Попытка мошенничества через имитацию письма от PayPal

Сегодня получил письмо с адреса Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. <Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.>  (Paypal):


Hello Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

You authorized a payment of $199.79 USD to Instant PIN 1-888-697-0484
(Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.)

Your funds will be transferred when the merchant processes your payment. Any money in your PayPal account at that time will be used before any other payment source. To cancel transaction click here.

Thanks for using PayPal. To see the full transaction details, log in to your PayPal account.


It may take a few moments for this transaction to appear in your account.

 

Зашел в админку PayPal, там нет никаких движений.

Смотрю "Исходный текст письма" и вижу:

1.
Received: from [81.145.63.172] (port=4622 helo=81.145.63.172)
by server1.jimdunlop.com with esmtpa (Exim 4.80)
(envelope-from <Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.>)
id 1TfoU4-0006do-CM
for Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.; Tue, 04 Dec 2012 03:08:10 -0600
Врядли у paypal.com почтовый сервер "server1.jimdunlop.com".
2.
Received-SPF: softfail
SPF не проходит. Т.е. отправлен с адреся не являющегося адресами paypal.com.
Странно что они сразу не рубят такие адреса... По идее должны бы.

1.Received: from [81.145.63.172] (port=4622 helo=81.145.63.172) by server1.jimdunlop.com with esmtpa (Exim 4.80) (envelope-from <Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.>) id 1TfoU4-0006do-CM  for Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.; Tue, 04 Dec 2012 03:08:10 -0600

Вряд ли у paypal.com почтовый сервер "server1.jimdunlop.com".

2.Received-SPF: softfail

SPF не проходит. Т.е. отправлен с адреся не являющегося адресами paypal.com.

Странно, что они сразу не рубят такие адреса... По идее должны бы.

 

Увидел не сам, друг помог. Спасибо Шурик и всех благ!

Добавить комментарий