Na Alohi, salvaguardar a sua confiança e garantir a segurança dos nossos serviços é a nossa prioridade máxima. Levamos a sério todos os relatos de atividade suspeita e encorajamos a partilha de quaisquer preocupações de segurança que possa encontrar. Agir rapidamente permite-nos investigar minuciosamente e manter um ambiente seguro para todos.
Canais de Comunicação Autorizados da Alohi:
- Domínios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- E-mails autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, bem como @m.alohi.com e @e.alohi.com
Tudo o que provém da Alohi — seja um produto, um serviço ou uma comunicação — terá sempre origem num dos nossos domínios ou endereços de e-mail autorizados. Se receber mensagens que alegam ser da Alohi mas que têm origem em quaisquer outros domínios (especialmente os que contêm pequenos erros ortográficos ou caracteres adicionais), considere-as suspeitas e comunique-as imediatamente enviando um e-mail para security@alohi.com.
Comunicação imediata de segurança: O que fazer primeiro?
Quando notar atividade suspeita ou potenciais ameaças, é essencial agir sem demora. Ao seguir os passos abaixo, ajuda a garantir que a nossa equipa de segurança pode investigar prontamente e manter um ambiente protegido para todos.
Que atividade suspeita corresponde à sua situação?
- Recebi um e-mail suspeito que alega ser de um domínio autorizado da Alohi.
- Reparei num site ou domínio que se faz passar por um domínio autorizado da Alohi.
- Encontrei um documento suspeito que parece ser do Sign.Plus.
- Suspeito que um utilizador da Alohi está envolvido em fraude ou atividade ilegal.
- Suspeito que alguém está a utilizar o Fax.Plus para cometer fraude ou atividade ilegal.
- Tenho uma preocupação de segurança que não está coberta pelos cenários acima.
Quais são os passos imediatos a tomar?
Quando notar comportamento suspeito, potenciais ameaças ou qualquer tipo de atividade questionável, é fundamental agir sem demora. Perante qualquer potencial ameaça, certifique-se de que segue estes passos imediatos:
- Envie um e-mail para security@alohi.com imediatamente, para que a nossa equipa possa investigar e responder adequadamente. Certifique-se de utilizar «comunicação de incidente de segurança» como assunto do e-mail.
- Registe a data, a hora e quaisquer detalhes relevantes sobre o incidente. Reúna capturas de ecrã, e-mails ou outras provas de apoio.
- Para além de contactar a nossa equipa em security@alohi.com, notifique quaisquer pessoas na sua organização que possam ser afetadas ou que precisem de tomar medidas preventivas.
- Não interaja com e-mails, ligações ou comunicações suspeitas. Evite clicar em anexos ou URLs desconhecidos até que a questão tenha sido investigada.
- Mantenha-se atento à sua caixa de entrada para eventuais orientações adicionais da nossa equipa. Se descobrir novas informações relacionadas com o incidente, envie-as prontamente para security@alohi.com.
Agir rapidamente e fornecer informações detalhadas pode ajudar-nos a resolver incidentes mais rapidamente e a prevenir possíveis danos. Se tiver alguma questão ou precisar de mais assistência, contacte-nos a qualquer momento.
Quais são os diferentes tipos de preocupações de segurança?
Imitação da nossa marca
Isto envolve e-mails, ligações ou sites enganosos que imitam as nossas comunicações oficiais, mas que são, na verdade, criados por terceiros para enganar os utilizadores.
Diretrizes para identificar e-mails e sites de imitação
Se não reconhecer o remetente de um e-mail, ou se tiver dúvidas sobre qualquer ligação ou anexo, evite clicar em qualquer elemento até verificar a sua legitimidade através de um dos nossos canais autorizados.
Seguem-se vários indicadores comuns de e-mails e sites de imitação:
- Ligações suspeitas: Passe sempre o cursor sobre uma ligação antes de clicar. Se não refletir claramente o nosso domínio legítimo, pode levar a um site falsificado concebido para recolher os seus dados ou infetar o seu sistema.
- Endereço de e-mail do remetente: Os impostores falsificam frequentemente o campo «De». Se não reconhecer o remetente ou se o domínio estiver ligeiramente incorreto, trate a mensagem com precaução.
- Anexos: Os e-mails que solicitam a sua assinatura nunca incluem anexos. Se receber um anexo juntamente com um pedido de assinatura, não o abra nem clique nele. Só incluímos anexos em PDF depois de o documento estar totalmente assinado por todas as partes. Mesmo assim, verifique se o ficheiro é um PDF legítimo. Nunca enviamos ficheiros HTML ou executáveis.
- Saudações genéricas ou urgência extrema: Mensagens que começam com «Caro Cliente» ou que afirmam que deve agir imediatamente para evitar o encerramento da conta são frequentemente indicativas de phishing. Verifique sempre o remetente antes de responder.
- URLs enganosos: O facto de um URL parecer semelhante ao nosso domínio não significa que seja legítimo. Além disso, verifique se existe https na barra de endereço — se estiver em falta, a sua ligação não é segura.
- Erros gramaticais ou ortográficos: Muitos e-mails de imitação contêm erros tipográficos evidentes ou linguagem estranha. Embora nem todas as mensagens legítimas sejam perfeitas, isto é frequentemente um sinal de alerta.
Utilização indevida da nossa plataforma
Isto refere-se a contas genuínas que violam os nossos Termos de Serviço — muitas vezes através da prática de atividades fraudulentas, phishing ou pedidos de informações sensíveis sob falsos pretextos.
O que constitui utilização indevida?
- Atividades fraudulentas ou ilegais facilitadas através de uma conta de utilizador real.
- Representação falsa ou pedidos de dados sensíveis (informações de cartão de crédito, palavras-passe) sob o disfarce de legitimidade.
- Ofertas fraudulentas, como pedidos de dinheiro em troca de «prémios» ou «oportunidades de investimento», utilizando uma conta real na nossa plataforma.
- Transmissões de fax fraudulentas através do Fax.Plus para fins enganosos ou ilegais.
Em geral, manter-se vigilante contra tentativas de imitação e utilização indevida de contas é essencial para preservar uma comunidade segura. Ao denunciar prontamente e-mails suspeitos, sites falsificados ou atividades fraudulentas, ajuda-nos a resolver os problemas rapidamente e a proteger todos os envolvidos. Obrigado por colaborar connosco para manter um ambiente seguro e fiável.