Se e' una mail con una intestazione generica cestinala subito, se invece e' indirizzata specificatamente a te con espressamente scritto nome e cognome potrebbe essere valida, cmq invece di cliccare sull link loggati sul sito paypal andando direttamente su paypal.com senza passare da altri link e ti togli ogni dubbio.
Quoto nopago per il discorso http-https, ma per esperienza personale e' una truffa (phishing), nessuno ti chiede di via mail di reimpostare i tuoi dati, al max non appena esegui il login a password scaduta ti fa reimpostare il tutto....
__________________
|