Beveiligingsincidenten melden: hoe kunt u potentiële bedreigingen aanpakken?

Bij Alohi is het waarborgen van uw vertrouwen en de beveiliging van onze diensten onze hoogste prioriteit. Wij nemen alle meldingen van verdachte activiteiten serieus en moedigen u aan om eventuele beveiligingsproblemen te melden. Door snel te handelen, kunnen wij grondig onderzoek doen en een veilige omgeving voor iedereen behouden.

Geautoriseerde communicatiekanalen van Alohi:

  • Geautoriseerde domeinen: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
  • Geautoriseerde e-mailadressen: @alohi.com, @sign.plus, @fax.plus, @scan.plus, evenals @m.alohi.com en @e.alohi.com

Alles van Alohi—of het nu een product, dienst of communicatie betreft—komt altijd van een van onze geautoriseerde domeinen of e-mailadressen. Als u berichten ontvangt die beweren van Alohi te zijn, maar afkomstig zijn van een ander domein (vooral domeinen met subtiele spelfouten of extra tekens), beschouw deze dan als verdacht en meld ze onmiddellijk door een e-mail te sturen naar security@alohi.com.

Onmiddellijke melding van beveiligingsincidenten: wat moet u als eerste doen?

Wanneer u verdachte activiteiten of potentiële bedreigingen opmerkt, is onmiddellijk handelen essentieel. Door de onderstaande stappen te volgen, helpt u ons beveiligingsteam om snel onderzoek te doen en een veilige omgeving voor iedereen te behouden.

Welke verdachte activiteit komt overeen met uw situatie?

  • Ik heb een verdachte e-mail ontvangen die beweert van een geautoriseerd domein van Alohi te zijn.
  • Ik heb een website of domein opgemerkt dat een geautoriseerd domein van Alohi imiteert.
  • Ik ben een verdacht document tegengekomen dat afkomstig lijkt te zijn van Sign.Plus.
  • Ik vermoed dat een gebruiker van Alohi zich schuldig maakt aan fraude of illegale activiteiten.
  • Ik vermoed dat iemand Fax.Plus gebruikt om fraude of illegale activiteiten te plegen.
  • Ik heb een beveiligingsprobleem dat niet valt onder de bovenstaande scenario’s.

Wat zijn de onmiddellijke stappen die u moet nemen?

Wanneer u verdacht gedrag, potentiële bedreigingen of enige vorm van twijfelachtige activiteit opmerkt, is het van cruciaal belang om onmiddellijk actie te ondernemen. Zorg ervoor dat u bij elke potentiële bedreiging de volgende directe stappen neemt:

  1. Stuur onmiddellijk een e-mail naar security@alohi.com zodat ons team het incident kan onderzoeken en op passende wijze kan reageren. Gebruik „security incident reporting" als onderwerp van de e-mail.
  2. Noteer de datum, het tijdstip en alle relevante details over het incident. Verzamel screenshots, e-mails of ander ondersteunend bewijs.
  3. Neem niet alleen contact op met ons team via security@alohi.com, maar informeer ook alle personen binnen uw organisatie die getroffen kunnen zijn of preventieve maatregelen moeten nemen.
  4. Ga niet in op verdachte e-mails, links of communicatie. Klik niet op onbekende bijlagen of URL’s totdat het probleem is onderzocht.
  5. Houd uw postvak IN in de gaten voor eventuele aanvullende richtlijnen van ons team. Als u nieuwe informatie over het incident ontdekt, stuur deze dan onmiddellijk naar security@alohi.com.

Door snel te handelen en gedetailleerde informatie te verstrekken, kunnen wij incidenten sneller oplossen en mogelijke schade voorkomen. Als u vragen heeft of verdere hulp nodig heeft, kunt u altijd contact met ons opnemen.

Wat zijn de verschillende soorten beveiligingsproblemen?

Imitatie van ons merk

Dit betreft misleidende e-mails, links of websites die onze officiële communicatie imiteren, maar in werkelijkheid door derden zijn gemaakt om u te misleiden.

Richtlijnen om nagemaakte e-mails en websites te herkennen

Als u de verzender van een e-mail niet herkent, of u niet zeker weet of een link of bijlage veilig is, klik dan op niets totdat u de authenticiteit heeft geverifieerd via een van onze geautoriseerde kanalen.

Hieronder vindt u een aantal veelvoorkomende kenmerken van nagemaakte e-mails en websites:

  • Verdachte links: Beweeg altijd eerst met uw muis over een link voordat u erop klikt. Als deze niet duidelijk naar ons legitieme domein verwijst, kan het leiden naar een valse website die is bedoeld om uw gegevens te stelen of uw systeem te infecteren.
  • E-mailadres van de afzender: Fraudeurs vervalsen vaak het „Van"-veld. Als u de afzender niet herkent of als het domein licht verkeerd gespeld is, wees dan voorzichtig met het bericht.
  • Bijlagen: E-mails waarin om uw handtekening wordt gevraagd, bevatten nooit bijlagen. Als u een bijlage ontvangt bij een verzoek om een handtekening, open of klik deze dan niet. Wij voegen alleen een PDF-bijlage toe zodra een document volledig door alle partijen is ondertekend. Controleer zelfs dan of het bestand daadwerkelijk een PDF is. Wij versturen nooit HTML-bestanden of uitvoerbare bestanden.
  • Algemene aanhef of extreme urgentie: Berichten die beginnen met „Geachte klant" of beweren dat u onmiddellijk moet handelen om accountsluiting te voorkomen, wijzen vaak op phishing. Verifieer de afzender altijd voordat u reageert.
  • Misleidende URL's: Alleen omdat een URL lijkt op ons domein, betekent dat niet dat deze legitiem is. Controleer ook op https in de adresbalk—als dit ontbreekt, is uw verbinding niet beveiligd.
  • Slechte grammatica of spelfouten: Veel nagemaakte e-mails bevatten opvallende typefouten of onhandig taalgebruik. Hoewel niet alle legitieme berichten perfect zijn, is dit vaak een waarschuwingssignaal.

Oneigenlijk gebruik van ons platform

Dit verwijst naar echte accounts die onze Servicevoorwaarden schenden—vaak door zich bezig te houden met frauduleuze activiteiten, phishing, of het onder valse voorwendselen opvragen van gevoelige informatie. 

Wat wordt beschouwd als oneigenlijk gebruik?

  • Frauduleuze of illegale activiteiten die worden uitgevoerd via een echt gebruikersaccount.
  • Misleiding of verzoeken om gevoelige gegevens (creditcardgegevens, wachtwoorden) onder het mom van legitimiteit.
  • Oplichtingsaanbiedingen, zoals verzoeken om geld in ruil voor „prijzen" of „investeringsmogelijkheden", via een echt account op ons platform.
  • Frauduleuze faxverzendingen via Fax.Plus voor misleidende of illegale doeleinden.

Kortom, waakzaam blijven tegen nabootsingspogingen en oneigenlijk gebruik van accounts is essentieel om een veilige gemeenschap te behouden. Door verdachte e-mails, valse websites of frauduleuze activiteiten direct te melden, helpt u ons problemen snel aan te pakken en iedereen te beschermen. Bedankt voor uw samenwerking om een veilige en betrouwbare omgeving te behouden.

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 6 van 11
More Articles in this section