Melding van beveiligingsincidenten: hoe pakt u mogelijke dreigingen aan?

Bij Alohi hebben uw vertrouwen en de veiligheid van onze diensten de hoogste prioriteit. Wij nemen alle meldingen van verdachte activiteiten serieus en moedigen u aan om beveiligingsproblemen die u tegenkomt met ons te delen. Door snel te handelen kunnen wij grondig onderzoek doen en een veilige omgeving voor iedereen behouden.

Geautoriseerde communicatiekanalen van Alohi:

  • Geautoriseerde domeinen: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • Geautoriseerde e-mailadressen: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, evenals @m.alohi.com en @e.alohi.com

Alles van Alohi - of het nu een product, dienst of communicatie betreft - zal altijd afkomstig zijn van een van onze geautoriseerde domeinen of e-mailadressen. Als u berichten ontvangt die beweren van Alohi te komen, maar afkomstig zijn van andere domeinen (vooral domeinen met subtiele spelfouten of extra tekens), behandel ze dan als verdacht en meld ze onmiddellijk door een e-mail te sturen naar security@alohi.com.

Directe melding van beveiligingsincidenten: wat moet u eerst doen?

Wanneer u verdachte activiteiten of mogelijke dreigingen opmerkt, is het essentieel om zonder uitstel te handelen. Door de onderstaande stappen te volgen, zorgt u ervoor dat ons beveiligingsteam snel onderzoek kan doen en een beschermde omgeving voor iedereen kan behouden.

Welke verdachte activiteit komt overeen met uw situatie?

  • Ik heb een verdachte e-mail ontvangen die beweert afkomstig te zijn van een geautoriseerd domein van Alohi.
  • Ik heb een website of domein opgemerkt dat zich voordoet als een geautoriseerd domein van Alohi.
  • Ik heb een verdacht document ontvangen dat van Sign.Plus lijkt te komen.
  • Ik vermoed dat een Alohi-gebruiker zich bezighoudt met fraude of illegale activiteiten.
  • Ik vermoed dat iemand Fax.Plus gebruikt om fraude of illegale activiteiten te plegen.
  • Ik heb een beveiligingsprobleem dat niet onder de bovenstaande scenario's valt.

Welke stappen moet u direct nemen?

Wanneer u verdacht gedrag, mogelijke dreigingen of andere twijfelachtige activiteiten opmerkt, is het van cruciaal belang om zonder uitstel actie te ondernemen. Neem bij mogelijke dreigingen altijd de volgende stappen direct:

  1. Stuur onmiddellijk een e-mail naar security@alohi.com zodat ons team onderzoek kan doen en passend kan reageren. Gebruik als onderwerp van de e-mail „Melding van beveiligingsincident”.
  2. Noteer de datum, het tijdstip en alle relevante details over het incident. Verzamel screenshots, e-mails of ander ondersteunend bewijsmateriaal.
  3. Neem niet alleen contact op met ons team via security@alohi.com, maar informeer ook personen binnen uw organisatie die mogelijk getroffen zijn of preventieve maatregelen moeten nemen.
  4. Reageer niet op verdachte e-mails, links of berichten. Klik niet op onbekende bijlagen of URL's totdat het probleem is onderzocht.
  5. Houd uw postvak in de gaten voor aanvullende instructies van ons team. Als u nieuwe informatie over het incident ontdekt, stuur die dan direct naar security@alohi.com.

Door snel te handelen en gedetailleerde informatie te verstrekken, kunt u ons helpen incidenten sneller op te lossen en mogelijke schade te voorkomen. Als u vragen hebt of verdere hulp nodig hebt, kunt u op elk moment contact met ons opnemen.

Wat zijn de verschillende soorten beveiligingsproblemen?

Nabootsing van ons merk

Hierbij gaat het om misleidende e-mails, links of websites die onze officiële communicatie nabootsen, maar in werkelijkheid door derden zijn gemaakt om u te misleiden.

Richtlijnen voor het herkennen van nagebootste e-mails en websites

Als u de afzender van een e-mail niet herkent, of als u twijfelt over een link of bijlage, klik dan nergens op totdat u de legitimiteit ervan hebt gecontroleerd via een van onze geautoriseerde kanalen.

Hieronder staan enkele veelvoorkomende kenmerken van nagebootste e-mails en websites:

  • Verdachte links: Beweeg altijd eerst uw muisaanwijzer over een link voordat u erop klikt. Als de link niet duidelijk overeenkomt met ons officiële domein, kan deze naar een nagemaakte website leiden die is bedoeld om uw gegevens te stelen of uw systeem te infecteren.
  • E-mailadres van de afzender: Nabootsers vervalsen vaak het veld „Van”. Als de afzender niet iemand is die u kent of als het domein een kleine spelfout bevat, behandel het bericht dan met voorzichtigheid.
  • Bijlagen: E-mails waarin om uw handtekening wordt gevraagd, bevatten nooit bijlagen. Als u een bijlage ontvangt bij een verzoek om een handtekening, open of klik er dan niet op. Wij voegen alleen PDF-bijlagen toe zodra een document door alle partijen volledig is ondertekend. Controleer dan nog steeds of het bestand een legitieme PDF is. Wij versturen nooit HTML-bestanden of uitvoerbare bestanden.
  • Algemene aanhef of extreme urgentie: Berichten die beginnen met „Geachte klant” of beweren dat u onmiddellijk moet handelen om sluiting van uw account te voorkomen, wijzen vaak op phishing. Controleer altijd eerst de afzender voordat u reageert.
  • Misleidende URL's: Het feit dat een URL op ons domein lijkt, betekent niet dat deze legitiem is. Controleer ook of er https in de adresbalk staat; als dat ontbreekt, is uw verbinding niet beveiligd.
  • Slechte grammatica of spelfouten: Veel nagemaakte e-mails bevatten opvallende typefouten of onhandig taalgebruik. Hoewel niet alle legitieme berichten perfect zijn, is dit vaak een waarschuwingssignaal.

Oneigenlijk gebruik van ons platform

Dit verwijst naar echte accounts die in strijd zijn met onze Servicevoorwaarden, vaak door frauduleuze activiteiten, phishing of het onder valse voorwendselen opvragen van gevoelige informatie. 

Wat geldt als oneigenlijk gebruik?

  • Frauduleuze of illegale activiteiten via een echt gebruikersaccount.
  • Misleiding of verzoeken om gevoelige gegevens (creditcardgegevens, wachtwoorden) onder het mom van legitimiteit.
  • Oplichtingsaanbiedingen, zoals verzoeken om geld in ruil voor „prijzen” of „investeringsmogelijkheden”, via een echt account op ons platform.
  • Frauduleuze faxverzendingen via Fax.Plus voor misleidende of illegale doeleinden.

Kortom, waakzaam blijven tegen nabootsingspogingen en oneigenlijk accountgebruik is essentieel voor het behoud van een veilige community. Door verdachte e-mails, nagemaakte websites of frauduleuze activiteiten snel te melden, helpt u ons problemen snel aan te pakken en iedereen te beschermen. Dank u voor uw medewerking bij het handhaven van een veilige en betrouwbare omgeving.

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 7 van 12
Meer artikelen in deze sectie