En général, tu reçois un mail soi-disant de Paypal, te dirigeant vers une page te demandant login et pass. Sauf qu'en fait, c'est une fausse page paypal, hébergée ailleurs, et servant à récupérer tes infos. C'est ultra-bête comme méthode, y'en a plein qui l'utilisent. Maintenant IE7 intègre un anti-pishing, non normalement il devrait prévenir s'il détecte que le site est bidon