Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić

Procédure

Cel artykułu

Regularnie krążą fałszywe e-maile podszywające się pod LWS.
Ich celem jest skłonienie Cię do kliknięcia w fałszywy link lub do ujawnienia poufnych informacji.

W tym artykule dowiesz się, jak:

  • rozpoznać fałszywy e-mail podszywający się pod LWS;
  • sprawdzić, czy otrzymana wiadomość jest legalna;
  • wiedzieć, co zrobić w zależności od sytuacji;
  • zareagować szybko, jeśli kliknąłeś, wpisałeś hasło lub dokonałeś płatności.

Usługi objęte

Ta dokumentacja dotyczy wszystkich klientów LWS korzystających z jednej z poniższych usług:

  • nazwa domeny
  • hosting WWW
  • usługa mailowa
  • konto klienta LWS
  • usługi wymagające odnowienia lub wykonania działania z poziomu panelu [ADDRESS]>

Wymagania wstępne

Zanim przejdziesz tę procedurę, musisz:

  • mieć dostęp do otrzymanego e-maila;
  • móc zalogować się do panelu klienta LWS;
  • nie usuwać wiadomości, jeśli chcesz, aby wsparcie ją zweryfikowało.

Kontekst: dlaczego otrzymujesz tego typu e-mail?

Oszustwa regularnie wysyłają e-maile, które wykorzystują nazwę, logo lub ton LWS, aby wzbudzić wątpliwości.

Ich metoda jest prosta:

  • tworzą alarmującą wiadomość;
  • sprawiają, że uwierzysz, iż usługa wygaśnie, zostanie zawieszona lub usunięta;
  • zmuszają Cię do szybkiego kliknięcia w link;
  • a następnie pozyskują Twoje dane logowania lub informacje bankowe.

Te fałszywe wiadomości nie przechodzą przez infrastrukturę LWS.

Warto zauważyć, że nie stwierdzono żadnego wycieku danych w LWS.
Oszustowie wykorzystują głównie:

  • informacje publiczne;
  • adresy e-mail znalezione w Internecie;
  • zmyślone scenariusze, aby wywołać poczucie pilności.

Gdy takie kampanie są zgłaszane, składane są wnioski o blokadę do odpowiednich dostawców, nawet jeśli nie zawsze przynoszą one efekt.

Jakie rodzaje fałszywych e-maili zidentyfikowano?

Obserwowane fałszywe e-maile mogą przyjmować różne formy.

Możesz na przykład otrzymać wiadomość informującą o:

  • fałszywym powiadomieniu o odnowieniu usługi;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • fałszywym powiadomieniu o rozwiązaniu umowy;
  • rzekomym usunięciu Twojego konta klienta;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • nieprawidłowym działaniu usługi mailowej;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • wygaśniętym haśle dla adresu e-mail;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • wygaśniętym haśle do Twojego konta klienta;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • zawieszonym adresie e-mail;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • usuniętym adresie e-mail;
  • prawie pełnej skrzynce mailowej, na przykład w 95% lub 98%;
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić
  • prośbie o weryfikację tożsamości;
  • potwierdzeniu adresu e-mail po rzekomej konserwacji;
  • pilnej prośbie o płatność, aby uniknąć przerwy w działaniu usługi.
    Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić

Nawet jeśli temat się zmienia, cel pozostaje zawsze ten sam:
skłonić Cię do kliknięcia w fałszywy link lub podania danych osobowych.

Jak rozpoznać fałszywy e-mail LWS?

Kilka elementów powinno Cię zaalarmować.

Wiadomość nie zawiera Twojego identyfikatora klienta.

Wszystkie e-maile wysyłane przez LWS zawierają Twój identyfikator klienta w formacie:

LWS-XXX w zależności od przypadku.

Jeśli otrzymasz wiadomość, która:

  • prosi Cię o kliknięcie linku;
  • prosi Cię o zapłatę;
  • prosi Cię o weryfikację konta;
  • prosi Cię o potwierdzenie swoich danych;

ale nie zawiera Twojego identyfikatora klienta, należy uznać ją za fałszywą.

Adres nadawcy nie jest prawidłowy.

LWS komunikuje się wyłącznie:

  • z adresem e-mail zapisanym w Twoim panelu klienta;
  • i wysyła wiadomości z [EMAIL].

Jeśli wiadomość pochodzi z innego adresu, należy ją uznać za podejrzaną.

Przykład podejrzanego maila:

Fałszywe e-maile podszywające się pod LWS: jak je rozpoznać i co zrobić

Wiadomość próbuje skłonić Cię do działania pod presją czasu.

Oszustowie często używają sformułowań takich jak:

  • „Twoja usługa zostanie dziś zawieszona.”
  • „Twoje konto zostanie usunięte.”
  • „Twoja skrzynka mailowa jest prawie pełna.”
  • „Twoje hasło wygasło.”
  • „Ostatnie przypomnienie przed rozwiązaniem umowy”

Ten alarmujący ton służy temu, aby skłonić Cię do działania bez sprawdzania.

Wiadomość zawiera link lub przycisk płatności.

E-mail, który prosi Cię o:

  • opłacenie faktury;
  • natychmiastowe odnowienie usługi;
  • potwierdzenie tożsamości;
  • ponowne aktywowanie adresu e-mail;
  • aktualizację hasła;

za pośrednictwem linku zawartego w wiadomości, należy traktować ostrożnie.

W razie wątpliwości nigdy nie klikaj linku i skontaktuj się ze wsparciem LWS z poziomu panelu klienta.

Treść jest niejasna, nietypowa lub niespójna

Fałszywy e-mail może również zawierać:

  • nietypowe sformułowania;
  • błędy;
  • zbyt ogólne prośby;
  • przesadzone groźby;
  • niespójność między zgłoszonym problemem a Twoimi rzeczywistymi usługami.
  • nieprawidłową cenę

Co zrobić natychmiast, jeśli otrzymasz potencjalnie podejrzany e-mail

Postępuj zgodnie z tą procedurą w podanej kolejności.

Krok 1: Nie klikaj w żaden link

Nie klikaj:

  • na [PERSON_NAME] ;
  • w żaden link;
  • w żadną załączoną wiadomość.

Nawet jeśli wiadomość wydaje się wiarygodna, nie wykonuj żadnej akcji z poziomu e-maila.

Krok 2: Nie odpowiadaj na wiadomość

Nie odpowiadaj nadawcy.
To, że wyświetla się znana nazwa, nie gwarantuje, że e-mail jest legalny.

[PERSON_NAME] 3: Sprawdź elementy [PERSON_NAME] e-mailu

Przede wszystkim [PERSON_NAME] :

  • obecność Twojego identyfikatora klienta;
  • rzeczywisty adres nadawcy;
  • rodzaj żądania;
  • pilny lub groźny charakter wiadomości.

Krok 4: Zaloguj się bezpośrednio do panelu klienta LWS

Samodzielnie otwórz przeglądarkę i przejdź do panelu klienta LWS, nie używając linku zawartego w e-mailu.

Pozwala to sprawdzić sytuację ze źródła oficjalnego.

Krok 5: Sprawdź, czy rzeczywiście wymagane jest działanie

Po zalogowaniu do panelu klienta [PERSON_NAME] :

  • Twoje aktywne usługi;
  • Twoje terminy;
  • Twoje oczekujące zgłoszenia;
  • Twoje powiadomienia;
  • działania rzeczywiście wymagane na Twoim koncie.

Jeśli [PERSON_NAME] odpowiada treści e-maila, najprawdopodobniej jest to wiadomość fałszywa.

Krok 6: [PERSON_NAME] wsparcie w razie wątpliwości

Jeśli nie jesteś pewien pochodzenia wiadomości, skontaktuj się ze wsparciem LWS poprzez sekcję Pomoc w swoim panelu klienta.

Nie proś o weryfikację, odpowiadając na otrzymaną wiadomość.
Zawsze korzystaj z oficjalnego kanału.

Jak sprawdzić, czy e-mail jest legalny?

Wiadomość można uznać za wiarygodną tylko wtedy, gdy zgadza się kilka elementów.

Sprawdź następujące punkty

Wiadomość musi:

  • zawierać Twój identyfikator klienta;
  • pochodzić z [EMAIL];
  • dotyczyć usługi rzeczywiście موجودnej w Twoim koncie;
  • odpowiadać działaniu widocznemu w Twoim panelu klienta;
  • nie opierać się wyłącznie na linku zawartym w e-mailu.

  

Jeśli e-mail prosi Cię o działanie, ale w Twoim panelu klienta nie pojawia się żadne odpowiadające mu zgłoszenie, uznaj wiadomość za podejrzaną.

Co zrobić w zależności od sytuacji?

[PERSON_NAME] — Otrzymałeś e-mail, ale nic nie kliknąłeś

W takim przypadku:

  1. nie wykonuj żadnej akcji z poziomu e-maila;
  2. sprawdź konto z poziomu panelu klienta;
  3. usuń wiadomość, jeśli oszustwo zostanie potwierdzone;
  4. skontaktuj się ze wsparciem przez panel klienta, jeśli chcesz dodatkowej kontroli.

Przypadek 2 — Kliknąłeś link, ale nic nie wpisałeś

W takim przypadku:

  1. natychmiast zamknij otwartą stronę;
  2. nie wpisuj żadnych informacji;
  3. zaloguj się do panelu klienta LWS, aby sprawdzić, czy nie jest wymagane żadne rzeczywiste działanie;
  4. dla bezpieczeństwa obserwuj swoje konto.

Przypadek 3 — Wpisałeś swoje hasło

Jeśli wpisałeś hasło do konta klienta lub adresu e-mail na fałszywej stronie:

  1. natychmiast zmień odpowiednie hasło;
  2. wybierz silne hasło inne niż poprzednie;
  3. sprawdź, czy dane kontaktowe Twojego konta nie zostały zmienione;
  4. sprawdź, czy na Twoich usługach nie wykonano żadnej nietypowej czynności.

Przypadek 4 — Wpisałeś swoje dane bankowe

W takim przypadku:

  1. natychmiast skontaktuj się ze swoim bankiem;
  2. w razie potrzeby poproś o zastrzeżenie karty lub konta;
  3. monitoruj swoje operacje bankowe;
  4. zachowaj wszelkie przydatne dowody: [PERSON_NAME], zrzut ekranu, godzinę płatności, kwotę.

Przypadek 5 — Dokonałeś płatności

Jeśli zapłaciłeś za pośrednictwem fałszywego linku:

  1. niezwłocznie skontaktuj się ze swoim bankiem;
  2. zgłoś płatność jako podejrzaną;
  3. zapytaj o kroki do podjęcia w zależności od karty lub metody płatności;
  4. następnie sprawdź panel klienta LWS, aby potwierdzić, że żadna oficjalna płatność nie była faktycznie oczekiwana.

Częste błędy i rozwiązania

„Wiadomość wygląda profesjonalnie, więc na pewno jest prawdziwa”

To nie jest wystarczające kryterium.
Oszustowie potrafią odtworzyć wygląd oficjalnego e-maila.

Dobra praktyka: zawsze sprawdzaj identyfikator klienta, adres nadawcy i swój panel klienta.

„Wiadomość mówi o pilnym problemie, muszę szybko kliknąć”

Właśnie tego szukają oszustowie.

Dobra praktyka: nigdy nie klikaj pod wpływem poczucia pilności.

„Widziałem LWS w nazwie nadawcy”

Wyświetlana nazwa może być myląca.

Dobra praktyka: sprawdzaj rzeczywisty adres e-mail nadawcy.

„Kliknąłem, więc moje konto na pewno zostało zhakowane”

Niekoniecznie.
Ryzyko zależy głównie od tego, co zrobiłeś potem.

Dobra praktyka: jeśli nic nie wpisałeś, zamknij stronę i sprawdź swoje konto.
Jeśli podałeś hasło lub zapłaciłeś, działaj natychmiast.

„Otrzymałem e-mail mówiący o pełnej skrzynce mailowej, więc to pewnie prawda”

Niekoniecznie.

Dobra praktyka: sprawdzaj z poziomu panelu klienta lub oficjalnych narzędzi, nigdy z linku zawartego w wiadomości.

„Wiadomość nie zawiera mojego identyfikatora klienta, ale wygląda poważnie”

To poważny sygnał ostrzegawczy.

Dobra praktyka: uznawaj każdą wiadomość proszącą o działanie bez identyfikatora klienta za fałszywą.

Oczekiwany wynik po weryfikacji

Na koniec kontroli powinieneś móc jasno określić jedną z tych dwóch sytuacji.

Sytuacja normalna

Możesz być spokojny, jeśli:

  • w Twoim panelu klienta nie jest wymagane żadne nietypowe działanie;
  • wiadomość nie odpowiada żadnej rzeczywistej potrzebie;
  • nie przekazałeś żadnych poufnych informacji;
  • nie pojawia się żadna nieprawidłowa operacja bankowa.

Sytuacja wymagająca natychmiastowego działania

Musisz działać szybko, jeśli:

  • wpisałeś hasło;
  • wpisałeś dane bankowe;
  • dokonałeś płatności;
  • zauważysz nietypową zmianę na swoim koncie;
  • nie możesz już uzyskać dostępu do panelu klienta lub usług.

Terminy i poziom pilności

W tego typu sytuacji niektóre działania muszą zostać wykonane natychmiast.

Do wykonania natychmiast

  • nie klikaj już w wiadomość;
  • zmień hasło, jeśli je ujawniłeś;
  • skontaktuj się z bankiem, jeśli podałeś dane bankowe lub zapłaciłeś;
  • sprawdź rzeczywisty stan swoich usług w panelu [PERSON_NAME]>

Czego nie należy odkładać

Nie należy czekać kilka godzin ani kilka dni, jeśli:

  • przekazałeś hasło;
  • przekazałeś dane bankowe;
  • widzisz nietypową aktywność.

Im szybciej zareagujesz, tym bardziej ograniczysz ryzyko [PERSON_NAME].

Dobre praktyki, aby unikać phishingu

Aby zmniejszyć ryzyko, pamiętaj o tych zasadach:

  • nigdy nie klikaj linku z e-maila, jeśli masz wątpliwości;
  • zawsze sprawdzaj [PERSON_NAME] identyfikator klienta;
  • zawsze kontroluj adres nadawcy;
  • loguj się bezpośrednio do panelu klienta;
  • nigdy nie wpisuj danych bankowych z podejrzanego e-maila;
  • kontaktuj się ze wsparciem wyłącznie przez sekcję Pomoc w panelu klienta [PERSON_NAME] wątpliwości.

Podsumowanie

Fałszywe e-maile podszywające się pod LWS próbują wywołać szybką reakcję, wykorzystując strach, pilność lub wątpliwości.

Aby się chronić:

  • nigdy nie klikaj podejrzanego linku;
  • zawsze sprawdzaj [PERSON_NAME] identyfikator klienta;
  • uznawaj za podejrzaną każdą wiadomość, która nie pochodzi z [EMAIL];
  • zawsze sprawdzaj sytuację w swoim panelu klienta LWS;
  • w razie wątpliwości skontaktuj się ze wsparciem przez sekcję Pomoc w panelu klienta.

Jeśli przekazałeś hasło lub informacje bankowe, działaj natychmiast.

 

Oceń ten artykuł :

4.6/5 | 18 opinia

Ten artykuł był dla Ciebie przydatny ?

Article utileTak

Article non utileNie

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Podobne artykuły

1mn czytanie

Filtr anty-DDoS - polityka zarządzania w przypadku ataku DDoS


Questions sur l'article (2)

Zadaj pytanie
SAMUEL
28 sept. 2022
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
fabrice-LWS Reponse officielle
1 oct. 2022
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Cette reponse vous a aide ?
Loloito78
il y a 10 mois
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails [domaine masqué] Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Maxence-LWS Reponse officielle
il y a 10 mois

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Cette reponse vous a aide ?

Zadaj pytanie zespołowi LWS i jego społeczności

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.