Faux emails se faisant passer pour LWS

Procédure

Objectif de cet article

Régulièrement, de faux e-mails usurpant l’identité de LWS circulent.
Leur objectif est de vous faire cliquer sur un lien frauduleux ou de vous pousser à communiquer des informations sensibles.

Dans cet article, vous allez apprendre à :

  • reconnaître un faux e-mail se faisant passer pour LWS ;
  • vérifier si le message reçu est légitime ;
  • savoir quoi faire selon votre situation ;
  • réagir rapidement si vous avez cliqué, saisi votre mot de passe ou effectué un paiement.

Services concernés

Cette documentation concerne tous les clients LWS utilisant l’un des services suivants :

  • nom de domaine
  • hébergement web
  • service mail
  • compte client LWS
  • services nécessitant un renouvellement ou une action depuis l’espace client

Prérequis

Avant de suivre cette procédure, vous devez :

  • avoir accès à l’email reçu ;
  • pouvoir vous connecter à votre espace client LWS ;
  • ne pas avoir supprimé le message si vous souhaitez le faire vérifier par le support.

Contexte : pourquoi vous recevez ce type d’email ?

Des fraudeurs envoient régulièrement des e-mails qui reprennent le nom, le logo ou le ton de LWS pour semer le doute.

Leur méthode est simple :

  • créer un message alarmant ;
  • vous faire croire qu’un service va expirer, être suspendu ou supprimé ;
  • vous pousser à cliquer rapidement sur un lien ;
  • récupérer ensuite vos identifiants ou vos informations bancaires.

Ces messages frauduleux ne transitent pas par les infrastructures LWS.

Il est important de noter qu’aucune fuite de données n’a été constatée chez LWS.
Les fraudeurs exploitent principalement :

  • des informations publiques ;
  • des adresses e-mail trouvées sur Internet ;
  • des scénarios inventés pour créer un sentiment d’urgence.

Lorsque ces campagnes sont signalées, des demandes de blocage sont effectuées auprès des prestataires concernés, même si elles n’aboutissent pas toujours.

Quels types de faux e-mails ont été identifiés ?

Les faux e-mails observés peuvent prendre plusieurs formes.

Vous pouvez par exemple recevoir un message annonçant :

  • un faux avis de renouvellement de service ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • un faux avis de résiliation de contrat ;
  • une prétendue suppression de votre compte client ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • un dysfonctionnement de votre service mail ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • un mot de passe expiré pour une adresse email ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • un mot de passe expiré pour votre compte client ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • une adresse e-mail suspendue ;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • une adresse e-mail supprimée ;
  • une boîte mail presque saturée, par exemple à 95 % ou 98 %;
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire
  • une demande de vérification d’identité ;
  • une confirmation d’adresse e-mail après une prétendue maintenance ;
  • une demande urgente de paiement pour éviter une interruption de service.
    Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire

Même si le sujet change, le but reste toujours le même :
vous faire cliquer sur un lien frauduleux ou vous faire saisir des informations personnelles.

Comment reconnaître un faux e-mail LWS ?

Plusieurs éléments doivent vous alerter.

Le message ne contient pas votre identifiant client.

Tous les e-mails envoyés par LWS contiennent votre identifiant client au format :

LWS-XXX selon les cas.

Si vous recevez un message qui :

  • vous demande de cliquer sur un lien ;
  • vous demande de payer ;
  • vous demande de vérifier votre compte ;
  • vous demande de confirmer vos informations ;

mais ne contient pas votre identifiant client, vous devez le considérer comme frauduleux.

L’adresse d’expédition n’est pas la bonne.

LWS communique uniquement :

  • avec l’adresse e-mail enregistrée dans votre espace client ;
  • et envoie ses messages depuis noreply@lws.fr.

Si le message provient d’une autre adresse, il doit être considéré comme suspect.

Exemple de mail suspect :

Faux emails se faisant passer pour LWS : comment les reconnaître et quoi faire

Le message cherche à vous faire agir dans l’urgence.

Les fraudeurs utilisent souvent des formulations comme :

  • “Votre service sera suspendu aujourd'hui.”
  • “Votre compte va être supprimé.”
  • “Votre boîte mail est presque pleine.”
  • “Votre mot de passe a expiré.”
  • “Dernier rappel avant résiliation”

Ce ton alarmant est utilisé pour vous pousser à agir sans vérifier.

Le message contient un lien ou un bouton de paiement.

Un email qui vous demande de :

  • régler une facture ;
  • renouveler immédiatement un service ;
  • confirmer votre identité ;
  • réactiver une adresse email ;
  • mettre à jour votre mot de passe ;

via un lien contenu dans le message, doit être traité avec prudence.

En cas de doute, ne cliquez jamais sur le lien et contactez le support LWS depuis votre espace client.

Le contenu est flou, inhabituel ou incohérent

Un email frauduleux peut aussi présenter :

  • des formulations inhabituelles ;
  • des fautes ;
  • des demandes trop vagues ;
  • des menaces exagérées ;
  • une incohérence entre le problème annoncé et vos services réels.
  • un prix inexact

Ce qu’il faut faire immédiatement si vous recevez un email potentiellement suspect

Suivez cette procédure dans l’ordre.

Étape 1 : Ne cliquez sur aucun lien

Ne cliquez :

  • sur aucun bouton ;
  • sur aucun lien ;
  • sur aucune pièce jointe.

Même si le message semble crédible, ne lancez aucune action depuis l’email.

Étape 2 : Ne répondez pas au message

Ne répondez pas à l’expéditeur.
Le fait qu’un nom connu s’affiche ne garantit pas que l’email est légitime.

Étape 3 : Vérifiez les éléments visibles dans l’email

Avant toute chose, contrôlez :

  • la présence de votre identifiant client ;
  • l’adresse réelle de l’expéditeur ;
  • le type de demande faite ;
  • le caractère urgent ou menaçant du message.

Étape 4 : Connectez-vous directement à votre espace client LWS

Ouvrez vous-même votre navigateur et accédez à votre espace client LWS sans utiliser le lien contenu dans l’email.

Cela permet de vérifier la situation depuis la source officielle.

Étape 5 : Vérifiez si une action réelle est demandée

Une fois connecté à votre espace client, contrôlez :

  • vos services actifs ;
  • vos échéances ;
  • vos demandes en attente ;
  • vos notifications ;
  • les actions réellement demandées sur votre compte.

Si rien ne correspond au contenu de l’email, il s’agit très probablement d’un message frauduleux.

Étape 6 : Contactez le support en cas de doute

Si vous n’êtes pas certain de l’origine du message, contactez le support LWS via la rubrique Assistance de votre espace client.

Ne demandez pas la vérification en répondant au message reçu.
Passez toujours par le canal officiel.

Comment vérifier qu’un email est légitime ?

Vous pouvez considérer qu’un message est fiable uniquement si plusieurs éléments concordent.

Vérifiez les points suivants

Le message doit :

  • contenir votre identifiant client;
  • provenir de noreply@lws.fr;
  • concerner un service réellement présent dans votre compte;
  • correspondre à une action visible dans votre espace client;
  • ne pas reposer uniquement sur un lien contenu dans l’email.

  

Si l’email vous demande une action mais qu’aucune demande équivalente n’apparaît dans votre espace client, considérez le message comme suspect.

Que faire selon votre situation ?

Cas 1 — Vous avez reçu l’email mais vous n’avez rien cliqué

Dans ce cas :

  1. ne faites aucune action depuis l’email ;
  2. vérifiez votre compte depuis l’espace client ;
  3. supprimez le message si la fraude est confirmée ;
  4. contactez le support via l’espace client si vous souhaitez un contrôle supplémentaire.

Cas 2 — Vous avez cliqué sur le lien mais vous n’avez rien saisi

Dans ce cas :

  1. fermez immédiatement la page ouverte ;
  2. ne saisissez aucune information ;
  3. connectez-vous à votre espace client LWS pour vérifier qu’aucune action réelle n’est demandée ;
  4. surveillez votre compte par précaution.

Cas 3 — Vous avez saisi votre mot de passe

Si vous avez saisi le mot de passe de votre compte client ou d’une adresse email sur un site frauduleux :

  1. modifiez immédiatement le mot de passe concerné ;
  2. choisissez un mot de passe fort et différent de l’ancien ;
  3. vérifiez que les informations de contact de votre compte n’ont pas été modifiées ;
  4. contrôlez qu’aucune action inhabituelle n’a été effectuée sur vos services.

Cas 4 — Vous avez saisi vos coordonnées bancaires

Dans ce cas :

  1. contactez immédiatement votre banque ;
  2. demandez une mise en opposition si nécessaire ;
  3. surveillez vos opérations bancaires ;
  4. conservez toute preuve utile : email reçu, capture d’écran, heure du paiement, montant.

Cas 5 — Vous avez effectué un paiement

Si vous avez payé depuis un lien frauduleux :

  1. contactez sans délai votre banque ;
  2. signalez le paiement comme suspect ;
  3. demandez les démarches à suivre selon votre carte ou votre moyen de paiement ;
  4. vérifiez ensuite votre espace client LWS pour confirmer qu’aucun paiement officiel n’était réellement attendu.

Erreurs fréquentes et solutions

“Le message a l’air professionnel, donc il est sûrement vrai”

Ce n’est pas un critère suffisant.
Les fraudeurs savent reproduire l’apparence d’un email officiel.

Bon réflexe : vérifiez toujours l’identifiant client, l’adresse d’expédition et votre espace client.

“Le message parle d’un problème urgent, je dois cliquer vite”

C’est précisément ce que recherchent les fraudeurs.

Bon réflexe : ne cliquez jamais sous l’effet de l’urgence.

“J’ai vu LWS dans le nom de l’expéditeur”

Le nom affiché peut être trompeur.

Bon réflexe : vérifiez l’adresse email réelle d’envoi.

“J’ai cliqué, donc mon compte est forcément piraté”

Pas forcément.
Le risque dépend surtout de ce que vous avez fait ensuite.

Bon réflexe : si vous n’avez rien saisi, fermez la page et vérifiez votre compte.
Si vous avez saisi un mot de passe ou payé, agissez immédiatement.

“J’ai reçu un email parlant de boîte mail pleine, donc c’est sûrement réel”

Pas nécessairement.

Bon réflexe : vérifiez depuis votre espace client ou vos outils officiels, jamais depuis le lien contenu dans le message.

“Le message ne contient pas mon identifiant client mais il semble sérieux”

C’est un signal d’alerte majeur.

Bon réflexe : considérez tout message demandant une action sans identifiant client comme frauduleux.

Résultat attendu après vérification

À la fin de votre contrôle, vous devez pouvoir déterminer clairement l’une de ces deux situations.

Situation normale

Vous êtes rassuré si :

  • aucune action inhabituelle n’est demandée dans votre espace client ;
  • le message ne correspond à aucun besoin réel ;
  • vous n’avez communiqué aucune information sensible ;
  • aucune opération bancaire anormale n’apparaît.

Situation à traiter immédiatement

Vous devez agir rapidement si :

  • vous avez saisi un mot de passe ;
  • vous avez saisi des coordonnées bancaires ;
  • vous avez effectué un paiement ;
  • vous constatez une modification anormale sur votre compte ;
  • vous ne parvenez plus à accéder à votre espace client ou à vos services.

Délais et niveau d’urgence

Dans ce type de situation, certaines actions doivent être réalisées immédiatement.

À faire immédiatement

  • ne plus cliquer sur le message ;
  • changer le mot de passe si vous l’avez communiqué ;
  • contacter la banque si vous avez saisi des coordonnées bancaires ou payé ;
  • vérifier l’état réel de vos services dans l’espace client.

Ce qu’il ne faut pas attendre

Il ne faut pas attendre plusieurs heures ou plusieurs jours si :

  • vous avez transmis un mot de passe ;
  • vous avez communiqué des données bancaires ;
  • vous voyez une activité inhabituelle.

Plus vous réagissez vite, plus vous limitez les risques.

Bonnes pratiques pour éviter le phishing

Pour réduire les risques, gardez ces réflexes :

  • ne cliquez jamais sur un lien d’email en cas de doute ;
  • vérifiez toujours la présence de votre identifiant client ;
  • contrôlez toujours l’adresse d’expédition ;
  • connectez-vous directement à votre espace client ;
  • ne renseignez jamais vos informations bancaires depuis un email suspect ;
  • contactez le support uniquement via la rubrique Assistance de votre espace client si vous avez un doute.

Conclusion

Les faux emails se faisant passer pour LWS cherchent à provoquer une réaction rapide en utilisant la peur, l’urgence ou le doute.

Pour vous protéger :

  • ne cliquez jamais sur un lien suspect ;
  • vérifiez toujours la présence de votre identifiant client ;
  • considérez comme suspect tout message qui ne vient pas de noreply@lws.fr ;
  • contrôlez toujours la situation depuis votre espace client LWS ;
  • contactez le support via l’Assistance de votre espace client en cas de doute.

Si vous avez communiqué un mot de passe ou des informations bancaires, agissez immédiatement.

 

Notez cet article :

4.6/5 | 18 avis

Cet article vous a été utile ?

Article utileOui

Article non utileNon

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articles similaires

1mn de lecture

Filtre Anti-Ddos - politique de gestion en cas d'attaque DDoS


Questions sur l'article
SAMUEL Il y a 1259 jours
bonjour Monsieur, Madame est il possible d'avoir un deuxième nom de domaine pour la formule starters? je suis sur la formule STARTERS. CORDIALEMENT
Voir les
1 réponses
fabrice-LWS - Il y a 1256 jours
Bonjour, je vous invite à souscrire à un second nom de domaine en vous rendant sur votre espace client LWS, cliquez sur "Votre identifiant" puis sur "Acheter un service". Une fois le nom de domaine actif sur votre espace client, il vous sera possible de le lier à votre formule LWS Starter en suivant la procédure suivante: https://aide.lws.fr/a/1415
Utile ?
Loloito78 Il y a 175 jours
Pourquoi ne pas coder les adresses mail que vous faîtes figurer sur les registar à linstar d'ovh par exemple, les mails clients sont des mails codeovh.com Cela éviterait de diffuser systématiquement nos domaines mails aux premiers robots venus
Voir les
1 réponses
Maxence-LWS - Il y a 175 jours

Bonjour,

Je vous remercie pour votre message.

Les coordonnées de nos clients sont masquées sur le Whois, sauf lorsque ceux-ci ont enregistré le nom de domaine en tant que société (pour les noms de domaines en .FR) par exemple.

Dans votre cas, je ne retrouve pas votre fiche client, je ne peux donc pas me prononcer.

Cependant, sachez que les SPAMS et autres mails indésirables, sont reçus, car les spammeurs envoient des emails à des adresses mails très génériques, du type contact@votredomaine.fr ...

Ces derniers ont également des outils qui récupèrent les adresses mails potentielles en clair sur les sites web, et ce quelque soit l'hébergeur, l'outil whois est donc très rarement la porte d'entrée pour les spams.

Je vous remercie de votre attention et reste à votre disposition pour toute autre question ou complément d'information.

Vous pouvez nous contacter depuis votre espace client ou sur cette page : https://www.lws.fr/contact.

Cordialement, L'équipe LWS 

 

Utile ?

Poser une question à l'équipe LWS et à sa communauté