Si ha recibido una solicitud para firmar un documento a través de Sign.Plus que no esperaba o en la que no confía, esto es lo que debe hacer.
Qué hacer ahora
- No abra archivos adjuntos, no haga clic en enlaces ni firme nada.
- Reenvíe el correo electrónico completo a security@alohi.com con el asunto Security incident reporting.
- Elimínelo de su bandeja de entrada.
No necesita una cuenta de Sign.Plus para informar de ello.
Por qué la ha recibido
Muchas empresas utilizan Sign.Plus para enviar documentos a firmar. Una solicitud de firma la envía la persona o la empresa que figura en el correo electrónico, no Alohi. Si alguien hace un uso indebido de Sign.Plus para enviarle una factura, un pedido o un "documento importante" falsos, su informe permite a nuestro equipo de seguridad investigar y tomar medidas contra la cuenta del remitente.
Señales de que una solicitud puede no ser legítima
- No conoce al remitente o no esperaba ningún documento de su parte.
- El correo electrónico incluye un archivo adjunto. Las solicitudes de firma de Sign.Plus nunca incluyen archivos adjuntos. Solo se adjunta un PDF una vez que todos han firmado.
- Le presiona para que actúe rápido, le pide un pago o le solicita contraseñas o datos de tarjeta.
- El documento no coincide con el mensaje, por ejemplo, una "factura" de una empresa con la que no tiene relación comercial.
Si tiene dudas, póngase en contacto con el remitente a través de un canal que ya conozca antes de abrir nada.
Cómo enviar un informe útil
- Reenvíe el correo electrónico original en lugar de enviar solo una captura de pantalla: sus detalles técnicos nos ayudan a rastrear al remitente.
- Indique la fecha y la hora en que lo recibió.
- Si es posible que otras personas de su organización también lo hayan recibido, avíseles de que no lo abran.
Para otros problemas de seguridad, como correos electrónicos o sitios web que se hacen pasar por Alohi, consulte Security incident reporting: How can I address potential threats?