セキュリティインシデントの報告:潜在的な脅威にどう対処するか

Alohiでは、お客様の信頼を守り、サービスのセキュリティを確保することを最優先事項としています。不審な活動に関する報告はすべて真剣に受け止めており、セキュリティ上の懸念がある場合はぜひご連絡ください。迅速な対応により、当社は十分な調査を行い、すべての方にとって安全な環境を維持できます。

Alohiの正規の連絡経路:

  • 正規ドメイン: www.alohi.com、www.sign.plus、www.fax.plus、www.scan.plus
  • 正規メールアドレス: @alohi.com、@sign.plus、@fax.plus、@scan.plus、および@m.alohi.com、@e.alohi.com

Alohiからのもの(製品、サービス、連絡のいずれであっても)は、必ず上記の正規ドメインまたはメールアドレスのいずれかから送信されます。Alohiを名乗るメッセージが他のドメイン(特にわずかなスペルミスや余分な文字が含まれるもの)から届いた場合は、不審なものとして扱い、直ちにsecurity@alohi.com宛にメールで報告してください。

緊急のセキュリティ報告:最初に何をすべきか

不審な活動や潜在的な脅威に気づいた場合は、直ちに対応することが重要です。以下の手順に従うことで、当社のセキュリティチームが迅速に調査を行い、すべての方にとって安全な環境を維持できるようになります。

お客様の状況に該当する不審な活動はどれですか?

  • Alohiの正規ドメインを名乗る不審なメールを受け取った。
  • Alohiの正規ドメインを装ったウェブサイトまたはドメインに気づいた。
  • Sign.Plusから送信されたように見える不審な文書に遭遇した。
  • Alohiのユーザーが詐欺行為や違法行為を行っている疑いがある。
  • Fax.Plusを利用して詐欺や違法行為が行われている疑いがある。
  • 上記のいずれにも当てはまらないセキュリティ上の懸念がある。

直ちに取るべき対応とは?

不審な挙動や潜在的な脅威、あるいはその他の疑わしい活動に気づいた場合は、直ちに対応することが極めて重要です。潜在的な脅威に対しては、必ず以下の対応を直ちに行ってください。

  1. 直ちにsecurity@alohi.com宛にメールを送信し、当社チームが調査し適切に対応できるようにしてください。メールの件名には必ず「security incident reporting」と記載してください。
  2. インシデントの発生日時や関連する詳細情報を記録してください。スクリーンショット、メール、その他の裏付けとなる証拠を収集してください。
  3. security@alohi.comへの連絡に加えて、影響を受ける可能性がある、または予防措置を講じる必要がある組織内の関係者にも通知してください。
  4. 不審なメール、リンク、連絡には応じないでください。問題が調査されるまで、不明な添付ファイルやURLはクリックしないでください。
  5. 当社チームからの追加の案内がないか、受信トレイを確認してください。インシデントに関連する新しい情報を見つけた場合は、直ちにsecurity@alohi.com宛に送信してください。

迅速な対応と詳細な情報提供により、インシデントの解決を早め、潜在的な被害を防ぐことができます。ご質問がある場合や、さらなるサポートが必要な場合は、いつでもお問い合わせください。

セキュリティ上の懸念にはどのような種類がありますか?

当社ブランドの模倣

これは、当社の公式な連絡を装った詐欺的なメール、リンク、またはウェブサイトを指し、実際には第三者がお客様を欺くために作成したものです。

模倣メールおよびウェブサイトを見分けるためのガイドライン

メールの送信者に心当たりがない場合、またはリンクや添付ファイルに不安がある場合は、正規の連絡経路のいずれかを通じてその正当性を確認するまで、何もクリックしないでください。

以下は、模倣メールおよびウェブサイトによく見られる兆候です。

  • 不審なリンク: クリックする前に必ずリンクにカーソルを合わせて確認してください。正規のドメインが明確に表示されない場合、データを盗んだりシステムに感染させたりするために作られた偽サイトへ誘導される可能性があります。
  • 送信者のメールアドレス: なりすましを行う者は「差出人」欄を偽装することがよくあります。送信者に心当たりがない場合や、ドメインのスペルがわずかに異なる場合は注意してください。
  • 添付ファイル: 署名を求める正規のメールには添付ファイルが含まれることはありません。署名依頼とともに添付ファイルを受け取った場合は、開いたりクリックしたりしないでください。PDF添付ファイルを送付するのは、すべての当事者による署名が完了した後のみです。その場合でも、正規のPDFファイルであることを確認してください。HTMLファイルや実行ファイルを送付することはありません。
  • 汎用的な挨拶や過度の緊急性: 「お客様各位」で始まるメールや、アカウント閉鎖を防ぐため直ちに対応が必要だと主張するメールは、フィッシングの可能性が高いです。返信する前に必ず送信者を確認してください。
  • 偽装されたURL: URLが当社のドメインに似ているからといって正規のものとは限りません。また、アドレスバーにhttpsが表示されているかも確認してください。表示されていない場合、通信は保護されていません。
  • 不自然な文法や誤字: 模倣メールの多くには、目立つ誤字や不自然な表現が含まれています。正規のメールがすべて完璧というわけではありませんが、これは注意すべき兆候の一つです。

プラットフォームの不正利用

これは、当社の利用規約に違反する実在するアカウントを指します。多くの場合、詐欺行為やフィッシング、または虚偽の口実で機密情報を求める行為が該当します。 

不正利用に該当する行為とは

  • 実在するユーザーアカウントを通じて行われる詐欺行為または違法行為。
  • 正当性を装ってクレジットカード情報やパスワードなどの機密情報を虚偽の説明で要求する行為。
  • 当社プラットフォーム上の実在アカウントを利用し、「賞品」や「投資機会」と引き換えに金銭を要求する詐欺的な勧誘。
  • Fax.Plusを利用した、欺瞞的または違法な目的での不正なFAX送信。

総じて、なりすましの試みやアカウントの不正利用に対して常に警戒を怠らないことが、安全なコミュニティを維持するために不可欠です。不審なメール、偽サイト、詐欺行為を速やかに報告することで、問題への迅速な対応と関係者全員の保護に貢献できます。安全で信頼できる環境を維持するためにご協力いただき、ありがとうございます。

この記事は役に立ちましたか?
10人中6人がこの記事が役に立ったと言っています
More Articles in this section