Procédure
Regolarmente, circolano e-mail false che usurpano l’identità di LWS.
Il loro obiettivo è farvi cliccare su un link fraudolento o spingervi a comunicare informazioni sensibili.
In questo articolo, imparerete a :
Questa documentazione riguarda tutti i clienti LWS che utilizzano uno dei seguenti servizi :
Prima di seguire questa procedura, dovete :
Dei truffatori inviano regolarmente e-mail che riprendono il nome, il logo o il tono di LWS per seminare il dubbio.
Il loro metodo è semplice :
Questi messaggi fraudolenti non transitano attraverso le infrastrutture LWS.
È importante notare che nessuna fuga di dati è stata riscontrata presso LWS.
I truffatori sfruttano principalmente :
Quando queste campagne vengono segnalate, vengono effettuate richieste di blocco presso i fornitori interessati, anche se non sempre hanno esito positivo.
Le e-mail false osservate possono assumere diverse forme.
Ad esempio, potreste ricevere un messaggio che annuncia :








Anche se il tema cambia, l’obiettivo resta sempre lo stesso :
farvi cliccare su un link fraudolento o farvi inserire informazioni personali.
Diversi elementi devono mettervi in allerta.
Tutte le e-mail inviate da LWS contengono il vostro identificativo cliente nel formato :
LWS-XXX a seconda dei casi.
Se ricevete un messaggio che :
ma non contiene il vostro identificativo cliente, dovete considerarlo fraudolento.
LWS comunica solo :
Se il messaggio proviene da un altro indirizzo, deve essere considerato sospetto.
Esempio di e-mail sospetta :

I truffatori usano spesso formulazioni come :
Questo tono allarmante viene utilizzato per spingervi ad agire senza verificare.
Una e-mail che vi chiede di :
tramite un link contenuto nel messaggio, deve essere trattata con prudenza.
In caso di dubbio, non cliccate mai sul link e contattate il supporto LWS dalla vostra area clienti.
Una e-mail fraudolenta può presentare anche :
Seguite questa procedura nell’ordine.
Fase 1: Non cliccate su alcun link
Non cliccate :
Anche se il messaggio sembra credibile, non avviate alcuna azione dall’e-mail.
Fase 2: Non rispondete al messaggio
Non rispondete al mittente.
Il fatto che venga visualizzato un nome noto non garantisce che l’e-mail sia legittima.
Fase 3: Verificate gli elementi visibili nell’e-mail
Prima di tutto, controllate :
Fase 4: Accedete direttamente alla vostra area clienti LWS
Aprite voi stessi il vostro browser e accedete alla vostra area clienti LWS senza usare il link contenuto nell’e-mail.
Questo permette di verificare la situazione dalla fonte ufficiale.
Fase 5: Verificate se è richiesta un’azione reale
Una volta connessi alla vostra area clienti, controllate :
Se nulla corrisponde al contenuto dell’e-mail, si tratta molto probabilmente di un messaggio fraudolento.
Fase 6: Contattate il supporto in caso di dubbio
Se non siete certi dell’origine del messaggio, contattate il supporto LWS tramite la sezione Assistenza della vostra area clienti.
Non chiedete la verifica rispondendo al messaggio ricevuto.
Passate sempre dal canale ufficiale.
Potete considerare un messaggio affidabile solo se più elementi coincidono.
Verificate i seguenti punti
Il messaggio deve :
Se l’e-mail vi chiede un’azione ma nessuna richiesta equivalente appare nella vostra area clienti, considerate il messaggio sospetto.
Caso 1 — Avete ricevuto l’e-mail ma non avete cliccato su nulla
In questo caso :
Caso 2 — Avete cliccato sul link ma non avete inserito nulla
In questo caso :
Caso 3 — Avete inserito la vostra password
Se avete inserito la password del vostro account cliente o di un indirizzo e-mail su un sito fraudolento :
Caso 4 — Avete inserito i vostri dati bancari
In questo caso :
Caso 5 — Avete effettuato un pagamento
Se avete pagato tramite un link fraudolento :
“Il messaggio sembra professionale, quindi sarà sicuramente vero”
Non è un criterio sufficiente.
I truffatori sanno riprodurre l’aspetto di un’e-mail ufficiale.
Buona abitudine : verificate sempre l’identificativo cliente, l’indirizzo del mittente e la vostra area clienti.
“Il messaggio parla di un problema urgente, devo cliccare subito”
È proprio ciò che cercano i truffatori.
Buona abitudine : non cliccate mai sotto l’effetto dell’urgenza.
“Ho visto LWS nel nome del mittente”
Il nome visualizzato può essere ingannevole.
Buona abitudine : verificate il vero indirizzo e-mail di invio.
“Ho cliccato, quindi il mio account è sicuramente stato violato”
Non necessariamente.
Il rischio dipende soprattutto da ciò che avete fatto dopo.
Buona abitudine : se non avete inserito nulla, chiudete la pagina e verificate il vostro account.
Se avete inserito una password o pagato, agite immediatamente.
“Ho ricevuto un’e-mail che parla di casella piena, quindi sarà sicuramente reale”
Non necessariamente.
Buona abitudine : verificate dalla vostra area clienti o dai vostri strumenti ufficiali, mai dal link contenuto nel messaggio.
“Il messaggio non contiene il mio identificativo cliente ma sembra serio”
È un importante segnale di allarme.
Buona abitudine : considerate fraudolento ogni messaggio che richieda un’azione senza identificativo cliente.
Al termine del controllo, dovete poter determinare chiaramente una di queste due situazioni.
Siete tranquilli se :
Dovete agire rapidamente se :
In questo tipo di situazione, alcune azioni devono essere eseguite immediatamente.
Non bisogna aspettare diverse ore o diversi giorni se :
Più reagite rapidamente, più limitate i rischi.
Per ridurre i rischi, mantenete questi riflessi :
Le e-mail false che si spacciano per LWS cercano di provocare una reazione rapida utilizzando la paura, l’urgenza o il dubbio.
Per proteggervi :
Se avete comunicato una password o informazioni bancarie, agite immediatamente.
Bonjour,
Je vous remercie pour votre message.
Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.
Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.
Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...
Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.
Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.
Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.
Cordialement, L'équipe LWS
Ponila al team LWS e alla community. La risposta viene pubblicata dopo la moderazione.