Ho appena ricevuto un messaggio che richiede il consenso agli aggiornamenti delle norme PayPal dal dominio:
https://epl.paypal-communication.com
Il link attuale è pieno di tracker. Dato il nome del dominio, suona come una normale email spoof. Inoltre, visitando il dominio, sei accolto da un messaggio "503 Servizio non disponibile".
Dopo alcune indagini, incluso whois
, il dominio strano sembra davvero collegato a PayPal.com. Stando così le cose:
-
Perché un'azienda (e in particolare un'azienda che si occupa di pagamenti) dovrebbe inviare messaggi da un altro dominio?
-
Perché aggiungere innumerevoli tracker se è già possibile riconoscere gli utenti dall'accesso?
Se la pratica di inviare messaggi da somecompany.com
usando anothercompany.com
si consolida, sarà praticamente impossibile per noi utenti dire se un sito web è legit o una truffa.