Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer

Procédure

Objetivo de este artículo

Regularmente circulan correos electrónicos falsos que suplantan la identidad de LWS.
Su objetivo es hacerle hacer clic en un enlace fraudulento o conseguir que revele información sensible.

En este artículo aprenderá a :

  • reconocer un falso correo electrónico que se hace pasar por el LWS ;
  • comprobar si el mensaje que ha recibido es legítimo
  • saber qué hacer en función de su situación
  • reaccionar rápidamente si ha hecho clic, introducido su contraseña o efectuado un pago.

Servicios afectados

Esta documentación concierne a todos los clientes de LWS que utilicen uno de los siguientes servicios:

  • nombre de dominio
  • alojamiento web
  • servicio de correo
  • cuenta de cliente LWS
  • servicios que requieren una renovación o una acción desde el área de clientes

Requisitos previos

Antes de seguir este procedimiento, debe :

  • tener acceso al correo electrónico que ha recibido
  • poder conectarse a su espacio cliente LWS;
  • no haber borrado el mensaje si desea que el servicio de asistencia lo compruebe.

Antecedentes: ¿por qué está recibiendo este tipo de correo electrónico?

Los estafadores envían regularmente correos electrónicos que utilizan el nombre, el logotipo o el tono de LWS para sembrar la duda.

Su método es sencillo

  • crear un mensaje alarmante;
  • hacerle creer que un servicio está a punto de caducar, suspenderse o suprimirse;
  • hacer que haga clic rápidamente en un enlace;
  • a continuación, recuperar sus datos de acceso o bancarios.

Estos mensajes fraudulentos no pasan por la infraestructura de LWS.

Es importante señalar queno se ha observado ninguna fuga de datos en LWS.
Los estafadores se aprovechan principalmente de :

  • información pública ;
  • direcciones de correo electrónico encontradas en Internet
  • escenarios inventados para crear una sensación de urgencia.

Cuando se informa de estas campañas, se realizan solicitudes de bloqueo a los proveedores de servicios afectados, aunque no siempre tienen éxito.

¿Qué tipos de correo electrónico falso se han identificado?

Los correos electrónicos falsos observados pueden adoptar varias formas.

Por ejemplo, puede recibir un mensaje anunciando :

  • un falso aviso de renovación de servicio ;
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • un falso aviso de rescisión de contrato
  • una supuesta supresión de su cuenta de cliente
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • un mal funcionamiento de su servicio de correo electrónico
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • una contraseña caducada para una dirección de correo electrónico
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • una contraseña caducada para su cuenta de cliente
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • una dirección de correo electrónico suspendida
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • una dirección de correo electrónico eliminada
  • un buzón que está casi lleno, por ejemplo al 95% o al 98
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer
  • una solicitud de verificación de identidad
  • una confirmación de su dirección de correo electrónico tras un mantenimiento
  • una solicitud urgente de pago para evitar una interrupción del servicio.
    Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer

Aunque el asunto cambie, el objetivo es siempre el mismo:
conseguir que haga clic en un enlace fraudulento o introduzca información personal.

¿Cómo detectar un falso correo electrónico de LWS?

Hay varias cosas que deberían alertarle.

El mensaje no contiene su identificación de cliente.

Todos los correos electrónicos enviados por LWS contienen su ID de cliente en el formato :

LWS-XXX según el caso.

Si recibe un mensaje que :

  • le pide que haga clic en un enlace ;
  • le pide que pague; o
  • le pide que verifique su cuenta
  • le pide que confirme sus datos ;

pero no contiene su identificación de cliente, debe considerarlo fraudulento.

La dirección de envío es incorrecta.

LWS sólo se comunica :

  • con la dirección de correo electrónico registrada en su área de cliente ;
  • y envía sus mensajes desde noreply@lws.fr.

Si el mensaje procede de otra dirección, debe considerarse sospechoso.

Ejemplo de e-mail sospechoso:

Correos electrónicos falsos que se hacen pasar por LWS: cómo reconocerlos y qué hacer

El mensaje intenta que actúe con urgencia.

Los estafadores suelen utilizar expresiones como:

  • "Su servicio será suspendido hoy".
  • "Su cuenta será eliminada".
  • "Su buzón está casi lleno".
  • "Su contraseña ha caducado".
  • "Último recordatorio antes de la cancelación"

Este tono alarmante se utiliza para empujarte a actuar sin comprobarlo.

El mensaje contiene un enlace o un botón de pago.

Un correo electrónico que le pide que :

  • pague una factura ;
  • renovar un servicio inmediatamente
  • confirmar su identidad
  • reactivar una dirección de correo electrónico
  • actualizar su contraseña ;

a través de un enlace contenido en el mensaje, debe tratarse con precaución.

En caso de duda, nunca haga clic en el enlace y póngase en contacto con el servicio de asistencia de LWS desde su área de cliente.

El contenido es vago, inusual o incoherente

Un correo electrónico fraudulento también puede contener :

  • una redacción inusual
  • errores ;
  • peticiones demasiado vagas
  • amenazas exageradas
  • incoherencia entre el problema anunciado y sus servicios reales
  • un precio inexacto

Qué hacer inmediatamente si recibe un correo electrónico potencialmente sospechoso

Siga este procedimiento por orden.

Paso 1: No haga clic en ningún enlace

No haga clic en :

  • ningún botón ;
  • en ningún enlace ;
  • en ningún archivo adjunto.

Aunque el mensaje parezca creíble, no realice ninguna acción a partir del correo electrónico.

Paso 2: No respondas al mensaje

No responda al remitente.
El hecho de que aparezca un nombre conocido no garantiza que el correo electrónico sea legítimo.

Paso 3: Compruebe los elementos visibles en el correo electrónico

En primer lugar, compruebe

  • la presencia de su identificación de cliente ;
  • la dirección real del remitente
  • el tipo de solicitud realizada
  • si el mensaje es urgente o amenazador.

Paso 4: Conéctese directamente a su espacio cliente LWS

Abra usted mismo su navegador y acceda a su espacio cliente LWS sin utilizar el enlace del correo electrónico.

Esto le permitirá comprobar la situación desde la fuente oficial.

Paso 5: Compruebe si se solicita una acción real

Una vez que haya accedido a su área de cliente, compruebe :

  • sus servicios activos ;
  • sus plazos
  • sus solicitudes pendientes
  • sus notificaciones;
  • las acciones realmente solicitadas en su cuenta.

Si nada se corresponde con el contenido del correo electrónico, lo más probable es que se trate de un mensaje fraudulento.

Paso 6: Póngase en contacto con el servicio de asistencia en caso de duda

Si no está seguro del origen del mensaje, póngase en contacto con el soporte de LWS a través de la sección Soporte de su área de cliente.

No solicite la verificación respondiendo al mensaje recibido.
Utilice siempre el canal oficial.

¿Cómo puedo comprobar que un mensaje es legítimo?

Sólo puede considerar fiable un mensaje si coinciden varios elementos.

Compruebe los siguientes puntos

El mensaje debe :

  • contener su identificación de cliente;
  • proceder de noreply@lws.fr;
  • referirse a un servicio realmente presente en su cuenta
  • corresponder a una acción visible en su área de cliente;
  • no basarse únicamente en un enlace contenido en el correo electrónico.

[bcolor_orange]

Si el correo electrónico le pide que realice una acción pero no aparece ninguna solicitud equivalente en su área de cliente, considere el mensaje sospechoso.

[bcolor]

¿Qué debe hacer en función de su situación?

Caso 1 - Ha recibido el correo electrónico pero no ha hecho clic en nada

En este caso :

  1. no realice ninguna acción a partir del correo electrónico;
  2. compruebe su cuenta en el área de clientes
  3. elimine el mensaje si se confirma el fraude
  4. póngase en contacto con el servicio de atención al cliente a través del área de clientes si desea realizar una nueva comprobación.

Caso 2 - Ha hecho clic en el enlace pero no ha introducido nada

En este caso :

  1. cierre inmediatamente la página abierta
  2. no introduzca ninguna información;
  3. conéctese a su espacio cliente LWS para comprobar que no se solicita ninguna acción real;
  4. controle su cuenta por precaución.

Caso 3 - Ha introducido su contraseña

Si ha introducido la contraseña de su cuenta de cliente o una dirección de correo electrónico en un sitio fraudulento

  1. cambie la contraseña inmediatamente ;
  2. Elija una contraseña segura y diferente de la anterior;
  3. Compruebe que los datos de contacto de su cuenta no han sido modificados;
  4. compruebe que no se han realizado acciones inusuales en sus servicios.

Caso 4 - Ha introducido sus datos bancarios

En este caso

  1. póngase en contacto inmediatamente con su banco ;
  2. solicite una suspensión de pago si es necesario;
  3. controle sus transacciones bancarias;
  4. conserve cualquier prueba útil: correo electrónico recibido, captura de pantalla, hora del pago, importe.

Caso 5 - Ha efectuado un pago

Si ha pagado desde un enlace fraudulento

  1. póngase inmediatamente en contacto con su banco
  2. notifique el pago como sospechoso
  3. solicite las medidas a tomar en función de su tarjeta o medio de pago;
  4. a continuación, compruebe en su área de cliente de LWS que realmente no se esperaba ningún pago oficial.

Errores comunes y soluciones

"El mensaje parece profesional, así que debe ser cierto".

Este criterio no es suficiente.
Los estafadores saben cómo reproducir la apariencia de un correo electrónico oficial.

Buena idea: compruebe siempre la identificación del cliente, la dirección de entrega y su área de clientes.

"El mensaje habla de un problema urgente, necesito hacer clic rápido".

Esto es precisamente lo que buscan los estafadores.

Buen reflejo: nunca haga clic con prisa.

"He visto LWS en el nombre del remitente".

El nombre mostrado puede ser engañoso.

Consejo: compruebe la dirección de correo electrónico real utilizada para enviar el mensaje.

"He hecho clic, así que mi cuenta debe de haber sido pirateada".

No necesariamente.
El riesgo depende sobre todo de lo que haga a continuación.

Buen reflejo: si no ha introducido nada, cierre la página y compruebe su cuenta.
Si ha introducido una contraseña o ha pagado, actúe inmediatamente.

"He recibido un correo electrónico sobre un buzón lleno, así que probablemente sea real".

No necesariamente.

Buen reflejo: compruébalo desde tu área de cliente o tus herramientas oficiales, nunca desde el enlace del mensaje.

"El mensaje no contiene mi ID de cliente, pero parece serio".

Es una señal de alarma importante.

Buen reflejo: considere fraudulento cualquier mensaje que solicite una acción sin un identificador de cliente.

Resultado esperado tras la verificación

Al final de la verificación, debería poder determinar claramente una de estas dos situaciones.

Situación normal

Estará tranquilo si

  • no se solicita ninguna acción inusual en su área de cliente ;
  • el mensaje no corresponde a ninguna necesidad real
  • usted no ha comunicado ninguna información sensible
  • no aparece ninguna operación bancaria anormal.

Situación que debe tratarse inmediatamente

Debe actuar rápidamente si :

  • ha introducido una contraseña ;
  • ha introducido datos bancarios
  • ha efectuado un pago
  • observa un cambio anormal en su cuenta;
  • ya no puede acceder a su espacio cliente o a sus servicios.

Plazos y nivel de urgencia

En este tipo de situaciones, hay que tomar ciertas medidas inmediatamente.

Para hacerlo inmediatamente

  • deje de hacer clic en el mensaje ;
  • cambie su contraseña si la ha facilitado
  • póngase en contacto con el banco si ha introducido datos bancarios o efectuado un pago;
  • compruebe el estado real de sus servicios en el área de clientes.

Lo que no hay que esperar

No debe esperar varias horas o días si :

  • ha facilitado una contraseña
  • ha facilitado datos bancarios
  • observa alguna actividad inusual.

Cuanto más rápido reaccione, más limitará los riesgos.

Buenas prácticas para evitar el phishing

Para reducir los riesgos, tenga en cuenta estos reflejos

  • nunca haga clic en un enlace de correo electrónico en caso de duda;
  • compruebe siempre que su identificación de cliente está presente
  • compruebe siempre la dirección de entrega
  • conéctese directamente a su área de cliente;
  • nunca introduzca sus datos bancarios desde un correo electrónico sospechoso;
  • póngase en contacto con el servicio de asistencia sólo a través de la sección de asistencia de su área de cliente si tiene alguna duda.

Conclusión

Los correos electrónicos falsos que se hacen pasar por LWS buscan provocar una reacción rápida utilizando el miedo, la urgencia o la duda.

Para protegerse

  • nunca haga clic en un enlace sospechoso
  • compruebe siempre que dispone de su identificación de cliente
  • considere sospechoso cualquier mensaje que no proceda de noreply@lws.fr;
  • compruebe siempre la situación desde su área de cliente LWS;
  • en caso de duda, póngase en contacto con el servicio de asistencia a través de su área de cliente.

Si ha facilitado una contraseña o datos bancarios, actúe inmediatamente.

[tips_related_readings]

¿Cómo accedo a mi área de cliente LWS?

¿Cómo puedo contactar con el soporte de LWS desde el área de cliente?

¿Cómo puedo cambiar la contraseña de mi cuenta de cliente LWS?

¿Cómo puedo comprobar si un servicio LWS ha caducado o ha sido renovado?

[/consejos]

Valora este artículo :

4,6/5 | 18 opinión

Este artículo le ha sido útil ?

Article utile

Article non utileNo

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artículos similares

1mn lectura

Filtro anti-DDoS - política de gestión en caso de ataque DDoS


Questions sur l'article
SAMUEL Il y a 1277 días
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Véase el
1 respuestas
fabrice-LWS - Il y a 1274 días
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 193 días
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Véase el
1 respuestas
Maxence-LWS - Il y a 193 días

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Formule una pregunta al equipo de LWS y a su comunidad