In Alohi, la tutela della tua fiducia e la sicurezza dei nostri servizi rappresentano la nostra massima priorità. Prendiamo sul serio ogni segnalazione di attività sospette e ti invitiamo a comunicarci qualsiasi problema di sicurezza tu possa riscontrare. Agire tempestivamente ci permette di condurre un'indagine approfondita e di mantenere un ambiente sicuro per tutti.
Canali di comunicazione autorizzati di Alohi:
- Domini autorizzati: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- Email autorizzate: @alohi.com, @sign.plus, @fax.plus, @scan.plus, oltre a @m.alohi.com e @e.alohi.com
Tutto ciò che proviene da Alohi, che si tratti di un prodotto, un servizio o una comunicazione, avrà sempre origine da uno dei nostri domini o indirizzi email autorizzati. Se ricevi messaggi che affermano di provenire da Alohi ma che hanno origine da altri domini (specialmente quelli con lievi errori di ortografia o caratteri aggiuntivi), considerali sospetti e segnalali immediatamente inviando un'email a security@alohi.com.
Segnalazione immediata di sicurezza: cosa fare per prima cosa?
Quando noti un'attività sospetta o una potenziale minaccia, è essenziale agire senza indugio. Seguendo i passaggi indicati di seguito, contribuisci a garantire che il nostro team di sicurezza possa indagare tempestivamente e mantenere un ambiente protetto per tutti.
Quale attività sospetta corrisponde alla tua situazione?
- Ho ricevuto un'email sospetta che dichiara di provenire da un dominio autorizzato di Alohi.
- Ho notato un sito web o un dominio che imita un dominio autorizzato di Alohi.
- Ho riscontrato un documento sospetto che sembra provenire da Sign.Plus.
- Sospetto che un utente di Alohi sia coinvolto in frodi o attività illegali.
- Sospetto che qualcuno stia utilizzando Fax.Plus per commettere frodi o attività illegali.
- Ho un problema di sicurezza non trattato negli scenari precedenti.
Quali sono i passaggi immediati da seguire?
Quando noti un comportamento sospetto, una potenziale minaccia o qualsiasi tipo di attività discutibile, è fondamentale agire senza indugio. Per qualsiasi potenziale minaccia, assicurati di seguire questi passaggi immediati:
- Invia un'email a security@alohi.com immediatamente in modo che il nostro team possa indagare e rispondere in modo adeguato. Assicurati di usare “security incident reporting” come oggetto dell'email.
- Annota la data, l'ora e qualsiasi dettaglio rilevante relativo all'incidente. Raccogli screenshot, email o altre prove a supporto.
- Oltre a contattare il nostro team all'indirizzo security@alohi.com, avvisa eventuali persone all'interno della tua organizzazione che potrebbero essere coinvolte o che devono adottare misure preventive.
- Non interagire con email, link o comunicazioni sospette. Evita di cliccare su allegati o URL sconosciuti finché il problema non è stato esaminato.
- Continua a monitorare la tua casella di posta per eventuali indicazioni aggiuntive da parte del nostro team. Se scopri nuove informazioni relative all'incidente, comunicale tempestivamente a security@alohi.com.
Agire tempestivamente e fornire informazioni dettagliate ci aiuta a risolvere gli incidenti più rapidamente e a prevenire potenziali danni. Per qualsiasi domanda o ulteriore assistenza, contattaci in qualsiasi momento.
Quali sono i diversi tipi di problemi di sicurezza?
Imitazione del nostro brand
Si tratta di email, link o siti web ingannevoli che imitano le nostre comunicazioni ufficiali ma che in realtà sono creati da terzi per ingannarti.
Linee guida per identificare email e siti web di imitazione
Se non riconosci il mittente di un'email, o non sei sicuro riguardo a un link o un allegato, evita di cliccare su qualsiasi elemento finché non ne verifichi l'autenticità tramite uno dei nostri canali autorizzati.
Di seguito sono riportati alcuni indicatori comuni di email e siti web di imitazione:
- Link sospetti: Passa sempre il cursore su un link prima di cliccarlo. Se non riflette chiaramente il nostro dominio ufficiale, potrebbe condurre a un sito contraffatto progettato per rubare i tuoi dati o infettare il tuo sistema.
- Indirizzo email del mittente: Chi tenta di impersonare Alohi spesso falsifica il campo “Da”. Se il mittente non è riconoscibile o il dominio contiene errori di ortografia, tratta il messaggio con cautela.
- Allegati: Le email che richiedono una firma non includono mai allegati. Se ricevi un allegato insieme a una richiesta di firma, non aprirlo né cliccarci sopra. Includiamo allegati PDF solo dopo che il documento è stato firmato integralmente da tutte le parti. Anche in questo caso, verifica che il file sia effettivamente un PDF legittimo. Non inviamo mai file HTML o eseguibili.
- Saluti generici o urgenza estrema: I messaggi che iniziano con “Gentile Cliente” o che affermano che è necessario agire immediatamente per evitare la chiusura dell’account sono spesso indicativi di phishing. Verifica sempre il mittente prima di rispondere.
- URL ingannevoli: Il fatto che un URL sembri simile al nostro dominio non significa che sia legittimo. Controlla anche la presenza di https nella barra degli indirizzi: se manca, la connessione non è sicura.
- Grammatica scorretta o errori ortografici: Molte email di imitazione contengono evidenti errori tipografici o un linguaggio poco naturale. Anche se non tutti i messaggi legittimi sono perfetti, questo è spesso un segnale d’allarme.
Uso improprio della nostra piattaforma
Questo termine si riferisce ad account autentici che violano i nostri Termini di servizio, spesso attraverso attività fraudolente, phishing o richieste di informazioni sensibili con falsi pretesti.
Cosa costituisce un uso improprio?
- Attività fraudolente o illegali facilitate tramite un account utente reale.
- Dichiarazioni false o richieste di dati sensibili (informazioni sulla carta di credito, password) mascherate da legittimità.
- Offerte truffaldine, come richieste di denaro in cambio di “premi” o “opportunità di investimento”, utilizzando un account reale sulla nostra piattaforma.
- Trasmissioni fax fraudolente tramite Fax.Plus per scopi ingannevoli o illegali.
In sintesi, rimanere vigili contro tentativi di imitazione e uso improprio degli account è essenziale per preservare una comunità sicura. Segnalando tempestivamente email sospette, siti web contraffatti o attività fraudolente, contribuisci a risolvere rapidamente i problemi e a proteggere tutti i soggetti coinvolti. Grazie per collaborare al mantenimento di un ambiente sicuro e affidabile.