Meldung von Sicherheitsvorfällen: Wie gehen Sie mit potenziellen Bedrohungen um?

Bei Alohi haben der Schutz Ihres Vertrauens und die Sicherheit unserer Dienste höchste Priorität. Wir nehmen alle Meldungen verdächtiger Aktivitäten ernst und bitten Sie, uns jegliche Sicherheitsbedenken mitzuteilen, auf die Sie stoßen. Schnelles Handeln ermöglicht es uns, Vorfälle gründlich zu untersuchen und für alle eine sichere Umgebung zu gewährleisten.

Autorisierte Kommunikationskanäle von Alohi:

  • Autorisierte Domains: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
  • Autorisierte E-Mail-Adressen: @alohi.com, @sign.plus, @fax.plus, @scan.plus sowie @m.alohi.com und @e.alohi.com

Alles von Alohi – ob Produkt, Dienst oder Kommunikation – stammt stets von einer unserer autorisierten Domains oder E-Mail-Adressen. Wenn Sie Nachrichten erhalten, die angeblich von Alohi stammen, jedoch von anderen Domains ausgehen (insbesondere solchen mit kleinen Rechtschreibfehlern oder zusätzlichen Zeichen), stufen Sie diese als verdächtig ein und melden Sie sie umgehend per E-Mail an security@alohi.com.

Sofortige Sicherheitsmeldung: Was ist zuerst zu tun?

Wenn Sie eine verdächtige Aktivität oder eine mögliche Bedrohung bemerken, ist unverzügliches Handeln entscheidend. Indem Sie die folgenden Schritte befolgen, tragen Sie dazu bei, dass unser Sicherheitsteam den Vorfall zeitnah untersuchen und für alle eine geschützte Umgebung gewährleisten kann.

Welche verdächtige Aktivität trifft auf Ihre Situation zu?

  • Ich habe eine verdächtige E-Mail erhalten, die angeblich von einer autorisierten Domain von Alohi stammt.
  • Mir ist eine Website oder Domain aufgefallen, die eine autorisierte Domain von Alohi imitiert.
  • Ich bin auf ein verdächtiges Dokument gestoßen, das anscheinend von Sign.Plus stammt.
  • Ich vermute, dass ein Alohi-Nutzer Betrug begeht oder illegale Aktivitäten durchführt.
  • Ich vermute, dass jemand Fax.Plus für Betrug oder illegale Aktivitäten nutzt.
  • Ich habe ein Sicherheitsanliegen, das nicht in den oben genannten Szenarien behandelt wird.

Welche sofortigen Schritte sollten Sie unternehmen?

Wenn Sie verdächtiges Verhalten, mögliche Bedrohungen oder jegliche Art fragwürdiger Aktivität bemerken, ist unverzügliches Handeln entscheidend. Ergreifen Sie bei potenziellen Bedrohungen unbedingt die folgenden sofortigen Maßnahmen:

  1. Senden Sie umgehend eine E-Mail an security@alohi.com, damit unser Team den Vorfall untersuchen und angemessen reagieren kann. Verwenden Sie unbedingt „Meldung eines Sicherheitsvorfalls“ als Betreff der E-Mail.
  2. Notieren Sie Datum, Uhrzeit und alle relevanten Details zum Vorfall. Sammeln Sie Screenshots, E-Mails oder andere unterstützende Nachweise.
  3. Kontaktieren Sie nicht nur unser Team unter security@alohi.com, sondern informieren Sie auch alle Personen in Ihrer Organisation, die betroffen sein könnten oder vorbeugende Maßnahmen ergreifen müssen.
  4. Reagieren Sie nicht auf verdächtige E-Mails, Links oder Nachrichten. Klicken Sie nicht auf unbekannte Anhänge oder URLs, bevor der Vorfall untersucht wurde.
  5. Behalten Sie Ihren Posteingang im Auge, um weitere Hinweise von unserem Team zu erhalten. Wenn Sie neue Informationen zum Vorfall entdecken, senden Sie diese umgehend an security@alohi.com.

Schnelles Handeln und detaillierte Informationen helfen uns, Vorfälle schneller zu lösen und potenziellen Schaden zu verhindern. Bei Fragen oder wenn Sie weitere Unterstützung benötigen, können Sie sich jederzeit an uns wenden.

Welche Arten von Sicherheitsbedenken gibt es?

Nachahmung unserer Marke

Dabei handelt es sich um betrügerische E-Mails, Links oder Websites, die unsere offiziellen Mitteilungen nachahmen, jedoch tatsächlich von Dritten erstellt wurden, um Sie zu täuschen.

Richtlinien zur Erkennung von nachgeahmten E-Mails und Websites

Wenn Sie den Absender einer E-Mail nicht erkennen oder sich bei einem Link oder Anhang unsicher sind, klicken Sie auf nichts, bevor Sie dessen Echtheit über einen unserer autorisierten Kanäle überprüft haben.

Nachfolgend finden Sie mehrere häufige Anzeichen für nachgeahmte E-Mails und Websites:

  • Verdächtige Links: Fahren Sie stets mit der Maus über einen Link, bevor Sie darauf klicken. Wenn er nicht eindeutig auf unsere legitime Domain verweist, könnte er zu einer gefälschten Website führen, die Ihre Daten stehlen oder Ihr System infizieren soll.
  • Absender-E-Mail-Adresse: Betrüger fälschen häufig das Feld „Von“. Wenn Sie den Absender nicht kennen oder die Domain leicht falsch geschrieben ist, gehen Sie mit Vorsicht vor.
  • Anhänge: E-Mails, die um Ihre Unterschrift bitten, enthalten niemals Anhänge. Wenn Sie zusammen mit einer Signaturanfrage einen Anhang erhalten, öffnen Sie ihn nicht und klicken Sie ihn nicht an. Wir fügen PDF-Anhänge erst hinzu, nachdem ein Dokument von allen Parteien vollständig unterschrieben wurde. Selbst dann sollten Sie prüfen, ob es sich tatsächlich um eine legitime PDF-Datei handelt. Wir versenden niemals HTML-Dateien oder ausführbare Dateien.
  • Allgemeine Anreden oder extreme Dringlichkeit: Nachrichten, die mit „Sehr geehrter Kunde“ beginnen oder behaupten, Sie müssten sofort handeln, um eine Kontosperrung zu verhindern, deuten oft auf Phishing hin. Überprüfen Sie den Absender stets, bevor Sie antworten.
  • Irreführende URLs: Nur weil eine URL unserer Domain ähnlich sieht, bedeutet das nicht, dass sie legitim ist. Prüfen Sie außerdem, ob in der Adressleiste „https“ steht – fehlt es, ist Ihre Verbindung nicht sicher.
  • Schlechte Grammatik oder Rechtschreibfehler: Viele nachgeahmte E-Mails enthalten auffällige Tippfehler oder ungeschickte Formulierungen. Zwar sind nicht alle legitimen Nachrichten fehlerfrei, doch dies ist oft ein Warnsignal.

Missbräuchliche Nutzung unserer Plattform

Dies bezieht sich auf echte Konten, die gegen unsere Nutzungsbedingungen verstoßen – oft durch betrügerische Aktivitäten, Phishing oder das Anfordern sensibler Informationen unter Vorspiegelung falscher Tatsachen. 

Was gilt als missbräuchliche Nutzung?

  • Betrügerische oder illegale Aktivitäten, die über ein echtes Benutzerkonto durchgeführt werden.
  • Falsche Darstellung oder das Anfordern sensibler Daten (Kreditkarteninformationen, Passwörter) unter dem Deckmantel der Legitimität.
  • Betrügerische Angebote, wie z. B. Geldforderungen im Austausch für „Preise“ oder „Investitionsmöglichkeiten“, unter Verwendung eines echten Kontos auf unserer Plattform.
  • Betrügerische Faxübertragungen über Fax.Plus zu täuschenden oder illegalen Zwecken.

Insgesamt ist es unerlässlich, wachsam gegenüber Nachahmungsversuchen und missbräuchlicher Kontonutzung zu bleiben, um eine sichere Community zu bewahren. Indem Sie verdächtige E-Mails, gefälschte Websites oder betrügerische Aktivitäten umgehend melden, helfen Sie uns, Probleme schnell zu beheben und alle Beteiligten zu schützen. Vielen Dank, dass Sie mit uns zusammenarbeiten, um eine sichere und vertrauenswürdige Umgebung zu erhalten.

War dieser Beitrag hilfreich?
6 von 10 fanden dies hilfreich
More Articles in this section