W Alohi dbałość o Twoje zaufanie oraz zapewnienie bezpieczeństwa naszych usług to nasz najwyższy priorytet. Wszystkie zgłoszenia podejrzanej aktywności traktowane są poważnie, dlatego zachęcamy do zgłaszania wszelkich obaw dotyczących bezpieczeństwa. Szybka reakcja pozwala nam przeprowadzić dokładne postępowanie wyjaśniające i utrzymać bezpieczne środowisko dla wszystkich.
Autoryzowane kanały komunikacji Alohi:
- Autoryzowane domeny: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- Autoryzowane adresy e-mail: @alohi.com, @sign.plus, @fax.plus, @scan.plus, a także @m.alohi.com i @e.alohi.com
Wszystko, co otrzymujesz od Alohi — niezależnie od tego, czy jest to produkt, usługa czy komunikacja — zawsze pochodzi z jednej z naszych autoryzowanych domen lub adresów e-mail. W przypadku otrzymania wiadomości podających się za pochodzące od Alohi, ale wysłanych z innej domeny (zwłaszcza z subtelnymi błędami w pisowni lub dodatkowymi znakami), należy potraktować je jako podejrzane i natychmiast zgłosić, wysyłając e-mail na adres security@alohi.com.
Natychmiastowe zgłaszanie zagrożeń bezpieczeństwa: Co zrobić w pierwszej kolejności?
Po zauważeniu podejrzanej aktywności lub potencjalnego zagrożenia kluczowe jest natychmiastowe działanie. Wykonanie poniższych kroków pomaga naszemu zespołowi ds. bezpieczeństwa szybko przeprowadzić dochodzenie i utrzymać bezpieczne środowisko dla wszystkich.
Która z poniższych sytuacji dotyczy Ciebie?
- Otrzymałem(-am) podejrzaną wiadomość e-mail rzekomo pochodzącą z autoryzowanej domeny Alohi.
- Zauważyłem(-am) witrynę lub domenę podszywającą się pod autoryzowaną domenę Alohi.
- Napotkałem(-am) podejrzany dokument, który wygląda na pochodzący z Sign.Plus.
- Podejrzewam, że użytkownik Alohi dopuszcza się oszustwa lub nielegalnej działalności.
- Podejrzewam, że ktoś wykorzystuje Fax.Plus do popełniania oszustw lub nielegalnej działalności.
- Mam obawy dotyczące bezpieczeństwa, które nie zostały uwzględnione w powyższych scenariuszach.
Jakie kroki należy podjąć natychmiast?
W przypadku zauważenia podejrzanego zachowania, potencjalnego zagrożenia lub jakiegokolwiek rodzaju wątpliwej aktywności kluczowe jest natychmiastowe podjęcie działania. W przypadku każdego potencjalnego zagrożenia należy niezwłocznie wykonać następujące kroki:
- Natychmiast wyślij wiadomość e-mail na adres security@alohi.com, aby nasz zespół mógł zbadać sprawę i odpowiednio zareagować. Jako temat wiadomości użyj „zgłoszenie incydentu bezpieczeństwa”.
- Zanotuj datę, godzinę oraz wszelkie istotne szczegóły dotyczące incydentu. Zbierz zrzuty ekranu, wiadomości e-mail lub inne dowody potwierdzające.
- Oprócz kontaktu z naszym zespołem pod adresem security@alohi.com, powiadom osoby w swojej organizacji, które mogą zostać dotknięte incydentem lub muszą podjąć działania zapobiegawcze.
- Nie odpowiadaj na podejrzane wiadomości e-mail, linki ani inne formy komunikacji. Powstrzymaj się od klikania nieznanych załączników lub adresów URL do czasu zbadania sprawy.
- Obserwuj swoją skrzynkę odbiorczą pod kątem dodatkowych wskazówek od naszego zespołu. Jeśli odkryjesz nowe informacje związane z incydentem, niezwłocznie prześlij je na adres security@alohi.com.
Szybkie działanie i przekazanie szczegółowych informacji pomagają nam szybciej rozwiązywać incydenty i zapobiegać potencjalnym szkodom. Jeśli masz pytania lub potrzebujesz dodatkowej pomocy, skontaktuj się z nami w dowolnym momencie.
Jakie są różne rodzaje zagrożeń bezpieczeństwa?
Podszywanie się pod naszą markę
Obejmuje to fałszywe wiadomości e-mail, linki lub witryny internetowe, które naśladują nasze oficjalne komunikaty, ale w rzeczywistości zostały stworzone przez osoby trzecie w celu wprowadzenia Cię w błąd.
Wskazówki dotyczące rozpoznawania fałszywych wiadomości e-mail i witryn internetowych
Jeśli nie rozpoznajesz nadawcy wiadomości e-mail lub masz wątpliwości co do jakiegokolwiek linku bądź załącznika, unikaj klikania czegokolwiek, dopóki nie zweryfikujesz jego wiarygodności za pośrednictwem jednego z naszych autoryzowanych kanałów.
Poniżej znajduje się kilka typowych oznak fałszywych wiadomości e-mail i witryn internetowych:
- Podejrzane linki: Zawsze najeżdżaj kursorem na link przed kliknięciem. Jeśli nie odzwierciedla on wyraźnie naszej oficjalnej domeny, może prowadzić do sfałszowanej witryny przeznaczonej do przechwytywania danych lub infekowania systemu.
- Adres e-mail nadawcy: Osoby podszywające się często fałszują pole „Od”. Jeśli nie rozpoznajesz nadawcy lub domena zawiera drobny błąd literowy, zachowaj ostrożność wobec takiej wiadomości.
- Załączniki: Wiadomości z prośbą o podpis nigdy nie zawierają załączników. Jeśli otrzymasz załącznik wraz z prośbą o podpis, nie otwieraj go ani nie klikaj. Załączniki PDF dołączamy wyłącznie po tym, jak dokument zostanie w pełni podpisany przez wszystkie strony. Nawet wtedy sprawdź, czy plik jest rzeczywiście plikiem PDF. Nigdy nie wysyłamy plików HTML ani plików wykonywalnych.
- Ogólnikowe powitania lub nadmierna presja czasu: Wiadomości zaczynające się od „Szanowny Kliencie” lub twierdzące, że trzeba działać natychmiast, aby uniknąć zamknięcia konta, często wskazują na phishing. Zawsze zweryfikuj nadawcę przed udzieleniem odpowiedzi.
- Zwodnicze adresy URL: To, że adres URL wygląda podobnie do naszej domeny, nie oznacza, że jest prawdziwy. Sprawdź także, czy w pasku adresu widnieje https — jeśli go brak, połączenie nie jest bezpieczne.
- Błędy gramatyczne lub ortograficzne: Wiele fałszywych wiadomości zawiera zauważalne błędy ortograficzne lub nienaturalny język. Choć nie każda prawdziwa wiadomość jest doskonała, taki sygnał często wskazuje na oszustwo.
Niewłaściwe wykorzystanie naszej platformy
Dotyczy to prawdziwych kont, które naruszają nasz Regulamin — często poprzez udział w oszukańczych działaniach, phishingu lub żądanie poufnych danych pod fałszywym pretekstem.
Co stanowi niewłaściwe wykorzystanie?
- Oszukańcze lub nielegalne działania prowadzone za pośrednictwem faktycznego konta użytkownika.
- Wprowadzanie w błąd lub żądanie poufnych danych (informacji o karcie kredytowej, haseł) pod pozorem wiarygodności.
- Oszukańcze oferty, takie jak prośby o pieniądze w zamian za „nagrody” lub „możliwości inwestycyjne”, wykorzystujące prawdziwe konto na naszej platformie.
- Oszukańcze transmisje faksowe za pośrednictwem Fax.Plus w celach wprowadzających w błąd lub nielegalnych.
Podsumowując, zachowanie czujności wobec prób podszywania się oraz niewłaściwego wykorzystania kont jest niezbędne do utrzymania bezpiecznej społeczności. Szybkie zgłaszanie podejrzanych wiadomości e-mail, sfałszowanych witryn internetowych lub oszukańczych działań pomaga nam szybko reagować na problemy i chronić wszystkich zaangażowanych. Dziękujemy za współpracę w utrzymaniu bezpiecznego i godnego zaufania środowiska.