En Alohi, proteger su confianza y garantizar la seguridad de nuestros servicios es nuestra máxima prioridad. Nos tomamos en serio todos los informes de actividad sospechosa y le animamos a compartir cualquier problema de seguridad que pueda encontrar. Actuar con rapidez nos permite investigar a fondo y mantener un entorno seguro para todos.
Canales de comunicación autorizados de Alohi:
- Dominios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- Correos electrónicos autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, así como @m.alohi.com y @e.alohi.com
Todo lo que proviene de Alohi, ya sea un producto, un servicio o una comunicación, siempre se originará en uno de nuestros dominios o direcciones de correo electrónico autorizados. Si recibe mensajes que dicen ser de Alohi pero provienen de cualquier otro dominio (especialmente aquellos con errores ortográficos sutiles o caracteres adicionales), considérelos sospechosos y repórtelos de inmediato enviando un correo electrónico a security@alohi.com.
Informe inmediato de seguridad: ¿qué hacer primero?
Cuando detecte actividad sospechosa o posibles amenazas, es esencial actuar sin demora. Si sigue los pasos que se indican a continuación, ayudará a que nuestro equipo de seguridad pueda investigar con rapidez y mantener un entorno protegido para todos.
¿Qué actividad sospechosa coincide con su situación?
- Recibí un correo electrónico sospechoso que decía provenir de un dominio autorizado de Alohi.
- Noté un sitio web o dominio que suplanta a un dominio autorizado de Alohi.
- Encontré un documento sospechoso que parece provenir de Sign.Plus.
- Sospecho que un usuario de Alohi está cometiendo fraude o alguna actividad ilegal.
- Sospecho que alguien está utilizando Fax.Plus para cometer fraude o alguna actividad ilegal.
- Tengo un problema de seguridad que no está cubierto en los escenarios anteriores.
¿Cuáles son los pasos inmediatos que debe seguir?
Cuando detecte un comportamiento sospechoso, posibles amenazas o cualquier tipo de actividad cuestionable, es fundamental actuar sin demora. Ante cualquier posible amenaza, asegúrese de seguir estos pasos inmediatos:
- Envíe un correo electrónico a security@alohi.com de inmediato para que nuestro equipo pueda investigar y responder de forma adecuada. Asegúrese de utilizar “security incident reporting” como asunto del correo electrónico.
- Anote la fecha, la hora y cualquier detalle relevante sobre el incidente. Reúna capturas de pantalla, correos electrónicos u otras pruebas de respaldo.
- Además de contactar con nuestro equipo en security@alohi.com, notifique a cualquier persona de su organización que pueda verse afectada o que deba tomar medidas preventivas.
- No interactúe con correos electrónicos, enlaces o comunicaciones sospechosos. Absténgase de hacer clic en archivos adjuntos o URL desconocidos hasta que se haya investigado el problema.
- Esté atento a su bandeja de entrada por si recibe indicaciones adicionales de nuestro equipo. Si descubre nueva información relacionada con el incidente, envíela de inmediato a security@alohi.com.
Actuar con rapidez y proporcionar información detallada puede ayudarnos a resolver los incidentes más rápido y a prevenir posibles daños. Si tiene alguna pregunta o necesita más ayuda, no dude en ponerse en contacto con nosotros en cualquier momento.
¿Cuáles son los diferentes tipos de problemas de seguridad?
Imitación de nuestra marca
Esto incluye correos electrónicos, enlaces o sitios web engañosos que imitan nuestras comunicaciones oficiales, pero que en realidad han sido creados por terceros para engañarle.
Pautas para identificar correos electrónicos y sitios web de imitación
Si no reconoce al remitente de un correo electrónico, o no está seguro sobre algún enlace o archivo adjunto, evite hacer clic en cualquier elemento hasta que verifique su legitimidad a través de uno de nuestros canales autorizados.
A continuación se indican varios indicadores comunes de correos electrónicos y sitios web de imitación:
- Enlaces sospechosos: Coloque siempre el cursor sobre un enlace antes de hacer clic. Si no refleja claramente nuestro dominio legítimo, podría dirigirle a un sitio falsificado diseñado para robar sus datos o infectar su sistema.
- Dirección de correo del remitente: Los suplantadores suelen falsificar el campo “De”. Si no reconoce al remitente o el dominio está mal escrito, trate el mensaje con precaución.
- Archivos adjuntos: Los correos que solicitan su firma nunca incluyen archivos adjuntos. Si recibe un archivo adjunto junto con una solicitud de firma, no lo abra ni haga clic en él. Solo incluimos archivos adjuntos en PDF una vez que el documento ha sido firmado por todas las partes. Aun así, verifique que el archivo sea un PDF legítimo. Nunca enviamos archivos HTML ni ejecutables.
- Saludos genéricos o urgencia extrema: Los mensajes que comienzan con “Estimado cliente” o que afirman que debe actuar de inmediato para evitar el cierre de la cuenta suelen indicar phishing. Verifique siempre al remitente antes de responder.
- URL engañosas: Que una URL se parezca a nuestro dominio no significa que sea legítima. Compruebe también que aparezca https en la barra de direcciones; si no está presente, su conexión no es segura.
- Errores gramaticales u ortográficos: Muchos correos de imitación contienen errores tipográficos evidentes o un lenguaje forzado. Aunque no todos los mensajes legítimos son perfectos, esto suele ser una señal de alerta.
Uso indebido de nuestra plataforma
Esto se refiere a cuentas genuinas que infringen nuestros Términos de servicio, a menudo mediante la realización de actividades fraudulentas, phishing o solicitudes de información sensible bajo pretextos falsos.
¿Qué constituye un uso indebido?
- Actividades fraudulentas o ilegales facilitadas a través de una cuenta de usuario real.
- Tergiversación o solicitudes de datos sensibles (información de tarjetas de crédito, contraseñas) con apariencia de legitimidad.
- Ofertas fraudulentas, como solicitudes de dinero a cambio de “premios” u “oportunidades de inversión”, utilizando una cuenta real en nuestra plataforma.
- Transmisiones de fax fraudulentas a través de Fax.Plus con fines engañosos o ilegales.
En resumen, mantenerse alerta frente a intentos de imitación y usos indebidos de cuentas es esencial para preservar una comunidad segura. Al informar con prontitud sobre correos sospechosos, sitios web falsificados o actividades fraudulentas, nos ayuda a resolver los problemas rápidamente y a proteger a todos los implicados. Gracias por colaborar con nosotros para mantener un entorno seguro y confiable.