想定していない、または信頼できないSign.Plus経由の書類への署名リクエストを受け取った場合は、次の対応をしてください。
今すぐ行うこと
- 添付ファイルを開いたり、リンクをクリックしたり、署名したりしないでください。
- 件名をセキュリティインシデントの報告として、メール全体をsecurity@alohi.comに転送してください。
- 受信トレイから削除してください。
報告にSign.Plusアカウントは必要ありません。
リクエストが届く理由
Sign.Plusは、多くの企業が書類を署名用に送信するために利用しています。署名リクエストは、Alohiではなく、メールに記載されている個人または企業が送信するものです。誰かがSign.Plusを悪用して、偽の請求書、注文書、または「重要な書類」を送ってきた場合、あなたからの報告により、当社のセキュリティチームが調査を行い、送信者のアカウントに対して措置を講じることができます。
リクエストが正規のものではない可能性を示すサイン
- 送信者に心当たりがない、または相手から書類が届く予定がなかった。
- メールに添付ファイルがある。Sign.Plusの署名リクエストに添付ファイルが含まれることはありません。PDFが添付されるのは、全員の署名が完了した後のみです。
- 急いで対応するよう迫る、支払いを求める、またはパスワードやカード情報を要求する。
- 書類の内容がメッセージと一致しない。たとえば、取引のない会社からの「請求書」など。
不安な場合は、何かを開く前に、すでに知っている連絡手段で送信者に問い合わせてください。
役立つ報告の送り方
- スクリーンショットだけでなく、元のメールを転送してください。メールの技術的な詳細は、送信者の特定に役立ちます。
- 受信した日時を添えてください。
- 組織内の他の人にも届いている可能性がある場合は、開かないよう知らせてください。
Alohiを装ったメールやウェブサイトなど、その他のセキュリティ上の懸念については、セキュリティインシデントの報告:潜在的な脅威にはどう対処すればよいですか?をご覧ください。