Как сообщить об инциденте безопасности: что делать при обнаружении угрозы?

Alohi ставит защиту вашего доверия и безопасность своих сервисов на первое место. Мы рассматриваем каждое сообщение о подозрительной активности и рекомендуем сообщать о любых проблемах с безопасностью. Быстрое обращение позволяет провести тщательное расследование и сохранить безопасную среду для всех пользователей.

Официальные каналы связи Alohi:

  • Официальные домены: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
  • Официальные адреса электронной почты: @alohi.com, @sign.plus, @fax.plus, @scan.plus, а также @m.alohi.com и @e.alohi.com

Все продукты, услуги и сообщения Alohi всегда исходят с одного из официальных доменов или адресов электронной почты компании. Если вы получаете сообщения, якобы отправленные от имени Alohi, но с других доменов (особенно с незначительными опечатками или лишними символами), считайте их подозрительными и немедленно сообщите об этом по адресу security@alohi.com.

Немедленное сообщение об инциденте: что нужно сделать в первую очередь?

При обнаружении подозрительной активности или потенциальной угрозы действуйте без промедления. Следующие шаги помогут нашей команде безопасности оперативно провести расследование и сохранить защищённую среду для всех пользователей.

Какой из случаев соответствует вашей ситуации?

  • Я получил подозрительное письмо, якобы отправленное с официального домена Alohi.
  • Я обнаружил сайт или домен, имитирующий официальный домен Alohi.
  • Я обнаружил подозрительный документ, который выглядит как отправленный через Sign.Plus.
  • Я подозреваю, что пользователь Alohi совершает мошенничество или незаконные действия.
  • Я подозреваю, что кто-то использует Fax.Plus для мошенничества или незаконных действий.
  • У меня есть вопрос по безопасности, не относящийся к перечисленным выше сценариям.

Какие немедленные действия нужно предпринять?

При обнаружении подозрительного поведения, потенциальной угрозы или любой сомнительной активности важно действовать без промедления. При любой потенциальной угрозе выполните следующие немедленные действия:

  1. Немедленно отправьте письмо на адрес security@alohi.com, чтобы наша команда безопасности могла провести расследование и принять необходимые меры. В теме письма укажите «security incident reporting».
  2. Зафиксируйте дату, время и другие важные детали инцидента. Соберите скриншоты, письма и иные подтверждающие материалы.
  3. Помимо обращения к нашей команде по адресу security@alohi.com, уведомите всех сотрудников вашей организации, которых может затронуть инцидент или которым нужно принять превентивные меры.
  4. Не взаимодействуйте с подозрительными письмами, ссылками или сообщениями. Не открывайте неизвестные вложения и не переходите по неизвестным ссылкам до завершения проверки.
  5. Следите за входящей почтой на предмет дополнительных указаний от нашей команды безопасности. При появлении новой информации об инциденте незамедлительно отправьте её на адрес security@alohi.com.

Быстрое реагирование и подробная информация помогают быстрее устранять инциденты и предотвращать возможный ущерб. Если у вас возникнут вопросы или потребуется помощь, обращайтесь к нам в любое время.

Какие бывают виды угроз безопасности?

Имитация бренда Alohi

Речь идёт о поддельных письмах, ссылках или сайтах, которые имитируют официальные сообщения Alohi, но на самом деле созданы третьими лицами, чтобы обмануть вас.

Как распознать поддельные письма и сайты

Если вы не узнаёте отправителя письма или сомневаетесь в подлинности ссылки или вложения, не переходите по ним и не открывайте их, пока не проверите их подлинность через один из официальных каналов Alohi.

Ниже перечислены распространённые признаки поддельных писем и сайтов:

  • Подозрительные ссылки: Всегда наводите курсор на ссылку перед тем, как перейти по ней. Если она явно не соответствует нашему официальному домену, она может вести на поддельный сайт, созданный для сбора ваших данных или заражения системы.
  • Адрес отправителя: Мошенники часто подделывают поле «От кого». Если отправитель вам не знаком или в домене есть опечатки, отнеситесь к сообщению с осторожностью.
  • Вложения: Письма с запросом подписи никогда не содержат вложений. Если вы получили вложение вместе с запросом на подпись, не открывайте его и не переходите по нему. Мы прикладываем PDF-файл только после того, как документ полностью подписан всеми сторонами. Но даже в этом случае убедитесь, что файл действительно является PDF. Мы никогда не отправляем HTML-файлы или исполняемые файлы.
  • Обезличенные обращения или чрезмерная срочность: Сообщения, начинающиеся со слов «Уважаемый клиент» или требующие немедленных действий во избежание закрытия аккаунта, часто указывают на фишинг. Всегда проверяйте отправителя, прежде чем отвечать.
  • Обманчивые URL-адреса: То, что адрес похож на наш домен, не означает его подлинность. Также проверьте наличие https в адресной строке — если его нет, соединение не защищено.
  • Грамматические ошибки и опечатки: Многие поддельные письма содержат заметные ошибки или неестественные формулировки. Хотя не все подлинные сообщения безупречны, это часто является тревожным признаком.

Ненадлежащее использование платформы

Речь идёт о реальных учётных записях, которые нарушают наши Условия использования — как правило, путём мошеннических действий, фишинга или запроса конфиденциальных данных под ложным предлогом. 

Что считается ненадлежащим использованием?

  • Мошеннические или незаконные действия, совершаемые через реальную учётную запись.
  • Введение в заблуждение или запрос конфиденциальных данных (номера банковских карт, паролей) под видом законных действий.
  • Мошеннические предложения — например, требование денег в обмен на «призы» или «инвестиционные возможности» — с использованием реальной учётной записи на нашей платформе.
  • Мошенническая отправка факсов через Fax.Plus в обманных или незаконных целях.

В целом бдительность в отношении попыток имитации и ненадлежащего использования учётных записей необходима для сохранения безопасного сообщества. Своевременно сообщая о подозрительных письмах, поддельных сайтах или мошеннической активности, вы помогаете нам быстро решать проблемы и защищать всех участников. Благодарим вас за сотрудничество в поддержании безопасной и надёжной среды.

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 6 из 10
More Articles in this section