Procédure
Regelmäßig kursieren gefälschte E-Mails, die die Identität von LWS missbrauchen.
Ihr Ziel ist es, Sie dazu zu bringen, auf einen betrügerischen Link zu klicken oder sensible Informationen preiszugeben.
In diesem Artikel lernen Sie:
Diese Dokumentation gilt für alle LWS-Kunden, die einen der folgenden Dienste nutzen:
Bevor Sie dieses Verfahren befolgen, müssen Sie:
Betrüger versenden regelmäßig E-Mails, die den Namen, das Logo oder den Ton von LWS verwenden, um Zweifel zu säen.
Ihre Methode ist einfach:
Diese betrügerischen Nachrichten laufen nicht über die LWS-Infrastruktur.
Es ist wichtig zu beachten, dass bei LWS keine Datenlecks festgestellt wurden.
Die Betrüger nutzen hauptsächlich:
Wenn diese Kampagnen gemeldet werden, werden Sperranträge bei den betreffenden Anbietern gestellt, auch wenn diese nicht immer erfolgreich sind.
Die beobachteten gefälschten E-Mails können verschiedene Formen annehmen.
Sie können beispielsweise eine Nachricht erhalten, die ankündigt:








Auch wenn sich das Thema ändert, bleibt das Ziel immer dasselbe:
Sie dazu zu bringen, auf einen betrügerischen Link zu klicken oder persönliche Informationen einzugeben.
Mehrere Elemente sollten Sie alarmieren.
Alle von LWS gesendeten E-Mails enthalten Ihre Kundennummer im Format:
LWS-XXX je nach Fall.
Wenn Sie eine Nachricht erhalten, die:
aber nicht Ihre Kundennummer enthält, müssen Sie sie als betrügerisch betrachten.
LWS kommuniziert ausschließlich:
Wenn die Nachricht von einer anderen Adresse stammt, muss sie als verdächtig betrachtet werden.
Beispiel für eine verdächtige E-Mail:

Betrüger verwenden oft Formulierungen wie:
Dieser alarmierende Ton soll Sie dazu bringen, zu handeln, ohne zu prüfen.
Eine E-Mail, die Sie auffordert:
über einen im Nachrichtentext enthaltenen Link, sollte mit Vorsicht behandelt werden.
Im Zweifelsfall niemals auf den Link klicken und den LWS-Support über Ihren Kundenbereich kontaktieren.
Eine betrügerische E-Mail kann auch Folgendes enthalten:
Befolgen Sie dieses Verfahren in der angegebenen Reihenfolge.
Schritt 1: Klicken Sie auf keinen Link
Klicken Sie nicht:
Auch wenn die Nachricht glaubwürdig wirkt, führen Sie keine Aktion direkt aus der E-Mail heraus aus.
Schritt 2: Antworten Sie nicht auf die Nachricht
Antworten Sie nicht an den Absender.
Dass ein bekannter Name angezeigt wird, garantiert nicht, dass die E-Mail legitim ist.
Schritt 3: Prüfen Sie die sichtbaren Elemente in der E-Mail
Überprüfen Sie zunächst:
Schritt 4: Melden Sie sich direkt in Ihrem LWS-Kundenbereich an
Öffnen Sie Ihren Browser selbst und rufen Sie Ihren LWS-Kundenbereich auf, ohne den in der E-Mail enthaltenen Link zu verwenden.
So können Sie die Situation aus der offiziellen Quelle überprüfen.
Schritt 5: Prüfen Sie, ob tatsächlich eine Aktion erforderlich ist
Sobald Sie in Ihrem Kundenbereich angemeldet sind, prüfen Sie:
Wenn nichts dem Inhalt der E-Mail entspricht, handelt es sich sehr wahrscheinlich um eine betrügerische Nachricht.
Schritt 6: Kontaktieren Sie im Zweifelsfall den Support
Wenn Sie sich über die Herkunft der Nachricht nicht sicher sind, kontaktieren Sie den LWS-Support über den Bereich Assistance in Ihrem Kundenbereich.
Bitten Sie nicht um eine Prüfung, indem Sie auf die empfangene Nachricht antworten.
Gehen Sie immer über den offiziellen Kanal.
Sie können eine Nachricht nur dann als zuverlässig betrachten, wenn mehrere Elemente übereinstimmen.
Prüfen Sie die folgenden Punkte
Die Nachricht muss:
Wenn die E-Mail Sie zu einer Handlung auffordert, aber in Ihrem Kundenbereich keine entsprechende Anfrage erscheint, betrachten Sie die Nachricht als verdächtig.
Fall 1 — Sie haben die E-Mail erhalten, aber nichts angeklickt
In diesem Fall:
Fall 2 — Sie haben auf den Link geklickt, aber nichts eingegeben
In diesem Fall:
Fall 3 — Sie haben Ihr Passwort eingegeben
Wenn Sie das Passwort Ihres Kundenkontos oder einer E-Mail-Adresse auf einer betrügerischen Website eingegeben haben:
Fall 4 — Sie haben Ihre Bankdaten eingegeben
In diesem Fall:
Fall 5 — Sie haben eine Zahlung vorgenommen
Wenn Sie über einen betrügerischen Link bezahlt haben:
„Die Nachricht sieht professionell aus, also ist sie wahrscheinlich echt“
Das ist kein ausreichendes Kriterium.
Betrüger können das Erscheinungsbild einer offiziellen E-Mail nachbilden.
Gute Vorgehensweise: prüfen Sie immer die Kundennummer, die Absenderadresse und Ihren Kundenbereich.
„Die Nachricht spricht von einem dringenden Problem, ich muss schnell klicken“
Genau das wollen Betrüger erreichen.
Gute Vorgehensweise: klicken Sie niemals aus Dringlichkeit.
„Ich habe LWS im Namen des Absenders gesehen“
Der angezeigte Name kann irreführend sein.
Gute Vorgehensweise: prüfen Sie die tatsächliche Absender-E-Mail-Adresse.
„Ich habe geklickt, also wurde mein Konto sicher gehackt“
Nicht unbedingt.
Das Risiko hängt vor allem davon ab, was Sie danach getan haben.
Gute Vorgehensweise: Wenn Sie nichts eingegeben haben, schließen Sie die Seite und prüfen Sie Ihr Konto.
Wenn Sie ein Passwort eingegeben oder bezahlt haben, handeln Sie sofort.
„Ich habe eine E-Mail über ein volles Postfach erhalten, also ist das wahrscheinlich echt“
Nicht unbedingt.
Gute Vorgehensweise: prüfen Sie dies über Ihren Kundenbereich oder Ihre offiziellen Tools, niemals über den in der Nachricht enthaltenen Link.
„Die Nachricht enthält nicht meine Kundennummer, wirkt aber seriös“
Das ist ein wichtiges Warnsignal.
Gute Vorgehensweise: betrachten Sie jede Nachricht, die eine Handlung ohne Kundennummer verlangt, als betrügerisch.
Am Ende Ihrer Prüfung müssen Sie eindeutig eine dieser beiden Situationen bestimmen können.
Sie können beruhigt sein, wenn:
Sie müssen schnell handeln, wenn:
In einer solchen Situation müssen bestimmte Maßnahmen sofort durchgeführt werden.
Sie sollten nicht mehrere Stunden oder Tage warten, wenn:
Je schneller Sie reagieren, desto mehr begrenzen Sie die Risiken.
Um die Risiken zu verringern, behalten Sie diese Reflexe bei:
Gefälschte E-Mails, die sich als LWS ausgeben, versuchen durch Angst, Dringlichkeit oder Zweifel eine schnelle Reaktion auszulösen.
Um sich zu schützen:
Wenn Sie ein Passwort oder Bankdaten weitergegeben haben, handeln Sie sofort.
Bonjour,
Je vous remercie pour votre message.
Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.
Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.
Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...
Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.
Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.
Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.
Cordialement, L'équipe LWS
Stellen Sie sie dem LWS-Team und der Community. Die Antwort wird nach Moderation veröffentlicht.