Poco fa mi è arrivata una mail apparentemente inviata dalle poste italiane in cui si dice:
--------------
Poste.it chiede il vostro contributo:
Per i possessori di carta PostePay o di un conto BancoPosta, a seguito di verifiche nei nostri database clienti, si è reso necessario per l'utilizzo online la conferma dei Suoi dati.
Le chiediamo perciò di confermarci i dati in nostro possesso entro 7 giorni dalla presente, accedendo al seguente form protetto:
https://www.poste.it/update-clienti/
Per chi non fosse ancora cliente di Poste.it....
Da oggi la possibilità di usufruire dei servizi online di Poste.it anche ai titolari di carte di credito\debito di altri gestori, potendo così tenere sempre sotto controllo il proprio saldo, gli ultimi 40 movimenti, potendo ricaricare carte postepay, pagare le Sue bollette direttamente da casa e moltissimo altro!
......
--------------------
in realtà il link porta alla pagina:
http://www.genoacfc.it/Temp/Poste/index.php
il sito del genoa calcio, che penso sia stato bucato.
In questa pagina c'è un form per inserire i dati personali e la password che viene inviata in chiaro ad uno script nella stessa directory, che poi sembra reindirizzare ad un sito effettivo delle poste italiane.
Mi pare il caso di usare prudenza.