Chez Alohi, protéger votre confiance et garantir la sécurité de nos services est notre priorité absolue. Nous prenons au sérieux tous les signalements d'activité suspecte et vous encourageons à nous faire part de toute préoccupation de sécurité. Agir rapidement nous permet d'enquêter de manière approfondie et de préserver un environnement sûr pour tout le monde.
Canaux de communication autorisés d'Alohi :
- Domaines autorisés : www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- Adresses email autorisées : @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, ainsi que @m.alohi.com et @e.alohi.com
Tout ce qui provient d'Alohi, qu'il s'agisse d'un produit, d'un service ou d'une communication, vient toujours de l'un de nos domaines ou de l'une de nos adresses email autorisés. Si vous recevez des messages prétendant venir d'Alohi mais provenant d'un autre domaine (en particulier avec de légères fautes d'orthographe ou des caractères en trop), considérez-les comme suspects et signalez-les immédiatement en envoyant un email à security@alohi.com.
Signalement immédiat : que faire en premier ?
Si vous remarquez une activité suspecte ou une menace potentielle, il est essentiel d'agir sans délai. En suivant les étapes ci-dessous, vous permettez à notre équipe de sécurité d'enquêter rapidement et de maintenir un environnement protégé pour tout le monde.
Quelle activité suspecte correspond à votre situation ?
- J'ai reçu un email suspect prétendant provenir d'un domaine autorisé d'Alohi.
- J'ai remarqué un site web ou un domaine qui usurpe un domaine autorisé d'Alohi.
- J'ai reçu un document suspect qui semble provenir de Sign.Plus.
- Je soupçonne un utilisateur d'Alohi de se livrer à une fraude ou à une activité illégale.
- Je soupçonne quelqu'un d'utiliser Fax.Plus pour commettre une fraude ou mener une activité illégale.
- J'ai un problème de sécurité qui ne correspond à aucun des scénarios ci-dessus.
Quelles sont les mesures à prendre immédiatement ?
Si vous constatez un comportement suspect, une menace potentielle ou toute activité douteuse, il est essentiel d'agir sans attendre. Face à toute menace potentielle, suivez immédiatement les étapes ci-dessous :
- Envoyez immédiatement un email à security@alohi.com afin que notre équipe puisse enquêter et réagir de manière appropriée. Indiquez « security incident reporting » comme objet de l'email.
- Notez la date, l'heure et tous les détails utiles concernant l'incident. Rassemblez des captures d'écran, des emails ou toute autre preuve.
- En plus de contacter notre équipe à l'adresse security@alohi.com, prévenez les personnes de votre organisation qui pourraient être concernées ou qui doivent prendre des mesures préventives.
- N'interagissez pas avec les emails, les liens ou les communications suspects. Ne cliquez sur aucune pièce jointe ni aucune URL inconnue tant que l'incident n'a pas fait l'objet d'une enquête.
- Surveillez votre boîte de réception pour d'éventuelles consignes complémentaires de notre équipe. Si vous découvrez de nouvelles informations liées à l'incident, transmettez-les sans tarder à security@alohi.com.
Agir rapidement et fournir des informations détaillées nous aide à résoudre les incidents plus vite et à éviter d'éventuels dommages. Si vous avez des questions ou besoin d'aide, n'hésitez pas à nous contacter à tout moment.
Quels sont les différents types de problèmes de sécurité ?
Usurpation de notre marque
Il s'agit d'emails, de liens ou de sites web trompeurs qui imitent nos communications officielles, mais qui sont en réalité créés par des tiers pour vous piéger.
Comment repérer les emails et les sites web frauduleux
Si vous ne reconnaissez pas l'expéditeur d'un email, ou si vous avez un doute sur un lien ou une pièce jointe, ne cliquez sur rien tant que vous n'avez pas vérifié sa légitimité par l'un de nos canaux autorisés.
Voici plusieurs signes courants qui permettent de reconnaître les emails et les sites web frauduleux :
- Liens suspects : passez toujours le curseur sur un lien avant de cliquer. S’il ne reflète pas clairement notre domaine officiel, il peut mener vers un site usurpé conçu pour collecter vos données ou infecter votre système.
- Adresse email de l’expéditeur : les usurpateurs falsifient fréquemment le champ « De ». Si l’expéditeur ne vous est pas familier ou si le domaine comporte une légère faute d’orthographe, considérez le message avec prudence.
- Pièces jointes : les emails de demande de signature ne contiennent jamais de pièces jointes. Si vous recevez une pièce jointe accompagnant une demande de signature, ne l’ouvrez pas et ne cliquez pas dessus. Nous n’incluons des pièces jointes PDF qu’une fois le document entièrement signé par toutes les parties. Même dans ce cas, vérifiez que le fichier est bien un PDF légitime. Nous n’envoyons jamais de fichiers HTML ni d’exécutables.
- Formules d’appel génériques ou urgence extrême : les messages qui commencent par « Cher client » ou qui affirment que vous devez agir immédiatement pour éviter la fermeture de votre compte sont souvent des tentatives de phishing. Vérifiez toujours l’expéditeur avant de répondre.
- URL trompeuses : une URL qui ressemble à notre domaine n’est pas forcément légitime. Vérifiez également la présence de https dans la barre d’adresse : s’il est absent, votre connexion n’est pas sécurisée.
- Grammaire approximative ou fautes d’orthographe : de nombreux emails frauduleux contiennent des fautes de frappe visibles ou des tournures maladroites. Même si certains messages légitimes ne sont pas parfaits, il s’agit souvent d’un signal d’alerte.
Utilisation abusive de notre plateforme
Cela concerne les comptes authentiques qui enfreignent nos Conditions d’utilisation, souvent en se livrant à des activités frauduleuses, à du phishing ou en demandant des informations sensibles sous de faux prétextes.
Qu’est-ce qui constitue une utilisation abusive ?
- Activité frauduleuse ou illégale menée via un véritable compte utilisateur.
- Fausse déclaration ou demande de données sensibles (informations de carte bancaire, mots de passe) sous couvert de légitimité.
- Offres frauduleuses, telles que des demandes d’argent en échange de « prix » ou d’« opportunités d’investissement », à l’aide d’un véritable compte sur notre plateforme.
- Envois de fax frauduleux via Fax.Plus à des fins trompeuses ou illégales.
En résumé, rester vigilant face aux tentatives d’imitation et aux utilisations abusives de comptes est essentiel pour préserver une communauté sûre. En signalant rapidement les emails suspects, les sites web usurpés ou les activités frauduleuses, vous nous aidez à traiter les problèmes rapidement et à protéger toutes les personnes concernées. Merci de collaborer avec nous pour maintenir un environnement sûr et digne de confiance.