セキュリティインシデントの報告:潜在的な脅威にはどのように対処すればよいですか?

Alohiでは、お客様の信頼を守り、サービスのセキュリティを確保することを最優先事項としています。不審なアクティビティに関するご報告はすべて真摯に受け止めており、セキュリティ上の懸念を発見された場合は、ぜひお知らせください。迅速に対応していただくことで、当社が徹底的に調査し、すべての方にとって安全な環境を維持することができます。

Alohiの公式連絡チャネル:

  • 公式ドメイン: www.alohi.com、www.sign.plus、www.fax.plus、www.scan.plus、www.dial.plus
  • 公式メールアドレス: @alohi.com、@sign.plus、@fax.plus、@scan.plus、@dial.plus、ならびに @m.alohi.com と @e.alohi.com

製品、サービス、連絡を問わず、Alohiからのものはすべて、必ず当社の公式ドメインまたはメールアドレスから送信されます。Alohiを名乗っていても、それ以外のドメイン(特に、わずかなスペルの違いや余分な文字が含まれているもの)から届いたメッセージは、不審なものとして扱い、すぐに security@alohi.com 宛にメールで報告してください。

セキュリティ上の問題の緊急報告:最初に何をすればよいですか?

不審なアクティビティや潜在的な脅威に気付いた場合は、すぐに行動することが重要です。以下の手順に従うことで、当社のセキュリティチームが迅速に調査を行い、すべての方にとって保護された環境を維持することができます。

どの不審なアクティビティが状況に当てはまりますか?

  • Alohiの公式ドメインを名乗る不審なメールを受信した。
  • Alohiの公式ドメインになりすましたウェブサイトまたはドメインを見つけた。
  • Sign.Plusから送られたように見える不審なドキュメントを受け取った。
  • Alohiのユーザーが詐欺や違法行為を行っている疑いがある。
  • 誰かがFax.Plusを使って詐欺や違法行為を行っている疑いがある。
  • 上記のいずれにも当てはまらないセキュリティ上の懸念がある。

すぐに取るべき手順は何ですか?

不審な動作、潜在的な脅威、または疑わしいアクティビティに気付いた場合は、直ちに行動することが重要です。潜在的な脅威がある場合は、次の手順をすぐに実行してください。

  1. 当社チームが調査し適切に対応できるよう、すぐに security@alohi.com 宛にメールを送信してください。メールの件名には必ず「security incident reporting」と記載してください。
  2. インシデントの日付、時刻、その他の関連する詳細を記録してください。スクリーンショット、メール、その他の裏付けとなる証拠を集めてください。
  3. security@alohi.com の当社チームへ連絡するだけでなく、影響を受ける可能性がある方や予防措置が必要な方が組織内にいる場合は、その方々にも通知してください。
  4. 不審なメール、リンク、連絡には応じないでください。問題の調査が完了するまで、不明な添付ファイルやURLをクリックしないでください。
  5. 当社チームからの追加の案内が届いていないか、受信トレイを確認してください。インシデントに関する新しい情報を見つけた場合は、すぐに security@alohi.com 宛に送信してください。

迅速に行動し、詳細な情報を提供していただくことで、インシデントをより早く解決し、被害の発生を防ぐことができます。ご質問やさらなるサポートが必要な場合は、いつでもお気軽にご連絡ください。

セキュリティ上の懸念にはどのような種類がありますか?

当社ブランドのなりすまし

これは、当社の公式な連絡を装いながら、実際にはお客様をだますために第三者が作成した、偽のメール、リンク、またはウェブサイトを指します。

なりすましメールやウェブサイトを見分けるためのガイドライン

メールの送信者に心当たりがない場合や、リンクまたは添付ファイルに不安がある場合は、当社の公式チャネルを通じて正当性を確認するまで、何もクリックしないでください。

以下は、なりすましメールやウェブサイトによく見られる特徴です。

  • 不審なリンク: クリックする前に、必ずリンクにカーソルを合わせて確認してください。正規のドメインと明確に一致しない場合、データを盗み取ったりシステムを感染させたりするために作られた偽サイトにつながる可能性があります。
  • 送信者のメールアドレス: なりすまし犯は「From」欄を偽装することがよくあります。送信者に心当たりがない場合や、ドメインのつづりがわずかに異なる場合は、そのメッセージに注意してください。
  • 添付ファイル: 署名を依頼するメールに添付ファイルが含まれることはありません。署名依頼とともに添付ファイルが届いた場合は、開いたりクリックしたりしないでください。PDFの添付ファイルをお送りするのは、書類にすべての関係者が署名を完了した後のみです。その場合でも、そのファイルが正規のPDFであることを確認してください。HTMLファイルや実行ファイルをお送りすることは一切ありません。
  • 一般的な呼びかけや極端な緊急性: 「お客様各位」で始まるメッセージや、アカウントの閉鎖を防ぐためにすぐに対応する必要があると主張するメッセージは、フィッシングであることが少なくありません。返信する前に、必ず送信者を確認してください。
  • 偽装されたURL: URLが当社のドメインに似ているからといって、正規のものとは限りません。また、アドレスバーにhttpsが表示されているかも確認してください。表示されていない場合、接続は安全ではありません。
  • 文法の誤りやつづりの間違い: なりすましメールの多くには、目立つ誤字脱字や不自然な表現が含まれています。正規のメッセージにも完璧でないものはありますが、これは多くの場合、危険信号です。

プラットフォームの不正利用

これは、利用規約に違反する正規のアカウントを指します。多くの場合、詐欺行為やフィッシングを行ったり、偽りの口実で機密情報を要求したりするものです。 

不正利用に該当する行為とは?

  • 実在のユーザーアカウントを通じて行われる詐欺行為や違法行為。
  • 正当な組織や人物を装った虚偽の申告、または機密データ(クレジットカード情報、パスワードなど)の要求。
  • 当社プラットフォーム上の実在のアカウントを使用した、「賞品」や「投資の機会」と引き換えに金銭を要求するなどの詐欺的な申し出。
  • 欺瞞的または違法な目的でFax.Plusを介して行われる、不正なfax送信。

まとめ: なりすましの試みやアカウントの不正利用に対して常に警戒することは、安全なコミュニティを維持するために不可欠です。不審なメール、偽装されたウェブサイト、不正行為をただちに報告していただくことで、問題に迅速に対処し、関係するすべての方を守ることができます。安全で信頼できる環境を維持するために、ご協力いただきありがとうございます。

この記事は役に立ちましたか?
12人中7人がこの記事が役に立ったと言っています
このセクションの他の記事