Zgłaszanie incydentów bezpieczeństwa: jak reagować na potencjalne zagrożenia?

W Alohi ochrona Twojego zaufania i bezpieczeństwo naszych usług to najwyższy priorytet. Każde zgłoszenie podejrzanej aktywności traktujemy poważnie i zachęcamy do przekazywania wszelkich obaw dotyczących bezpieczeństwa. Szybkie działanie pozwala nam dokładnie zbadać sprawę i utrzymać bezpieczne środowisko dla wszystkich.

Autoryzowane kanały komunikacji Alohi:

  • Autoryzowane domeny: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • Autoryzowane adresy e-mail: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus oraz @m.alohi.com i @e.alohi.com

Wszystko, co pochodzi od Alohi – produkt, usługa czy komunikacja – zawsze pochodzi z jednej z naszych autoryzowanych domen lub adresów e-mail. Jeśli otrzymasz wiadomości podające się za pochodzące od Alohi, ale wysłane z jakichkolwiek innych domen (zwłaszcza z subtelnymi literówkami lub dodatkowymi znakami), potraktuj je jako podejrzane i natychmiast zgłoś, wysyłając e-mail na adres security@alohi.com.

Natychmiastowe zgłoszenie incydentu: co zrobić w pierwszej kolejności?

Gdy zauważysz podejrzaną aktywność lub potencjalne zagrożenia, kluczowe jest działanie bez zwłoki. Wykonując poniższe kroki, pomagasz naszemu zespołowi ds. bezpieczeństwa szybko zbadać sprawę i utrzymać bezpieczne środowisko dla wszystkich.

Która podejrzana aktywność odpowiada Twojej sytuacji?

  • Do mojej skrzynki dotarł podejrzany e-mail podający się za wiadomość z autoryzowanej domeny Alohi.
  • Na mojej drodze pojawiła się witryna lub domena podszywająca się pod autoryzowaną domenę Alohi.
  • Mam do czynienia z podejrzanym dokumentem, który wygląda na pochodzący z Sign.Plus.
  • Podejrzewam, że użytkownik Alohi dopuszcza się oszustwa lub działań niezgodnych z prawem.
  • Podejrzewam, że ktoś wykorzystuje Fax.Plus do oszustwa lub działań niezgodnych z prawem.
  • Mam obawy dotyczące bezpieczeństwa, które nie zostały ujęte w powyższych scenariuszach.

Jakie kroki należy podjąć natychmiast?

Gdy zauważysz podejrzane zachowanie, potencjalne zagrożenia lub jakąkolwiek wątpliwą aktywność, bardzo ważne jest, aby działać bez zwłoki. W przypadku każdego potencjalnego zagrożenia wykonaj następujące kroki:

  1. Natychmiast wyślij e-mail na adres security@alohi.com, aby nasz zespół mógł zbadać sprawę i odpowiednio zareagować. Jako temat wiadomości koniecznie wpisz „zgłoszenie incydentu bezpieczeństwa”.
  2. Zanotuj datę, godzinę i wszelkie istotne szczegóły dotyczące incydentu. Zgromadź zrzuty ekranu, e-maile lub inne dowody.
  3. Oprócz skontaktowania się z naszym zespołem pod adresem security@alohi.com, powiadom osoby w swojej organizacji, których sprawa może dotyczyć lub które muszą podjąć działania zapobiegawcze.
  4. Nie wchodź w interakcję z podejrzanymi e-mailami, linkami ani komunikacją. Do czasu zbadania sprawy powstrzymaj się od klikania nieznanych załączników lub adresów URL.
  5. Zaglądaj do skrzynki odbiorczej, czy nie pojawiły się dodatkowe wskazówki od naszego zespołu. Jeśli odkryjesz nowe informacje związane z incydentem, niezwłocznie prześlij je na adres security@alohi.com.

Szybkie działanie i przekazanie szczegółowych informacji pomagają nam szybciej rozwiązywać incydenty i zapobiegać potencjalnym szkodom. W razie pytań lub potrzeby dalszej pomocy skontaktuj się z nami w dowolnym momencie.

Jakie są rodzaje zagrożeń bezpieczeństwa?

Podszywanie się pod naszą markę

Chodzi o zwodnicze e-maile, linki lub strony internetowe, które naśladują naszą oficjalną komunikację, a w rzeczywistości są tworzone przez osoby trzecie, aby wprowadzić Cię w błąd.

Wskazówki, jak rozpoznawać fałszywe e-maile i strony internetowe

Jeśli nie rozpoznajesz nadawcy e-maila lub masz wątpliwości co do linku albo załącznika, niczego nie klikaj, dopóki nie zweryfikujesz jego autentyczności za pośrednictwem jednego z naszych autoryzowanych kanałów.

Poniżej przedstawiamy kilka typowych oznak fałszywych e-maili i stron internetowych:

  • Podejrzane linki: Zawsze najedź kursorem na link, zanim w niego klikniesz. Jeśli nie wskazuje wyraźnie na naszą autentyczną domenę, może prowadzić do sfałszowanej witryny, której celem jest wyłudzenie danych lub zainfekowanie systemu.
  • Adres e-mail nadawcy: Oszuści często fałszują pole „Od”. Jeśli nadawca jest nieznany lub domena zawiera drobny błąd w pisowni, potraktuj wiadomość z ostrożnością.
  • Załączniki: E-maile z prośbą o podpis nigdy nie zawierają załączników. Jeśli wraz z prośbą o podpis pojawia się załącznik, nie otwieraj go ani nie klikaj. Załączniki PDF dołączamy dopiero wtedy, gdy dokument został w pełni podpisany przez wszystkie strony. Nawet wtedy sprawdź, czy plik jest prawdziwym plikiem PDF. Nigdy nie wysyłamy plików HTML ani plików wykonywalnych.
  • Ogólnikowe zwroty lub skrajna pilność: Wiadomości zaczynające się od „Szanowny Kliencie” lub twierdzące, że musisz natychmiast działać, aby uniknąć zamknięcia konta, często wskazują na phishing. Zawsze zweryfikuj nadawcę, zanim odpowiesz.
  • Zwodnicze adresy URL: To, że adres URL wygląda podobnie do naszej domeny, nie oznacza, że jest autentyczny. Sprawdź też, czy w pasku adresu widnieje https — jeśli go brakuje, połączenie nie jest bezpieczne.
  • Błędy gramatyczne lub literówki: Wiele fałszywych e-maili zawiera widoczne błędy lub nienaturalne sformułowania. Choć nie każda autentyczna wiadomość jest bezbłędna, często jest to sygnał ostrzegawczy.

Niewłaściwe korzystanie z naszej platformy

Dotyczy to prawdziwych kont, które naruszają nasz Regulamin — często poprzez oszukańcze działania, phishing lub żądanie poufnych informacji pod fałszywym pretekstem. 

Co stanowi niewłaściwe korzystanie?

  • Oszukańcze lub nielegalne działania prowadzone za pośrednictwem prawdziwego konta użytkownika.
  • Podawanie się za inną osobę lub żądanie poufnych danych (dane karty kredytowej, hasła) pod pozorem wiarygodności.
  • Oszukańcze oferty, takie jak prośby o pieniądze w zamian za „nagrody” lub „okazje inwestycyjne”, z użyciem prawdziwego konta na naszej platformie.
  • Oszukańcze transmisje fax za pośrednictwem Fax.Plus w celach zwodniczych lub nielegalnych.

Podsumowując, zachowanie czujności wobec prób podszywania się i niewłaściwego korzystania z kont jest kluczowe dla utrzymania bezpiecznej społeczności. Szybko zgłaszając podejrzane e-maile, sfałszowane witryny lub oszukańcze działania, pomagasz nam sprawnie reagować na problemy i chronić wszystkich zaangażowanych. Dziękujemy za współpracę w utrzymaniu bezpiecznego i godnego zaufania środowiska.

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 7 z 12
Więcej artykułów w tej sekcji