Comunicação de incidentes de segurança: Como posso lidar com potenciais ameaças?

Na Alohi, salvaguardar a sua confiança e garantir a segurança dos nossos serviços é a nossa prioridade máxima. Levamos a sério todos os relatos de atividade suspeita e encorajamos a partilha de quaisquer preocupações de segurança que possa encontrar. Agir rapidamente permite-nos investigar minuciosamente e manter um ambiente seguro para todos.

Canais de Comunicação Autorizados da Alohi:

  • Domínios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
  • E-mails autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, bem como @m.alohi.com e @e.alohi.com

Tudo o que provém da Alohi — seja um produto, um serviço ou uma comunicação — terá sempre origem num dos nossos domínios ou endereços de e-mail autorizados. Se receber mensagens que alegam ser da Alohi mas que têm origem em quaisquer outros domínios (especialmente os que contêm pequenos erros ortográficos ou caracteres adicionais), considere-as suspeitas e comunique-as imediatamente enviando um e-mail para security@alohi.com.

Comunicação imediata de segurança: O que fazer primeiro?

Quando notar atividade suspeita ou potenciais ameaças, é essencial agir sem demora. Ao seguir os passos abaixo, ajuda a garantir que a nossa equipa de segurança pode investigar prontamente e manter um ambiente protegido para todos.

Que atividade suspeita corresponde à sua situação?

  • Recebi um e-mail suspeito que alega ser de um domínio autorizado da Alohi.
  • Reparei num site ou domínio que se faz passar por um domínio autorizado da Alohi.
  • Encontrei um documento suspeito que parece ser do Sign.Plus.
  • Suspeito que um utilizador da Alohi está envolvido em fraude ou atividade ilegal.
  • Suspeito que alguém está a utilizar o Fax.Plus para cometer fraude ou atividade ilegal.
  • Tenho uma preocupação de segurança que não está coberta pelos cenários acima.

Quais são os passos imediatos a tomar?

Quando notar comportamento suspeito, potenciais ameaças ou qualquer tipo de atividade questionável, é fundamental agir sem demora. Perante qualquer potencial ameaça, certifique-se de que segue estes passos imediatos:

  1. Envie um e-mail para security@alohi.com imediatamente, para que a nossa equipa possa investigar e responder adequadamente. Certifique-se de utilizar «comunicação de incidente de segurança» como assunto do e-mail.
  2. Registe a data, a hora e quaisquer detalhes relevantes sobre o incidente. Reúna capturas de ecrã, e-mails ou outras provas de apoio.
  3. Para além de contactar a nossa equipa em security@alohi.com, notifique quaisquer pessoas na sua organização que possam ser afetadas ou que precisem de tomar medidas preventivas.
  4. Não interaja com e-mails, ligações ou comunicações suspeitas. Evite clicar em anexos ou URLs desconhecidos até que a questão tenha sido investigada.
  5. Mantenha-se atento à sua caixa de entrada para eventuais orientações adicionais da nossa equipa. Se descobrir novas informações relacionadas com o incidente, envie-as prontamente para security@alohi.com.

Agir rapidamente e fornecer informações detalhadas pode ajudar-nos a resolver incidentes mais rapidamente e a prevenir possíveis danos. Se tiver alguma questão ou precisar de mais assistência, contacte-nos a qualquer momento.

Quais são os diferentes tipos de preocupações de segurança?

Imitação da nossa marca

Isto envolve e-mails, ligações ou sites enganosos que imitam as nossas comunicações oficiais, mas que são, na verdade, criados por terceiros para enganar os utilizadores.

Diretrizes para identificar e-mails e sites de imitação

Se não reconhecer o remetente de um e-mail, ou se tiver dúvidas sobre qualquer ligação ou anexo, evite clicar em qualquer elemento até verificar a sua legitimidade através de um dos nossos canais autorizados.

Seguem-se vários indicadores comuns de e-mails e sites de imitação:

  • Ligações suspeitas: Passe sempre o cursor sobre uma ligação antes de clicar. Se não refletir claramente o nosso domínio legítimo, pode levar a um site falsificado concebido para recolher os seus dados ou infetar o seu sistema.
  • Endereço de e-mail do remetente: Os impostores falsificam frequentemente o campo «De». Se não reconhecer o remetente ou se o domínio estiver ligeiramente incorreto, trate a mensagem com precaução.
  • Anexos: Os e-mails que solicitam a sua assinatura nunca incluem anexos. Se receber um anexo juntamente com um pedido de assinatura, não o abra nem clique nele. Só incluímos anexos em PDF depois de o documento estar totalmente assinado por todas as partes. Mesmo assim, verifique se o ficheiro é um PDF legítimo. Nunca enviamos ficheiros HTML ou executáveis.
  • Saudações genéricas ou urgência extrema: Mensagens que começam com «Caro Cliente» ou que afirmam que deve agir imediatamente para evitar o encerramento da conta são frequentemente indicativas de phishing. Verifique sempre o remetente antes de responder.
  • URLs enganosos: O facto de um URL parecer semelhante ao nosso domínio não significa que seja legítimo. Além disso, verifique se existe https na barra de endereço — se estiver em falta, a sua ligação não é segura.
  • Erros gramaticais ou ortográficos: Muitos e-mails de imitação contêm erros tipográficos evidentes ou linguagem estranha. Embora nem todas as mensagens legítimas sejam perfeitas, isto é frequentemente um sinal de alerta.

Utilização indevida da nossa plataforma

Isto refere-se a contas genuínas que violam os nossos Termos de Serviço — muitas vezes através da prática de atividades fraudulentas, phishing ou pedidos de informações sensíveis sob falsos pretextos. 

O que constitui utilização indevida?

  • Atividades fraudulentas ou ilegais facilitadas através de uma conta de utilizador real.
  • Representação falsa ou pedidos de dados sensíveis (informações de cartão de crédito, palavras-passe) sob o disfarce de legitimidade.
  • Ofertas fraudulentas, como pedidos de dinheiro em troca de «prémios» ou «oportunidades de investimento», utilizando uma conta real na nossa plataforma.
  • Transmissões de fax fraudulentas através do Fax.Plus para fins enganosos ou ilegais.

Em geral, manter-se vigilante contra tentativas de imitação e utilização indevida de contas é essencial para preservar uma comunidade segura. Ao denunciar prontamente e-mails suspeitos, sites falsificados ou atividades fraudulentas, ajuda-nos a resolver os problemas rapidamente e a proteger todos os envolvidos. Obrigado por colaborar connosco para manter um ambiente seguro e fiável.

Este artigo foi útil?
6 de 10 acharam isto útil
More Articles in this section