Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Procédure

Doel van dit artikel

Er circuleren regelmatig valse e-mails die zich voordoen als LWS.
Hun doel is om je op een frauduleuze link te laten klikken of om je gevoelige informatie te laten vrijgeven.

In dit artikel leer je hoe je :

  • een valse e-mail herkent die zich voordoet als LWS ;
  • controleert of het ontvangen bericht legitiem is;
  • weet wat u moet doen afhankelijk van uw situatie;
  • snel kunt reageren als u hebt geklikt, uw wachtwoord hebt ingevoerd of een betaling hebt verricht.

Betrokken diensten

Deze documentatie heeft betrekking op alle klanten van LWS die gebruik maken van een van de volgende diensten:

  • domeinnaam
  • webhosting
  • maildienst
  • LWS-klantenaccount
  • diensten die moeten worden vernieuwd of waarvoor actie moet worden ondernomen vanuit de klantomgeving

Vereisten

Voordat u deze procedure volgt, moet u :

  • toegang hebben tot de e-mail die u hebt ontvangen
  • kunnen inloggen op uw LWS-klantaccount;
  • het bericht niet hebben verwijderd als u het door support wilt laten controleren.

Achtergrond: waarom ontvangt u dit type e-mail?

Fraudeurs sturen regelmatig e-mails die de naam, het logo of de toon van LWS gebruiken om twijfel te zaaien.

Hun methode is eenvoudig:

  • creëer een alarmerend bericht;
  • je laten denken dat een dienst op het punt staat te verlopen, opgeschort of verwijderd te worden;
  • Laat je snel op een link klikken;
  • en dan je inlog- of bankgegevens achterhalen.

Deze frauduleuze berichten passeren de LWS-infrastructuur niet.

Het is belangrijk op te merken dater bij LWS geen datalekken zijn waargenomen.
Fraudeurs maken voornamelijk misbruik van :

  • openbare informatie ;
  • e-mailadressen gevonden op het internet
  • verzonnen scenario's om een gevoel van urgentie te creëren.

Wanneer deze campagnes worden gemeld, worden blokkadeverzoeken ingediend bij de betreffende serviceproviders, hoewel deze niet altijd succesvol zijn.

Welke soorten valse e-mails zijn er geïdentificeerd?

De waargenomen valse e-mails kunnen verschillende vormen aannemen.

U kunt bijvoorbeeld een bericht ontvangen met de aankondiging van :

  • een valse aankondiging van serviceverlenging ;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een valse aankondiging van contractannulering
  • een vermeende verwijdering van uw klantenaccount
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een storing in uw e-mailservice
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verlopen wachtwoord voor een e-mailadres;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verlopen wachtwoord voor je klantenaccount
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een geschorst e-mailadres
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verwijderd e-mailadres;
  • een mailbox die bijna vol is, bijvoorbeeld 95% of 98% vol;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verzoek om identiteitsverificatie;
  • een bevestiging van je e-mailadres na zogenaamd onderhoud;
  • een dringend verzoek om betaling om een onderbreking van de service te voorkomen.
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Zelfs als het onderwerp verandert, is het doel altijd hetzelfde:
je op een frauduleuze link laten klikken of persoonlijke informatie laten invoeren.

Hoe herken je een valse LWS e-mail?

Er zijn verschillende dingen die je moeten waarschuwen.

Het bericht bevat niet je klant ID.

Alle e-mails die door LWS worden verstuurd bevatten je klant ID in het formaat :

LWS-XXX, afhankelijk van het geval.

Als je een bericht ontvangt dat :

  • je vraagt om op een link te klikken ;
  • je vraagt om te betalen; of
  • je vraagt om je account te verifiëren
  • je vraagt om je gegevens te bevestigen ;

maar niet uw klant-ID bevat, moet u dit als frauduleus beschouwen.

Het verzendadres is onjuist.

LWS communiceert alleen :

  • met het e-mail adres dat geregistreerd staat in je klanten omgeving ;
  • en verstuurt zijn berichten vanaf noreply@lws.fr.

Als het bericht van een ander adres komt, moet het als verdacht worden beschouwd.

Voorbeeld van een verdachte e-mail:

Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Het bericht probeert je dringend tot actie aan te zetten.

Fraudeurs gebruiken vaak formuleringen zoals:

  • "Uw service wordt vandaag opgeschort."
  • "Uw account wordt verwijderd."
  • "Uw mailbox is bijna vol.
  • "Uw wachtwoord is verlopen.
  • "Laatste herinnering voor opzegging".

Deze alarmerende toon wordt gebruikt om je tot actie aan te zetten zonder het te controleren.

Het bericht bevat een link of een betaalknop.

Een e-mail waarin je wordt gevraagd om :

  • een rekening te betalen ;
  • een dienst onmiddellijk te verlengen
  • uw identiteit te bevestigen
  • een e-mailadres te heractiveren
  • uw wachtwoord bij te werken ;

via een link in het bericht, moet met voorzichtigheid worden behandeld.

Als je twijfelt, klik dan nooit op de link en neem contact op met LWS support vanuit je klantenzone.

De inhoud is vaag, ongebruikelijk of onsamenhangend

Een frauduleuze e-mail kan ook het volgende bevatten

  • ongebruikelijke bewoordingen
  • fouten ;
  • te vage verzoeken
  • overdreven dreigementen
  • inconsistentie tussen het geadverteerde probleem en uw werkelijke diensten.
  • een onnauwkeurige prijs

Wat u onmiddellijk moet doen als u een mogelijk verdachte e-mail ontvangt

Volg deze procedure in volgorde.

Stap 1: Klik op geen enkele link

Klik niet op :

  • op een knop ;
  • op een link ;
  • bijlagen.

Zelfs als het bericht geloofwaardig lijkt, onderneem geen actie naar aanleiding van de e-mail.

Stap 2: Beantwoord het bericht niet

Beantwoord de afzender niet.
Het feit dat een bekende naam wordt weergegeven, garandeert niet dat de e-mail legitiem is.

Stap 3: Controleer de elementen die zichtbaar zijn in de e-mail

Controleer eerst en vooral :

  • de aanwezigheid van uw klant-ID ;
  • het echte adres van de afzender;
  • het type verzoek
  • of het bericht dringend of bedreigend is.

Stap 4: Maak direct verbinding met je LWS-klantomgeving

Open zelf je browser en ga naar je LWS-klantomgeving zonder de link in de e-mail te gebruiken.

Zo kun je de situatie controleren vanuit de officiële bron.

Stap 5: Controleer of er om een echte actie wordt gevraagd

Zodra u bent ingelogd in uw klantenzone, controleert u :

  • je actieve diensten ;
  • uw deadlines
  • uw lopende aanvragen
  • uw meldingen;
  • de daadwerkelijk aangevraagde acties op uw account.

Als niets overeenkomt met de inhoud van de e-mail, gaat het waarschijnlijk om een frauduleus bericht.

Stap 6: Neem contact op met support als u twijfelt

Als je niet zeker bent over de herkomst van het bericht, neem dan contact op met LWS support via het Support gedeelte van je klantenzone.

Vraag geen verificatie door te antwoorden op het ontvangen bericht.
Gebruik altijd het officiële kanaal.

Hoe kan ik controleren of een e-mail legitiem is?

Je kunt een bericht alleen als betrouwbaar beschouwen als verschillende elementen overeenkomen.

Controleer de volgende punten

Het bericht moet :

  • uw klant-ID bevatten;
  • afkomstig zijn van noreply@lws.fr;
  • betrekking hebben op een dienst die daadwerkelijk aanwezig is in je account;
  • overeenkomen met een actie die zichtbaar is in uw klantenzone;
  • niet alleen gebaseerd zijn op een link in de e-mail.

[bcolor_orange]

Als de e-mail je vraagt om een actie uit te voeren, maar er verschijnt geen gelijkwaardig verzoek in je klantgedeelte, beschouw het bericht dan als verdacht.

[bcolor]

Wat moet u doen afhankelijk van uw situatie?

Geval 1 - Je hebt de e-mail ontvangen maar hebt nergens op geklikt

In dit geval :

  1. onderneem geen actie naar aanleiding van de e-mail;
  2. controleer uw account in de klantenzone;
  3. verwijder het bericht als de fraude is bevestigd;
  4. neem contact op met support via de klantenzone als u een verdere controle wilt.

Geval 2 - Je hebt op de link geklikt maar niets ingevoerd

In dit geval :

  1. Sluit de geopende pagina onmiddellijk;
  2. voer geen informatie in;
  3. log in op je LWS klantensysteem om te controleren dat er geen echte actie wordt gevraagd;
  4. bewaak uw account uit voorzorg.

Geval 3 - U hebt uw wachtwoord ingevoerd

Als u het wachtwoord voor uw klantenaccount of een e-mailadres op een frauduleuze site hebt ingevoerd:

  1. verander het wachtwoord onmiddellijk ;
  2. Kies een sterk wachtwoord dat verschilt van het oude;
  3. Controleer of de contactgegevens op uw account niet zijn gewijzigd;
  4. controleer of er geen ongebruikelijke acties zijn uitgevoerd op uw diensten.

Geval 4 - U hebt uw bankgegevens ingevoerd

In dit geval :

  1. neem onmiddellijk contact op met uw bank ;
  2. vraag indien nodig een stopzetting van de betaling aan;
  3. controleer uw banktransacties;
  4. bewaar elk nuttig bewijs: ontvangen e-mail, screenshot, tijdstip van betaling, bedrag.

Geval 5 - U hebt een betaling uitgevoerd

Als u via een frauduleuze link hebt betaald:

  1. neem onmiddellijk contact op met uw bank;
  2. meld de betaling als verdacht;
  3. vraag naar de stappen die moeten worden ondernomen afhankelijk van je kaart of betaalmethode;
  4. controleer vervolgens je LWS-klantenomgeving om te bevestigen dat er eigenlijk geen officiële betaling werd verwacht.

Veel voorkomende fouten en oplossingen

"Het bericht ziet er professioneel uit, dus het moet wel waar zijn".

Dit is geen voldoende criterium.
Fraudeurs weten hoe ze het uiterlijk van een officiële e-mail moeten nabootsen.

Goed idee: controleer altijd de klant-ID, het afleveradres en uw klantenzone.

"Het bericht gaat over een dringend probleem, ik moet snel klikken".

Dit is precies waar fraudeurs naar op zoek zijn.

Goede reflex: klik nooit gehaast.

"Ik zag LWS in de naam van de afzender".

De weergegeven naam kan misleidend zijn.

Tip: controleer het werkelijke e-mailadres dat is gebruikt om het bericht te verzenden.

"Ik heb geklikt, dus mijn account moet gehackt zijn".

Niet noodzakelijk.
Het risico hangt vooral af van wat je vervolgens doet.

Goede reflex: als je niets hebt ingevoerd, sluit dan de pagina en controleer je account.
Als je een wachtwoord hebt ingevoerd of hebt betaald, handel dan onmiddellijk.

"Ik heb een e-mail ontvangen over een volle mailbox, dus het is waarschijnlijk echt".

Niet noodzakelijk.

Goede reflex: controleer vanuit je klantenzone of je officiële tools, nooit vanuit de link in het bericht.

"Het bericht bevat niet mijn klant-ID, maar het ziet er serieus uit".

Dit is een belangrijk waarschuwingssignaal.

Goede reflex: beschouw elk bericht dat om een actie vraagt zonder klant-ID als frauduleus.

Verwacht resultaat na verificatie

Aan het einde van je controle zou je duidelijk één van deze twee situaties moeten kunnen bepalen.

Normale situatie

Je bent gerustgesteld als :

  • er geen ongewone actie wordt aangevraagd in je klantenzone ;
  • het bericht niet overeenkomt met een echte behoefte;
  • u geen gevoelige informatie hebt doorgegeven;
  • er geen abnormale banktransacties zijn.

Onmiddellijk te behandelen situatie

U moet snel handelen als :

  • u een wachtwoord hebt ingevoerd
  • bankgegevens hebt ingevoerd;
  • u een betaling hebt uitgevoerd
  • u een abnormale wijziging aan uw account opmerkt;
  • u geen toegang meer hebt tot uw klantenzone of diensten.

Deadlines en urgentie

In dit soort situaties moeten bepaalde acties onmiddellijk worden ondernomen.

Onmiddellijk te doen

  • stop met klikken op het bericht ;
  • uw wachtwoord wijzigen als u dat hebt opgegeven
  • contact opnemen met de bank als u bankgegevens hebt ingevoerd of een betaling hebt uitgevoerd;
  • Controleer de actuele status van uw diensten in de klantenzone.

Waar moet u niet op wachten?

U moet geen uren of dagen wachten als :

  • u een wachtwoord hebt opgegeven
  • u bankgegevens hebt verstrekt;
  • u ongewone activiteit ziet.

Hoe sneller je reageert, hoe meer je de risico's beperkt.

Beste praktijken om phishing te vermijden

Houd deze reflexen in gedachten om de risico's te beperken:

  • klik nooit op een e-mail link als je twijfelt;
  • controleer altijd of uw klant-ID aanwezig is;
  • controleer altijd het afleveradres;
  • maak direct verbinding met uw klantenzone;
  • voer nooit je bankgegevens in vanuit een verdachte e-mail;
  • neem alleen contact op met support via het Support-gedeelte van je klantenzone als je twijfels hebt.

Conclusie

Valse e-mails die zich voordoen als LWS proberen een snelle reactie uit te lokken door gebruik te maken van angst, urgentie of twijfel.

Om jezelf te beschermen :

  • klik nooit op een verdachte link
  • Controleer altijd of je je klant ID hebt;
  • behandel elk bericht dat niet afkomstig is van noreply@lws.fr als verdacht;
  • controleer de situatie altijd vanuit uw LWS klantomgeving;
  • neem in geval van twijfel contact op met Support via uw klantenzone.

Als u een wachtwoord of bankgegevens hebt gegeven, handel dan onmiddellijk.

[tips_related_readings]

Hoe krijg ik toegang tot mijn LWS klantomgeving?

Hoe kan ik contact opnemen met LWS support vanuit het klantengedeelte?

Hoe verander ik het wachtwoord van mijn LWS-klantenaccount?

Hoe controleer ik of een LWS-service is verlopen of is verlengd?

[tips]

Beoordeel dit artikel :

4,6/5 | 18 mening

Dit artikel was nuttig voor jou ?

Article utileJa

Article non utileGeen

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Vergelijkbare artikelen

1mn lezen

Anti-DDoS filter - beheerbeleid in het geval van een DDoS-aanval


Questions sur l'article
SAMUEL Il y a 1297 dagen
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Zie de
1 antwoorden
fabrice-LWS - Il y a 1294 dagen
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 213 dagen
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Zie de
1 antwoorden
Maxence-LWS - Il y a 213 dagen

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Stel een vraag aan het LWS-team en de gemeenschap