo,
possiamo contribuire a evitare che qualcuno acceda al tuo conto a tua insaputa.
Informaci immediatamente

 

Se, presi dal panico di un addebito di 125,08 euro per un acquisto che non abbiamo fatto, ci viene da cliccare su “Informaci Immediatamente” veniamo rimandati a un dominio completamente diverso (ma che scimmiotta alla perfezione PayPal), dove, ovviamente, ci vengono chiesti i nostri dati d’accesso. Dati che però stiamo inserendo su ppaayll. com e non sul nostro normale sito di PayPal. Dati che il truffatore userà per svuotarci il conto se siamo stati così poco attenti da non aver previsto più livelli di controllo. Facciamo attenzione.

Gmail oggi sembra riconoscere la mail come tentativo di phishing, e lo stesso fanno alcuni antivirus nel momento in cui tentassimo di cliccare su link poco sicuri.

Ma non tutti hanno software aggiornati e stanno così attenti come la mia amica. PayPal è un ottimo strumento di pagamento online. Ma come tutti i sistemi che prevedono la circolazione di denaro ha dei rischi per chi non si sa muovere con sufficiente padronanza del mezzo digitale.

Occhio al portafoglio, anche quando è virtuale.
maicolengel at butac punto it
Se ti è piaciuto l’articolo, sostienici su Patreon o su PayPal! Può bastare anche il costo di un caffè!

Lo so, abbiamo già parlato più e più volte del sistema per aumentare il traffico sfruttato da certi siti, e abbiamo già trattato anche il dominio di cui parliamo oggi, Fidelity Donna (donna.fidelity/ house.eu) sito che da anni utilizza post clickbait per spingere gli utenti verso articoli dal contenuto inconsistente. Il post di oggi sfrutta […]

maicolengel butac | 27 feb 2026

I post sponsorizzati lunghissimi, anche grazie all’uso delle IA generative, stanno andando alla grande sui social network. Oggi ne abbiamo visto uno che comincia così: VETERINARIA CANINA CON 19 ANNI DI ESPERIENZA ROMPE IL SILENZIO: A tutti i proprietari di cani che ogni mese applicano spot-on chimici, collari o danno compresse antiparassitarie pensando di fare […]

maicolengel butac | 17 feb 2026

Oggi siamo molto veloci. Mi hanno mandato un articolo de Il Giornale d’Italia che titola Vaccino Covid, AIFA: “Attesi 78mila morti per effetti avversi, 46mila nei 14 giorni dopo 1a dose e 32mila dopo 2 settimane dalla 2a” – il REPORT In questo articolo si sostiene che AIFA fosse a conoscenza degli effetti avversi mortali […]

Noemi Jr | 13 feb 2026

Ci è stato segnalato un lunghissimo post sponsorizzato che ora risulta non disponibile, ma che aveva già fatto numerose vittime. Ve lo riportiamo per intero: Но еѕtіntо іl mіо mutuо іn unа ѕоlа ѕеrа. Е hо реrѕіnо раgаtо dіvеrѕі mеѕі іn аntісіро. А vоltе, аnсоrа оggі, mі ѕоrрrеndо а реnѕаrе сhе nоn ѕаrеbbе mаі dоvutо […]

maicolengel butac | 12 feb 2026