Oceń ten artykuł :
4.6/5 | 18 opinia
Ten artykuł był dla Ciebie przydatny ?
Tak
Nie
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Regularnie krążą fałszywe e-maile podszywające się pod LWS.
Ich celem jest skłonienie Cię do kliknięcia w fałszywy link lub do ujawnienia poufnych informacji.
W tym artykule dowiesz się, jak:
Ta dokumentacja dotyczy wszystkich klientów LWS korzystających z jednej z poniższych usług:
Zanim przejdziesz tę procedurę, musisz:
Oszustwa regularnie wysyłają e-maile, które wykorzystują nazwę, logo lub ton LWS, aby wzbudzić wątpliwości.
Ich metoda jest prosta:
Te fałszywe wiadomości nie przechodzą przez infrastrukturę LWS.
Warto zauważyć, że nie stwierdzono żadnego wycieku danych w LWS.
Oszustowie wykorzystują głównie:
Gdy takie kampanie są zgłaszane, składane są wnioski o blokadę do odpowiednich dostawców, nawet jeśli nie zawsze przynoszą one efekt.
Obserwowane fałszywe e-maile mogą przyjmować różne formy.
Możesz na przykład otrzymać wiadomość informującą o:








Nawet jeśli temat się zmienia, cel pozostaje zawsze ten sam:
skłonić Cię do kliknięcia w fałszywy link lub podania danych osobowych.
Kilka elementów powinno Cię zaalarmować.
Wszystkie e-maile wysyłane przez LWS zawierają Twój identyfikator klienta w formacie:
LWS-XXX w zależności od przypadku.
Jeśli otrzymasz wiadomość, która:
ale nie zawiera Twojego identyfikatora klienta, należy uznać ją za fałszywą.
LWS komunikuje się wyłącznie:
Jeśli wiadomość pochodzi z innego adresu, należy ją uznać za podejrzaną.
Przykład podejrzanego maila:

Oszustowie często używają sformułowań takich jak:
Ten alarmujący ton służy temu, aby skłonić Cię do działania bez sprawdzania.
E-mail, który prosi Cię o:
za pośrednictwem linku zawartego w wiadomości, należy traktować ostrożnie.
W razie wątpliwości nigdy nie klikaj linku i skontaktuj się ze wsparciem LWS z poziomu panelu klienta.
Fałszywy e-mail może również zawierać:
Postępuj zgodnie z tą procedurą w podanej kolejności.
Krok 1: Nie klikaj w żaden link
Nie klikaj:
Nawet jeśli wiadomość wydaje się wiarygodna, nie wykonuj żadnej akcji z poziomu e-maila.
Krok 2: Nie odpowiadaj na wiadomość
Nie odpowiadaj nadawcy.
To, że wyświetla się znana nazwa, nie gwarantuje, że e-mail jest legalny.
[PERSON_NAME] 3: Sprawdź elementy [PERSON_NAME] e-mailu
Przede wszystkim [PERSON_NAME] :
Krok 4: Zaloguj się bezpośrednio do panelu klienta LWS
Samodzielnie otwórz przeglądarkę i przejdź do panelu klienta LWS, nie używając linku zawartego w e-mailu.
Pozwala to sprawdzić sytuację ze źródła oficjalnego.
Krok 5: Sprawdź, czy rzeczywiście wymagane jest działanie
Po zalogowaniu do panelu klienta [PERSON_NAME] :
Jeśli [PERSON_NAME] odpowiada treści e-maila, najprawdopodobniej jest to wiadomość fałszywa.
Krok 6: [PERSON_NAME] wsparcie w razie wątpliwości
Jeśli nie jesteś pewien pochodzenia wiadomości, skontaktuj się ze wsparciem LWS poprzez sekcję Pomoc w swoim panelu klienta.
Nie proś o weryfikację, odpowiadając na otrzymaną wiadomość.
Zawsze korzystaj z oficjalnego kanału.
Wiadomość można uznać za wiarygodną tylko wtedy, gdy zgadza się kilka elementów.
Sprawdź następujące punkty
Wiadomość musi:
Jeśli e-mail prosi Cię o działanie, ale w Twoim panelu klienta nie pojawia się żadne odpowiadające mu zgłoszenie, uznaj wiadomość za podejrzaną.
[PERSON_NAME] — Otrzymałeś e-mail, ale nic nie kliknąłeś
W takim przypadku:
Przypadek 2 — Kliknąłeś link, ale nic nie wpisałeś
W takim przypadku:
Przypadek 3 — Wpisałeś swoje hasło
Jeśli wpisałeś hasło do konta klienta lub adresu e-mail na fałszywej stronie:
Przypadek 4 — Wpisałeś swoje dane bankowe
W takim przypadku:
Przypadek 5 — Dokonałeś płatności
Jeśli zapłaciłeś za pośrednictwem fałszywego linku:
„Wiadomość wygląda profesjonalnie, więc na pewno jest prawdziwa”
To nie jest wystarczające kryterium.
Oszustowie potrafią odtworzyć wygląd oficjalnego e-maila.
Dobra praktyka: zawsze sprawdzaj identyfikator klienta, adres nadawcy i swój panel klienta.
„Wiadomość mówi o pilnym problemie, muszę szybko kliknąć”
Właśnie tego szukają oszustowie.
Dobra praktyka: nigdy nie klikaj pod wpływem poczucia pilności.
„Widziałem LWS w nazwie nadawcy”
Wyświetlana nazwa może być myląca.
Dobra praktyka: sprawdzaj rzeczywisty adres e-mail nadawcy.
„Kliknąłem, więc moje konto na pewno zostało zhakowane”
Niekoniecznie.
Ryzyko zależy głównie od tego, co zrobiłeś potem.
Dobra praktyka: jeśli nic nie wpisałeś, zamknij stronę i sprawdź swoje konto.
Jeśli podałeś hasło lub zapłaciłeś, działaj natychmiast.
„Otrzymałem e-mail mówiący o pełnej skrzynce mailowej, więc to pewnie prawda”
Niekoniecznie.
Dobra praktyka: sprawdzaj z poziomu panelu klienta lub oficjalnych narzędzi, nigdy z linku zawartego w wiadomości.
„Wiadomość nie zawiera mojego identyfikatora klienta, ale wygląda poważnie”
To poważny sygnał ostrzegawczy.
Dobra praktyka: uznawaj każdą wiadomość proszącą o działanie bez identyfikatora klienta za fałszywą.
Na koniec kontroli powinieneś móc jasno określić jedną z tych dwóch sytuacji.
Możesz być spokojny, jeśli:
Musisz działać szybko, jeśli:
W tego typu sytuacji niektóre działania muszą zostać wykonane natychmiast.
Nie należy czekać kilka godzin ani kilka dni, jeśli:
Im szybciej zareagujesz, tym bardziej ograniczysz ryzyko [PERSON_NAME].
Aby zmniejszyć ryzyko, pamiętaj o tych zasadach:
Fałszywe e-maile podszywające się pod LWS próbują wywołać szybką reakcję, wykorzystując strach, pilność lub wątpliwości.
Aby się chronić:
Jeśli przekazałeś hasło lub informacje bankowe, działaj natychmiast.
Oceń ten artykuł :
4.6/5 | 18 opinia
Ten artykuł był dla Ciebie przydatny ?
Tak
Nie
Bonjour,
Je vous remercie pour votre message.
Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.
Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.
Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...
Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.
Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.
Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.
Cordialement, L'équipe LWS