En Alohi, proteger su confianza y garantizar la seguridad de nuestros servicios es nuestra máxima prioridad. Nos tomamos en serio todos los informes de actividad sospechosa y le animamos a compartir cualquier problema de seguridad que pueda encontrar. Actuar con rapidez nos permite investigar a fondo y mantener un entorno seguro para todos.
Canales de comunicación autorizados de Alohi:
- Dominios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- Correos electrónicos autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, así como @m.alohi.com y @e.alohi.com
Todo lo que proviene de Alohi, ya sea un producto, un servicio o una comunicación, siempre procederá de uno de nuestros dominios o direcciones de correo electrónico autorizados. Si recibe mensajes que afirmen ser de Alohi pero que procedan de cualquier otro dominio (especialmente aquellos con errores ortográficos sutiles o caracteres adicionales), trátelos como sospechosos e infórmenos de inmediato enviando un correo electrónico a security@alohi.com.
Notificación inmediata de seguridad: ¿qué hacer primero?
Cuando detecte actividad sospechosa o posibles amenazas, es fundamental actuar sin demora. Si sigue los pasos que se indican a continuación, ayudará a que nuestro equipo de seguridad pueda investigar con rapidez y mantener un entorno protegido para todos.
¿Qué actividad sospechosa se corresponde con su situación?
- He recibido un correo electrónico sospechoso que afirma proceder de un dominio autorizado de Alohi.
- He detectado un sitio web o dominio que suplanta un dominio autorizado de Alohi.
- He encontrado un documento sospechoso que parece proceder de Sign.Plus.
- Sospecho que un usuario de Alohi está cometiendo fraude o realizando actividades ilegales.
- Sospecho que alguien está utilizando Fax.Plus para cometer fraude o realizar actividades ilegales.
- Tengo un problema de seguridad que no está contemplado en los supuestos anteriores.
¿Cuáles son los pasos inmediatos que debe seguir?
Cuando detecte un comportamiento sospechoso, posibles amenazas o cualquier tipo de actividad dudosa, es fundamental actuar sin demora. Ante cualquier posible amenaza, asegúrese de seguir estos pasos inmediatos:
- Envíe de inmediato un correo electrónico a security@alohi.com para que nuestro equipo pueda investigar y responder adecuadamente. Asegúrese de utilizar «notificación de incidentes de seguridad» como asunto del correo.
- Anote la fecha, la hora y cualquier detalle relevante sobre el incidente. Reúna capturas de pantalla, correos electrónicos u otras pruebas que lo respalden.
- Además de ponerse en contacto con nuestro equipo en security@alohi.com, avise a las personas de su organización que puedan verse afectadas o que deban tomar medidas preventivas.
- No interactúe con correos electrónicos, enlaces o comunicaciones sospechosos. Evite hacer clic en archivos adjuntos o URL desconocidos hasta que se haya investigado el problema.
- Esté atento a su bandeja de entrada por si recibe indicaciones adicionales de nuestro equipo. Si descubre nueva información relacionada con el incidente, envíela sin demora a security@alohi.com.
Actuar con rapidez y proporcionar información detallada nos ayuda a resolver los incidentes más rápido y a evitar posibles daños. Si tiene alguna pregunta o necesita más ayuda, no dude en ponerse en contacto con nosotros en cualquier momento.
¿Cuáles son los distintos tipos de problemas de seguridad?
Imitación de nuestra marca
Se trata de correos electrónicos, enlaces o sitios web engañosos que imitan nuestras comunicaciones oficiales, pero que en realidad han sido creados por terceros para engañarle.
Pautas para identificar correos electrónicos y sitios web de imitación
Si no reconoce al remitente de un correo electrónico o tiene dudas sobre algún enlace o archivo adjunto, evite hacer clic en cualquier elemento hasta que verifique su legitimidad a través de uno de nuestros canales autorizados.
A continuación se indican varios indicios habituales de correos electrónicos y sitios web de imitación:
- Enlaces sospechosos: Pase siempre el cursor sobre un enlace antes de hacer clic. Si no refleja claramente nuestro dominio legítimo, puede conducir a un sitio falsificado diseñado para recopilar sus datos o infectar su sistema.
- Dirección de correo electrónico del remitente: Los suplantadores suelen falsificar el campo «De». Si el remitente no es alguien que usted reconoce o si el dominio tiene una falta de ortografía sutil, trate el mensaje con precaución.
- Archivos adjuntos: Los correos electrónicos que solicitan su firma nunca incluyen archivos adjuntos. Si recibe un archivo adjunto junto con una solicitud de firma, no lo abra ni haga clic en él. Solo incluimos archivos PDF adjuntos cuando un documento ha sido firmado completamente por todas las partes. Incluso en ese caso, verifique que el archivo sea un PDF legítimo. Nunca enviamos archivos HTML ni ejecutables.
- Saludos genéricos o urgencia extrema: Los mensajes que comienzan con «Estimado cliente» o que afirman que debe actuar de inmediato para evitar el cierre de su cuenta suelen indicar phishing. Verifique siempre al remitente antes de responder.
- URL engañosas: El hecho de que una URL se parezca a nuestro dominio no significa que sea legítima. Además, compruebe que aparezca https en la barra de direcciones; si no aparece, su conexión no es segura.
- Mala gramática o faltas de ortografía: Muchos correos electrónicos de imitación contienen errores tipográficos evidentes o un lenguaje extraño. Aunque no todos los mensajes legítimos son perfectos, a menudo esto es una señal de alerta.
Uso indebido de nuestra plataforma
Esto se refiere a cuentas genuinas que infringen nuestros Términos de servicio, a menudo mediante actividades fraudulentas, phishing o la solicitud de información confidencial bajo falsos pretextos.
¿Qué constituye un uso indebido?
- Actividad fraudulenta o ilegal facilitada a través de una cuenta de usuario real.
- Tergiversación o solicitudes de datos confidenciales (información de tarjetas de crédito, contraseñas) con apariencia de legitimidad.
- Ofertas fraudulentas, como solicitudes de dinero a cambio de «premios» u «oportunidades de inversión», utilizando una cuenta real en nuestra plataforma.
- Transmisiones de fax fraudulentas a través de Fax.Plus con fines engañosos o ilegales.
En resumen, mantenerse alerta frente a los intentos de imitación y al uso indebido de cuentas es esencial para preservar una comunidad segura. Al informar con prontitud sobre correos electrónicos sospechosos, sitios web falsificados o actividades fraudulentas, nos ayuda a abordar los problemas con rapidez y a proteger a todos los involucrados. Gracias por colaborar con nosotros para mantener un entorno seguro y de confianza.