Ciao a tutti , guardate questa mail che mi è arrivata:
(INIZIO)
Dear eBay user ,
As stated in the User Agreement, Section 41.1, we may send you this email.
We recently have determined that different computers have logged onto your
Online eBay Acount and multiple passwords were present before the logons.
False or missing contact information - Falsifying or omitting your name,
address, and/or telephone number (including use of fax machines, pager
numbers, modems or disconnected numbers).
We now need to reconfirm your acount information to us.
If this is not completed by May, 05, 2005 we will be forced to suspend your
acount as it may have been used for fraudulent purposes.
If you would like your account to be considered for reinstatement,
please click the link below (copy it into your browser) and review/resubmit your contact information.
We will then contact you with a brief list of requirements that you will
need to fulfill in order to reinstated.
https://signin.ebay.com/ws/eBayISAPI.dll?SignIn
Verify your identity.
Your personal information will be verified instantly. All the data is protected by the industry standard SSL encryption. All information is required and is kept confidential in accordance with eBay's Privacy Policy.
(FINE)
Ora vi spiego un trucco per vedere da dove è stata spedita. Salvate il messaggio insieme ad un messaggio che sicuramente viene da ebay, se dallo stesso servizio sarebbe meglio (per es. a me arrivava da aw-confirm@ebay.com) sul desktop oppure su c: o dove volete. Poi fate "tasto destro" - "apri con" - "blocco note", e noterete delle incongruenze, la più sintomatica e il server da cui proviene. Quando mando un messaggio di posta il mio programma di posta tramite il mio account "saluta" il server che mi risponde e mi da il suo indirizzo, analizziamo ora quale server ha salutato il polletto che ha spedito la mail:
...
Return-Path:
Received: from IND.IP (EHLO pacman.vosn.net) IND.IP
...
Strano perchè ebay non usa un server pacman che autentica un NOBODY come user abilitato sulla mail di ebay risulta:
...
Return-Path:
Received: from IND.IP (EHLO mx52.sjc.ebay.com) IND.IP
...
Poi tante incongruenze, tipo nel messaggio fake l'indirizzo è "aw-confirm@eBay.com" (con la "b" maiuscola), su quello normale la "b" è minuscola, ma questo nel mio caso.Questo vuol dire che p stato messo a mano in una sessione telnet oppure su un server di mail anonime.
State attenti.