Comunicação de incidentes de segurança: como posso lidar com potenciais ameaças?

Em Alohi, salvaguardar a sua confiança e garantir a segurança dos nossos serviços é a nossa maior prioridade. Levamos a sério todas as comunicações de atividade suspeita e incentivamos a partilhar quaisquer preocupações de segurança com que se depare. Agir rapidamente permite-nos investigar em profundidade e manter um ambiente seguro para todos.

Canais de comunicação autorizados de Alohi:

  • Domínios autorizados: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • E-mails autorizados: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, bem como @m.alohi.com e @e.alohi.com

Tudo o que provém de Alohi, seja um produto, um serviço ou uma comunicação, terá sempre origem num dos nossos domínios ou endereços de e-mail autorizados. Se receber mensagens que afirmem ser de Alohi mas que tenham origem em quaisquer outros domínios (especialmente os que contenham pequenos erros ortográficos ou carateres adicionais), trate-as como suspeitas e comunique-as de imediato, enviando um e-mail para security@alohi.com.

Comunicação imediata de incidentes de segurança: o que fazer primeiro?

Quando detetar atividade suspeita ou potenciais ameaças, é essencial agir sem demora. Ao seguir os passos abaixo, ajuda a garantir que a nossa equipa de segurança pode investigar rapidamente e manter um ambiente protegido para todos.

Que atividade suspeita corresponde à sua situação?

  • Recebi um e-mail suspeito que afirma ser de um domínio autorizado de Alohi.
  • Reparei num site ou domínio que se faz passar por um domínio autorizado de Alohi.
  • Deparei-me com um documento suspeito que aparenta provir de Sign.Plus.
  • Suspeito que um utilizador de Alohi está a praticar fraude ou atividades ilegais.
  • Suspeito que alguém está a utilizar Fax.Plus para cometer fraude ou atividades ilegais.
  • Tenho uma preocupação de segurança que não está abrangida pelos cenários acima.

Quais são os passos imediatos a tomar?

Quando detetar comportamentos suspeitos, potenciais ameaças ou qualquer tipo de atividade duvidosa, é fundamental agir sem demora. Perante qualquer potencial ameaça, certifique-se de que toma os seguintes passos imediatos:

  1. Envie imediatamente um e-mail para security@alohi.com para que a nossa equipa possa investigar e responder de forma adequada. Utilize „security incident reporting“ como assunto do e-mail.
  2. Anote a data, a hora e quaisquer detalhes relevantes sobre o incidente. Reúna capturas de ecrã, e-mails ou outras provas de suporte.
  3. Além de contactar a nossa equipa através de security@alohi.com, avise as pessoas da sua organização que possam ser afetadas ou que precisem de tomar medidas preventivas.
  4. Não interaja com e-mails, links ou comunicações suspeitos. Evite clicar em anexos ou URLs desconhecidos até que a situação tenha sido investigada.
  5. Fique atento à sua caixa de entrada para receber eventuais orientações adicionais da nossa equipa. Se descobrir novas informações relacionadas com o incidente, envie-as de imediato para security@alohi.com.

Agir rapidamente e fornecer informações detalhadas pode ajudar-nos a resolver os incidentes mais depressa e a prevenir potenciais danos. Se tiver alguma questão ou precisar de mais assistência, contacte-nos em qualquer altura.

Quais são os diferentes tipos de preocupações de segurança?

Imitação da nossa marca

Trata-se de e-mails, links ou sites enganosos que imitam as nossas comunicações oficiais, mas que são, na verdade, criados por terceiros para o enganar.

Orientações para identificar e-mails e sites de imitação

Se não reconhecer o remetente de um e-mail, ou tiver dúvidas sobre qualquer link ou anexo, evite clicar em qualquer elemento até verificar a sua legitimidade através de um dos nossos canais autorizados.

Seguem-se vários indicadores comuns de e-mails e sites de imitação:

  • Links suspeitos: Passe sempre o cursor sobre um link antes de clicar. Se não refletir claramente o nosso domínio legítimo, pode conduzir a um site falsificado concebido para recolher os seus dados ou infetar o seu sistema.
  • Endereço de e-mail do remetente: Os impostores falsificam frequentemente o campo „De“. Se o remetente não for alguém que reconheça ou se o domínio tiver pequenos erros ortográficos, trate a mensagem com cautela.
  • Anexos: Os e-mails que solicitam a sua assinatura nunca incluem anexos. Se receber um anexo juntamente com um pedido de assinatura, não o abra nem clique nele. Só incluímos anexos PDF depois de um documento estar totalmente assinado por todas as partes. Mesmo assim, verifique se o ficheiro é um PDF legítimo. Nunca enviamos ficheiros HTML nem executáveis.
  • Saudações genéricas ou urgência extrema: As mensagens que começam por „Caro Cliente“ ou que afirmam que tem de agir imediatamente para evitar o encerramento da conta indicam frequentemente phishing. Verifique sempre o remetente antes de responder.
  • URLs enganosos: O facto de um URL se parecer com o nosso domínio não significa que seja legítimo. Além disso, verifique se existe https na barra de endereços — se não existir, a sua ligação não é segura.
  • Gramática deficiente ou erros ortográficos: Muitos e-mails de imitação contêm erros tipográficos evidentes ou linguagem estranha. Embora nem todas as mensagens legítimas sejam perfeitas, isto é muitas vezes um sinal de alerta.

Utilização indevida da nossa plataforma

Refere-se a contas genuínas que violam os nossos Termos de Serviço — frequentemente através de atividade fraudulenta, phishing ou pedidos de informações sensíveis sob falsos pretextos. 

O que constitui utilização indevida?

  • Atividade fraudulenta ou ilegal facilitada através de uma conta de utilizador real.
  • Falsas declarações ou pedidos de dados sensíveis (dados de cartão de crédito, palavras-passe) sob a aparência de legitimidade.
  • Ofertas fraudulentas, como pedidos de dinheiro em troca de „prémios“ ou „oportunidades de investimento“, utilizando uma conta real na nossa plataforma.
  • Transmissões de fax fraudulentas através de Fax.Plus para fins enganosos ou ilegais.

Em resumo, manter-se vigilante contra tentativas de imitação e utilização indevida de contas é essencial para preservar uma comunidade segura. Ao comunicar prontamente e-mails suspeitos, sites falsificados ou atividade fraudulenta, ajuda-nos a resolver problemas rapidamente e a proteger todos os envolvidos. Obrigado por colaborar connosco para manter um ambiente seguro e de confiança.

Este artigo foi útil?
7 de 12 acharam isto útil
Mais artigos nesta seção