W Alohi ochrona Twojego zaufania i bezpieczeństwo naszych usług to najwyższy priorytet. Każde zgłoszenie podejrzanej aktywności traktujemy poważnie i zachęcamy do przekazywania wszelkich obaw dotyczących bezpieczeństwa. Szybkie działanie pozwala nam dokładnie zbadać sprawę i utrzymać bezpieczne środowisko dla wszystkich.
Autoryzowane kanały komunikacji Alohi:
- Autoryzowane domeny: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- Autoryzowane adresy e-mail: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus oraz @m.alohi.com i @e.alohi.com
Wszystko, co pochodzi od Alohi – produkt, usługa czy komunikacja – zawsze pochodzi z jednej z naszych autoryzowanych domen lub adresów e-mail. Jeśli otrzymasz wiadomości podające się za pochodzące od Alohi, ale wysłane z jakichkolwiek innych domen (zwłaszcza z subtelnymi literówkami lub dodatkowymi znakami), potraktuj je jako podejrzane i natychmiast zgłoś, wysyłając e-mail na adres security@alohi.com.
Natychmiastowe zgłoszenie incydentu: co zrobić w pierwszej kolejności?
Gdy zauważysz podejrzaną aktywność lub potencjalne zagrożenia, kluczowe jest działanie bez zwłoki. Wykonując poniższe kroki, pomagasz naszemu zespołowi ds. bezpieczeństwa szybko zbadać sprawę i utrzymać bezpieczne środowisko dla wszystkich.
Która podejrzana aktywność odpowiada Twojej sytuacji?
- Do mojej skrzynki dotarł podejrzany e-mail podający się za wiadomość z autoryzowanej domeny Alohi.
- Na mojej drodze pojawiła się witryna lub domena podszywająca się pod autoryzowaną domenę Alohi.
- Mam do czynienia z podejrzanym dokumentem, który wygląda na pochodzący z Sign.Plus.
- Podejrzewam, że użytkownik Alohi dopuszcza się oszustwa lub działań niezgodnych z prawem.
- Podejrzewam, że ktoś wykorzystuje Fax.Plus do oszustwa lub działań niezgodnych z prawem.
- Mam obawy dotyczące bezpieczeństwa, które nie zostały ujęte w powyższych scenariuszach.
Jakie kroki należy podjąć natychmiast?
Gdy zauważysz podejrzane zachowanie, potencjalne zagrożenia lub jakąkolwiek wątpliwą aktywność, bardzo ważne jest, aby działać bez zwłoki. W przypadku każdego potencjalnego zagrożenia wykonaj następujące kroki:
- Natychmiast wyślij e-mail na adres security@alohi.com, aby nasz zespół mógł zbadać sprawę i odpowiednio zareagować. Jako temat wiadomości koniecznie wpisz „zgłoszenie incydentu bezpieczeństwa”.
- Zanotuj datę, godzinę i wszelkie istotne szczegóły dotyczące incydentu. Zgromadź zrzuty ekranu, e-maile lub inne dowody.
- Oprócz skontaktowania się z naszym zespołem pod adresem security@alohi.com, powiadom osoby w swojej organizacji, których sprawa może dotyczyć lub które muszą podjąć działania zapobiegawcze.
- Nie wchodź w interakcję z podejrzanymi e-mailami, linkami ani komunikacją. Do czasu zbadania sprawy powstrzymaj się od klikania nieznanych załączników lub adresów URL.
- Zaglądaj do skrzynki odbiorczej, czy nie pojawiły się dodatkowe wskazówki od naszego zespołu. Jeśli odkryjesz nowe informacje związane z incydentem, niezwłocznie prześlij je na adres security@alohi.com.
Szybkie działanie i przekazanie szczegółowych informacji pomagają nam szybciej rozwiązywać incydenty i zapobiegać potencjalnym szkodom. W razie pytań lub potrzeby dalszej pomocy skontaktuj się z nami w dowolnym momencie.
Jakie są rodzaje zagrożeń bezpieczeństwa?
Podszywanie się pod naszą markę
Chodzi o zwodnicze e-maile, linki lub strony internetowe, które naśladują naszą oficjalną komunikację, a w rzeczywistości są tworzone przez osoby trzecie, aby wprowadzić Cię w błąd.
Wskazówki, jak rozpoznawać fałszywe e-maile i strony internetowe
Jeśli nie rozpoznajesz nadawcy e-maila lub masz wątpliwości co do linku albo załącznika, niczego nie klikaj, dopóki nie zweryfikujesz jego autentyczności za pośrednictwem jednego z naszych autoryzowanych kanałów.
Poniżej przedstawiamy kilka typowych oznak fałszywych e-maili i stron internetowych:
- Podejrzane linki: Zawsze najedź kursorem na link, zanim w niego klikniesz. Jeśli nie wskazuje wyraźnie na naszą autentyczną domenę, może prowadzić do sfałszowanej witryny, której celem jest wyłudzenie danych lub zainfekowanie systemu.
- Adres e-mail nadawcy: Oszuści często fałszują pole „Od”. Jeśli nadawca jest nieznany lub domena zawiera drobny błąd w pisowni, potraktuj wiadomość z ostrożnością.
- Załączniki: E-maile z prośbą o podpis nigdy nie zawierają załączników. Jeśli wraz z prośbą o podpis pojawia się załącznik, nie otwieraj go ani nie klikaj. Załączniki PDF dołączamy dopiero wtedy, gdy dokument został w pełni podpisany przez wszystkie strony. Nawet wtedy sprawdź, czy plik jest prawdziwym plikiem PDF. Nigdy nie wysyłamy plików HTML ani plików wykonywalnych.
- Ogólnikowe zwroty lub skrajna pilność: Wiadomości zaczynające się od „Szanowny Kliencie” lub twierdzące, że musisz natychmiast działać, aby uniknąć zamknięcia konta, często wskazują na phishing. Zawsze zweryfikuj nadawcę, zanim odpowiesz.
- Zwodnicze adresy URL: To, że adres URL wygląda podobnie do naszej domeny, nie oznacza, że jest autentyczny. Sprawdź też, czy w pasku adresu widnieje https — jeśli go brakuje, połączenie nie jest bezpieczne.
- Błędy gramatyczne lub literówki: Wiele fałszywych e-maili zawiera widoczne błędy lub nienaturalne sformułowania. Choć nie każda autentyczna wiadomość jest bezbłędna, często jest to sygnał ostrzegawczy.
Niewłaściwe korzystanie z naszej platformy
Dotyczy to prawdziwych kont, które naruszają nasz Regulamin — często poprzez oszukańcze działania, phishing lub żądanie poufnych informacji pod fałszywym pretekstem.
Co stanowi niewłaściwe korzystanie?
- Oszukańcze lub nielegalne działania prowadzone za pośrednictwem prawdziwego konta użytkownika.
- Podawanie się za inną osobę lub żądanie poufnych danych (dane karty kredytowej, hasła) pod pozorem wiarygodności.
- Oszukańcze oferty, takie jak prośby o pieniądze w zamian za „nagrody” lub „okazje inwestycyjne”, z użyciem prawdziwego konta na naszej platformie.
- Oszukańcze transmisje fax za pośrednictwem Fax.Plus w celach zwodniczych lub nielegalnych.
Podsumowując, zachowanie czujności wobec prób podszywania się i niewłaściwego korzystania z kont jest kluczowe dla utrzymania bezpiecznej społeczności. Szybko zgłaszając podejrzane e-maile, sfałszowane witryny lub oszukańcze działania, pomagasz nam sprawnie reagować na problemy i chronić wszystkich zaangażowanych. Dziękujemy za współpracę w utrzymaniu bezpiecznego i godnego zaufania środowiska.