Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Procédure

Doel van dit artikel

Regelmatig circuleren er valse e-mails die zich voordoen als LWS.
Hun doel is u op een frauduleuze link te laten klikken of u ertoe aan te zetten gevoelige informatie door te geven.

In dit artikel leert u:

  • een valse e-mail herkennen die zich voordoet als LWS;
  • controleren of het ontvangen bericht legitiem is;
  • weten wat u moet doen naargelang uw situatie;
  • snel reageren als u hebt geklikt, uw wachtwoord hebt ingevoerd of een betaling hebt uitgevoerd.

Betrokken diensten

Deze documentatie is van toepassing op alle LWS-klanten die gebruikmaken van een van de volgende diensten:

  • domeinnaam
  • webhosting
  • maildienst
  • LWS-klantenaccount
  • diensten die een verlenging of een actie vereisen vanuit de [ADDRESS]>

Vereisten

Voordat u deze procedure volgt, moet u:

  • toegang hebben tot de ontvangen e-mail;
  • kunnen inloggen op uw LWS-klantenruimte;
  • het bericht niet hebben verwijderd als u het door de support wilt laten controleren.

Context: waarom ontvangt u dit type e-mail?

Oplichters versturen regelmatig e-mails die de naam, het logo of de toon van LWS overnemen om twijfel te zaaien.

Hun methode is eenvoudig:

  • een alarmerend bericht maken;
  • u laten geloven dat een dienst zal verlopen, worden opgeschort of verwijderd;
  • u ertoe aanzetten snel op een link te klikken;
  • vervolgens uw inloggegevens of bankgegevens bemachtigen.

Deze frauduleuze berichten lopen niet via de infrastructuur van LWS.

Het is belangrijk op te merken dat er bij LWS geen datalek is vastgesteld.
Oplichters maken voornamelijk gebruik van:

  • openbare informatie;
  • e-mailadressen die op internet zijn gevonden;
  • bedachte scenario’s om een gevoel van urgentie te creëren.

Wanneer deze campagnes worden gemeld, worden er blokkeringverzoeken ingediend bij de betreffende aanbieders, ook al hebben die niet altijd succes.

Welke soorten valse e-mails zijn geïdentificeerd?

De waargenomen valse e-mails kunnen verschillende vormen aannemen.

U kunt bijvoorbeeld een bericht ontvangen dat meldt:

  • een valse kennisgeving van serviceverlenging;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een valse opzegging van het contract;
  • een vermeende verwijdering van uw klantenaccount;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een storing in uw maildienst;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verlopen wachtwoord voor een e-mailadres;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verlopen wachtwoord voor uw klantenaccount;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een opgeschort e-mailadres;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verwijderd e-mailadres;
  • een bijna volle mailbox, bijvoorbeeld 95% of 98%;
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen
  • een verzoek om identiteitsverificatie;
  • een bevestiging van het e-mailadres na vermeend onderhoud;
  • een dringend betalingsverzoek om een onderbreking van de dienst te voorkomen.
    Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Ook al verandert het onderwerp, het doel blijft altijd hetzelfde:
u op een frauduleuze link laten klikken of u persoonlijke gegevens laten invoeren.

Hoe herkent u een valse LWS-e-mail?

Verschillende elementen moeten u alarmeren.

Het bericht bevat uw klant-ID niet.

Alle e-mails die door LWS worden verzonden, bevatten uw klant-ID in het formaat:

LWS-XXX afhankelijk van het geval.

Als u een bericht ontvangt dat:

  • u vraagt op een link te klikken;
  • u vraagt te betalen;
  • u vraagt uw account te controleren;
  • u vraagt uw gegevens te bevestigen;

maar uw klant-ID niet bevat, moet u het als frauduleus beschouwen.

Het afzenderadres is niet correct.

LWS communiceert alleen:

  • met het e-mailadres dat in uw klantenruimte is geregistreerd;
  • en verstuurt zijn berichten vanaf [EMAIL].

Als het bericht van een ander adres afkomstig is, moet het als verdacht worden beschouwd.

Voorbeeld van een verdacht e-mailbericht:

Valse e-mails die zich voordoen als LWS: hoe ze te herkennen en wat te doen

Het bericht probeert u aan te zetten tot handelen in alle haast.

Oplichters gebruiken vaak formuleringen zoals:

  • “Uw dienst wordt vandaag opgeschort.”
  • “Uw account zal worden verwijderd.”
  • “Uw mailbox is bijna vol.”
  • “Uw wachtwoord is verlopen.”
  • “Laatste herinnering vóór opzegging”

Deze alarmerende toon wordt gebruikt om u aan te zetten te handelen zonder te controleren.

Het bericht bevat een link of een betaalknop.

Een e-mail die u vraagt om:

  • een factuur te betalen;
  • onmiddellijk een dienst te verlengen;
  • uw identiteit te bevestigen;
  • een e-mailadres opnieuw te activeren;
  • uw wachtwoord bij te werken;

via een link in het bericht, moet met voorzichtigheid worden behandeld.

Bij twijfel, klik nooit op de link en neem contact op met de LWS-support via uw klantenruimte.

De inhoud is vaag, ongewoon of inconsistent

Een frauduleuze e-mail kan ook bevatten:

  • ongebruikelijke formuleringen;
  • fouten;
  • te vage verzoeken;
  • overdreven dreigementen;
  • een inconsistentie tussen het gemelde probleem en uw echte diensten.
  • een onjuiste prijs

Wat u onmiddellijk moet doen als u een mogelijk verdacht e-mailbericht ontvangt

Volg deze procedure in de aangegeven volgorde.

Stap 1: klik op geen enkele link

Klik niet:

  • op [PERSON_NAME] ;
  • op geen enkele link;
  • op geen enkele bijlage.

Zelfs als het bericht geloofwaardig lijkt, onderneem geen actie vanuit de e-mail.

Stap 2: antwoord niet op het bericht

Antwoord niet aan de afzender.
Dat een bekende naam wordt weergegeven, garandeert niet dat de e-mail legitiem is.

[PERSON_NAME] 3: controleer de elementen [PERSON_NAME] de e-mail

Controleer eerst:

  • de aanwezigheid van uw klant-ID;
  • het echte adres van de afzender;
  • het type verzoek dat wordt gedaan;
  • het urgente of dreigende karakter van het bericht.

Stap 4: log rechtstreeks in op uw LWS-klantenruimte

Open zelf uw browser en ga naar uw LWS-klantenruimte zonder de link in de e-mail te gebruiken.

Zo kunt u de situatie via de officiële bron controleren.

Stap 5: controleer of er daadwerkelijk een actie wordt gevraagd

Eenmaal ingelogd op uw klantenruimte, [PERSON_NAME] :

  • uw actieve diensten;
  • uw deadlines;
  • uw openstaande verzoeken;
  • uw meldingen;
  • de daadwerkelijk gevraagde acties op uw account.

Als [PERSON_NAME] overeenkomt met de inhoud van de e-mail, gaat het zeer waarschijnlijk om een frauduleus bericht.

Stap 6: [PERSON_NAME] de support bij twijfel

Als u niet zeker bent van de herkomst van het bericht, neem dan contact op met de LWS-support via de rubriek Assistance in uw klantenruimte.

Vraag geen verificatie door te antwoorden op het ontvangen bericht.
Gebruik altijd het officiële kanaal.

Hoe controleert u of een e-mail legitiem is?

U kunt een bericht alleen als betrouwbaar beschouwen als meerdere elementen overeenkomen.

Controleer de volgende punten

Het bericht moet:

  • uw klant-ID bevatten;
  • afkomstig zijn van [EMAIL];
  • betrekking hebben op een dienst die werkelijk in uw account aanwezig is;
  • overeenkomen met een actie die zichtbaar is in uw klantenruimte;
  • niet uitsluitend gebaseerd zijn op een link in de e-mail.

  

Als de e-mail u vraagt om een actie uit te voeren maar er in uw klantenruimte geen overeenkomstig verzoek verschijnt, beschouw het bericht dan als verdacht.

Wat te doen naargelang uw situatie?

[PERSON_NAME] — U hebt de e-mail ontvangen maar nog nergens op geklikt

In dat geval:

  1. onderneem geen enkele actie vanuit de e-mail;
  2. controleer uw account vanuit de klantenruimte;
  3. verwijder het bericht als de fraude wordt bevestigd;
  4. neem contact op met support via de klantenruimte als u een extra controle wilt.

Geval 2 — U hebt op de link geklikt maar niets ingevoerd

In dat geval:

  1. sluit onmiddellijk de geopende pagina;
  2. voer geen informatie in;
  3. log in op uw LWS-klantenruimte om te controleren of er geen echte actie wordt gevraagd;
  4. houd uw account voor de zekerheid in de gaten.

Geval 3 — U hebt uw wachtwoord ingevoerd

Als u het wachtwoord van uw klantenaccount of van een e-mailadres op een frauduleuze site hebt ingevoerd:

  1. wijzig onmiddellijk het betreffende wachtwoord;
  2. kies een sterk wachtwoord dat verschilt van het oude;
  3. controleer of de contactgegevens van uw account niet zijn gewijzigd;
  4. controleer of er geen ongebruikelijke acties op uw diensten zijn uitgevoerd.

Geval 4 — U hebt uw bankgegevens ingevoerd

In dat geval:

  1. neem onmiddellijk contact op met uw bank;
  2. vraag zo nodig een blokkering aan;
  3. volg uw bankverrichtingen op;
  4. bewaar alle nuttige bewijzen: [PERSON_NAME], schermafbeelding, tijd van betaling, bedrag.

Geval 5 — U hebt een betaling uitgevoerd

Als u hebt betaald via een frauduleuze link:

  1. neem onmiddellijk contact op met uw bank;
  2. meld de betaling als verdacht;
  3. vraag welke stappen u moet volgen afhankelijk van uw kaart of betaalmiddel;
  4. controleer vervolgens uw LWS-klantenruimte om te bevestigen dat er geen officiële betaling werkelijk werd verwacht.

Veelvoorkomende fouten en oplossingen

“Het bericht ziet er professioneel uit, dus het is vast echt”

Dat is geen voldoende criterium.
Oplichters kunnen de uitstraling van een officiële e-mail prima nabootsen.

Goede reflex: controleer altijd het klant-ID, het afzenderadres en uw klantenruimte.

“Het bericht spreekt over een dringend probleem, ik moet snel klikken”

Dat is precies wat oplichters willen.

Goede reflex: klik nooit onder druk van urgentie.

“Ik zag LWS in de naam van de afzender”

De weergegeven naam kan misleidend zijn.

Goede reflex: controleer het echte e-mailadres van verzending.

“Ik heb geklikt, dus mijn account is zeker gehackt”

Niet noodzakelijk.
Het risico hangt vooral af van wat u daarna hebt gedaan.

Goede reflex: als u niets hebt ingevoerd, sluit de pagina en controleer uw account.
[PERSON_NAME] een wachtwoord hebt ingevoerd of betaald, handel dan onmiddellijk.

“Ik heb een e-mail ontvangen over een volle mailbox, dus dat is vast echt”

Niet per se.

Goede reflex: controleer via uw klantenruimte of uw officiële tools, nooit via de link in het bericht.

“Het bericht bevat mijn klant-ID niet maar lijkt serieus”

Dat is een belangrijk waarschuwingssignaal.

Goede reflex: beschouw elk bericht dat een actie vraagt zonder klant-ID als frauduleus.

Verwacht resultaat na controle

Aan het einde van uw controle moet u duidelijk kunnen bepalen welke van deze twee situaties van toepassing is.

Normale situatie

U bent gerustgesteld als:

  • er in uw klantenruimte geen ongebruikelijke actie wordt gevraagd;
  • het bericht op geen enkele reële noodzaak betrekking heeft;
  • u [ADDRESS] geen gevoelige informatie hebt doorgegeven;
  • er geen abnormale bankverrichting zichtbaar is.

Situatie die onmiddellijk moet worden behandeld

U moet snel handelen als:

  • u een wachtwoord hebt ingevoerd;
  • u bankgegevens hebt ingevoerd;
  • u een betaling hebt uitgevoerd;
  • u een abnormale wijziging op uw account vaststelt;
  • u geen toegang meer krijgt tot uw klantenruimte of diensten.

Termijnen en urgentieniveau

In dit soort situaties moeten bepaalde acties onmiddellijk worden uitgevoerd.

Onmiddellijk te doen

  • niet meer op het bericht klikken;
  • het wachtwoord wijzigen als u het hebt doorgegeven;
  • de bank contacteren als u bankgegevens hebt ingevoerd of betaald;
  • de werkelijke status van uw diensten controleren in de [PERSON_NAME] ruimte>

Waar u niet op moet wachten

U moet niet uren of dagen wachten als:

  • u een wachtwoord hebt doorgegeven;
  • u bankgegevens hebt verstrekt;
  • u ongebruikelijke activiteit ziet.

Hoe sneller u reageert, hoe meer risico’s u [PERSON_NAME].

Goede praktijken om phishing te vermijden

Houd deze reflexen aan om het risico te beperken:

  • klik nooit op een e-maillink bij twijfel;
  • controleer altijd [PERSON_NAME] klant-ID;
  • controleer altijd het afzenderadres;
  • log rechtstreeks in op uw klantenruimte;
  • geef nooit uw bankgegevens in via een verdachte e-mail;
  • neem alleen contact op met support via de rubriek Assistance van uw klantenruimte [PERSON_NAME] twijfel.

Conclusie

Valse e-mails die zich voordoen als LWS proberen een snelle reactie uit te lokken door angst, urgentie of twijfel te gebruiken.

Om uzelf te beschermen:

  • klik nooit op een verdachte link;
  • controleer altijd [PERSON_NAME] klant-ID;
  • beschouw elk bericht dat niet afkomstig is van [EMAIL] als verdacht;
  • controleer de situatie altijd via uw LWS-klantenruimte;
  • neem bij twijfel contact op met support via de Assistance van uw klantenruimte.

Als u een wachtwoord of bankgegevens hebt doorgegeven, handel dan onmiddellijk.

 

Beoordeel dit artikel :

4.6/5 | 18 mening

Dit artikel was nuttig voor jou ?

Article utileJa

Article non utileGeen

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Vergelijkbare artikelen

1mn lezen

Anti-DDoS filter - beheerbeleid in het geval van een DDoS-aanval


Questions sur l'article (2)

Stel een vraag
SAMUEL
28 sept. 2022
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
fabrice-LWS Reponse officielle
1 oct. 2022
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Cette reponse vous a aide ?
Loloito78
il y a 10 mois
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails [domaine masqué] Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Maxence-LWS Reponse officielle
il y a 10 mois

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Cette reponse vous a aide ?

Stel een vraag aan het LWS-team en de gemeenschap

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.