Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer

Procédure

Objetivo deste artigo

Circulam regularmente mensagens de correio eletrónico falsas que se fazem passar pela LWS.
O seu objetivo é fazê-lo clicar numa ligação fraudulenta ou levá-lo a divulgar informações sensíveis.

Neste artigo, ficará a saber como :

  • reconhecer uma mensagem de correio eletrónico falsa que se faz passar pela LWS ;
  • verificar se a mensagem recebida é legítima;
  • saber o que fazer consoante a sua situação;
  • reagir rapidamente se tiver clicado, introduzido a sua palavra-passe ou efectuado um pagamento.

Serviços abrangidos

Esta documentação diz respeito a todos os clientes da LWS que utilizam um dos seguintes serviços:

  • nome de domínio
  • alojamento web
  • serviço de correio eletrónico
  • conta de cliente LWS
  • serviços que requerem renovação ou ação da área do cliente

Pré-requisitos

Antes de seguir este procedimento, é necessário :

  • ter acesso ao e-mail que recebeu
  • poder iniciar sessão no seu espaço cliente LWS;
  • não ter apagado a mensagem se pretender que seja verificada pelo suporte.

Antecedentes: porque é que está a receber este tipo de e-mail?

Os autores de fraudes enviam regularmente mensagens de correio eletrónico que utilizam o nome, o logótipo ou o tom da LWS para semear a dúvida.

O seu método é simples:

  • criar uma mensagem alarmante;
  • fazer o utilizador pensar que um serviço está prestes a expirar, a ser suspenso ou eliminado;
  • fazer com que o utilizador clique rapidamente numa ligação;
  • e, em seguida, recuperar o seu login ou dados bancários.

Estas mensagens fraudulentas não passam pela infraestrutura da LWS.

É importante notar quenão foi observada qualquer fuga de dados na LWS.
Os autores de fraudes exploram principalmente :

  • informações públicas ;
  • endereços de correio eletrónico encontrados na Internet
  • cenários inventados para criar um sentimento de urgência.

Quando estas campanhas são comunicadas, são feitos pedidos de bloqueio aos fornecedores de serviços em causa, embora nem sempre sejam bem sucedidos.

Que tipos de correio eletrónico falso foram identificados?

As mensagens electrónicas falsas observadas podem assumir várias formas.

Por exemplo, o utilizador pode receber uma mensagem anunciando :

  • um falso aviso de renovação do serviço ;
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • um falso aviso de rescisão de contrato
  • uma alegada supressão da sua conta de cliente
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • um mau funcionamento do seu serviço de correio eletrónico;
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • uma palavra-passe expirada para um endereço de correio eletrónico;
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • uma palavra-passe expirada para a sua conta de cliente;
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • um endereço de correio eletrónico suspenso
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • um endereço de correio eletrónico apagado;
  • uma caixa de correio que está quase cheia, por exemplo, 95% ou 98% cheia;
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer
  • um pedido de verificação de identidade;
  • confirmação do seu endereço de correio eletrónico após a chamada manutenção;
  • um pedido urgente de pagamento para evitar uma interrupção do serviço.
    Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer

Mesmo que o assunto mude, o objetivo é sempre o mesmo:
fazer com que o utilizador clique numa ligação fraudulenta ou introduza informações pessoais.

Como detetar um e-mail falso do LWS?

Há vários aspectos que o devem alertar.

A mensagem não contém a sua identificação de cliente.

Todas as mensagens de correio eletrónico enviadas pela LWS contêm o seu ID de cliente no formato :

LWS-XXX consoante o caso.

Se receber uma mensagem que :

  • pede para clicar numa ligação ;
  • pede para pagar; ou
  • pede para verificar a sua conta
  • lhe pede para confirmar os seus dados ;

mas não contém a sua identificação de cliente, deve considerá-la fraudulenta.

O endereço de envio está incorreto.

A LWS só comunica :

  • com o endereço de correio eletrónico registado no seu espaço cliente ;
  • e envia as suas mensagens a partir de noreply@lws.fr.

Se a mensagem vier de outro endereço, deve ser considerada suspeita.

Exemplo de uma mensagem de correio eletrónico suspeita:

Mensagens electrónicas falsas que fingem ser LWS: como as reconhecer e o que fazer

A mensagem tenta fazer com que actue com urgência.

Os burlões utilizam frequentemente expressões como:

  • "O seu serviço será suspenso hoje".
  • "A sua conta vai ser eliminada."
  • "A sua caixa de correio está quase cheia."
  • "A sua palavra-passe expirou".
  • "Último lembrete antes do cancelamento"

Este tom de alarme é utilizado para o pressionar a agir sem verificar.

A mensagem contém uma ligação ou um botão de pagamento.

Uma mensagem de correio eletrónico que lhe pede para :

  • pagar uma fatura ;
  • renovar um serviço imediatamente
  • confirmar a sua identidade
  • reativar um endereço de correio eletrónico;
  • atualizar a sua palavra-passe ;

através de um link contido na mensagem, deve ser tratado com cautela.

Em caso de dúvida, nunca clique na ligação e contacte o suporte LWS a partir da sua área de cliente.

O conteúdo é vago, invulgar ou incoerente

Um e-mail fraudulento também pode conter :

  • palavras invulgares
  • erros ;
  • pedidos demasiado vagos
  • ameaças exageradas
  • incoerência entre o problema anunciado e os seus serviços efectivos.
  • um preço inexato

O que fazer imediatamente se receber uma mensagem de correio eletrónico potencialmente suspeita

Siga este procedimento por ordem.

Passo 1: Não clicar em nenhuma hiperligação

Não clique em :

  • em nenhum botão ;
  • em nenhuma ligação ;
  • em nenhum anexo.

Mesmo que a mensagem pareça credível, não execute qualquer ação a partir do e-mail.

Passo 2: Não responder à mensagem

Não responda ao remetente.
O facto de ser apresentado um nome conhecido não garante que a mensagem de correio eletrónico seja legítima.

Etapa 3: Verificar os elementos visíveis na mensagem de correio eletrónico

Antes de mais, verifique :

  • a presença da sua identificação de cliente ;
  • o endereço real do remetente;
  • o tipo de pedido efectuado;
  • se a mensagem é urgente ou ameaçadora.

Etapa 4: Ligue-se diretamente ao seu espaço cliente LWS

Abra você mesmo o seu navegador e aceda ao seu espaço cliente LWS sem utilizar a ligação no e-mail.

Isto permitir-lhe-á verificar a situação a partir da fonte oficial.

Passo 5: Verificar se é solicitada uma ação real

Depois de ter acedido à sua área de cliente, verifique :

  • os seus serviços activos ;
  • os seus prazos
  • os seus pedidos pendentes
  • as suas notificações;
  • as acções efetivamente solicitadas na sua conta.

Se nada corresponder ao conteúdo da mensagem de correio eletrónico, é muito provável que se trate de uma mensagem fraudulenta.

Passo 6: Contactar o apoio em caso de dúvida

Se não tiver a certeza da origem da mensagem, contacte o suporte do LWS através da secção Suporte da sua área de cliente.

Não solicite a verificação respondendo à mensagem recebida.
Utilize sempre o canal oficial.

Como posso verificar se uma mensagem de correio eletrónico é legítima?

Uma mensagem só pode ser considerada fiável se vários elementos coincidirem.

Verifique os seguintes pontos

A mensagem deve :

  • conter a sua identificação de cliente;
  • ser proveniente de noreply@lws.fr;
  • estar relacionada com um serviço que está efetivamente presente na sua conta;
  • corresponder a uma ação visível no seu espaço cliente;
  • não se basear unicamente numa hiperligação contida na mensagem de correio eletrónico.

[bcolor_orange]

Se a mensagem de correio eletrónico lhe pedir para realizar uma ação, mas não aparecer nenhum pedido equivalente na sua área de cliente, considere a mensagem suspeita.

[bcolor]

O que deve fazer em função da sua situação?

Caso 1 - Recebeu a mensagem de correio eletrónico mas não clicou em nada

Neste caso:

  1. não tome qualquer ação a partir da mensagem de correio eletrónico;
  2. verifique a sua conta na área de cliente;
  3. apague a mensagem se a fraude for confirmada;
  4. contactar o apoio através da área de cliente se pretender uma verificação adicional.

Caso 2 - Clicou na hiperligação mas não introduziu nada

Neste caso :

  1. feche imediatamente a página aberta;
  2. não introduza qualquer informação;
  3. inicie sessão na sua área de cliente LWS para verificar que não é pedida nenhuma ação real;
  4. monitorizar a sua conta por precaução.

Caso 3 - Introduziu a sua palavra-passe

Se introduziu a palavra-passe da sua conta de cliente ou um endereço de e-mail num site fraudulento:

  1. altere a palavra-passe imediatamente;
  2. Escolha uma palavra-passe forte e diferente da antiga;
  3. Verifique se os dados de contacto da sua conta não foram alterados;
  4. verificar se não foram efectuadas quaisquer acções invulgares nos seus serviços.

Caso 4 - Introduziu os seus dados bancários

Neste caso :

  1. contactar imediatamente o seu banco ;
  2. solicitar a suspensão do pagamento, se necessário;
  3. controlar as suas transacções bancárias;
  4. conservar qualquer prova útil: e-mail recebido, captura de ecrã, hora do pagamento, montante.

Caso 5 - Efectuou um pagamento

Se efectuou um pagamento a partir de uma ligação fraudulenta:

  1. contacte imediatamente o seu banco;
  2. comunicar o pagamento como suspeito;
  3. pedir as medidas a tomar em função do seu cartão ou modo de pagamento;
  4. depois, verifique a sua área de cliente LWS para confirmar que não era efetivamente esperado um pagamento oficial.

Erros comuns e soluções

"A mensagem parece profissional, por isso deve ser verdadeira".

Este não é um critério suficiente.
Os autores de fraudes sabem como reproduzir a aparência de um e-mail oficial.

Boa ideia: verifique sempre a identificação do cliente, o endereço de entrega e a sua área de cliente.

"A mensagem fala de um problema urgente, preciso de clicar rapidamente".

É precisamente isto que os burlões procuram.

Bom reflexo: nunca clicar à pressa.

"Vi LWS no nome do remetente".

O nome apresentado pode ser enganador.

Dica: verifique o endereço de correio eletrónico real utilizado para enviar a mensagem.

"Cliquei, por isso a minha conta deve ter sido pirateada".

Não necessariamente.
O risco depende sobretudo do que fizer a seguir.

Bom reflexo: se não introduziu nada, feche a página e verifique a sua conta.
Se introduziu uma palavra-passe ou efectuou um pagamento, actue imediatamente.

"Recebi um e-mail sobre uma caixa de correio eletrónico cheia, por isso deve ser real".

Não necessariamente.

Bom reflexo: verifique a partir da sua área de cliente ou das suas ferramentas oficiais, nunca a partir da hiperligação na mensagem.

"A mensagem não contém o meu ID de cliente, mas parece grave".

Este é um sinal de alerta importante.

Reflexo positivo: considerar como fraudulenta qualquer mensagem que solicite uma ação sem um ID de cliente.

Resultado esperado após a verificação

No final da verificação, deve ser capaz de determinar claramente uma destas duas situações.

Situação normal

Está tranquilo se :

  • não for solicitada nenhuma ação invulgar na sua área de cliente ;
  • a mensagem não corresponde a uma necessidade real;
  • não comunicou nenhuma informação sensível;
  • não se verificar nenhuma transação bancária anormal.

Situação a tratar imediatamente

Deve atuar rapidamente se :

  • tiver introduzido uma palavra-passe ;
  • tiver introduzido dados bancários;
  • tiver efectuado um pagamento;
  • se verificar uma alteração anormal na sua conta;
  • já não consegue aceder ao seu espaço cliente ou aos seus serviços.

Prazos e nível de urgência

Neste tipo de situação, certas acções devem ser tomadas imediatamente.

A fazer imediatamente

  • deixar de clicar na mensagem ;
  • alterar a sua palavra-passe, se a tiver fornecido;
  • contactar o banco se tiver introduzido dados bancários ou efectuado um pagamento;
  • verificar o estado atual dos seus serviços na área de cliente.

O que não deve esperar

Não deve esperar várias horas ou dias se :

  • tiver fornecido uma palavra-passe
  • tiver fornecido dados bancários;
  • se verificar alguma atividade invulgar.

Quanto mais depressa se reagir, mais se limitam os riscos.

Melhores práticas para evitar o phishing

Para reduzir os riscos, tenha em mente estes reflexos:

  • nunca clique numa ligação de correio eletrónico em caso de dúvida;
  • verifique sempre se a sua identificação de cliente está presente;
  • verificar sempre o endereço de entrega;
  • ligar-se diretamente à sua área de cliente;
  • nunca introduza os seus dados bancários a partir de uma mensagem de correio eletrónico suspeita;
  • contactar o serviço de apoio apenas através da secção "Apoio" da sua área de cliente em caso de dúvida.

Conclusão

Os falsos e-mails que se fazem passar por LWS procuram provocar uma reação rápida utilizando o medo, a urgência ou a dúvida.

Para se proteger :

  • nunca clique numa ligação suspeita
  • Verifique sempre se tem a sua identificação de cliente;
  • tratar como suspeita qualquer mensagem que não venha de noreply@lws.fr;
  • verificar sempre a situação a partir da sua área de cliente LWS;
  • em caso de dúvida, contactar o Suporte através da sua área de cliente.

Se tiver fornecido uma palavra-passe ou dados bancários, actue imediatamente.

[tips_related_readings]

Como posso aceder à minha área de cliente LWS?

Como posso contactar o suporte LWS a partir da área de cliente?

Como posso alterar a palavra-passe da minha conta de cliente LWS?

Como é que posso verificar se um serviço LWS expirou ou foi renovado?

[/dicas]

Avaliar este artigo :

4,6/5 | 18 opinião

Este artigo foi útil para si ?

Article utileSim

Article non utileNão

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artigos semelhantes

1mn leitura

Filtro anti-DDoS - política de gestão em caso de ataque DDoS


Questions sur l'article
SAMUEL Il y a 1297 dias
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Ver o
1 respostas
fabrice-LWS - Il y a 1294 dias
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 213 dias
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Ver o
1 respostas
Maxence-LWS - Il y a 212 dias

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Fazer uma pergunta à equipa do LWS e à sua comunidade