Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte

Procédure

Zweck dieses Artikels

In regelmäßigen Abständen sind gefälschte E-Mails im Umlauf, die sich als LWS ausgeben.
Ihr Ziel ist es, Sie dazu zu bringen, auf einen betrügerischen Link zu klicken oder Sie dazu zu bringen, sensible Informationen preiszugeben.

In diesem Artikel erfahren Sie, wie Sie :

  • eine gefälschte E-Mail, die sich als LWS ausgibt, erkennen ;
  • überprüfen, ob die erhaltene Nachricht legitim ist ;
  • wissen, was je nach Ihrer Situation zu tun ist ;
  • schnell reagieren, wenn Sie geklickt, Ihr Passwort eingegeben oder eine Zahlung getätigt haben.

Betroffene Dienste

Diese Dokumentation betrifft alle LWS-Kunden, die einen der folgenden Dienste nutzen:

  • Domainname
  • Webhosting
  • E-Mail-Dienst
  • LWS-Kundenkonto
  • Dienste, die eine Verlängerung oder eine Aktion vom Kundenbereich aus erfordern.

Voraussetzungen

Bevor Sie diesem Verfahren folgen, müssen Sie :

  • Zugang zu der erhaltenen E-Mail haben ;
  • sich in Ihren LWS-Kundenbereich einloggen können ;
  • die Nachricht nicht gelöscht haben, wenn Sie sie vom Support überprüfen lassen möchten.

Hintergrund: Warum erhalten Sie diese Art von E-Mail?

Betrüger versenden regelmäßig E-Mails, die den Namen, das Logo oder den Tonfall von LWS aufgreifen, um Zweifel zu säen.

Ihre Methode ist einfach:

  • eine alarmierende Nachricht erstellen ;
  • Sie glauben zu lassen, dass ein Dienst abläuft, ausgesetzt oder eingestellt wird ;
  • Sie dazu bringen, schnell auf einen Link zu klicken;
  • anschließend Ihre Zugangsdaten oder Ihre Bankdaten abrufen.

Diese betrügerischen Nachrichten werden nicht über die LWS-Infrastruktur geleitet.

Es ist wichtig zu beachten, dassbei LWS keine Datenlecks festgestellt wurden.
Die Betrüger nutzen hauptsächlich :

  • öffentlich zugängliche Informationen ;
  • E-Mail-Adressen, die im Internet gefunden wurden ;
  • erfundene Szenarien, um ein Gefühl der Dringlichkeit zu erzeugen.

Wenn solche Kampagnen gemeldet werden, werden bei den entsprechenden Anbietern Blockierungsanfragen gestellt, auch wenn diese nicht immer erfolgreich sind.

Welche Arten von gefälschten E-Mails wurden festgestellt?

Die beobachteten gefälschten E-Mails können verschiedene Formen annehmen.

Sie können z. B. eine Nachricht erhalten, die Folgendes ankündigt: :

  • eine gefälschte Benachrichtigung über eine Dienstverlängerung ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • eine gefälschte Benachrichtigung über die Kündigung eines Vertrags ;
  • eine angebliche Löschung Ihres Kundenkontos ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • eine Fehlfunktion Ihres E-Mail-Dienstes ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • ein abgelaufenes Passwort für eine E-Mail-Adresse ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • ein abgelaufenes Passwort für Ihr Kundenkonto ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • eine suspendierte E-Mail-Adresse ;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • eine gelöschte E-Mail-Adresse ;
  • eine Mailbox, die fast voll ist, z. B. zu 95 % oder 98 %;
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte
  • eine Aufforderung zur Identitätsprüfung ;
  • eine Bestätigung der E-Mail-Adresse nach einer angeblichen Wartung ;
  • eine dringende Zahlungsaufforderung, um eine Unterbrechung des Dienstes zu vermeiden.
    Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte

Auch wenn sich das Thema ändert, bleibt das Ziel immer das gleiche:
Sie dazu zu bringen, auf einen betrügerischen Link zu klicken oder persönliche Daten einzugeben.

Wie erkenne ich eine gefälschte LWS-E-Mail?

Mehrere Elemente sollten Sie alarmieren.

Die E-Mail enthält nicht Ihre Kundenkennung.

Alle von LWS gesendeten E-Mails enthalten Ihre Kundenkennung im Format :

LWS-XXXX je nach Fall.

Wenn Sie eine Nachricht erhalten, die :

  • Sie auffordert, auf einen Link zu klicken ;
  • Sie zu einer Zahlung auffordert ;
  • Sie auffordert, Ihr Konto zu überprüfen ;
  • Sie auffordert, Ihre Informationen zu bestätigen ;

aber nicht Ihre Kunden-ID enthält, sollten Sie diese als betrügerisch betrachten.

Die Versandadresse ist nicht die richtige.

LWS kommuniziert nur :

  • mit der in Ihrem Kundenbereich registrierten E-Mail-Adresse ;
  • und versendet ihre Nachrichten von noreply@lws.fr aus.

Wenn die Nachricht von einer anderen Adresse kommt, sollte sie als verdächtig betrachtet werden.

Beispiel für eine verdächtige E-Mail:

Gefälschte E-Mails, die sich als LWS ausgeben: Wie man sie erkennt und was man tun sollte

Die Nachricht versucht, Sie zu einer dringenden Handlung zu bewegen.

Betrüger verwenden häufig Formulierungen wie :

  • "Ihr Dienst wird heute ausgesetzt".
  • "Ihr Konto wird gelöscht."
  • "Ihre Mailbox ist fast voll".
  • "Ihr Passwort ist abgelaufen."
  • "Letzte Mahnung vor Kündigung".

Dieser alarmierende Tonfall wird verwendet, um Sie zu einer Handlung zu drängen, ohne diese zu überprüfen.

Die Nachricht enthält einen Link oder eine Schaltfläche zum Bezahlen.

Eine E-Mail, in der Sie aufgefordert werden, :

  • eine Rechnung zu begleichen ;
  • eine Dienstleistung sofort zu verlängern ;
  • Ihre Identität zu bestätigen ;
  • eine E-Mail-Adresse wieder zu aktivieren ;
  • Ihr Passwort zu aktualisieren ;

über einen in der Nachricht enthaltenen Link, sollte mit Vorsicht behandelt werden.

Im Zweifelsfall sollten Sie niemals auf den Link klicken und sich über Ihren Kundenbereich an den LWS-Support wenden.

Der Inhalt ist unklar, ungewöhnlich oder widersprüchlich.

Eine betrügerische E-Mail kann auch Folgendes aufweisen:

  • ungewöhnliche Formulierungen ;
  • Fehler ;
  • zu vage Forderungen ;
  • übertriebene Drohungen ;
  • eine Unstimmigkeit zwischen dem angekündigten Problem und Ihren tatsächlichen Dienstleistungen.
  • einen ungenauen Preis

Was Sie sofort tun sollten, wenn Sie eine potenziell verdächtige E-Mail erhalten.

Führen Sie diese Schritte der Reihe nach aus.

Schritt 1: Klicken Sie auf keinen Link.

Klicken Sie nicht :

  • auf keine Schaltfläche ;
  • auf keinen Link ;
  • auf keinen Anhang.

Auch wenn die Nachricht glaubwürdig erscheint, starten Sie keine Aktionen aus der E-Mail heraus.

Schritt 2: Beantworten Sie die Nachricht nicht.

Antworten Sie nicht auf den Absender.
Die Tatsache, dass ein bekannter Name angezeigt wird, ist keine Garantie dafür, dass die E-Mail legitim ist.

Schritt 3: Überprüfen Sie die sichtbaren Elemente in der E-Mail.

Prüfen Sie vor allem :

  • das Vorhandensein Ihrer Kundenkennung ;
  • die tatsächliche Adresse des Absenders ;
  • die Art der gestellten Anfrage ;
  • den dringenden oder bedrohlichen Charakter der Nachricht.

Schritt 4: Loggen Sie sich direkt in Ihren LWS-Kundenbereich ein.

Öffnen Sie selbst Ihren Browser und gehen Sie in Ihren LWS-Kundenbereich, ohne den in der E-Mail enthaltenen Link zu verwenden.

So können Sie die Situation von der offiziellen Quelle aus überprüfen.

Schritt 5: Prüfen Sie, ob eine tatsächliche Handlung verlangt wird.

Sobald Sie sich in Ihren Kundenbereich eingeloggt haben, prüfen Sie :

  • Ihre aktiven Dienste ;
  • Ihre Fälligkeiten ;
  • Ihre ausstehenden Anträge ;
  • Ihre Benachrichtigungen ;
  • die tatsächlich angeforderten Aktionen in Ihrem Konto.

Wenn nichts mit dem Inhalt der E-Mail übereinstimmt, handelt es sich höchstwahrscheinlich um eine betrügerische Nachricht.

Schritt 6: Kontaktieren Sie den Support, wenn Sie sich nicht sicher sind.

Wenn Sie sich nicht sicher sind, von wem die Nachricht stammt, kontaktieren Sie den LWS-Support über die Rubrik Support in Ihrem Kundenbereich.

Bitten Sie nicht um eine Verifizierung, indem Sie auf die erhaltene Nachricht antworten.
Gehen Sie immer über den offiziellen Kanal.

Wie kann ich überprüfen, ob eine E-Mail legitim ist?

Sie können eine Nachricht nur dann als vertrauenswürdig betrachten, wenn mehrere Punkte übereinstimmen.

Überprüfen Sie die folgenden Punkte.

Die Nachricht muss :

  • Ihre Kunden-ID enthalten;
  • von noreply@lws.fr stammen;
  • sich auf einen Dienst beziehen, der tatsächlich in Ihrem Konto vorhanden ist;
  • sich auf eine Aktion beziehen, die in Ihrem Kundenbereich sichtbar ist;
  • Sie darf nicht nur auf einem Link in der E-Mail beruhen.

Wenn Sie in der E-Mail zu einer Aktion aufgefordert werden, aber keine entsprechende Aufforderung in Ihrem Kundenbereich erscheint, betrachten Sie die Nachricht als verdächtig.

Was ist je nach Ihrer Situation zu tun?

Fall 1 - Sie haben die E-Mail erhalten, aber nichts angeklickt.

In diesem Fall :

  1. unternehmen Sie keine Aktion aus der E-Mail heraus ;
  2. überprüfen Sie Ihr Konto im Kundenbereich ;
  3. löschen Sie die Nachricht, wenn der Betrug bestätigt wurde ;
  4. wenden Sie sich über den Kundenbereich an den Support, wenn Sie eine weitere Kontrolle wünschen.

Fall 2 - Sie haben auf den Link geklickt, aber keine Eingaben gemacht.

In diesem Fall :

  1. Schließen Sie die geöffnete Seite sofort ;
  2. geben Sie keine Informationen ein ;
  3. loggen Sie sich in Ihren LWS-Kundenbereich ein, um zu überprüfen, dass keine tatsächliche Aktion verlangt wird ;
  4. überwachen Sie vorsichtshalber Ihr Konto.

Fall 3 - Sie haben Ihr Passwort eingegeben.

Wenn Sie das Passwort für Ihr Kundenkonto oder eine E-Mail-Adresse auf einer betrügerischen Website eingegeben haben :

  1. ändern Sie das betreffende Passwort sofort ;
  2. wählen Sie ein starkes Passwort, das sich vom alten unterscheidet ;
  3. überprüfen Sie, ob die Kontaktinformationen Ihres Kontos geändert wurden ;
  4. kontrollieren Sie, dass keine ungewöhnlichen Aktionen auf Ihren Diensten durchgeführt wurden.

Fall 4 - Sie haben Ihre Bankdaten eingegeben.

In diesem Fall :

  1. wenden Sie sich sofort an Ihre Bank ;
  2. beantragen Sie ggf. eine Sperrung ;
  3. überwachen Sie Ihre Bankgeschäfte ;
  4. bewahren Sie alle nützlichen Beweise auf: erhaltene E-Mail, Screenshot, Zeitpunkt der Zahlung, Betrag.

Fall 5 - Sie haben eine Zahlung getätigt.

Wenn Sie über einen betrügerischen Link bezahlt haben:

  1. wenden Sie sich unverzüglich an Ihre Bank ;
  2. Melden Sie die Zahlung als verdächtig ;
  3. fragen Sie nach den Schritten, die Sie je nach Karte oder Zahlungsmittel unternehmen müssen;
  4. überprüfen Sie anschließend Ihren LWS-Kundenbereich, um zu bestätigen, dass tatsächlich keine offizielle Zahlung erwartet wurde.

Häufige Fehler und Lösungen

"Die Nachricht sieht professionell aus, also ist sie wahrscheinlich echt".

Das ist kein ausreichendes Kriterium.
Betrüger wissen, wie sie das Aussehen einer offiziellen E-Mail nachahmen können.

Guter Reflex: Überprüfen Sie immer die Kundenkennung, die Absenderadresse und Ihren Kundenbereich.

"Die Nachricht spricht von einem dringenden Problem, ich muss schnell klicken".

Genau darauf haben es Betrüger abgesehen.

Guter Reflex: Klicken Sie nie unter dem Eindruck der Dringlichkeit.

"Ich habe LWS im Namen des Absenders gesehen".

Der angezeigte Name kann irreführend sein.

Guter Reflex: Überprüfen Sie die tatsächliche E-Mail-Adresse des Absenders.

"Ich habe geklickt, also muss mein Konto gehackt worden sein".

Nicht unbedingt.
Das Risiko hängt vor allem davon ab, was Sie danach getan haben.

Guter Reflex: Wenn Sie nichts eingegeben haben, schließen Sie die Seite und überprüfen Sie Ihr Konto.
Wenn Sie ein Passwort eingegeben oder bezahlt haben, handeln Sie sofort.

"Ich habe eine E-Mail erhalten, in der von einem vollen E-Mail-Postfach die Rede ist, also ist es wahrscheinlich echt".

Nicht unbedingt.

Guter Reflex: Überprüfen Sie es über Ihren Kundenbereich oder Ihre offiziellen Tools, niemals über den Link in der Nachricht.

"Die Nachricht enthält nicht meine Kunden-ID, sieht aber seriös aus".

Dies ist ein wichtiges Warnsignal.

Guter Reflex: Betrachten Sie jede Nachricht, die ohne Kunden-ID zu einer Aktion auffordert, als betrügerisch.

Erwartetes Ergebnis nach der Überprüfung

Am Ende Ihrer Überprüfung sollten Sie in der Lage sein, eindeutig eine der beiden Situationen zu bestimmen.

Normale Situation

Sie sind beruhigt, wenn :

  • keine ungewöhnliche Aktion in Ihrem Kundenbereich verlangt wird ;
  • die Nachricht keinem tatsächlichen Bedarf entspricht ;
  • Sie keine sensiblen Informationen mitgeteilt haben ;
  • keine ungewöhnlichen Banktransaktionen angezeigt werden.

Situation, die sofort behandelt werden muss

Sie müssen schnell handeln, wenn :

  • Sie ein Passwort eingegeben haben ;
  • Sie eine Bankverbindung eingegeben haben ;
  • Sie eine Zahlung getätigt haben;
  • Sie eine ungewöhnliche Veränderung auf Ihrem Konto feststellen ;
  • Sie nicht mehr auf Ihren Kundenbereich oder Ihre Dienste zugreifen können.

Fristen und Dringlichkeitsstufe

In dieser Art von Situation müssen bestimmte Maßnahmen sofort durchgeführt werden.

Sofort zu tun

  • nicht mehr auf die Nachricht klicken ;
  • das Passwort ändern, wenn Sie es mitgeteilt haben ;
  • die Bank kontaktieren, wenn Sie eine Bankverbindung eingegeben oder bezahlt haben ;
  • den tatsächlichen Status Ihrer Dienste im Kundenbereich überprüfen.

Was Sie nicht warten sollten

Sie sollten nicht mehrere Stunden oder Tage warten, wenn :

  • Sie ein Passwort übermittelt haben ;
  • Sie Bankdaten übermittelt haben ;
  • Sie eine ungewöhnliche Aktivität beobachten.

Je schneller Sie reagieren, desto mehr schränken Sie das Risiko ein.

Gute Praktiken, um Phishing zu vermeiden.

Um das Risiko zu verringern, sollten Sie diese Reflexe beibehalten:

  • klicken Sie im Zweifelsfall nie auf einen Link in einer E-Mail ;
  • überprüfen Sie immer, ob Ihre Kundenkennung vorhanden ist ;
  • kontrollieren Sie immer die Absenderadresse ;
  • loggen Sie sich direkt in Ihren Kundenbereich ein;
  • füllen Sie niemals Ihre Bankdaten aus einer verdächtigen E-Mail aus;
  • wenden Sie sich im Zweifelsfall nur über die Rubrik Support in Ihrem Kundenbereich an den Support.

Schlussfolgerung

Gefälschte E-Mails, die sich als LWS ausgeben, versuchen, eine schnelle Reaktion zu provozieren, indem sie Angst, Dringlichkeit oder Zweifel ausnutzen.

Um sich zu schützen:

  • klicken Sie nie auf einen verdächtigen Link ;
  • überprüfen Sie immer, ob Ihre Kundenkennung vorhanden ist ;
  • betrachten Sie jede Nachricht als verdächtig, die nicht von noreply@lws.fr stammt;
  • kontrollieren Sie die Situation immer von Ihrem LWS-Kundenbereich aus;
  • wenden Sie sich im Zweifelsfall über den Support in Ihrem Kundenbereich an den Support.

Wenn Sie ein Passwort oder Ihre Bankdaten mitgeteilt haben, handeln Sie sofort.

Diesen Artikel bewerten :

4,6/5 | 18 Hinweis

Dieser Artikel war hilfreich für Sie ?

Article utileJa

Article non utileNicht

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Ähnliche Artikel

1mn von Lesen

Anti-Ddos-Filter - Richtlinien für den Umgang mit DDoS-Angriffen


Questions sur l'article
SAMUEL Il y a 1297 Tage
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Siehe die
1 Antworten
fabrice-LWS - Il y a 1294 Tage
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 213 Tage
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Siehe die
1 Antworten
Maxence-LWS - Il y a 213 Tage

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Stellen Sie eine Frage an das LWS-Team und seine Gemeinschaft