Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?

Procédure

Cel tego artykułu

Fałszywe wiadomości e-mail podszywające się pod LWS są regularnie rozpowszechniane.
Ich celem jest nakłonienie użytkownika do kliknięcia fałszywego linku lub ujawnienia poufnych informacji.

Z tego artykułu dowiesz się, jak :

  • rozpoznać fałszywą wiadomość e-mail podszywającą się pod LWS ;
  • sprawdzić, czy otrzymana wiadomość jest legalna;
  • wiedzieć, co robić w zależności od sytuacji;
  • szybko reagować w przypadku kliknięcia, wprowadzenia hasła lub dokonania płatności.

Usługi, których dotyczy dokumentacja

Niniejsza dokumentacja dotyczy wszystkich klientów LWS korzystających z jednej z poniższych usług:

  • nazwa domeny
  • hosting
  • usługa pocztowa
  • konto klienta LWS
  • usługi wymagające odnowienia lub działania z obszaru klienta

Wymagania wstępne

Przed wykonaniem tej procedury należy

  • mieć dostęp do otrzymanej wiadomości e-mail
  • mieć możliwość zalogowania się do strefy klienta LWS;
  • nie usunąć wiadomości, jeśli chcesz, aby została ona sprawdzona przez dział pomocy technicznej.

Tło: dlaczego otrzymujesz tego typu wiadomości e-mail?

Oszuści regularnie wysyłają wiadomości e-mail, które wykorzystują nazwę, logo lub ton LWS, aby zasiać wątpliwości.

Ich metoda jest prosta:

  • stworzyć niepokojącą wiadomość;
  • Sprawić, że użytkownik pomyśli, że usługa wkrótce wygaśnie, zostanie zawieszona lub usunięta;
  • skłonić do szybkiego kliknięcia w link;
  • a następnie odzyskać dane logowania lub dane bankowe.

Te fałszywe wiadomości nie przechodzą przez infrastrukturę LWS.

Należy zauważyć, że wLWS nie zaobserwowanożadnego wycieku danych.
Oszuści wykorzystują głównie :

  • informacje publiczne ;
  • adresy e-mail znalezione w Internecie
  • wymyślone scenariusze, aby stworzyć poczucie pilności.

Po zgłoszeniu takich kampanii do odpowiednich dostawców usług kierowane są wnioski o zablokowanie, choć nie zawsze są one skuteczne.

Jakie rodzaje fałszywych wiadomości e-mail zostały zidentyfikowane?

Zaobserwowane fałszywe wiadomości e-mail mogą przybierać różne formy.

Na przykład, użytkownik może otrzymać wiadomość informującą o :

  • fałszywe powiadomienie o odnowieniu usługi ;
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • fałszywe powiadomienie o anulowaniu umowy
  • rzekome usunięcie konta klienta
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • awarię usługi poczty e-mail;
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • wygasłe hasło do adresu e-mail;
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • wygasłe hasło do konta klienta
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • zawieszony adres e-mail
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • usunięty adres e-mail;
  • skrzynka pocztowa, która jest prawie pełna, na przykład w 95% lub 98%;
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?
  • prośba o weryfikację tożsamości;
  • potwierdzenie adresu e-mail po tzw. konserwacji;
  • pilna prośba o płatność w celu uniknięcia przerwy w świadczeniu usług.
    Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?

Nawet jeśli temat się zmienia, cel jest zawsze ten sam:
nakłonienie użytkownika do kliknięcia oszukańczego linku lub wprowadzenia danych osobowych.

Jak rozpoznać fałszywą wiadomość e-mail od LWS?

Jest kilka rzeczy, które powinny cię ostrzec.

Wiadomość nie zawiera identyfikatora klienta.

Wszystkie wiadomości e-mail wysyłane przez LWS zawierają identyfikator klienta w formacie :

LWS-XXX w zależności od przypadku.

Jeśli otrzymasz wiadomość, która :

  • prosi o kliknięcie łącza ;
  • prosi o dokonanie płatności; lub
  • prosi o zweryfikowanie konta
  • prosi o potwierdzenie danych ;

ale nie zawiera identyfikatora klienta, należy uznać ją za fałszywą.

Adres wysyłki jest nieprawidłowy.

LWS komunikuje się wyłącznie :

  • z adresem e-mail zarejestrowanym w strefie klienta ;
  • i wysyła wiadomości z adresu noreply@lws.fr.

Jeśli wiadomość pochodzi z innego adresu, należy ją uznać za podejrzaną.

Przykład podejrzanej wiadomości e-mail:

Fałszywe wiadomości e-mail podszywające się pod LWS: jak je rozpoznać i co robić?

Wiadomość próbuje nakłonić użytkownika do pilnego działania.

Oszuści często używają sformułowań takich jak:

  • "Twoja usługa zostanie dziś zawieszona."
  • "Twoje konto zostanie usunięte".
  • "Twoja skrzynka pocztowa jest prawie pełna".
  • "Twoje hasło wygasło".
  • "Ostatnie przypomnienie przed anulowaniem"

Ten alarmujący dźwięk jest używany, aby zmusić użytkownika do działania bez sprawdzania.

Wiadomość zawiera link lub przycisk płatności.

Wiadomość e-mail z prośbą o :

  • zapłacenia rachunku ;
  • natychmiastowego odnowienia usługi
  • potwierdzenie tożsamości
  • ponowną aktywację adresu e-mail
  • aktualizację hasła ;

za pośrednictwem łącza zawartego w wiadomości, należy traktować z ostrożnością.

W razie wątpliwości nigdy nie należy klikać łącza i skontaktować się z działem obsługi klienta LWS.

Treść jest niejasna, nietypowa lub niespójna

Fałszywy e-mail może również zawierać

  • nietypowe sformułowania
  • błędy ;
  • prośby, które są zbyt niejasne
  • przesadne groźby
  • niespójność między reklamowanym problemem a rzeczywistymi usługami.
  • niedokładna cena

Co należy zrobić natychmiast po otrzymaniu potencjalnie podejrzanej wiadomości e-mail?

Postępuj zgodnie z poniższą procedurą.

Krok 1: Nie klikaj żadnych linków

Nie klikaj :

  • żadnego przycisku ;
  • w żaden link ;
  • żadnych załączników.

Nawet jeśli wiadomość wydaje się wiarygodna, nie podejmuj żadnych działań na jej podstawie.

Krok 2: Nie odpowiadaj na wiadomość

Nie odpowiadaj nadawcy.
Fakt, że wyświetlana jest dobrze znana nazwa, nie gwarantuje, że wiadomość e-mail jest legalna.

Krok 3: Sprawdź elementy widoczne w wiadomości e-mail

Przede wszystkim sprawdź :

  • obecność identyfikatora klienta ;
  • prawdziwy adres nadawcy;
  • rodzaj żądania;
  • czy wiadomość jest pilna, czy zawiera groźby.

Krok 4: Połącz się bezpośrednio z obszarem klienta LWS

Otwórz przeglądarkę i uzyskaj dostęp do strefy klienta LWS bez korzystania z linku w wiadomości e-mail.

Pozwoli to sprawdzić sytuację z oficjalnego źródła.

Krok 5: Sprawdź, czy wymagane jest rzeczywiste działanie

Po zalogowaniu się do strefy klienta sprawdź :

  • aktywne usługi ;
  • terminy
  • oczekujące żądania
  • powiadomienia;
  • działania faktycznie wymagane na Twoim koncie.

Jeśli nic nie odpowiada treści wiadomości e-mail, najprawdopodobniej jest to fałszywa wiadomość.

Krok 6: W razie wątpliwości skontaktuj się z pomocą techniczną

Jeśli nie masz pewności co do pochodzenia wiadomości, skontaktuj się z pomocą techniczną LWS za pośrednictwem sekcji Wsparcie w obszarze klienta.

Nie proś o weryfikację, odpowiadając na otrzymaną wiadomość.
Zawsze korzystaj z oficjalnego kanału.

Jak mogę sprawdzić, czy wiadomość e-mail jest prawidłowa?

Wiadomość można uznać za wiarygodną tylko wtedy, gdy pasuje do niej kilka elementów.

Sprawdź następujące punkty

Wiadomość musi :

  • zawierać identyfikator klienta;
  • pochodzić z adresu noreply@lws.fr;
  • odnosić się do usługi, która jest faktycznie obecna na koncie;
  • odpowiadać działaniu widocznemu w obszarze klienta;
  • nie opierać się wyłącznie na linku zawartym w wiadomości e-mail.

[bcolor_orange]

Jeśli wiadomość e-mail zawiera prośbę o podjęcie działania, ale żadne równoważne żądanie nie pojawia się w obszarze klienta, należy uznać wiadomość za podejrzaną.

[bcolor]

Co należy zrobić w zależności od sytuacji?

Przypadek 1 - Otrzymałeś wiadomość e-mail, ale nie kliknąłeś niczego

W tym przypadku :

  1. nie podejmuj żadnych działań na podstawie wiadomości e-mail;
  2. sprawdź swoje konto w strefie klienta;
  3. usunąć wiadomość, jeśli oszustwo zostało potwierdzone;
  4. skontaktuj się z pomocą techniczną za pośrednictwem strefy klienta, jeśli chcesz przeprowadzić dalszą kontrolę.

Przypadek 2 - Kliknięto łącze, ale nie wprowadzono żadnych danych

W tym przypadku :

  1. natychmiast zamknij otwartą stronę;
  2. nie wprowadzaj żadnych informacji;
  3. zalogować się do strefy klienta LWS, aby sprawdzić, czy nie jest wymagane żadne rzeczywiste działanie;
  4. monitorować swoje konto jako środek ostrożności.

Przypadek 3 - wprowadzono hasło

Jeśli wprowadziłeś hasło do swojego konta klienta lub adres e-mail na fałszywej stronie:

  1. natychmiast zmień hasło;
  2. Wybierz silne hasło, które różni się od starego;
  3. Sprawdź, czy dane kontaktowe na Twoim koncie nie zostały zmienione;
  4. sprawdzić, czy w ramach usług nie wykonano żadnych nietypowych działań.

Przypadek 4 - Podałeś swoje dane bankowe

W tym przypadku :

  1. natychmiast skontaktuj się z bankiem;
  2. w razie potrzeby zażądać wstrzymania płatności;
  3. monitorować transakcje bankowe;
  4. zachowaj wszelkie przydatne dowody: otrzymaną wiadomość e-mail, zrzut ekranu, czas płatności, kwotę.

Przypadek 5 - Dokonałeś płatności

Jeśli dokonałeś płatności z fałszywego linku:

  1. natychmiast skontaktuj się ze swoim bankiem;
  2. zgłoś płatność jako podejrzaną;
  3. poprosić o podjęcie kroków w zależności od karty lub metody płatności;
  4. następnie sprawdź swój obszar klienta LWS, aby potwierdzić, że nie oczekiwano oficjalnej płatności.

Typowe błędy i rozwiązania

"Wiadomość wygląda profesjonalnie, więc musi być prawdziwa".

Nie jest to wystarczające kryterium.
Oszuści wiedzą, jak odtworzyć wygląd oficjalnej wiadomości e-mail.

Dobry pomysł: zawsze sprawdzaj identyfikator klienta, adres dostawy i obszar klienta.

"Wiadomość mówi o pilnym problemie, muszę szybko kliknąć".

Właśnie tego szukają oszuści.

Dobry odruch: nigdy nie klikaj w pośpiechu.

"Widziałem LWS w nazwie nadawcy".

Wyświetlana nazwa może być myląca.

Wskazówka: sprawdź rzeczywisty adres e-mail użyty do wysłania wiadomości.

"Kliknąłem, więc moje konto musiało zostać zhakowane".

Niekoniecznie.
Ryzyko zależy głównie od tego, co zrobisz później.

Dobry odruch: jeśli nic nie wprowadzałeś, zamknij stronę i sprawdź swoje konto.
Jeśli wprowadziłeś hasło lub dokonałeś płatności, działaj natychmiast.

"Otrzymałem wiadomość e-mail o pełnej skrzynce pocztowej, więc prawdopodobnie jest prawdziwa".

Niekoniecznie.

Dobry odruch: sprawdź z poziomu strefy klienta lub oficjalnych narzędzi, nigdy z linku w wiadomości.

"Wiadomość nie zawiera mojego identyfikatora klienta, ale wygląda poważnie".

To poważny sygnał ostrzegawczy.

Dobry odruch: traktuj każdą wiadomość z żądaniem działania bez identyfikatora klienta jako fałszywą.

Oczekiwany wynik po weryfikacji

Pod koniec sprawdzania powinieneś być w stanie jasno określić jedną z tych dwóch sytuacji.

Sytuacja normalna

Jesteś spokojny, jeśli

  • w obszarze klienta nie jest wymagane żadne nietypowe działanie ;
  • wiadomość nie odpowiada żadnej rzeczywistej potrzebie;
  • nie przekazałeś żadnych poufnych informacji
  • nie występują żadne nietypowe transakcje bankowe.

Sytuacja wymagająca natychmiastowego działania

Musisz działać szybko, jeśli

  • wprowadziłeś hasło ;
  • wprowadzono dane bankowe
  • dokonałeś płatności;
  • zauważyłeś nietypową zmianę na swoim koncie;
  • użytkownik nie może uzyskać dostępu do strefy klienta lub usług.

Terminy i poziom pilności

W tego typu sytuacjach pewne działania należy podjąć natychmiast.

Czynności, które należy wykonać natychmiast

  • przestać klikać wiadomość ;
  • zmienić hasło, jeśli je podałeś
  • skontaktować się z bankiem, jeśli wprowadziłeś dane bankowe lub dokonałeś płatności;
  • sprawdzić aktualny status swoich usług w strefie klienta.

Na co nie czekać

Nie należy czekać kilku godzin lub dni, jeśli :

  • podałeś hasło
  • podałeś dane bankowe;
  • zauważyłeś jakąkolwiek nietypową aktywność.

Im szybciej zareagujesz, tym bardziej ograniczysz ryzyko.

Najlepsze praktyki unikania phishingu

Aby zmniejszyć ryzyko, należy pamiętać o następujących odruchach:

  • nigdy nie klikaj w link w wiadomości e-mail, gdy masz wątpliwości;
  • zawsze sprawdzaj, czy Twój identyfikator klienta jest obecny;
  • zawsze sprawdzaj adres dostawy;
  • łączyć się bezpośrednio ze strefą klienta;
  • nigdy nie wprowadzaj danych bankowych z podejrzanej wiadomości e-mail;
  • w razie jakichkolwiek wątpliwości należy kontaktować się z pomocą techniczną wyłącznie za pośrednictwem sekcji wsparcia w strefie klienta.

Wnioski

Fałszywe wiadomości e-mail podszywające się pod LWS mają na celu sprowokowanie szybkiej reakcji poprzez wykorzystanie strachu, pilności lub wątpliwości.

Aby się chronić:

  • nigdy nie klikaj podejrzanych linków
  • Zawsze sprawdzaj, czy masz swój identyfikator klienta;
  • traktuj każdą wiadomość, która nie pochodzi z adresu noreply@lws.fr, jako podejrzaną;
  • zawsze sprawdzaj sytuację w strefie klienta LWS;
  • w razie wątpliwości należy skontaktować się z pomocą techniczną za pośrednictwem strefy klienta.

Jeśli podałeś hasło lub dane bankowe, działaj natychmiast.

[tips_related_readings]

Jak uzyskać dostęp do strefy klienta LWS?

Jak mogę skontaktować się z pomocą techniczną LWS z poziomu strefy klienta?

Jak zmienić hasło do konta klienta LWS?

Jak sprawdzić, czy usługa LWS wygasła lub została odnowiona?

[wskazówki]

Oceń ten artykuł :

4,6/5 | 18 opinia

Ten artykuł był dla Ciebie przydatny ?

Article utileTak

Article non utileNie

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Podobne artykuły

1mn czytanie

Filtr anty-DDoS - polityka zarządzania w przypadku ataku DDoS


Questions sur l'article
SAMUEL Il y a 1274 dni
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Zob.
1 odpowiedzi
fabrice-LWS - Il y a 1271 dni
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 190 dni
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Zob.
1 odpowiedzi
Maxence-LWS - Il y a 190 dni

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Zadaj pytanie zespołowi LWS i jego społeczności