Bei Alohi haben Ihr Vertrauen und die Sicherheit unserer Dienste höchste Priorität. Wir nehmen alle Meldungen über verdächtige Aktivitäten ernst und bitten Sie, uns jegliche Sicherheitsbedenken mitzuteilen. Schnelles Handeln ermöglicht es uns, gründlich zu untersuchen und eine sichere Umgebung für alle zu gewährleisten.
Autorisierte Kommunikationskanäle von Alohi:
- Autorisierte Domains: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- Autorisierte E-Mail-Adressen: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus sowie @m.alohi.com und @e.alohi.com
Alles von Alohi – ob Produkt, Dienstleistung oder Mitteilung – stammt immer von einer unserer autorisierten Domains oder E-Mail-Adressen. Wenn Sie Nachrichten erhalten, die vorgeben, von Alohi zu stammen, aber von einer anderen Domain kommen (insbesondere mit subtilen Rechtschreibfehlern oder zusätzlichen Zeichen), behandeln Sie diese als verdächtig und melden Sie sie umgehend per E-Mail an security@alohi.com.
Sofortige Meldung von Sicherheitsvorfällen: Was ist zuerst zu tun?
Wenn Ihnen verdächtige Aktivitäten oder potenzielle Bedrohungen auffallen, ist es entscheidend, ohne Verzögerung zu handeln. Wenn Sie die folgenden Schritte befolgen, tragen Sie dazu bei, dass unser Sicherheitsteam zügig ermitteln und eine geschützte Umgebung für alle aufrechterhalten kann.
Welche verdächtige Aktivität entspricht Ihrer Situation?
- Ich habe eine verdächtige E-Mail erhalten, die vorgibt, von einer autorisierten Domain von Alohi zu stammen.
- Mir ist eine Website oder Domain aufgefallen, die sich als autorisierte Domain von Alohi ausgibt.
- Ich bin auf ein verdächtiges Dokument gestoßen, das scheinbar von Sign.Plus stammt.
- Ich vermute, dass ein Alohi-Nutzer Betrug oder illegale Aktivitäten betreibt.
- Ich vermute, dass jemand Fax.Plus für Betrug oder illegale Aktivitäten nutzt.
- Ich habe Sicherheitsbedenken, die in den obigen Szenarien nicht abgedeckt sind.
Welche Sofortmaßnahmen sollten Sie ergreifen?
Wenn Ihnen verdächtiges Verhalten, potenzielle Bedrohungen oder anderweitig fragwürdige Aktivitäten auffallen, ist es entscheidend, ohne Verzögerung zu handeln. Bei potenziellen Bedrohungen ergreifen Sie bitte umgehend die folgenden Maßnahmen:
- Senden Sie umgehend eine E-Mail an security@alohi.com, damit unser Team den Vorfall untersuchen und angemessen reagieren kann. Verwenden Sie als Betreff der E-Mail unbedingt „Security incident reporting“.
- Notieren Sie Datum, Uhrzeit und alle relevanten Details zum Vorfall. Sammeln Sie Screenshots, E-Mails oder andere Belege.
- Informieren Sie zusätzlich zur Kontaktaufnahme mit unserem Team unter security@alohi.com alle Personen in Ihrer Organisation, die betroffen sein könnten oder Vorsichtsmaßnahmen ergreifen müssen.
- Reagieren Sie nicht auf verdächtige E-Mails, Links oder Mitteilungen. Klicken Sie nicht auf unbekannte Anhänge oder URLs, bis der Vorfall untersucht wurde.
- Behalten Sie Ihren Posteingang im Auge, falls unser Team weitere Hinweise sendet. Wenn Sie neue Informationen zum Vorfall entdecken, senden Sie diese umgehend an security@alohi.com.
Schnelles Handeln und detaillierte Informationen helfen uns, Vorfälle schneller zu lösen und möglichen Schaden zu verhindern. Wenn Sie Fragen haben oder weitere Unterstützung benötigen, wenden Sie sich jederzeit an uns.
Welche Arten von Sicherheitsbedenken gibt es?
Nachahmung unserer Marke
Dabei handelt es sich um betrügerische E-Mails, Links oder Websites, die unsere offizielle Kommunikation nachahmen, in Wirklichkeit aber von Dritten erstellt wurden, um Sie zu täuschen.
Hinweise zur Erkennung von nachgeahmten E-Mails und Websites
Wenn Sie den Absender einer E-Mail nicht kennen oder bei einem Link oder Anhang unsicher sind, klicken Sie auf nichts, bis Sie die Echtheit über einen unserer autorisierten Kanäle überprüft haben.
Nachfolgend finden Sie mehrere typische Merkmale nachgeahmter E-Mails und Websites:
- Verdächtige Links: Fahren Sie immer mit der Maus über einen Link, bevor Sie darauf klicken. Wenn er nicht eindeutig unsere legitime Domain widerspiegelt, führt er möglicherweise zu einer gefälschten Website, die darauf ausgelegt ist, Ihre Daten abzugreifen oder Ihr System zu infizieren.
- E-Mail-Adresse des Absenders: Betrüger fälschen häufig das Feld „Von“. Wenn Sie den Absender nicht kennen oder die Domain leicht falsch geschrieben ist, behandeln Sie die Nachricht mit Vorsicht.
- Anhänge: E-Mails, in denen Ihre Unterschrift angefordert wird, enthalten nie Anhänge. Wenn Sie zusammen mit einer Signaturanfrage einen Anhang erhalten, öffnen Sie ihn nicht und klicken Sie nicht darauf. Wir fügen PDF-Anhänge erst bei, wenn ein Dokument von allen Parteien vollständig unterzeichnet wurde. Prüfen Sie aber auch dann, ob es sich bei der Datei um ein legitimes PDF handelt. Wir versenden niemals HTML-Dateien oder ausführbare Dateien.
- Allgemeine Anreden oder extreme Dringlichkeit: Nachrichten, die mit „Sehr geehrter Kunde“ beginnen oder behaupten, Sie müssten sofort handeln, um eine Kontosperrung zu verhindern, deuten häufig auf Phishing hin. Überprüfen Sie immer den Absender, bevor Sie antworten.
- Täuschende URLs: Nur weil eine URL unserer Domain ähnlich sieht, heißt das nicht, dass sie legitim ist. Achten Sie außerdem in der Adressleiste auf https – fehlt es, ist Ihre Verbindung nicht sicher.
- Schlechte Grammatik oder Rechtschreibfehler: Viele Nachahmer-E-Mails enthalten auffällige Tippfehler oder eine unbeholfene Ausdrucksweise. Zwar sind nicht alle legitimen Nachrichten perfekt, aber dies ist oft ein Warnsignal.
Missbräuchliche Nutzung unserer Plattform
Dies betrifft echte Konten, die gegen unsere Nutzungsbedingungen verstoßen – oft durch betrügerische Aktivitäten, Phishing oder das Anfordern sensibler Informationen unter falschen Vorwänden.
Was gilt als missbräuchliche Nutzung?
- Betrügerische oder illegale Aktivitäten, die über ein tatsächlich existierendes Nutzerkonto ermöglicht werden.
- Falschdarstellung oder Anfragen nach sensiblen Daten (Kreditkartendaten, Passwörter) unter dem Anschein von Legitimität.
- Betrugsangebote, etwa Geldforderungen im Austausch für „Preise“ oder „Investitionsmöglichkeiten“, unter Verwendung eines echten Kontos auf unserer Plattform.
- Betrügerische fax-Übertragungen über Fax.Plus zu täuschenden oder illegalen Zwecken.
Insgesamt ist es unerlässlich, wachsam gegenüber Nachahmungsversuchen und missbräuchlicher Kontonutzung zu bleiben, um eine sichere Community zu erhalten. Indem Sie verdächtige E-Mails, gefälschte Websites oder betrügerische Aktivitäten umgehend melden, helfen Sie uns, Probleme schnell zu beheben und alle Beteiligten zu schützen. Vielen Dank, dass Sie uns dabei unterstützen, eine sichere und vertrauenswürdige Umgebung aufrechtzuerhalten.