Em Alohi, salvaguardar a sua confiança e garantir a segurança dos nossos serviços é a nossa maior prioridade. Levamos a sério todas as comunicações de atividade suspeita e incentivamos a partilhar quaisquer preocupações de segurança com que se depare. Agir rapidamente permite-nos investigar em profundidade e manter um ambiente seguro para todos.
Canais de comunicação autorizados de Alohi:
- Domínios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
- E-mails autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, bem como @m.alohi.com e @e.alohi.com
Tudo o que provém de Alohi, seja um produto, um serviço ou uma comunicação, terá sempre origem num dos nossos domínios ou endereços de e-mail autorizados. Se receber mensagens que afirmem ser de Alohi mas que tenham origem em quaisquer outros domínios (especialmente os que contenham pequenos erros ortográficos ou carateres adicionais), trate-as como suspeitas e comunique-as de imediato, enviando um e-mail para security@alohi.com.
Comunicação imediata de incidentes de segurança: o que fazer primeiro?
Quando detetar atividade suspeita ou potenciais ameaças, é essencial agir sem demora. Ao seguir os passos abaixo, ajuda a garantir que a nossa equipa de segurança pode investigar rapidamente e manter um ambiente protegido para todos.
Que atividade suspeita corresponde à sua situação?
- Recebi um e-mail suspeito que afirma ser de um domínio autorizado de Alohi.
- Reparei num site ou domínio que se faz passar por um domínio autorizado de Alohi.
- Deparei-me com um documento suspeito que aparenta provir de Sign.Plus.
- Suspeito que um utilizador de Alohi está a praticar fraude ou atividades ilegais.
- Suspeito que alguém está a utilizar Fax.Plus para cometer fraude ou atividades ilegais.
- Tenho uma preocupação de segurança que não está abrangida pelos cenários acima.
Quais são os passos imediatos a tomar?
Quando detetar comportamentos suspeitos, potenciais ameaças ou qualquer tipo de atividade duvidosa, é fundamental agir sem demora. Perante qualquer potencial ameaça, certifique-se de que toma os seguintes passos imediatos:
- Envie imediatamente um e-mail para security@alohi.com para que a nossa equipa possa investigar e responder de forma adequada. Utilize „security incident reporting“ como assunto do e-mail.
- Anote a data, a hora e quaisquer detalhes relevantes sobre o incidente. Reúna capturas de ecrã, e-mails ou outras provas de suporte.
- Além de contactar a nossa equipa através de security@alohi.com, avise as pessoas da sua organização que possam ser afetadas ou que precisem de tomar medidas preventivas.
- Não interaja com e-mails, links ou comunicações suspeitos. Evite clicar em anexos ou URLs desconhecidos até que a situação tenha sido investigada.
- Fique atento à sua caixa de entrada para receber eventuais orientações adicionais da nossa equipa. Se descobrir novas informações relacionadas com o incidente, envie-as de imediato para security@alohi.com.
Agir rapidamente e fornecer informações detalhadas pode ajudar-nos a resolver os incidentes mais depressa e a prevenir potenciais danos. Se tiver alguma questão ou precisar de mais assistência, contacte-nos em qualquer altura.
Quais são os diferentes tipos de preocupações de segurança?
Imitação da nossa marca
Trata-se de e-mails, links ou sites enganosos que imitam as nossas comunicações oficiais, mas que são, na verdade, criados por terceiros para o enganar.
Orientações para identificar e-mails e sites de imitação
Se não reconhecer o remetente de um e-mail, ou tiver dúvidas sobre qualquer link ou anexo, evite clicar em qualquer elemento até verificar a sua legitimidade através de um dos nossos canais autorizados.
Seguem-se vários indicadores comuns de e-mails e sites de imitação:
- Links suspeitos: Passe sempre o cursor sobre um link antes de clicar. Se não refletir claramente o nosso domínio legítimo, pode conduzir a um site falsificado concebido para recolher os seus dados ou infetar o seu sistema.
- Endereço de e-mail do remetente: Os impostores falsificam frequentemente o campo „De“. Se o remetente não for alguém que reconheça ou se o domínio tiver pequenos erros ortográficos, trate a mensagem com cautela.
- Anexos: Os e-mails que solicitam a sua assinatura nunca incluem anexos. Se receber um anexo juntamente com um pedido de assinatura, não o abra nem clique nele. Só incluímos anexos PDF depois de um documento estar totalmente assinado por todas as partes. Mesmo assim, verifique se o ficheiro é um PDF legítimo. Nunca enviamos ficheiros HTML nem executáveis.
- Saudações genéricas ou urgência extrema: As mensagens que começam por „Caro Cliente“ ou que afirmam que tem de agir imediatamente para evitar o encerramento da conta indicam frequentemente phishing. Verifique sempre o remetente antes de responder.
- URLs enganosos: O facto de um URL se parecer com o nosso domínio não significa que seja legítimo. Além disso, verifique se existe https na barra de endereços — se não existir, a sua ligação não é segura.
- Gramática deficiente ou erros ortográficos: Muitos e-mails de imitação contêm erros tipográficos evidentes ou linguagem estranha. Embora nem todas as mensagens legítimas sejam perfeitas, isto é muitas vezes um sinal de alerta.
Utilização indevida da nossa plataforma
Refere-se a contas genuínas que violam os nossos Termos de Serviço — frequentemente através de atividade fraudulenta, phishing ou pedidos de informações sensíveis sob falsos pretextos.
O que constitui utilização indevida?
- Atividade fraudulenta ou ilegal facilitada através de uma conta de utilizador real.
- Falsas declarações ou pedidos de dados sensíveis (dados de cartão de crédito, palavras-passe) sob a aparência de legitimidade.
- Ofertas fraudulentas, como pedidos de dinheiro em troca de „prémios“ ou „oportunidades de investimento“, utilizando uma conta real na nossa plataforma.
- Transmissões de fax fraudulentas através de Fax.Plus para fins enganosos ou ilegais.
Em resumo, manter-se vigilante contra tentativas de imitação e utilização indevida de contas é essencial para preservar uma comunidade segura. Ao comunicar prontamente e-mails suspeitos, sites falsificados ou atividade fraudulenta, ajuda-nos a resolver problemas rapidamente e a proteger todos os envolvidos. Obrigado por colaborar connosco para manter um ambiente seguro e de confiança.