E-mails falsos se passando por LWS: como reconhecê-los e o que fazer

Procédure

Objetivo deste artigo

Regularmente, falsos e-mails que usurpam a identidade da LWS circulam.
O objetivo deles é fazer você clicar em um link fraudulento ou levá-lo a comunicar informações sensíveis.

Neste artigo, você vai aprender a :

  • reconhecer um falso e-mail que se faz passar pela LWS ;
  • verificar se a mensagem recebida é legítima ;
  • saber o que fazer de acordo com a sua situação ;
  • reagir rapidamente se você clicou, digitou sua senha ou efetuou um pagamento.

Serviços afetados

Esta documentação diz respeito a todos os clientes LWS que utilizam um dos seguintes serviços :

  • nome de domínio
  • hospedagem web
  • serviço de e-mail
  • conta de cliente LWS
  • serviços que exigem renovação ou uma ação a partir do espaço [ADDRESS]>

Pré-requisitos

Antes de seguir este procedimento, você deve :

  • ter acesso ao e-mail recebido ;
  • poder se conectar ao seu espaço de cliente LWS ;
  • não ter apagado a mensagem se desejar que ela seja verificada pelo suporte.

Contexto: por que você recebe esse tipo de e-mail ?

Fraudadores enviam regularmente e-mails que retomam o nome, o logotipo ou o tom da LWS para semear a dúvida.

O método deles é simples :

  • criar uma mensagem alarmante ;
  • fazer você acreditar que um serviço vai expirar, ser suspenso ou apagado ;
  • levá-lo a clicar rapidamente em um link ;
  • recuperar depois seus dados de acesso ou suas informações bancárias.

Essas mensagens fraudulentas não transitam pelas infraestruturas da LWS.

É importante notar que nenhum vazamento de dados foi constatado na LWS.
Os fraudadores exploram principalmente :

  • informações públicas ;
  • endereços de e-mail encontrados na Internet ;
  • cenários inventados para criar um sentimento de urgência.

Quando essas campanhas são denunciadas, solicitações de bloqueio são feitas junto aos provedores envolvidos, mesmo que isso nem sempre tenha sucesso.

Que tipos de falsos e-mails foram identificados ?

Os falsos e-mails observados podem assumir várias formas.

Você pode, por exemplo, receber uma mensagem anunciando :

  • um falso aviso de renovação de serviço ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • um falso aviso de rescisão de contrato ;
  • uma suposta exclusão da sua conta de cliente ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • um mau funcionamento do seu serviço de e-mail ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • uma senha expirada para um endereço de e-mail ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • uma senha expirada para sua conta de cliente ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • um endereço de e-mail suspenso ;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • um endereço de e-mail apagado ;
  • uma caixa de e-mail quase cheia, por exemplo a 95 % ou 98 %;
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer
  • uma solicitação de verificação de identidade ;
  • uma confirmação de endereço de e-mail após uma suposta manutenção ;
  • uma solicitação urgente de pagamento para evitar uma interrupção do serviço.
    E-mails falsos se passando por LWS: como reconhecê-los e o que fazer

Mesmo que o assunto mude, o objetivo continua sempre o mesmo :
fazer você clicar em um link fraudulento ou fazer você inserir informações pessoais.

Como reconhecer um falso e-mail LWS ?

Vários elementos devem alertá-lo.

A mensagem não contém seu identificador de cliente.

Todos os e-mails enviados pela LWS contêm seu identificador de cliente no formato :

LWS-XXX conforme os casos.

Se você receber uma mensagem que :

  • pede que você clique em um link ;
  • pede que você pague ;
  • pede que você verifique sua conta ;
  • pede que você confirme suas informações ;

mas não contém seu identificador de cliente, você deve considerá-la como fraudulenta.

O endereço de envio não é o correto.

A LWS se comunica apenas :

  • com o endereço de e-mail registrado em seu espaço de cliente ;
  • e envia suas mensagens a partir de [EMAIL].

Se a mensagem provém de outro endereço, ela deve ser considerada como suspeita.

Exemplo de e-mail suspeito :

E-mails falsos se passando por LWS: como reconhecê-los e o que fazer

A mensagem tenta fazer você agir com urgência.

Os fraudadores costumam usar formulações como :

  • “Seu serviço será suspenso hoje.”
  • “Sua conta será apagada.”
  • “Sua caixa de e-mail está quase cheia.”
  • “Sua senha expirou.”
  • “Último lembrete antes da rescisão”

Esse tom alarmante é usado para levá-lo a agir sem verificar.

A mensagem contém um link ou um botão de pagamento.

Um e-mail que pede que você :

  • pague uma fatura ;
  • renove imediatamente um serviço ;
  • confirme sua identidade ;
  • reative um endereço de e-mail ;
  • atualize sua senha ;

por meio de um link contido na mensagem, deve ser tratado com cautela.

Em caso de dúvida, nunca clique no link e contate o suporte LWS a partir do seu espaço de cliente.

O conteúdo é vago, incomum ou incoerente

Um e-mail fraudulento também pode apresentar :

  • formulações incomuns ;
  • erros ;
  • pedidos muito vagos ;
  • ameaças exageradas ;
  • uma incoerência entre o problema anunciado e seus serviços reais.
  • um preço incorreto

O que fazer imediatamente se você receber um e-mail potencialmente suspeito

Siga este procedimento na ordem.

Etapa 1 : Não clique em nenhum link

Não clique :

  • em [PERSON_NAME] ;
  • em nenhum link ;
  • em nenhum anexo.

Mesmo que a mensagem pareça credível, não inicie nenhuma ação a partir do e-mail.

Etapa 2 : Não responda à mensagem

Não responda ao remetente.
O fato de um nome conhecido ser exibido não garante que o e-mail seja legítimo.

[PERSON_NAME] 3 : Verifique os elementos [PERSON_NAME] e-mail

Antes de tudo, [PERSON_NAME] :

  • a presença do seu identificador de cliente ;
  • o endereço real do remetente ;
  • o tipo de solicitação feita ;
  • o caráter urgente ou ameaçador da mensagem.

Etapa 4 : Conecte-se diretamente ao seu espaço de cliente LWS

Abra você mesmo seu navegador e acesse seu espaço de cliente LWS sem usar o link contido no e-mail.

Isso permite verificar a situação a partir da fonte oficial.

Etapa 5 : Verifique se uma ação real é solicitada

Uma vez conectado ao seu espaço de cliente, [PERSON_NAME] :

  • seus serviços ativos ;
  • seus prazos ;
  • suas solicitações pendentes ;
  • suas notificações ;
  • as ações realmente solicitadas em sua conta.

Se [PERSON_NAME] corresponder ao conteúdo do e-mail, trata-se muito provavelmente de uma mensagem fraudulenta.

Etapa 6 : [PERSON_NAME] o suporte em caso de dúvida

Se você não tiver certeza da origem da mensagem, contate o suporte LWS pela seção Assistência do seu espaço de cliente.

Não peça a verificação respondendo à mensagem recebida.
Passe sempre pelo canal oficial.

Como verificar se um e-mail é legítimo ?

Você pode considerar que uma mensagem é confiável apenas se vários elementos coincidirem.

Verifique os pontos a seguir

A mensagem deve :

  • conter seu identificador de cliente;
  • provir de [EMAIL];
  • dizer respeito a um serviço realmente presente em sua conta;
  • corresponder a uma ação visível em seu espaço de cliente;
  • não se basear apenas em um link contido no e-mail.

  

Se o e-mail solicitar uma ação, mas nenhuma solicitação equivalente aparecer em seu espaço de cliente, considere a mensagem suspeita.

O que fazer de acordo com a sua situação ?

[PERSON_NAME] — Você recebeu o e-mail, mas não clicou em nada

Nesse caso :

  1. não faça nenhuma ação a partir do e-mail ;
  2. verifique sua conta a partir do espaço de cliente ;
  3. apague a mensagem se a fraude for confirmada ;
  4. contate o suporte via espaço de cliente se desejar uma verificação adicional.

Caso 2 — Você clicou no link, mas não digitou nada

Nesse caso :

  1. feche imediatamente a página aberta ;
  2. não digite nenhuma informação ;
  3. conecte-se ao seu espaço de cliente LWS para verificar se nenhuma ação real é solicitada ;
  4. monitore sua conta por precaução.

Caso 3 — Você digitou sua senha

Se você digitou a senha da sua conta de cliente ou de um endereço de e-mail em um site fraudulento :

  1. altere imediatamente a senha em questão ;
  2. escolha uma senha forte e diferente da antiga ;
  3. verifique se as informações de contato da sua conta não foram alteradas ;
  4. confirme que nenhuma ação incomum foi realizada em seus serviços.

Caso 4 — Você digitou seus dados bancários

Nesse caso :

  1. contate imediatamente seu banco ;
  2. solicite um bloqueio, se necessário ;
  3. monitore suas operações bancárias ;
  4. guarde qualquer prova útil : [PERSON_NAME], captura de tela, hora do pagamento, valor.

Caso 5 — Você efetuou um pagamento

Se você pagou a partir de um link fraudulento :

  1. contate sem demora seu banco ;
  2. sinalize o pagamento como suspeito ;
  3. peça as etapas a seguir de acordo com seu cartão ou seu meio de pagamento ;
  4. em seguida, verifique seu espaço de cliente LWS para confirmar que nenhum pagamento oficial era realmente esperado.

Erros frequentes e soluções

“A mensagem parece profissional, então certamente é verdadeira”

Isso não é um critério suficiente.
Os fraudadores sabem reproduzir a aparência de um e-mail oficial.

Bom reflexo : verifique sempre o identificador de cliente, o endereço de envio e seu espaço de cliente.

“A mensagem fala de um problema urgente, preciso clicar rápido”

É exatamente isso que os fraudadores procuram.

Bom reflexo : nunca clique sob efeito da urgência.

“Vi LWS no nome do remetente”

O nome exibido pode ser enganoso.

Bom reflexo : verifique o endereço real de envio do e-mail.

“Cliquei, então minha conta foi necessariamente invadida”

Não necessariamente.
O risco depende principalmente do que você fez depois.

Bom reflexo : se você não digitou nada, feche a página e verifique sua conta.
[PERSON_NAME] uma senha ou pagou, aja imediatamente.

“Recebi um e-mail falando de caixa de e-mail cheia, então certamente é real”

Não necessariamente.

Bom reflexo : verifique a partir do seu espaço de cliente ou de suas ferramentas oficiais, nunca pelo link contido na mensagem.

“A mensagem não contém meu identificador de cliente, mas parece séria”

Isso é um grande sinal de alerta.

Bom reflexo : considere toda mensagem que solicite uma ação sem identificador de cliente como fraudulenta.

Resultado esperado após a verificação

Ao final do seu controle, você deve conseguir determinar claramente uma destas duas situações.

Situação normal

Você fica tranquilo se :

  • nenhuma ação incomum é solicitada em seu espaço de cliente ;
  • a mensagem não corresponde a nenhuma necessidade real ;
  • você [ADDRESS] comunicado nenhuma informação sensível ;
  • nenhuma operação bancária anormal aparece.

Situação a tratar imediatamente

Você deve agir rapidamente se :

  • você digitou uma senha ;
  • você digitou dados bancários ;
  • você efetuou um pagamento ;
  • você constata uma modificação anormal em sua conta ;
  • você não consegue mais acessar seu espaço de cliente ou seus serviços.

Prazos e nível de urgência

Nesse tipo de situação, certas ações devem ser realizadas imediatamente.

A fazer imediatamente

  • não clicar mais na mensagem ;
  • alterar a senha se você a comunicou ;
  • contatar o banco se você digitou dados bancários ou pagou ;
  • verificar o estado real dos seus serviços no espaço [PERSON_NAME]>

O que não deve esperar

Não se deve esperar várias horas ou vários dias se :

  • você transmitiu uma senha ;
  • você comunicou dados bancários ;
  • você vê uma atividade incomum.

Quanto mais rápido você reagir, menos [PERSON_NAME] riscos.

Boas práticas para evitar phishing

Para reduzir os riscos, mantenha estes reflexos :

  • nunca clique em um link de e-mail em caso de dúvida ;
  • verifique sempre [PERSON_NAME] identificador de cliente ;
  • controle sempre o endereço de envio ;
  • conecte-se diretamente ao seu espaço de cliente ;
  • nunca informe suas informações bancárias a partir de um e-mail suspeito ;
  • contate o suporte somente pela seção Assistência do seu espaço de cliente [PERSON_NAME] dúvida.

Conclusão

Os falsos e-mails que se fazem passar pela LWS buscam provocar uma reação rápida usando o medo, a urgência ou a dúvida.

Para se proteger :

  • nunca clique em um link suspeito ;
  • verifique sempre [PERSON_NAME] identificador de cliente ;
  • considere suspeita toda mensagem que não venha de [EMAIL] ;
  • verifique sempre a situação a partir do seu espaço de cliente LWS ;
  • contate o suporte por meio da Assistência do seu espaço de cliente em caso de dúvida.

Se você comunicou uma senha ou informações bancárias, aja imediatamente.

 

Avaliar este artigo :

4.6/5 | 18 opinião

Este artigo foi útil para si ?

Article utileSim

Article non utileNão

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artigos semelhantes

1mn leitura

Filtro anti-DDoS - política de gestão em caso de ataque DDoS


Questions sur l'article (2)

Fazer uma pergunta
SAMUEL
28 sept. 2022
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
fabrice-LWS Reponse officielle
1 oct. 2022
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Cette reponse vous a aide ?
Loloito78
il y a 10 mois
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails [domaine masqué] Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Maxence-LWS Reponse officielle
il y a 10 mois

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Cette reponse vous a aide ?

Fazer uma pergunta à equipa do LWS e à sua comunidade

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.