Falsi email che si fingono LWS: come riconoscerli e cosa fare

Procédure

Obiettivo di questo articolo

Regolarmente, circolano false e-mail che usurpano l’identità di LWS.
Il loro obiettivo è indurvi a cliccare su un link fraudolento o a spingervi a comunicare informazioni sensibili.

In questo articolo, imparerete a:

  • riconoscere una falsa e-mail che si spaccia per LWS;
  • verificare se il messaggio ricevuto è legittimo;
  • sapere cosa fare in base alla vostra situazione;
  • reagire rapidamente se avete cliccato, inserito la vostra password o effettuato un pagamento.

Servizi interessati

Questa documentazione riguarda tutti i clienti LWS che utilizzano uno dei seguenti servizi:

  • nome di dominio
  • hosting web
  • servizio mail
  • account cliente LWS
  • servizi che richiedono un rinnovo o un’azione dall’area [ADDRESS]>

Prerequisiti

Prima di seguire questa procedura, dovete:

  • avere accesso all’e-mail ricevuta;
  • poter accedere al vostro spazio cliente LWS;
  • non aver eliminato il messaggio se desiderate farlo verificare dal supporto.

Contesto: perché ricevete questo tipo di e-mail?

I truffatori inviano regolarmente e-mail che riprendono il nome, il logo o il tono di LWS per seminare il dubbio.

Il loro metodo è semplice:

  • creare un messaggio allarmante;
  • farvi credere che un servizio stia per scadere, essere sospeso o eliminato;
  • spingervi a cliccare rapidamente su un link;
  • recuperare poi le vostre credenziali o le vostre informazioni bancarie.

Questi messaggi fraudolenti non transitano attraverso le infrastrutture LWS.

È importante notare che non è stata riscontrata alcuna fuga di dati presso LWS.
I truffatori sfruttano principalmente:

  • informazioni pubbliche;
  • indirizzi e-mail trovati su Internet;
  • scenari inventati per creare un senso di urgenza.

Quando queste campagne vengono segnalate, vengono effettuate richieste di blocco presso i fornitori interessati, anche se non sempre vanno a buon fine.

Quali tipi di false e-mail sono stati identificati?

Le false e-mail osservate possono assumere diverse forme.

Ad esempio, potete ricevere un messaggio che annuncia:

  • un falso avviso di rinnovo del servizio;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • un falso avviso di risoluzione del contratto;
  • una presunta eliminazione del vostro account cliente;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • un malfunzionamento del vostro servizio mail;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • una password scaduta per un indirizzo e-mail;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • una password scaduta per il vostro account cliente;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • un indirizzo e-mail sospeso;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • un indirizzo e-mail eliminato;
  • una casella di posta quasi piena, ad esempio al 95% o 98%;
    Falsi email che si fingono LWS: come riconoscerli e cosa fare
  • una richiesta di verifica dell’identità;
  • una conferma dell’indirizzo e-mail dopo una presunta manutenzione;
  • una richiesta urgente di pagamento per evitare un’interruzione del servizio.
    Falsi email che si fingono LWS: come riconoscerli e cosa fare

Anche se l’oggetto cambia, l’obiettivo resta sempre lo stesso:
farvi cliccare su un link fraudolento o farvi inserire informazioni personali.

Come riconoscere una falsa e-mail LWS?

Diversi elementi devono mettervi in allerta.

Il messaggio non contiene il vostro identificativo cliente.

Tutte le e-mail inviate da LWS contengono il vostro identificativo cliente nel formato:

LWS-XXX a seconda dei casi.

Se ricevete un messaggio che:

  • vi chiede di cliccare su un link;
  • vi chiede di pagare;
  • vi chiede di verificare il vostro account;
  • vi chiede di confermare le vostre informazioni;

ma non contiene il vostro identificativo cliente, dovete considerarlo fraudolento.

L’indirizzo del mittente non è corretto.

LWS comunica soltanto:

  • con l’indirizzo e-mail registrato nel vostro spazio cliente;
  • e invia i propri messaggi da [EMAIL].

Se il messaggio proviene da un altro indirizzo, deve essere considerato sospetto.

Esempio di e-mail sospetta:

Falsi email che si fingono LWS: come riconoscerli e cosa fare

Il messaggio cerca di spingervi ad agire con urgenza.

I truffatori utilizzano spesso formulazioni come:

  • “Il vostro servizio sarà sospeso oggi.”
  • “Il vostro account sarà eliminato.”
  • “La vostra casella di posta è quasi piena.”
  • “La vostra password è scaduta.”
  • “Ultimo promemoria prima della risoluzione”

Questo tono allarmante viene usato per spingervi ad agire senza verificare.

Il messaggio contiene un link o un pulsante di pagamento.

Una e-mail che vi chiede di:

  • pagare una fattura;
  • rinnovare immediatamente un servizio;
  • confermare la vostra identità;
  • riattivare un indirizzo e-mail;
  • aggiornare la vostra password;

tramite un link contenuto nel messaggio, deve essere trattata con prudenza.

In caso di dubbio, non cliccate mai sul link e contattate il supporto LWS dal vostro spazio cliente.

Il contenuto è vago, insolito o incoerente

Una e-mail fraudolenta può anche presentare:

  • formulazioni insolite;
  • errori;
  • richieste troppo vaghe;
  • minacce esagerate;
  • un’incoerenza tra il problema annunciato e i vostri servizi reali.
  • un prezzo inesatto

Cosa fare immediatamente se ricevete un’e-mail potenzialmente sospetta

Seguite questa procedura nell’ordine.

Fase 1: Non cliccate su alcun link

Non cliccate:

  • su [PERSON_NAME] ;
  • su alcun link;
  • su alcun allegato.

Anche se il messaggio sembra credibile, non avviate alcuna azione dall’e-mail.

Fase 2: Non rispondete al messaggio

Non rispondete al mittente.
Il fatto che venga visualizzato un nome conosciuto non garantisce che l’e-mail sia legittima.

[PERSON_NAME] 3: Verificate gli elementi [PERSON_NAME] l’e-mail

Prima di tutto, [PERSON_NAME] :

  • la presenza del vostro identificativo cliente;
  • l’indirizzo reale del mittente;
  • il tipo di richiesta effettuata;
  • il carattere urgente o minaccioso del messaggio.

Fase 4: Accedete direttamente al vostro spazio cliente LWS

Aprite voi stessi il vostro browser e accedete al vostro spazio cliente LWS senza usare il link contenuto nell’e-mail.

Questo permette di verificare la situazione dalla fonte ufficiale.

Fase 5: Verificate se è richiesta un’azione reale

Una volta connessi al vostro spazio cliente, [PERSON_NAME] :

  • i vostri servizi attivi;
  • le vostre scadenze;
  • le vostre richieste in sospeso;
  • le vostre notifiche;
  • le azioni effettivamente richieste sul vostro account.

Se [PERSON_NAME] corrisponde al contenuto dell’e-mail, si tratta molto probabilmente di un messaggio fraudolento.

Fase 6: [PERSON_NAME] il supporto in caso di dubbio

Se non siete certi dell’origine del messaggio, contattate il supporto LWS tramite la sezione Assistenza del vostro spazio cliente.

Non chiedete la verifica rispondendo al messaggio ricevuto.
Passate sempre dal canale ufficiale.

Come verificare che un’e-mail sia legittima?

Potete considerare affidabile un messaggio solo se diversi elementi coincidono.

Verificate i seguenti punti

Il messaggio deve:

  • contenere il vostro identificativo cliente;
  • provenire da [EMAIL];
  • riguardare un servizio effettivamente presente nel vostro account;
  • corrispondere a un’azione visibile nel vostro spazio cliente;
  • non basarsi unicamente su un link contenuto nell’e-mail.

  

Se l’e-mail vi chiede un’azione ma nessuna richiesta equivalente appare nel vostro spazio cliente, considerate il messaggio sospetto.

Cosa fare in base alla vostra situazione?

[PERSON_NAME] — Avete ricevuto l’e-mail ma non avete cliccato su nulla

In questo caso:

  1. non fate alcuna azione dall’e-mail;
  2. verificate il vostro account dallo spazio cliente;
  3. eliminate il messaggio se la frode è confermata;
  4. contattate il supporto tramite lo spazio cliente se desiderate un controllo aggiuntivo.

Caso 2 — Avete cliccato sul link ma non avete inserito nulla

In questo caso:

  1. chiudete immediatamente la pagina aperta;
  2. non inserite alcuna informazione;
  3. accedete al vostro spazio cliente LWS per verificare che non sia richiesta alcuna azione reale;
  4. monitorate il vostro account per precauzione.

Caso 3 — Avete inserito la vostra password

Se avete inserito la password del vostro account cliente o di un indirizzo e-mail su un sito fraudolento:

  1. modificate immediatamente la password interessata;
  2. scegliete una password forte e diversa dalla precedente;
  3. verificate che le informazioni di contatto del vostro account non siano state modificate;
  4. controllate che non siano state effettuate azioni insolite sui vostri servizi.

Caso 4 — Avete inserito i vostri dati bancari

In questo caso:

  1. contattate immediatamente la vostra banca;
  2. richiedete il blocco se necessario;
  3. monitorate le vostre operazioni bancarie;
  4. conservate ogni prova utile: [PERSON_NAME], screenshot, ora del pagamento, importo.

Caso 5 — Avete effettuato un pagamento

Se avete pagato tramite un link fraudolento:

  1. contattate senza indugio la vostra banca;
  2. segnalate il pagamento come sospetto;
  3. chiedete quali procedure seguire in base alla vostra carta o al vostro metodo di pagamento;
  4. verificate poi il vostro spazio cliente LWS per confermare che non fosse realmente atteso alcun pagamento ufficiale.

Errori frequenti e soluzioni

“Il messaggio sembra professionale, quindi sarà sicuramente vero”

Non è un criterio sufficiente.
I truffatori sanno riprodurre l’aspetto di un’e-mail ufficiale.

Buona abitudine: verificate sempre l’identificativo cliente, l’indirizzo del mittente e il vostro spazio cliente.

“Il messaggio parla di un problema urgente, devo cliccare subito”

È esattamente ciò che cercano i truffatori.

Buona abitudine: non cliccate mai sotto l’effetto dell’urgenza.

“Ho visto LWS nel nome del mittente”

Il nome visualizzato può essere ingannevole.

Buona abitudine: verificate il reale indirizzo e-mail di invio.

“Ho cliccato, quindi il mio account è sicuramente stato hackerato”

Non necessariamente.
Il rischio dipende soprattutto da ciò che avete fatto dopo.

Buona abitudine: se non avete inserito nulla, chiudete la pagina e verificate il vostro account.
Se avete inserito una password o pagato, agite immediatamente.

“Ho ricevuto un’e-mail che parla di casella di posta piena, quindi sarà sicuramente reale”

Non necessariamente.

Buona abitudine: verificate dal vostro spazio cliente o dai vostri strumenti ufficiali, mai dal link contenuto nel messaggio.

“Il messaggio non contiene il mio identificativo cliente ma sembra serio”

È un segnale d’allarme importante.

Buona abitudine: considerate fraudolento qualsiasi messaggio che richieda un’azione senza identificativo cliente.

Risultato atteso dopo la verifica

Al termine del controllo, dovete poter determinare chiaramente una di queste due situazioni.

Situazione normale

Siete rassicurati se:

  • nessuna azione insolita è richiesta nel vostro spazio cliente;
  • il messaggio non corrisponde ad alcun bisogno reale;
  • voi [ADDRESS] comunicato alcuna informazione sensibile;
  • non appare alcuna operazione bancaria anomala.

Situazione da trattare immediatamente

Dovete agire rapidamente se:

  • avete inserito una password;
  • avete inserito dati bancari;
  • avete effettuato un pagamento;
  • notate una modifica anomala sul vostro account;
  • non riuscite più ad accedere al vostro spazio cliente o ai vostri servizi.

Scadenze e livello di urgenza

In questo tipo di situazione, alcune azioni devono essere eseguite immediatamente.

Da fare immediatamente

  • non cliccate più sul messaggio;
  • cambiate la password se l’avete comunicata;
  • contattate la banca se avete inserito dati bancari o pagato;
  • verificate lo stato reale dei vostri servizi nell’area [PERSON_NAME]>

Cosa non bisogna attendere

Non bisogna attendere diverse ore o diversi giorni se:

  • avete trasmesso una password;
  • avete comunicato dati bancari;
  • notate un’attività insolita.

Più reagite rapidamente, più [PERSON_NAME] i rischi.

Buone pratiche per evitare il phishing

Per ridurre i rischi, mantenete queste abitudini:

  • non cliccate mai su un link di e-mail in caso di dubbio;
  • verificate sempre [PERSON_NAME] identificativo cliente;
  • controllate sempre l’indirizzo del mittente;
  • accedete direttamente al vostro spazio cliente;
  • non inserite mai le vostre informazioni bancarie da un’e-mail sospetta;
  • contattate il supporto solo tramite la sezione Assistenza del vostro spazio cliente [PERSON_NAME] dubbio.

Conclusione

Le false e-mail che si spacciano per LWS cercano di provocare una reazione rapida utilizzando paura, urgenza o dubbio.

Per proteggervi:

  • non cliccate mai su un link sospetto;
  • verificate sempre [PERSON_NAME] identificativo cliente;
  • considerate sospetto qualsiasi messaggio che non provenga da [EMAIL];
  • controllate sempre la situazione dal vostro spazio cliente LWS;
  • contattate il supporto tramite l’Assistenza del vostro spazio cliente in caso di dubbio.

Se avete comunicato una password o informazioni bancarie, agite immediatamente.

 

Vota questo articolo :

4.6/5 | 18 parere

Questo articolo vi è stato utile ?

Article utile

Article non utileNo

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articoli simili

1mn lettura

Filtro anti-DDoS - politica di gestione in caso di attacco DDoS


Questions sur l'article (2)

Fai una domanda
SAMUEL
28 sept. 2022
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
fabrice-LWS Reponse officielle
1 oct. 2022
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Cette reponse vous a aide ?
Loloito78
il y a 10 mois
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails [domaine masqué] Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Maxence-LWS Reponse officielle
il y a 10 mois

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Cette reponse vous a aide ?

Fate una domanda al team LWS e alla sua comunità

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.