보안 사고 신고: 잠재적 위협에 어떻게 대처할 수 있나요?

Alohi는 여러분의 신뢰를 지키고 서비스의 보안을 확보하는 것을 최우선 과제로 삼고 있습니다. 의심스러운 활동에 대한 모든 신고를 진지하게 받아들이며, 보안 관련 우려 사항이 있다면 언제든지 알려 주시기 바랍니다. 신속하게 대응해 주시면 철저히 조사하고 모든 사용자를 위한 안전한 환경을 유지할 수 있습니다.

Alohi 공식 커뮤니케이션 채널:

  • 공식 도메인: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • 공식 이메일: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus 및 @m.alohi.com, @e.alohi.com

제품, 서비스, 커뮤니케이션 등 Alohi에서 제공하는 모든 것은 항상 당사의 공식 도메인 또는 이메일 주소에서 발송됩니다. Alohi를 사칭하지만 그 외의 도메인(특히 철자가 미묘하게 다르거나 문자가 추가된 도메인)에서 발송된 메시지를 받으셨다면, 의심스러운 메시지로 간주하고 즉시 security@alohi.com으로 이메일을 보내 신고해 주세요.

즉각적인 보안 신고: 가장 먼저 해야 할 일은 무엇인가요?

의심스러운 활동이나 잠재적 위협을 발견했을 때는 지체 없이 대응하는 것이 중요합니다. 아래 단계를 따르면 보안팀이 신속하게 조사하고 모든 사용자를 위한 안전한 환경을 유지하는 데 도움이 됩니다.

어떤 의심스러운 활동이 해당되나요?

  • Alohi 공식 도메인에서 보냈다고 주장하는 의심스러운 이메일을 받았습니다.
  • Alohi 공식 도메인을 사칭하는 웹사이트나 도메인을 발견했습니다.
  • Sign.Plus에서 온 것처럼 보이는 의심스러운 문서를 받았습니다.
  • Alohi 사용자가 사기 또는 불법 행위를 하고 있다고 의심됩니다.
  • 누군가 Fax.Plus를 이용해 사기 또는 불법 행위를 하고 있다고 의심됩니다.
  • 위 시나리오에 해당하지 않는 보안 관련 우려 사항이 있습니다.

즉시 취해야 할 조치는 무엇인가요?

의심스러운 행동, 잠재적 위협 또는 수상한 활동을 발견했을 때는 지체 없이 조치하는 것이 매우 중요합니다. 잠재적 위협이 있는 경우 다음 조치를 즉시 취해 주세요.

  1. 당사 팀이 조사하고 적절히 대응할 수 있도록 security@alohi.com으로 즉시 이메일을 보내 주세요. 이메일 제목은 반드시 "보안 사고 신고"로 작성해 주세요.
  2. 사고 발생 날짜와 시간, 그리고 관련된 세부 정보를 기록해 두세요. 스크린샷, 이메일 등 뒷받침할 수 있는 증거를 수집해 두세요.
  3.  security@alohi.com의 당사 팀에 연락하는 것과 더불어, 조직 내에서 영향을 받거나 예방 조치를 취해야 할 수 있는 사람들에게도 알려 주세요.
  4. 의심스러운 이메일, 링크 또는 연락에 응하지 마세요. 문제에 대한 조사가 끝날 때까지 알 수 없는 첨부 파일이나 URL을 클릭하지 마세요.
  5. 당사 팀의 추가 안내가 있는지 받은 편지함을 확인해 주세요. 사고와 관련된 새로운 정보를 발견하면 security@alohi.com으로 즉시 보내 주세요.

신속하게 대응하고 자세한 정보를 제공해 주시면 사고를 더 빨리 해결하고 잠재적인 피해를 막는 데 도움이 됩니다. 궁금한 점이 있거나 추가 지원이 필요하시면 언제든지 문의해 주세요.

보안 우려 사항에는 어떤 유형이 있나요?

당사 브랜드 사칭

당사의 공식 커뮤니케이션을 흉내 내지만 실제로는 제3자가 여러분을 속이기 위해 만든 기만적인 이메일, 링크 또는 웹사이트를 말합니다.

사칭 이메일 및 웹사이트를 식별하는 방법

이메일 발신자를 알 수 없거나 링크 또는 첨부 파일이 의심스러운 경우, 당사의 공식 채널을 통해 적법성을 확인하기 전까지는 아무것도 클릭하지 마세요.

다음은 사칭 이메일 및 웹사이트의 일반적인 특징입니다.

  • 의심스러운 링크: 링크를 클릭하기 전에 항상 마우스를 올려 주소를 확인하세요. 공식 도메인이 분명하게 표시되지 않는다면 데이터를 탈취하거나 시스템을 감염시키려고 만든 위조 사이트로 연결될 수 있습니다.
  • 발신자 이메일 주소: 사칭하는 사람들은 "보낸 사람" 항목을 자주 위조합니다. 발신자가 모르는 사람이거나 도메인 철자가 미묘하게 다르다면 주의해서 다루세요.
  • 첨부 파일: 서명을 요청하는 이메일에는 첨부 파일이 절대 포함되지 않습니다. 서명 요청과 함께 첨부 파일을 받았다면 열거나 클릭하지 마세요. 당사는 문서에 모든 당사자의 서명이 완료된 후에만 PDF 첨부 파일을 포함합니다. 그 경우에도 해당 파일이 정상적인 PDF인지 확인하세요. 당사는 HTML 파일이나 실행 파일을 절대 보내지 않습니다.
  • 일반적인 인사말 또는 지나친 긴급성: "고객님께"로 시작하거나 계정 폐쇄를 막으려면 즉시 조치해야 한다고 주장하는 메시지는 피싱인 경우가 많습니다. 답장하기 전에 항상 발신자를 확인하세요.
  • 기만적인 URL: URL이 당사 도메인과 비슷해 보인다고 해서 정상적인 주소라는 의미는 아닙니다. 또한 주소 표시줄에 https가 있는지 확인하세요. 없다면 연결이 안전하지 않다는 뜻입니다.
  • 어색한 문법이나 맞춤법 오류: 사칭 이메일에는 눈에 띄는 오타나 어색한 표현이 많이 포함되어 있습니다. 모든 정상 메시지가 완벽한 것은 아니지만, 이는 종종 위험 신호입니다.

플랫폼의 부적절한 사용

이는 서비스 약관을 위반하는 실제 계정을 의미하며, 주로 사기 행위, 피싱, 또는 거짓 구실로 민감한 정보를 요구하는 행위가 해당됩니다. 

어떤 경우가 부적절한 사용에 해당하나요?

  • 실제 사용자 계정을 통해 이루어지는 사기 또는 불법 행위.
  • 정당한 것처럼 가장하여 신분을 허위로 밝히거나 민감한 데이터(신용카드 정보, 비밀번호)를 요구하는 행위.
  • 당사 플랫폼의 실제 계정을 사용하여 "경품" 또는 "투자 기회"를 대가로 금전을 요구하는 등의 사기성 제안.
  • 기만적이거나 불법적인 목적으로 Fax.Plus를 통해 fax를 사기성으로 전송하는 행위.

전반적으로 사칭 시도와 계정의 부적절한 사용에 대해 경계를 늦추지 않는 것이 안전한 커뮤니티를 지키는 데 필수적입니다. 의심스러운 이메일, 위조 웹사이트 또는 사기 행위를 신속하게 신고해 주시면 문제를 빠르게 해결하고 모든 관련자를 보호하는 데 도움이 됩니다. 안전하고 신뢰할 수 있는 환경을 유지하는 데 함께해 주셔서 감사합니다.

도움이 되었습니까?
12명 중 7명이 도움이 되었다고 했습니다.
이 섹션의 다른 문서