In Alohi, tutelare la tua fiducia e garantire la sicurezza dei nostri servizi è la nostra massima priorità. Prendiamo sul serio tutte le segnalazioni di attività sospette e ti invitiamo a comunicarci qualsiasi problema di sicurezza che dovessi riscontrare. Agire tempestivamente ci consente di svolgere indagini approfondite e di mantenere un ambiente sicuro per tutti.
Canali di comunicazione autorizzati di Alohi:
- Domini autorizzati: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- Indirizzi email autorizzati: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, oltre a @m.alohi.com e @e.alohi.com
Tutto ciò che proviene da Alohi, che si tratti di un prodotto, di un servizio o di una comunicazione, ha sempre origine da uno dei nostri domini o indirizzi email autorizzati. Se ricevi messaggi che dichiarano di provenire da Alohi ma che hanno origine da qualsiasi altro dominio (soprattutto con errori di battitura sottili o caratteri aggiuntivi), trattali come sospetti e segnalali immediatamente inviando un'email a security@alohi.com.
Segnalazione immediata di problemi di sicurezza: cosa fare per prima cosa?
Quando noti un'attività sospetta o una potenziale minaccia, è essenziale agire senza indugio. Seguendo i passaggi indicati di seguito, aiuti il nostro team di sicurezza a indagare tempestivamente e a mantenere un ambiente protetto per tutti.
Quale attività sospetta corrisponde alla tua situazione?
- Ho ricevuto un'email sospetta che dichiara di provenire da un dominio autorizzato di Alohi.
- Ho notato un sito web o un dominio che imita un dominio autorizzato di Alohi.
- Ho trovato un documento sospetto che sembra provenire da Sign.Plus.
- Sospetto che un utente di Alohi stia commettendo una frode o un'attività illegale.
- Sospetto che qualcuno stia usando Fax.Plus per commettere una frode o un'attività illegale.
- Ho un problema di sicurezza che non rientra negli scenari sopra indicati.
Quali sono i passaggi immediati da seguire?
Quando noti comportamenti sospetti, potenziali minacce o qualsiasi tipo di attività dubbia, è fondamentale agire senza indugio. Per qualsiasi potenziale minaccia, assicurati di seguire subito questi passaggi:
- Invia subito un'email a security@alohi.com in modo che il nostro team possa indagare e rispondere in modo appropriato. Assicurati di usare "security incident reporting" come oggetto dell'email.
- Annota la data, l'ora e qualsiasi dettaglio rilevante sull'incidente. Raccogli schermate, email o altre prove a supporto.
- Oltre a contattare il nostro team all'indirizzo security@alohi.com, avvisa le persone della tua organizzazione che potrebbero essere coinvolte o che devono adottare misure preventive.
- Non interagire con email, link o comunicazioni sospette. Evita di fare clic su allegati o URL sconosciuti finché il problema non sarà stato esaminato.
- Tieni d'occhio la tua casella di posta per eventuali ulteriori indicazioni da parte del nostro team. Se scopri nuove informazioni relative all'incidente, inviale tempestivamente a security@alohi.com.
Agire rapidamente e fornire informazioni dettagliate ci aiuta a risolvere gli incidenti più velocemente e a prevenire potenziali danni. Per qualsiasi domanda o ulteriore assistenza, non esitare a contattarci in qualsiasi momento.
Quali sono i diversi tipi di problemi di sicurezza?
Imitazione del nostro marchio
Si tratta di email, link o siti web ingannevoli che imitano le nostre comunicazioni ufficiali, ma che in realtà sono creati da terze parti per trarti in inganno.
Linee guida per riconoscere email e siti web che ci imitano
Se non riconosci il mittente di un'email, o hai dubbi su un link o un allegato, evita di fare clic su qualsiasi elemento finché non ne hai verificato la legittimità tramite uno dei nostri canali autorizzati.
Di seguito sono riportati alcuni indicatori comuni di email e siti web che ci imitano:
- Link sospetti: Passa sempre il cursore sopra un link prima di fare clic. Se non rispecchia chiaramente il nostro dominio legittimo, potrebbe condurre a un sito falsificato progettato per raccogliere i tuoi dati o infettare il tuo sistema.
- Indirizzo email del mittente: Chi si spaccia per altri falsifica spesso il campo “Da”. Se il mittente non è una persona che riconosci o se il dominio contiene piccoli errori di ortografia, tratta il messaggio con cautela.
- Allegati: Le email che richiedono la tua firma non contengono mai allegati. Se ricevi un allegato insieme a una richiesta di firma, non aprirlo e non fare clic su di esso. Includiamo allegati PDF solo quando un documento è stato firmato completamente da tutte le parti. Anche in tal caso, verifica che il file sia un PDF legittimo. Non inviamo mai file HTML o eseguibili.
- Saluti generici o urgenza eccessiva: I messaggi che iniziano con “Gentile cliente” o sostengono che devi agire subito per evitare la chiusura dell’account sono spesso indice di phishing. Verifica sempre il mittente prima di rispondere.
- URL ingannevoli: Il fatto che un URL somigli al nostro dominio non significa che sia legittimo. Controlla inoltre la presenza di https nella barra degli indirizzi: se manca, la connessione non è sicura.
- Grammatica scorretta o errori di ortografia: Molte email di imitazione contengono evidenti errori di battitura o un linguaggio poco naturale. Anche se non tutti i messaggi legittimi sono perfetti, spesso questo è un campanello d’allarme.
Uso improprio della nostra piattaforma
Si tratta di account autentici che violano i nostri Termini di servizio, spesso compiendo attività fraudolente, phishing o richiedendo informazioni sensibili con false motivazioni.
Cosa costituisce un uso improprio?
- Attività fraudolente o illegali rese possibili tramite un account utente reale.
- Falsa rappresentazione o richieste di dati sensibili (dati della carta di credito, password) con un’apparenza di legittimità.
- Offerte truffaldine, come richieste di denaro in cambio di “premi” od “opportunità di investimento”, effettuate utilizzando un account reale sulla nostra piattaforma.
- Trasmissioni fax fraudolente tramite Fax.Plus per scopi ingannevoli o illegali.
In sintesi, restare vigili contro i tentativi di imitazione e l’uso improprio degli account è essenziale per preservare una community sicura. Segnalando tempestivamente email sospette, siti web falsificati o attività fraudolente, ci aiuti a risolvere rapidamente i problemi e a proteggere tutte le persone coinvolte. Grazie per collaborare con noi a mantenere un ambiente sicuro e affidabile.