Jeśli prośba o podpisanie dokumentu przez Sign.Plus jest nieoczekiwana lub budzi wątpliwości, oto co należy zrobić.
Co zrobić teraz
- Nie otwieraj załączników, nie klikaj linków i niczego nie podpisuj.
- Prześlij dalej całą wiadomość na adres security@alohi.com z tematem Zgłaszanie incydentów bezpieczeństwa.
- Usuń ją ze skrzynki odbiorczej.
Aby to zgłosić, nie potrzeba konta Sign.Plus.
Dlaczego pojawiła się ta wiadomość
Sign.Plus jest używany przez wiele firm do wysyłania dokumentów do podpisu. Prośbę o podpis wysyła osoba lub firma wskazana w wiadomości, a nie Alohi. Jeśli ktoś wykorzysta Sign.Plus w niewłaściwy sposób, aby wysłać fałszywą fakturę, zamówienie lub „ważny dokument”, zgłoszenie pozwala naszemu zespołowi ds. bezpieczeństwa wszcząć dochodzenie i podjąć działania wobec konta nadawcy.
Oznaki, że prośba może nie być prawdziwa
- Nadawca jest nieznany lub nie spodziewano się od niego dokumentu.
- Wiadomość zawiera załącznik. Prośby o podpis z Sign.Plus nigdy nie zawierają załączników. Plik PDF jest dołączany dopiero po podpisaniu przez wszystkich.
- Wywiera presję na szybkie działanie, żąda płatności albo haseł lub danych karty.
- Dokument nie pasuje do treści wiadomości, na przykład „faktura” od firmy, z którą nie łączą Cię żadne interesy.
W razie wątpliwości przed otwarciem czegokolwiek skontaktuj się z nadawcą kanałem, który już znasz.
Jak wysłać przydatne zgłoszenie
- Prześlij dalej oryginalną wiadomość, a nie tylko zrzut ekranu – jej szczegóły techniczne pomagają nam namierzyć nadawcę.
- Podaj datę i godzinę otrzymania wiadomości.
- Jeśli wiadomość mogły otrzymać także inne osoby w Twojej organizacji, poinformuj je, aby jej nie otwierały.
W przypadku innych problemów związanych z bezpieczeństwem, takich jak wiadomości lub strony podszywające się pod Alohi, zobacz Zgłaszanie incydentów bezpieczeństwa: jak reagować na potencjalne zagrożenia?