En grundregel när man får E-post från vad som helst som har med pengar att göra (banken, PayPal, eBay...) är att kolla adressen. Ett vanligt trick är att maskera en falsk adress genom att ha med delar som ser rätt ut.
Till exempel kan länken gå till 123.456.78.90/www.paypal.com/whatever.html
Då går den till en mapp som heter "www.paypal.com" på servern med IP-nummer 123.456.78.90, dvs absolut inte till något som har med PayPal att göra.
Går länken till www.paypal.hejsanhoppsan.com? Det är en subdomän under hejsanhoppsan.com, har inte heller med PayPal att göra.
Andra varianter är att registrera toppdomäner som låter rätt. Heter det www.paypalsite.com eller www.paypal.tk, eller nåt annat skumt, var försiktig.