Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra

Procédure

Målet med denna artikel

Regelbundet cirkulerar falska e-postmeddelanden som utger sig för att vara LWS.
Deras mål är att få dig att klicka på en bedräglig länk eller att förmå dig att lämna ut känslig information.

I den här artikeln kommer du att lära dig att:

  • känna igen ett falskt e-postmeddelande som utger sig för att vara LWS;
  • kontrollera om det mottagna meddelandet är legitimt;
  • veta vad du ska göra beroende på din situation;
  • agera snabbt om du har klickat, angett ditt lösenord eller gjort en betalning.

Berörda tjänster

Denna dokumentation gäller alla LWS-kunder som använder någon av följande tjänster:

  • domännamn
  • webbhotell
  • mailtjänst
  • LWS kundkonto
  • tjänster som kräver förnyelse eller åtgärd från [ADDRESS]-området>

Förutsättningar

Innan du följer denna procedur måste du:

  • ha tillgång till det mottagna e-postmeddelandet;
  • kunna logga in på ditt LWS kundområde;
  • inte ha raderat meddelandet om du vill att supporten ska kontrollera det.

Bakgrund: varför får du den här typen av e-post?

Bedragare skickar regelbundet e-post som använder LWS namn, logotyp eller ton för att skapa tvivel.

Deras metod är enkel:

  • skapa ett alarmerande meddelande;
  • få dig att tro att en tjänst kommer att löpa ut, stängas av eller tas bort;
  • få dig att snabbt klicka på en länk;
  • därefter samla in dina inloggningsuppgifter eller bankuppgifter.

Dessa bedrägliga meddelanden passerar inte genom LWS infrastruktur.

Det är viktigt att notera att ingen dataläcka har konstaterats hos LWS.
Bedragarna utnyttjar främst:

  • offentligt tillgänglig information;
  • e-postadresser som hittats på internet;
  • påhittade scenarier för att skapa en känsla av brådska.

När dessa kampanjer rapporteras görs begäran om blockering hos berörda leverantörer, även om de inte alltid leder till resultat.

Vilka typer av falska e-postmeddelanden har identifierats?

De falska e-postmeddelanden som observerats kan ta flera former.

Du kan till exempel få ett meddelande som meddelar:

  • en falsk avisering om förnyelse av tjänst;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • en falsk uppsägning av avtal;
  • en påstådd radering av ditt kundkonto;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • ett fel i din mailtjänst;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • ett utgånget lösenord för en e-postadress;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • ett utgånget lösenord för ditt kundkonto;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • en avstängd e-postadress;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • en raderad e-postadress;
  • en nästan full brevlåda, till exempel 95 % eller 98 %;
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra
  • en begäran om identitetsverifiering;
  • en bekräftelse av e-postadress efter påstått underhåll;
  • en brådskande betalningsbegäran för att undvika avbrott i tjänsten.
    Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra

Även om ämnet ändras är målet alltid detsamma:
att få dig att klicka på en bedräglig länk eller att få dig att ange personliga uppgifter.

Hur känner man igen ett falskt LWS-e-postmeddelande?

Flera element bör varna dig.

Meddelandet innehåller inte ditt kund-ID.

Alla e-postmeddelanden som skickas av LWS innehåller ditt kund-ID i formatet:

LWS-XXX beroende på fall.

Om du får ett meddelande som:

  • ber dig klicka på en länk;
  • ber dig betala;
  • ber dig verifiera ditt konto;
  • ber dig bekräfta dina uppgifter;

men inte innehåller ditt kund-ID, ska du betrakta det som bedrägligt.

Avsändaradressen är inte korrekt.

LWS kommunicerar endast:

  • med den e-postadress som är registrerad i ditt kundområde;
  • och skickar sina meddelanden från [EMAIL].

Om meddelandet kommer från en annan adress ska det betraktas som misstänkt.

Exempel på misstänkt e-post:

Falska e-postmeddelanden som utger sig för att vara LWS: hur känner man igen dem och vad ska man göra

Meddelandet försöker få dig att agera i all hast.

Bedragare använder ofta formuleringar som:

  • “Din tjänst kommer att stängas av idag.”
  • “Ditt konto kommer att raderas.”
  • “Din brevlåda är nästan full.”
  • “Ditt lösenord har gått ut.”
  • “Sista påminnelsen före uppsägning”

Denna alarmerande ton används för att få dig att agera utan att kontrollera.

Meddelandet innehåller en länk eller en betalningsknapp.

Ett e-postmeddelande som ber dig att:

  • betala en faktura;
  • förnya en tjänst omedelbart;
  • bekräfta din identitet;
  • återaktivera en e-postadress;
  • uppdatera ditt lösenord;

via en länk i meddelandet bör behandlas med försiktighet.

Vid minsta tvekan, klicka aldrig på länken och kontakta LWS support via ditt kundområde.

Innehållet är otydligt, ovanligt eller inkonsekvent

Ett bedrägligt e-postmeddelande kan också innehålla:

  • ovanliga formuleringar;
  • fel;
  • för vaga förfrågningar;
  • överdrivna hot;
  • en inkonsekvens mellan det påstådda problemet och dina faktiska tjänster.
  • ett felaktigt pris

Vad du ska göra omedelbart om du får ett potentiellt misstänkt e-postmeddelande

Följ denna procedur i ordning.

Steg 1: Klicka inte på några länkar

Klicka inte:

  • på [PERSON_NAME];
  • på någon länk;
  • på några bilagor.

Även om meddelandet verkar trovärdigt, gör inga åtgärder från e-postmeddelandet.

Steg 2: Svara inte på meddelandet

Svara inte till avsändaren.
Att ett känt namn visas garanterar inte att e-postmeddelandet är legitimt.

[PERSON_NAME] 3: Kontrollera e-postens [PERSON_NAME]-element

Innan något annat, [PERSON_NAME]:

  • förekomsten av ditt kund-ID;
  • avsändarens verkliga adress;
  • typen av begäran som görs;
  • meddelandets brådskande eller hotfulla karaktär.

Steg 4: Logga in direkt på ditt LWS kundområde

Öppna själv din webbläsare och gå till ditt LWS kundområde utan att använda länken i e-postmeddelandet.

Detta gör det möjligt att kontrollera situationen från den officiella källan.

Steg 5: Kontrollera om en verklig åtgärd krävs

När du är inloggad på ditt kundområde, [PERSON_NAME]:

  • dina aktiva tjänster;
  • dina förfallodatum;
  • dina väntande ärenden;
  • dina notifikationer;
  • de faktiska åtgärder som begärs på ditt konto.

Om [PERSON_NAME] stämmer överens med innehållet i e-postmeddelandet är det mycket sannolikt ett bedrägligt meddelande.

Steg 6: Kontakta supporten vid tvekan

Om du inte är säker på meddelandets ursprung, kontakta LWS support via avsnittet Support i ditt kundområde.

Be inte om kontroll genom att svara på det mottagna meddelandet.
Gå alltid via den officiella kanalen.

Hur kontrollerar man att ett e-postmeddelande är legitimt?

Du kan bara anse att ett meddelande är tillförlitligt om flera element stämmer överens.

Kontrollera följande punkter

Meddelandet måste:

  • innehålla ditt kund-ID;
  • komma från [EMAIL];
  • avse en tjänst som faktiskt finns på ditt konto;
  • motsvara en åtgärd som syns i ditt kundområde;
  • inte enbart bygga på en länk i e-postmeddelandet.

  

Om e-postmeddelandet ber dig om en åtgärd men ingen motsvarande begäran visas i ditt kundområde, ska du betrakta meddelandet som misstänkt.

Vad ska man göra beroende på din situation?

[PERSON_NAME] — Du har fått e-postmeddelandet men du har inte klickat på något

I så fall:

  1. gör inga åtgärder från e-postmeddelandet;
  2. kontrollera ditt konto via kundområdet;
  3. radera meddelandet om bedrägeriet bekräftas;
  4. kontakta supporten via kundområdet om du vill ha en ytterligare kontroll.

Fall 2 — Du har klickat på länken men inte fyllt i något

I så fall:

  1. stäng omedelbart den öppnade sidan;
  2. ange ingen information;
  3. logga in på ditt LWS kundområde för att kontrollera att ingen verklig åtgärd begärs;
  4. övervaka ditt konto som försiktighetsåtgärd.

Fall 3 — Du har angett ditt lösenord

Om du har angett lösenordet för ditt kundkonto eller för en e-postadress på en bedräglig webbplats:

  1. ändra omedelbart det berörda lösenordet;
  2. välj ett starkt lösenord som skiljer sig från det gamla;
  3. kontrollera att kontaktuppgifterna i ditt konto inte har ändrats;
  4. kontrollera att ingen ovanlig åtgärd har utförts på dina tjänster.

Fall 4 — Du har angett dina bankuppgifter

I så fall:

  1. kontakta omedelbart din bank;
  2. begär spärr om det behövs;
  3. övervaka dina banktransaktioner;
  4. spara all användbar bevisning: [PERSON_NAME], skärmdump, betalningstid, belopp.

Fall 5 — Du har gjort en betalning

Om du har betalat via en bedräglig länk:

  1. kontakta din bank utan dröjsmål;
  2. anmäl betalningen som misstänkt;
  3. fråga vilka steg som ska följas beroende på ditt kort eller betalningssätt;
  4. kontrollera sedan ditt LWS kundområde för att bekräfta att ingen officiell betalning faktiskt förväntades.

Vanliga fel och lösningar

“Meddelandet ser professionellt ut, alltså är det säkert sant”

Det räcker inte som kriterium.
Bedragare kan reproducera utseendet på ett officiellt e-postmeddelande.

Bra vana: kontrollera alltid kund-ID, avsändaradress och ditt kundområde.

“Meddelandet talar om ett akut problem, jag måste klicka snabbt”

Det är just det bedragarna vill.

Bra vana: klicka aldrig under press av brådska.

“Jag såg LWS i avsändarnamnet”

Det visade namnet kan vara vilseledande.

Bra vana: kontrollera den verkliga avsändaradressen.

“Jag klickade, alltså är mitt konto definitivt hackat”

Inte nödvändigtvis.
Risken beror främst på vad du gjorde efteråt.

Bra vana: om du inte har fyllt i något, stäng sidan och kontrollera ditt konto.
[PERSON_NAME] ett lösenord eller betalade, agera omedelbart.

“Jag fick ett e-postmeddelande om att brevlådan är full, så det är säkert äkta”

Inte nödvändigtvis.

Bra vana: kontrollera från ditt kundområde eller dina officiella verktyg, aldrig via länken i meddelandet.

“Meddelandet innehåller inte mitt kund-ID men det verkar seriöst”

Det är en viktig varningssignal.

Bra vana: betrakta alla meddelanden som ber om en åtgärd utan kund-ID som bedrägliga.

Förväntat resultat efter kontroll

När du har kontrollerat klart ska du tydligt kunna avgöra en av dessa två situationer.

Normal situation

Du kan känna dig lugn om:

  • ingen ovanlig åtgärd begärs i ditt kundområde;
  • meddelandet motsvarar inget faktiskt behov;
  • du [ADDRESS] inte lämnat ut någon känslig information;
  • ingen onormal banktransaktion visas.

Situation som måste hanteras omedelbart

Du måste agera snabbt om:

  • du har angett ett lösenord;
  • du har angett bankuppgifter;
  • du har gjort en betalning;
  • du märker en onormal ändring på ditt konto;
  • du inte längre kan komma åt ditt kundområde eller dina tjänster.

Tidsfrister och brådskande nivå

I den här typen av situation måste vissa åtgärder utföras omedelbart.

Att göra omedelbart

  • klicka inte mer på meddelandet;
  • byt lösenord om du har lämnat ut det;
  • kontakta banken om du har angett bankuppgifter eller betalat;
  • kontrollera din tjänsters verkliga status i [PERSON_NAME]-området>

Det som inte får vänta

Du får inte vänta flera timmar eller flera dagar om:

  • du har lämnat ut ett lösenord;
  • du har lämnat bankuppgifter;
  • du ser ovanlig aktivitet.

Ju snabbare du reagerar, desto mer [PERSON_NAME] riskerna.

Bästa praxis för att undvika phishing

För att minska riskerna, ha dessa rutiner:

  • klicka aldrig på en e-postlänk om du är osäker;
  • kontrollera alltid [PERSON_NAME] kund-ID;
  • kontrollera alltid avsändaradressen;
  • logga in direkt på ditt kundområde;
  • lämna aldrig ut dina bankuppgifter via ett misstänkt e-postmeddelande;
  • kontakta supporten endast via avsnittet Support i ditt kundområde [PERSON_NAME] tvekan.

Slutsats

Falska e-postmeddelanden som utger sig för att vara LWS försöker framkalla en snabb reaktion genom att använda rädsla, brådska eller tvivel.

För att skydda dig:

  • klicka aldrig på en misstänkt länk;
  • kontrollera alltid [PERSON_NAME] kund-ID;
  • betrakta som misstänkt alla meddelanden som inte kommer från [EMAIL];
  • kontrollera alltid situationen från ditt LWS kundområde;
  • kontakta supporten via Kundsupport i ditt kundområde om du är osäker.

Om du har lämnat ut ett lösenord eller bankuppgifter, agera omedelbart.

 

Betygsätt denna artikel :

4.6/5 | 18 Yttrande

Den här artikeln var användbar för dig ?

Article utileJa

Article non utileNej

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Liknande artiklar

1mn läsning

Anti-DDoS-filter - policy för hantering i händelse av en DDoS-attack


Questions sur l'article (2)

Ställ en fråga
SAMUEL
28 sept. 2022
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
fabrice-LWS Reponse officielle
1 oct. 2022
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Cette reponse vous a aide ?
Loloito78
il y a 10 mois
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails [domaine masqué] Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Maxence-LWS Reponse officielle
il y a 10 mois

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Cette reponse vous a aide ?

Ställ en fråga till AWS-teamet och dess community

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.