Chez Alohi, préserver votre confiance et garantir la sécurité de nos services est notre priorité absolue. Nous prenons au sérieux tous les signalements d’activité suspecte et vous encourageons à nous faire part de toute préoccupation de sécurité que vous pourriez avoir. Agir rapidement nous permet de mener une enquête approfondie et de maintenir un environnement sûr pour tous.
Canaux de communication autorisés d’Alohi :
- Domaines autorisés : www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- Adresses e-mail autorisées : @alohi.com, @sign.plus, @fax.plus, @scan.plus, ainsi que @m.alohi.com et @e.alohi.com
Tout ce qui vient d’Alohi (qu’il s’agisse d’un produit, d’un service ou d’une communication) provient toujours de l’un de nos domaines ou adresses e-mail autorisés. Si vous recevez des messages prétendant provenir d’Alohi mais émanant d’autres domaines (notamment ceux comportant des fautes d’orthographe subtiles ou des caractères supplémentaires), considérez-les comme suspects et signalez-les immédiatement en envoyant un e-mail à security@alohi.com.
Signalement immédiat des incidents de sécurité : par où commencer ?
Lorsque vous remarquez une activité suspecte ou une menace potentielle, il est essentiel d’agir sans délai. En suivant les étapes ci-dessous, vous aidez notre équipe de sécurité à mener une enquête rapide et à maintenir un environnement sûr pour tous.
Quelle situation correspond à votre cas ?
- J’ai reçu un e-mail suspect prétendant provenir d’un domaine autorisé d’Alohi.
- J’ai remarqué un site web ou un domaine usurpant l’identité d’un domaine autorisé d’Alohi.
- J’ai rencontré un document suspect semblant provenir de Sign.Plus.
- Je soupçonne un utilisateur d’Alohi de se livrer à une fraude ou à une activité illégale.
- Je soupçonne quelqu’un d’utiliser Fax.Plus pour commettre une fraude ou une activité illégale.
- J’ai une préoccupation de sécurité qui n’est pas couverte par les scénarios ci-dessus.
Quelles sont les mesures immédiates à prendre ?
Lorsque vous remarquez un comportement suspect, une menace potentielle ou tout type d’activité douteuse, il est essentiel d’agir sans délai. Face à toute menace potentielle, veillez à suivre les étapes immédiates ci-dessous :
- Envoyez immédiatement un e-mail à security@alohi.com afin que notre équipe puisse enquêter et réagir de manière appropriée. Veillez à indiquer « signalement d’incident de sécurité » comme objet de l’e-mail.
- Notez la date, l’heure et tout détail pertinent concernant l’incident. Rassemblez des captures d’écran, des e-mails ou d’autres preuves à l’appui.
- En plus de contacter notre équipe à security@alohi.com, informez toute personne de votre organisation susceptible d’être concernée ou devant prendre des mesures préventives.
- N’interagissez pas avec les e-mails, liens ou communications suspects. Évitez de cliquer sur des pièces jointes ou des URL inconnues tant que le problème n’a pas été examiné.
- Surveillez votre boîte de réception pour toute consigne supplémentaire de la part de notre équipe. Si vous découvrez de nouvelles informations relatives à l’incident, envoyez-les rapidement à security@alohi.com.
Agir rapidement et fournir des informations détaillées nous aide à résoudre les incidents plus vite et à prévenir tout préjudice potentiel. Pour toute question ou besoin d’aide supplémentaire, n’hésitez pas à nous contacter à tout moment.
Quels sont les différents types de préoccupations de sécurité ?
Usurpation de notre marque
Il s’agit d’e-mails, de liens ou de sites web trompeurs qui imitent nos communications officielles, mais qui sont en réalité créés par des tiers pour vous tromper.
Conseils pour identifier les e-mails et sites web frauduleux
Si vous ne reconnaissez pas l’expéditeur d’un e-mail, ou si vous avez un doute concernant un lien ou une pièce jointe, évitez de cliquer sur quoi que ce soit tant que vous n’avez pas vérifié sa légitimité via l’un de nos canaux autorisés.
Voici plusieurs indicateurs courants d’e-mails et de sites web frauduleux :
- Liens suspects : survolez toujours un lien avant de cliquer dessus. S’il ne reflète pas clairement notre domaine légitime, il peut mener vers un site usurpé conçu pour collecter vos données ou infecter votre système.
- Adresse e-mail de l’expéditeur : les usurpateurs falsifient fréquemment le champ « De ». Si l’expéditeur ne vous est pas familier ou si le domaine comporte une légère faute d’orthographe, restez prudent.
- Pièces jointes : les e-mails demandant votre signature ne contiennent jamais de pièces jointes. Si vous recevez une pièce jointe accompagnant une demande de signature, ne l’ouvrez pas et ne cliquez pas dessus. Nous n’incluons des pièces jointes PDF qu’une fois le document entièrement signé par toutes les parties. Même dans ce cas, vérifiez qu’il s’agit bien d’un fichier PDF légitime. Nous n’envoyons jamais de fichiers HTML ni d’exécutables.
- Formules de politesse génériques ou urgence extrême : les messages commençant par « Cher client » ou affirmant que vous devez agir immédiatement pour éviter la fermeture de votre compte sont souvent révélateurs d’un phishing. Vérifiez toujours l’expéditeur avant de répondre.
- URL trompeuses : ce n’est pas parce qu’une URL ressemble à notre domaine qu’elle est légitime. Vérifiez également la présence de https dans la barre d’adresse : s’il est absent, votre connexion n’est pas sécurisée.
- Fautes de grammaire ou d’orthographe : de nombreux e-mails frauduleux contiennent des erreurs typographiques visibles ou des formulations maladroites. Bien que tous les messages légitimes ne soient pas parfaits, il s’agit souvent d’un signal d’alerte.
Utilisation abusive de notre plateforme
Il s’agit de véritables comptes qui enfreignent nos Conditions d’utilisation, souvent en se livrant à des activités frauduleuses, à du phishing ou en demandant des informations sensibles sous de faux prétextes.
Qu’est-ce qu’une utilisation abusive ?
- Activités frauduleuses ou illégales menées via un compte utilisateur réel.
- Fausses déclarations ou demandes de données sensibles (informations de carte bancaire, mots de passe) sous couvert de légitimité.
- Offres frauduleuses, comme des demandes d’argent en échange de « prix » ou d’« opportunités d’investissement », en utilisant un compte réel sur notre plateforme.
- Envois de fax frauduleux via Fax.Plus à des fins trompeuses ou illégales.
En résumé, rester vigilant face aux tentatives d’usurpation et à l’utilisation abusive des comptes est essentiel pour préserver une communauté sécurisée. En signalant rapidement les e-mails suspects, les sites usurpés ou les activités frauduleuses, vous nous aidez à résoudre les problèmes rapidement et à protéger tous les utilisateurs concernés. Merci de nous aider à maintenir un environnement sûr et fiable.