보안 사고 신고: 잠재적 위협에 어떻게 대처해야 하나요?

Alohi는 고객의 신뢰를 보호하고 서비스 보안을 유지하는 것을 최우선 과제로 삼고 있습니다. 저희는 의심스러운 활동에 대한 모든 신고를 진지하게 처리하며, 발견한 보안 우려 사항을 알려주실 것을 권장합니다. 신속하게 신고해 주시면 철저한 조사를 진행하여 모든 사용자를 위한 안전한 환경을 유지할 수 있습니다.

Alohi 공식 커뮤니케이션 채널:

  • 공식 도메인: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
  • 공식 이메일: @alohi.com, @sign.plus, @fax.plus, @scan.plus 및 @m.alohi.com, @e.alohi.com

제품, 서비스, 커뮤니케이션 등 Alohi에서 발송되는 모든 것은 항상 저희의 공식 도메인 또는 이메일 주소에서 시작됩니다. Alohi에서 보낸 것이라고 주장하지만 다른 도메인(특히 철자가 미묘하게 다르거나 문자가 추가된 경우)에서 온 메시지를 받으신 경우, 이를 의심스러운 것으로 간주하고 즉시 security@alohi.com으로 이메일을 보내어 신고해 주십시오.

즉시 보안 신고하기: 가장 먼저 해야 할 일은?

의심스러운 활동이나 잠재적 위협을 발견하면 지체 없이 행동하는 것이 중요합니다. 아래 단계를 따르면 저희 보안팀이 신속하게 조사를 진행하고 모든 사용자를 위한 안전한 환경을 유지하는 데 도움이 됩니다.

현재 상황에 해당하는 의심스러운 활동은 무엇인가요?

  • Alohi 공식 도메인에서 보낸 것처럼 가장한 의심스러운 이메일을 받았습니다.
  • Alohi 공식 도메인을 사칭하는 웹사이트나 도메인을 발견했습니다.
  • Sign.Plus에서 보낸 것으로 보이는 의심스러운 문서를 발견했습니다.
  • Alohi 사용자가 사기 또는 불법 행위를 하고 있다고 의심됩니다.
  • 누군가 Fax.Plus를 이용해 사기 또는 불법 행위를 저지르고 있다고 의심됩니다.
  • 위의 시나리오에 해당하지 않는 보안 우려 사항이 있습니다.

즉시 취해야 할 조치는 무엇인가요?

의심스러운 행동, 잠재적 위협 또는 그 밖의 수상한 활동을 발견하면 지체 없이 조치를 취하는 것이 중요합니다. 잠재적 위협을 발견한 경우, 다음 즉각적인 조치를 반드시 취해 주십시오.

  1. 저희 팀이 신속하게 조사하고 적절히 대응할 수 있도록 즉시 security@alohi.com으로 이메일을 보내십시오. 이메일 제목에는 반드시 "보안 사고 신고"라고 기재해 주십시오.
  2. 사고와 관련된 날짜, 시간 및 세부 정보를 기록해 두십시오. 스크린샷, 이메일 또는 기타 증거 자료를 수집하십시오.
  3. 저희 팀(security@alohi.com)에 연락하는 것 외에도, 영향을 받을 수 있거나 예방 조치를 취해야 할 수 있는 조직 내 관계자에게도 알려 주십시오.
  4. 의심스러운 이메일, 링크 또는 메시지에 응하지 마십시오. 문제가 조사될 때까지 알 수 없는 첨부 파일이나 URL을 클릭하지 마십시오.
  5. 저희 팀으로부터의 추가 안내가 있는지 받은 편지함을 확인해 주십시오. 사고와 관련된 새로운 정보를 발견하시면 즉시 security@alohi.com으로 전달해 주십시오.

신속하게 대응하고 상세한 정보를 제공해 주시면 사고를 더 빠르게 해결하고 잠재적 피해를 예방하는 데 도움이 됩니다. 질문이 있으시거나 추가 지원이 필요하시면 언제든지 저희에게 연락해 주십시오.

보안 우려 사항에는 어떤 종류가 있나요?

브랜드 사칭

이는 공식 커뮤니케이션을 흉내 내지만 실제로는 제3자가 사용자를 속이기 위해 만든 기만적인 이메일, 링크 또는 웹사이트를 말합니다.

사칭 이메일 및 웹사이트를 식별하는 방법

이메일 발신자를 알 수 없거나 링크나 첨부 파일이 의심스러운 경우, 저희 공식 채널을 통해 진위를 확인하기 전까지는 아무것도 클릭하지 마십시오.

다음은 사칭 이메일 및 웹사이트의 일반적인 몇 가지 특징입니다.

  • 의심스러운 링크: 링크를 클릭하기 전에 항상 마우스를 올려 확인하십시오. 정상적인 도메인을 명확히 반영하지 않는다면 데이터를 탈취하거나 시스템을 감염시키기 위해 만들어진 스푸핑 사이트로 연결될 수 있습니다.
  • 발신자 이메일 주소: 사칭범은 “보낸 사람” 필드를 자주 위조합니다. 발신자를 알아볼 수 없거나 도메인 철자가 약간 다르다면 주의해서 다루십시오.
  • 첨부 파일: 서명을 요청하는 이메일에는 첨부 파일이 포함되지 않습니다. 서명 요청과 함께 첨부 파일을 받았다면 열거나 클릭하지 마십시오. 저희는 모든 당사자가 서명을 완료한 후에만 PDF 파일을 첨부합니다. 그 경우에도 파일이 정상적인 PDF인지 확인하십시오. 저희는 HTML 파일이나 실행 파일을 절대 보내지 않습니다.
  • 일반적인 인사말이나 지나친 긴급성: “고객님께”로 시작하거나 계정 폐쇄를 막기 위해 즉시 조치해야 한다고 주장하는 메시지는 대개 피싱을 나타냅니다. 응답하기 전에 항상 발신자를 확인하십시오.
  • 기만적인 URL: URL이 저희 도메인과 비슷해 보인다고 해서 정상적인 것은 아닙니다. 또한 주소창에 https가 있는지 확인하십시오. 없다면 연결이 안전하지 않은 것입니다.
  • 잘못된 문법이나 오탈자: 많은 사칭 이메일에는 눈에 띄는 오탈자나 어색한 표현이 포함되어 있습니다. 정상적인 메시지가 모두 완벽한 것은 아니지만, 이는 종종 위험 신호입니다.

플랫폼의 부적절한 사용

이는 저희 서비스 약관을 위반하는 실제 계정을 의미합니다. 이러한 계정은 사기 행위, 피싱, 또는 거짓 명목으로 민감한 정보를 요청하는 등의 행위를 할 수 있습니다. 

부적절한 사용이란 무엇인가요?

  • 실제 사용자 계정을 통해 이루어지는 사기 또는 불법 행위.
  • 정상적인 것처럼 위장해 신원을 허위로 표시하거나 민감한 데이터(신용카드 정보, 비밀번호)를 요청하는 행위.
  • 저희 플랫폼의 실제 계정을 이용해 “상품” 또는 “투자 기회”를 대가로 금전을 요구하는 사기성 제안.
  • 기만적이거나 불법적인 목적으로 Fax.Plus를 통해 이루어지는 부정 팩스 전송.

전반적으로, 안전한 커뮤니티를 유지하려면 사칭 시도와 계정의 부적절한 사용에 대한 경계를 늦추지 않는 것이 중요합니다. 의심스러운 이메일, 스푸핑 웹사이트, 또는 사기 행위를 즉시 신고하시면 저희가 문제를 신속히 해결하고 관련된 모든 분들을 보호하는 데 도움이 됩니다. 안전하고 신뢰할 수 있는 환경을 유지하는 데 협력해 주셔서 감사합니다.

도움이 되었습니까?
10명 중 6명이 도움이 되었다고 했습니다.
More Articles in this section