False e-mail che fingono di essere LWS: come riconoscerle e cosa fare

Procédure

Scopo di questo articolo

Circolano regolarmente false e-mail che si spacciano per LWS.
Il loro scopo è quello di farvi cliccare su un link fraudolento o di farvi rivelare informazioni sensibili.

In questo articolo imparerete a :

  • riconoscere un'e-mail falsa che si spaccia per LWS ;
  • verificare se il messaggio ricevuto è legittimo;
  • sapere cosa fare in base alla vostra situazione;
  • reagire rapidamente se avete cliccato, inserito la vostra password o effettuato un pagamento.

Servizi interessati

Questa documentazione riguarda tutti i clienti LWS che utilizzano uno dei seguenti servizi:

  • nome di dominio
  • hosting web
  • servizio di posta elettronica
  • conto cliente LWS
  • servizi che richiedono un rinnovo o un'azione dall'area clienti.

Requisiti

Prima di seguire questa procedura, dovete :

  • avere accesso all'e-mail ricevuta
  • essere in grado di accedere alla vostra area clienti LWS;
  • non aver cancellato il messaggio se si desidera che venga controllato dall'assistenza.

Premessa: perché state ricevendo questo tipo di e-mail?

I truffatori inviano regolarmente e-mail che utilizzano il nome, il logo o il tono di LWS per seminare dubbi.

Il loro metodo è semplice:

  • creare un messaggio allarmante;
  • farvi credere che un servizio stia per scadere, essere sospeso o cancellato;
  • farvi cliccare rapidamente su un link
  • poi recuperare i vostri dati di accesso o bancari.

Questi messaggi fraudolenti non passano attraverso l'infrastruttura LWS.

È importante notare chenon è stata osservata alcuna fuga di dati presso l'LWS.
I truffatori sfruttano principalmente :

  • informazioni pubbliche ;
  • indirizzi e-mail trovati su Internet
  • scenari inventati per creare un senso di urgenza.

Quando queste campagne vengono segnalate, vengono inoltrate richieste di blocco ai fornitori di servizi interessati, anche se non sempre hanno successo.

Quali tipi di e-mail fasulle sono stati identificati?

Le e-mail fasulle osservate possono assumere diverse forme.

Ad esempio, è possibile ricevere un messaggio che annuncia :

  • un falso avviso di rinnovo del servizio ;
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • un falso avviso di cancellazione del contratto
  • una presunta cancellazione del vostro account cliente
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • un malfunzionamento del vostro servizio di posta elettronica;
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • una password scaduta per un indirizzo e-mail;
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • una password scaduta per il vostro account cliente;
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • un indirizzo e-mail sospeso
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • un indirizzo e-mail cancellato;
  • una casella di posta elettronica quasi piena, ad esempio piena al 95% o al 98%;
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare
  • una richiesta di verifica dell'identità;
  • la conferma del vostro indirizzo e-mail dopo la cosiddetta manutenzione;
  • una richiesta urgente di pagamento per evitare un'interruzione del servizio.
    False e-mail che fingono di essere LWS: come riconoscerle e cosa fare

Anche se l'oggetto cambia, l'obiettivo è sempre lo stesso:
farvi cliccare su un link fraudolento o inserire informazioni personali.

Come riconoscere un falso messaggio di posta elettronica LWS?

Ci sono diversi elementi che dovrebbero mettervi in guardia.

Il messaggio non contiene il vostro ID cliente.

Tutte le e-mail inviate dalla LWS contengono il vostro ID cliente nel formato :

LWS-XXX a seconda dei casi.

Se ricevete un messaggio che :

  • vi chiede di cliccare su un link ;
  • vi chiede di pagare; o
  • vi chiede di verificare il vostro conto
  • vi chiede di confermare i vostri dati ;

ma non contiene il vostro ID cliente, dovreste considerarlo fraudolento.

L'indirizzo di spedizione non è corretto.

La LWS comunica solo :

  • con l'indirizzo e-mail registrato nella vostra area clienti;
  • e invia i suoi messaggi da noreply@lws.fr.

Se il messaggio proviene da un altro indirizzo, deve essere considerato sospetto.

Esempio di e-mail sospetta:

False e-mail che fingono di essere LWS: come riconoscerle e cosa fare

Il messaggio cerca di farvi agire con urgenza.

I truffatori utilizzano spesso frasi come:

  • "Il vostro servizio sarà sospeso oggi stesso".
  • "Il vostro account sarà cancellato".
  • "La sua casella di posta elettronica è quasi piena".
  • "La sua password è scaduta".
  • "Ultimo promemoria prima della cancellazione"

Questo tono allarmante viene utilizzato per spingere l'utente ad agire senza controllare.

Il messaggio contiene un link o un pulsante di pagamento.

Un'e-mail che chiede di :

  • pagare una bolletta ;
  • rinnovare immediatamente un servizio
  • confermare la propria identità
  • riattivare un indirizzo e-mail
  • aggiornare la password ;

attraverso un link contenuto nel messaggio, deve essere trattato con cautela.

In caso di dubbio, non cliccate mai sul link e contattate l'assistenza LWS dalla vostra area clienti.

Il contenuto è vago, insolito o incoerente

Un'e-mail fraudolenta può anche contenere :

  • una formulazione insolita
  • errori ;
  • richieste troppo vaghe
  • minacce esagerate
  • incongruenza tra il problema pubblicizzato e i vostri servizi effettivi.
  • un prezzo impreciso

Cosa fare immediatamente se si riceve un'e-mail potenzialmente sospetta

Seguite questa procedura in ordine sparso.

Fase 1: non cliccate su alcun link

Non cliccate su :

  • nessun pulsante ;
  • su nessun link ;
  • nessun allegato.

Anche se il messaggio sembra credibile, non intraprendere alcuna azione a partire dall'e-mail.

Fase 2: Non rispondere al messaggio

Non rispondete al mittente.
Il fatto che venga visualizzato un nome noto non garantisce che l'e-mail sia legittima.

Fase 3: controllare gli elementi visibili nell'e-mail

Prima di tutto, verificate :

  • la presenza del vostro ID cliente
  • l'indirizzo reale del mittente
  • il tipo di richiesta fatta;
  • se il messaggio è urgente o minaccioso.

Passo 4: collegarsi direttamente alla propria area clienti LWS

Aprite il vostro browser e accedete alla vostra area clienti LWS senza utilizzare il link contenuto nell'e-mail.

In questo modo potrete verificare la situazione dalla fonte ufficiale.

Fase 5: Verificare se è stata richiesta un'azione reale

Una volta effettuato l'accesso alla vostra area clienti, controllate :

  • i vostri servizi attivi ;
  • le scadenze
  • le richieste in sospeso
  • le vostre notifiche;
  • le azioni effettivamente richieste sul vostro conto.

Se nulla corrisponde al contenuto dell'e-mail, molto probabilmente si tratta di un messaggio fraudolento.

Fase 6: Contattare l'assistenza in caso di dubbio

Se non siete sicuri dell'origine del messaggio, contattate l'assistenza LWS tramite la sezione Assistenza della vostra area clienti.

Non richiedete la verifica rispondendo al messaggio ricevuto.
Utilizzate sempre il canale ufficiale.

Come posso verificare che un'e-mail sia legittima?

Un messaggio può essere considerato affidabile solo se diversi elementi corrispondono.

Verificate i seguenti punti

Il messaggio deve :

  • contenere il vostro ID cliente;
  • provenire da noreply@lws.fr;
  • riguardare un servizio effettivamente presente nel vostro account;
  • corrispondere a un'azione visibile nella vostra area clienti;
  • non basarsi esclusivamente su un link contenuto nell'e-mail.

[bcolor_orange]

Se l'e-mail vi chiede di compiere un'azione ma nell'area clienti non compare alcuna richiesta equivalente, considerate il messaggio sospetto.

[bcolor]

Cosa fare a seconda della situazione?

Caso 1 - Avete ricevuto l'e-mail ma non avete fatto clic su nulla.

In questo caso:

  1. non intraprendete alcuna azione a partire dall'e-mail;
  2. controllate il vostro conto nell'area clienti;
  3. eliminare il messaggio se la frode è confermata;
  4. contattare l'assistenza tramite l'area clienti se si desidera un ulteriore controllo.

Caso 2 - Si è cliccato sul link ma non si è inserito nulla

In questo caso :

  1. chiudere immediatamente la pagina aperta;
  2. non inserite alcuna informazione;
  3. accedete alla vostra area clienti LWS per verificare che non sia stata richiesta alcuna azione reale;
  4. sorvegliate il vostro conto per precauzione.

Caso 3 - Avete inserito la vostra password

Se avete inserito la password del vostro conto cliente o un indirizzo e-mail su un sito fraudolento:

  1. cambiate immediatamente la password;
  2. Scegliete una password forte e diversa da quella precedente;
  3. verificare che i dati di contatto del vostro conto non siano stati modificati;
  4. verificare che non siano state effettuate azioni insolite sui vostri servizi.

Caso 4 - Avete inserito le vostre coordinate bancarie

In questo caso :

  1. contattate immediatamente la vostra banca;
  2. richiedere un blocco del pagamento, se necessario;
  3. monitorare le transazioni bancarie;
  4. conservare ogni prova utile: e-mail ricevuta, screenshot, ora del pagamento, importo.

Caso 5 - Avete effettuato un pagamento

Se avete pagato da un link fraudolento:

  1. contattate immediatamente la vostra banca;
  2. segnalare il pagamento come sospetto;
  3. chiedete le misure da adottare a seconda della vostra carta o del vostro metodo di pagamento;
  4. controllate la vostra area clienti LWS per verificare che non sia stato previsto un pagamento ufficiale.

Errori comuni e soluzioni

"Il messaggio ha un aspetto professionale, quindi deve essere vero".

Questo non è un criterio sufficiente.
I truffatori sanno come riprodurre l'aspetto di un'e-mail ufficiale.

Buona idea: controllate sempre l'ID cliente, l'indirizzo di consegna e la vostra area clienti.

"Il messaggio parla di un problema urgente, devo cliccare velocemente".

Questo è esattamente ciò che cercano i truffatori.

Buon riflesso: non cliccate mai di fretta.

"Ho visto LWS nel nome del mittente".

Il nome visualizzato può essere fuorviante.

Suggerimento: controllate l'effettivo indirizzo e-mail utilizzato per inviare il messaggio.

"Ho cliccato, quindi il mio account deve essere stato violato".

Non necessariamente.
Il rischio dipende soprattutto dalle azioni successive.

È un buon riflesso: se non avete inserito nulla, chiudete la pagina e controllate il vostro account.
Se invece avete inserito una password o avete pagato, agite immediatamente.

"Ho ricevuto un'e-mail che parlava di una casella di posta piena, quindi probabilmente è vero".

Non è detto.

È bene controllare dall'area clienti o dagli strumenti ufficiali, mai dal link contenuto nel messaggio.

"Il messaggio non contiene il mio ID cliente, ma sembra serio".

Questo è un segnale di allarme importante.

Buon riflesso: considerate fraudolento qualsiasi messaggio che richieda un'azione senza un ID cliente.

Risultato atteso dopo la verifica

Al termine della verifica, dovreste essere in grado di determinare chiaramente una di queste due situazioni.

Situazione normale

Si è rassicurati se :

  • non viene richiesta alcuna azione insolita nella vostra area clienti ;
  • il messaggio non corrisponde a nessuna esigenza reale;
  • non sono state comunicate informazioni sensibili
  • non appaiono operazioni bancarie anomale.

Situazione da affrontare immediatamente

Dovete agire rapidamente se :

  • avete inserito una password ;
  • si sono inserite delle coordinate bancarie;
  • avete effettuato un pagamento;
  • si nota una modifica anomala del proprio conto;
  • non riuscite più ad accedere alla vostra area clienti o ai servizi.

Scadenze e livello di urgenza

In questo tipo di situazione, alcune azioni devono essere intraprese immediatamente.

Da fare immediatamente

  • smettere di cliccare sul messaggio ;
  • cambiare la password se l'avete fornita
  • contattare la banca se si sono inseriti i dati bancari o si è effettuato un pagamento;
  • controllare lo stato effettivo dei vostri servizi nell'area clienti.

Cosa non bisogna aspettare

Non bisogna aspettare diverse ore o giorni se :

  • avete fornito una password
  • avete fornito i dati bancari;
  • si nota un'attività insolita.

Quanto più velocemente si reagisce, tanto più si limitano i rischi.

Le migliori pratiche per evitare il phishing

Per ridurre i rischi, tenete a mente questi riflessi:

  • non cliccare mai su un link di posta elettronica in caso di dubbio;
  • controllare sempre che il vostro ID cliente sia presente;
  • controllare sempre l'indirizzo di consegna;
  • collegarsi direttamente alla propria area clienti;
  • non inserire mai i propri dati bancari da un'e-mail sospetta;
  • contattare l'assistenza solo tramite la sezione Assistenza della propria area clienti in caso di dubbi.

Conclusione

Le false e-mail che si spacciano per LWS cercano di provocare una reazione rapida sfruttando la paura, l'urgenza o il dubbio.

Per proteggersi:

  • non cliccate mai su un link sospetto
  • Verificare sempre di avere il proprio ID cliente;
  • considerare sospetto qualsiasi messaggio che non provenga da noreply@lws.fr;
  • controllate sempre la situazione dalla vostra area clienti LWS;
  • in caso di dubbio, contattate l'Assistenza tramite la vostra area clienti.

Se avete fornito una password o dati bancari, agite immediatamente.

Vota questo articolo :

4,6/5 | 18 parere

Questo articolo vi è stato utile ?

Article utile

Article non utileNo

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articoli simili

1mn lettura

Filtro anti-DDoS - politica di gestione in caso di attacco DDoS


Questions sur l'article
SAMUEL Il y a 1275 giorni
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Vedere il
1 risposte
fabrice-LWS - Il y a 1272 giorni
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 191 giorni
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Vedere il
1 risposte
Maxence-LWS - Il y a 191 giorni

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Fate una domanda al team LWS e alla sua comunità