不審なSign.Plusの署名リクエスト

想定していない、または信頼できないSign.Plus経由の書類への署名リクエストを受け取った場合は、次の対応をしてください。

今すぐ行うこと

  1. 添付ファイルを開いたり、リンクをクリックしたり、署名したりしないでください。
  2. 件名をセキュリティインシデントの報告として、メール全体をsecurity@alohi.comに転送してください。
  3. 受信トレイから削除してください。

報告にSign.Plusアカウントは必要ありません。

リクエストが届く理由

Sign.Plusは、多くの企業が書類を署名用に送信するために利用しています。署名リクエストは、Alohiではなく、メールに記載されている個人または企業が送信するものです。誰かがSign.Plusを悪用して、偽の請求書、注文書、または「重要な書類」を送ってきた場合、あなたからの報告により、当社のセキュリティチームが調査を行い、送信者のアカウントに対して措置を講じることができます。

リクエストが正規のものではない可能性を示すサイン

  • 送信者に心当たりがない、または相手から書類が届く予定がなかった。
  • メールに添付ファイルがある。Sign.Plusの署名リクエストに添付ファイルが含まれることはありません。PDFが添付されるのは、全員の署名が完了した後のみです。
  • 急いで対応するよう迫る、支払いを求める、またはパスワードやカード情報を要求する。
  • 書類の内容がメッセージと一致しない。たとえば、取引のない会社からの「請求書」など。

不安な場合は、何かを開く前に、すでに知っている連絡手段で送信者に問い合わせてください。

役立つ報告の送り方

  • スクリーンショットだけでなく、元のメールを転送してください。メールの技術的な詳細は、送信者の特定に役立ちます。
  • 受信した日時を添えてください。
  • 組織内の他の人にも届いている可能性がある場合は、開かないよう知らせてください。

Alohiを装ったメールやウェブサイトなど、その他のセキュリティ上の懸念については、セキュリティインシデントの報告:潜在的な脅威にはどう対処すればよいですか?をご覧ください。

この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています
このセクションの他の記事