Segnalazione di incidenti di sicurezza: come affrontare le potenziali minacce?

In Alohi, tutelare la tua fiducia e garantire la sicurezza dei nostri servizi è la nostra massima priorità. Prendiamo sul serio tutte le segnalazioni di attività sospette e ti invitiamo a comunicarci qualsiasi problema di sicurezza che dovessi riscontrare. Agire tempestivamente ci consente di svolgere indagini approfondite e di mantenere un ambiente sicuro per tutti.

Canali di comunicazione autorizzati di Alohi:

  • Domini autorizzati: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • Indirizzi email autorizzati: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, oltre a @m.alohi.com e @e.alohi.com

Tutto ciò che proviene da Alohi, che si tratti di un prodotto, di un servizio o di una comunicazione, ha sempre origine da uno dei nostri domini o indirizzi email autorizzati. Se ricevi messaggi che dichiarano di provenire da Alohi ma che hanno origine da qualsiasi altro dominio (soprattutto con errori di battitura sottili o caratteri aggiuntivi), trattali come sospetti e segnalali immediatamente inviando un'email a security@alohi.com.

Segnalazione immediata di problemi di sicurezza: cosa fare per prima cosa?

Quando noti un'attività sospetta o una potenziale minaccia, è essenziale agire senza indugio. Seguendo i passaggi indicati di seguito, aiuti il nostro team di sicurezza a indagare tempestivamente e a mantenere un ambiente protetto per tutti.

Quale attività sospetta corrisponde alla tua situazione?

  • Ho ricevuto un'email sospetta che dichiara di provenire da un dominio autorizzato di Alohi.
  • Ho notato un sito web o un dominio che imita un dominio autorizzato di Alohi.
  • Ho trovato un documento sospetto che sembra provenire da Sign.Plus.
  • Sospetto che un utente di Alohi stia commettendo una frode o un'attività illegale.
  • Sospetto che qualcuno stia usando Fax.Plus per commettere una frode o un'attività illegale.
  • Ho un problema di sicurezza che non rientra negli scenari sopra indicati.

Quali sono i passaggi immediati da seguire?

Quando noti comportamenti sospetti, potenziali minacce o qualsiasi tipo di attività dubbia, è fondamentale agire senza indugio. Per qualsiasi potenziale minaccia, assicurati di seguire subito questi passaggi:

  1. Invia subito un'email a security@alohi.com in modo che il nostro team possa indagare e rispondere in modo appropriato. Assicurati di usare "security incident reporting" come oggetto dell'email.
  2. Annota la data, l'ora e qualsiasi dettaglio rilevante sull'incidente. Raccogli schermate, email o altre prove a supporto.
  3. Oltre a contattare il nostro team all'indirizzo security@alohi.com, avvisa le persone della tua organizzazione che potrebbero essere coinvolte o che devono adottare misure preventive.
  4. Non interagire con email, link o comunicazioni sospette. Evita di fare clic su allegati o URL sconosciuti finché il problema non sarà stato esaminato.
  5. Tieni d'occhio la tua casella di posta per eventuali ulteriori indicazioni da parte del nostro team. Se scopri nuove informazioni relative all'incidente, inviale tempestivamente a security@alohi.com.

Agire rapidamente e fornire informazioni dettagliate ci aiuta a risolvere gli incidenti più velocemente e a prevenire potenziali danni. Per qualsiasi domanda o ulteriore assistenza, non esitare a contattarci in qualsiasi momento.

Quali sono i diversi tipi di problemi di sicurezza?

Imitazione del nostro marchio

Si tratta di email, link o siti web ingannevoli che imitano le nostre comunicazioni ufficiali, ma che in realtà sono creati da terze parti per trarti in inganno.

Linee guida per riconoscere email e siti web che ci imitano

Se non riconosci il mittente di un'email, o hai dubbi su un link o un allegato, evita di fare clic su qualsiasi elemento finché non ne hai verificato la legittimità tramite uno dei nostri canali autorizzati.

Di seguito sono riportati alcuni indicatori comuni di email e siti web che ci imitano:

  • Link sospetti: Passa sempre il cursore sopra un link prima di fare clic. Se non rispecchia chiaramente il nostro dominio legittimo, potrebbe condurre a un sito falsificato progettato per raccogliere i tuoi dati o infettare il tuo sistema.
  • Indirizzo email del mittente: Chi si spaccia per altri falsifica spesso il campo “Da”. Se il mittente non è una persona che riconosci o se il dominio contiene piccoli errori di ortografia, tratta il messaggio con cautela.
  • Allegati: Le email che richiedono la tua firma non contengono mai allegati. Se ricevi un allegato insieme a una richiesta di firma, non aprirlo e non fare clic su di esso. Includiamo allegati PDF solo quando un documento è stato firmato completamente da tutte le parti. Anche in tal caso, verifica che il file sia un PDF legittimo. Non inviamo mai file HTML o eseguibili.
  • Saluti generici o urgenza eccessiva: I messaggi che iniziano con “Gentile cliente” o sostengono che devi agire subito per evitare la chiusura dell’account sono spesso indice di phishing. Verifica sempre il mittente prima di rispondere.
  • URL ingannevoli: Il fatto che un URL somigli al nostro dominio non significa che sia legittimo. Controlla inoltre la presenza di https nella barra degli indirizzi: se manca, la connessione non è sicura.
  • Grammatica scorretta o errori di ortografia: Molte email di imitazione contengono evidenti errori di battitura o un linguaggio poco naturale. Anche se non tutti i messaggi legittimi sono perfetti, spesso questo è un campanello d’allarme.

Uso improprio della nostra piattaforma

Si tratta di account autentici che violano i nostri Termini di servizio, spesso compiendo attività fraudolente, phishing o richiedendo informazioni sensibili con false motivazioni. 

Cosa costituisce un uso improprio?

  • Attività fraudolente o illegali rese possibili tramite un account utente reale.
  • Falsa rappresentazione o richieste di dati sensibili (dati della carta di credito, password) con un’apparenza di legittimità.
  • Offerte truffaldine, come richieste di denaro in cambio di “premi” od “opportunità di investimento”, effettuate utilizzando un account reale sulla nostra piattaforma.
  • Trasmissioni fax fraudolente tramite Fax.Plus per scopi ingannevoli o illegali.

In sintesi, restare vigili contro i tentativi di imitazione e l’uso improprio degli account è essenziale per preservare una community sicura. Segnalando tempestivamente email sospette, siti web falsificati o attività fraudolente, ci aiuti a risolvere rapidamente i problemi e a proteggere tutte le persone coinvolte. Grazie per collaborare con noi a mantenere un ambiente sicuro e affidabile.

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 7 su 12
Altri articoli in questa sezione