Déjà vu.
Le faux paypal te demande de te connecter via un lien pour vérifier ceci ou cela. Au mieux tu perds du temps ; au pire tu donnes tes identifiant et mot de passe à un site inamical...
En cas de doute se connecter au service (ça pourrait être une banque aussi) directement, par l'adresse qu'on connait, jamais par un lien dans le message.
J'ignore presque systématiquement les messages qui ne sont pas "attendus". Je déchire aussi "live" les prospectus que ma banque envoie avec le relevé de compte...
