Забыл добавить, письмо якобы с открыткой от посткарда - в теле первой ссылки отображается переход на puzinok.jino-net.ru/card.php?fr=TimMcgrath&n=МОЕ МЫЛО , а во второй переход на kompbez.ru/card.php?fr=TimMcgrath&n=МОЕ МЫЛО
На счёт попытки взлома вы правы. А отправитель якобы t-online.hu Будапешт. Здесь сам не совсем понял, судя по сайту обычный adsl провайдер. Может кроме инета он ещё предоставляет услуги прокси или хостинг с php.
Интересно только, что делает этот php на указанных ссылках. Проверять (проходить по ссылкам) не стал, стремно немного )))
jino-net.ru на который ведут ссылки в письме это бесплатный хостер. Отправитель письма хочет чтоб вы нажали на ссылку и там наверняка появится окошечко с предложением авторизоваться, т.е. ввести логин&пассворд от своего ящика.