예상하지 못했거나 신뢰할 수 없는 문서 서명 요청을 Sign.Plus를 통해 받았다면 다음과 같이 하세요.
지금 해야 할 일
- 첨부 파일을 열거나 링크를 클릭하거나 어떤 것에도 서명하지 마세요.
- 이메일 전체를 security@alohi.com으로 전달하고 제목을 Security incident reporting으로 입력하세요.
- 받은 편지함에서 삭제하세요.
신고하는 데 Sign.Plus 계정은 필요하지 않습니다.
요청을 받게 된 이유
Sign.Plus는 많은 기업이 서명용 문서를 보내는 데 사용합니다. 서명 요청은 Alohi가 아니라 이메일에 이름이 표시된 사람 또는 회사가 보냅니다. 누군가 Sign.Plus를 악용해 가짜 청구서, 주문서 또는 "중요 문서"를 보냈다면, 신고를 통해 보안팀이 조사하고 발신자의 계정에 대해 조치를 취할 수 있습니다.
요청이 진짜가 아닐 수 있다는 징후
- 발신자를 모르거나 해당 발신자의 문서를 예상하지 못했습니다.
- 이메일에 첨부 파일이 있습니다. Sign.Plus 서명 요청에는 첨부 파일이 절대 포함되지 않습니다. PDF는 모든 사람이 서명을 완료한 후에만 첨부됩니다.
- 서둘러 행동하도록 재촉하거나, 결제를 요구하거나, 비밀번호나 카드 정보를 요구합니다.
- 문서가 메시지 내용과 맞지 않습니다. 예를 들어 거래한 적 없는 회사에서 보낸 "청구서"가 있습니다.
의심스러우면 아무것도 열기 전에 이미 알고 있는 연락 수단으로 발신자에게 문의하세요.
유용한 신고를 보내는 방법
- 스크린샷만 보내지 말고 원본 이메일을 전달하세요. 이메일의 기술 정보가 발신자를 추적하는 데 도움이 됩니다.
- 이메일을 받은 날짜와 시간을 함께 알려 주세요.
- 조직 내 다른 사람도 같은 이메일을 받았을 수 있다면 열어 보지 않도록 알려 주세요.
Alohi를 사칭하는 이메일이나 웹사이트 등 다른 보안 관련 문제는 보안 사고 신고: 잠재적 위협에 어떻게 대처할 수 있나요?를 참고하세요.