Wednesday 5 November 2008

Promemoria eBay per oggetto non pagato



A quanto pare in questi giorni c'è stato un aumento degli "oggetti non pagati" su eBay.

Come tanti altri, anch'io ho ricevuto un messaggio di eBay che mi invitava a provvedere al pagamento. Unico problema: la transazione non c'è mai stata e l'email è un falso.

Questa e' il testo del messaggio che ho ricevuto:
Gentile member,
!ena ha segnalato di non avere ancora ricevuto il pagamento per il seguente oggetto: 2978910157843

Al momento non viene intrapresa alcuna azione nei confronti del tuo account. Tuttavia, ti ricordiamo che quando fai un'offerta o acquisti un oggetto su eBay, prendi un impegno vincolante con il venditore. Se la situazione non verrа risolta entro 7 giorni dalla ricezione di questo promemoria, riceverai un ammonimento per oggetto non pagato, in base a quanto stabilito nelle Grazie,
eBay

Dettagli:
Numero oggetto: 2978910157843
URL dell'oggetto: htp://cgi.ebay.it/ws/eBayISAPI.dll?ViewItem&item=2978910157843
Data di scadenza: Giovedi 06 Ott 2008 16:01:58 CET
Quantitа: 1
URL della controversia: htp://feedback.ebay.it/ws/eBayISAPI.dll?ViewDisputeConsole&DisputeType=1
Data di apertura della controversia: Domenica 02 Nov 2008 09:10:44 CET
Ad una prima occhiata la mail sembra autentica. Il mittente risulta essere ebay , usa la stessa grafica di eBay e lo stesso stile di comunicazione.
In fondo alla mail, ciliegina sulla torta della presa in giro, c'e' addirittura il link alla pagina di ebay che spiega come proteggersi dalla email contraffatte.

Perchè è un falso?
La mail in questione è realizzata molto bene. Si viene attirati dal messaggio e al primo sguardo si dimentica di guardare i dettagli.

Il mittente: la parte iniziale dell'indirizzo del mittente e' simile a quella di ebay. Il dominio, però, e' ebay.com.it. Un pò strano, no?

Il saluto: la mail inizia con "Gentile member", che ovviamente non è l'incipit che vi aspettereste nelle comunicazioni di eBay o di qualunque altra azienda seria, che tendono a chiamarvi per nome o al limite con il vostro username. E' facile che il saluto iniziale passi inosservato, comunque. Io stesso alla prima lettura della mail sono andato direttamente al contenuto saltando l'inizio.

Il testo: in linea di massima il testo sembra quello che potrebbe essere contenuto in una email inviata da eBay. Eppure l'ultima riga si chiude con
...riceverai un ammonimento per oggetto non pagato, in base a quanto stabilito nelle Grazie,
eBay

Potrebbe trattarsi di un banale errore di cut&paste, ma il fatto che la frase si interrompa non da' l'idea di professionalità che ci si aspetterebbe da eBay.
Ovviamente, un altra cosa domanda da porsi è: "ho fatto acquisti su ebay il 6 ottobre?"

I link: Per rendersi conto che c'è qualcosa che non va basta passare sui link con il mouse e guardare la barra in basso nella finestra del browser Compare il link del sito a cui puntano: http://masimtbine.epage.ru/comeon/start.dll.html?SignIn&errmsg=8&pUserId=&co_partnerId=2&siteid=77&pageType=-1&pa1=&i1=-1&UsingSSL=1&bshowgif=0&favoriten=2&siteid=77&pageType=-1&pa1=&i1=-av=&ru=http%3A%2F%2Fwww9Asp1.de%2F&pp=

I link dunque non puntano verso eBay, ma verso un sito russo. Questa e' la prova decisiva che l'email e' falsa.

Cliccando sui link presenti nella mail si accede ad una pagina uguale a quella di accesso ad eBay, in cui l'utente è invitato ad immettere username e password che verranno successivamente rubate.

Un paio di consigli.
1) Il primo è quello di sospettare sempre di email del genere. Esistono modi di contraffare le email in maniera ancora piu' precisa, ma c'è un metodo molto semplice per aggirare i rischi: usate le dita. Invece di cliccare sui link contenuti nella mail, digitate manualmente www.ebay.it nel vostro browser. E statene certi: se avete un conto in sospeso con eBay, ve lo comunicheranno appena accedete al sito!
2) Utilizzate Firefox. Accedendo al sito, Firefox mi ha avvisato che stavo per entrare su un sito di dubbia provenienza. Al contrario di Safari, il browser di apple, che invece non l'ha fatto. Non ho idea di come si comporti explorer. Se avete voglia di provare, fatemi sapere.