Сообщения об инцидентах безопасности: как действовать при возможных угрозах?

Для Alohi защита вашего доверия и безопасность наших сервисов — главный приоритет. Мы серьёзно относимся ко всем сообщениям о подозрительной активности и просим вас сообщать о любых проблемах безопасности, с которыми вы столкнулись. Быстрые действия помогают нам тщательно провести расследование и сохранить безопасную среду для всех.

Официальные каналы связи Alohi:

  • Официальные домены: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus, www.dial.plus
  • Официальные адреса электронной почты: @alohi.com, @sign.plus, @fax.plus, @scan.plus, @dial.plus, а также @m.alohi.com и @e.alohi.com

Все продукты, услуги и сообщения Alohi всегда исходят только с одного из наших официальных доменов или адресов электронной почты. Если вы получили сообщение от имени Alohi, но отправлено оно с любого другого домена (особенно с незаметными опечатками или лишними символами), считайте его подозрительным и немедленно сообщите о нём по адресу security@alohi.com.

Срочное сообщение об угрозе: что делать в первую очередь?

Если вы заметили подозрительную активность или возможные угрозы, важно действовать без промедления. Выполнив описанные ниже шаги, вы поможете нашей команде безопасности быстро провести расследование и сохранить защищённую среду для всех.

Какая подозрительная активность соответствует вашей ситуации?

  • Я получил(а) подозрительное письмо от имени официального домена Alohi.
  • Я заметил(а) сайт или домен, который выдаёт себя за официальный домен Alohi.
  • Я получил(а) подозрительный документ, который выглядит как отправленный из Sign.Plus.
  • Я подозреваю, что пользователь Alohi совершает мошеннические или противоправные действия.
  • Я подозреваю, что кто-то использует Fax.Plus для мошенничества или противоправных действий.
  • У меня есть опасения по поводу безопасности, которые не описаны в перечисленных выше ситуациях.

Какие меры нужно принять немедленно?

Если вы заметили подозрительное поведение, возможные угрозы или любую сомнительную активность, действуйте без промедления. При любой возможной угрозе выполните следующие шаги:

  1. Немедленно отправьте письмо на адрес security@alohi.com, чтобы наша команда могла провести расследование и принять необходимые меры. В теме письма укажите «Сообщение об инциденте безопасности».
  2. Запишите дату, время и все важные подробности инцидента. Соберите скриншоты, письма и другие подтверждающие материалы.
  3. Помимо обращения в нашу команду по адресу security@alohi.com, уведомите сотрудников вашей организации, которых это может затронуть или которым нужно принять профилактические меры.
  4. Не взаимодействуйте с подозрительными письмами, ссылками и сообщениями. Не открывайте неизвестные вложения и не переходите по неизвестным URL, пока проблема не будет изучена.
  5. Следите за входящей почтой: наша команда может направить дополнительные рекомендации. Если вы обнаружите новую информацию об инциденте, незамедлительно отправьте её на адрес security@alohi.com.

Быстрые действия и подробная информация помогают нам быстрее разрешать инциденты и предотвращать возможный ущерб. Если у вас есть вопросы или нужна дополнительная помощь, обращайтесь к нам в любое время.

Какие бывают виды угроз безопасности?

Имитация нашего бренда

К таким угрозам относятся обманные письма, ссылки и сайты, которые имитируют наши официальные сообщения, но на самом деле созданы третьими лицами, чтобы ввести вас в заблуждение.

Как распознать поддельные письма и сайты

Если вы не знаете отправителя письма или сомневаетесь в ссылке либо вложении, ничего не открывайте, пока не проверите подлинность через один из наших официальных каналов.

Ниже приведены основные признаки поддельных писем и сайтов:

  • Подозрительные ссылки: Перед переходом по ссылке всегда наведите на неё курсор. Если адрес явно не соответствует нашему официальному домену, ссылка может вести на поддельный сайт, который создан для кражи ваших данных или заражения вашей системы.
  • Адрес электронной почты отправителя: Злоумышленники часто подделывают поле «От». Если отправитель вам незнаком или в домене допущена небольшая опечатка, отнеситесь к сообщению с осторожностью.
  • Вложения: Письма с запросом подписи никогда не содержат вложений. Если к запросу подписи приложен файл, не открывайте его и не переходите по ссылкам в нём. Мы добавляем PDF-вложения только после того, как все стороны полностью подписали документ. Но и в этом случае убедитесь, что файл является настоящим PDF. Мы никогда не отправляем HTML-файлы или исполняемые файлы.
  • Обезличенное приветствие или чрезмерная срочность: Сообщения, которые начинаются со слов «Уважаемый клиент» или требуют немедленных действий, чтобы избежать закрытия аккаунта, часто оказываются фишингом. Прежде чем отвечать, всегда проверяйте отправителя.
  • Вводящие в заблуждение URL: Если URL похож на наш домен, это не значит, что он подлинный. Также проверьте наличие https в адресной строке: если его нет, соединение не защищено.
  • Грамматические и орфографические ошибки: Во многих поддельных письмах встречаются заметные опечатки или неестественные формулировки. Не все подлинные сообщения безупречны, но такие признаки часто указывают на опасность.

Ненадлежащее использование нашей платформы

Речь идёт о подлинных аккаунтах, владельцы которых нарушают наши Условия использования. Как правило, они занимаются мошенничеством и фишингом или под ложным предлогом запрашивают конфиденциальную информацию. 

Что считается ненадлежащим использованием?

  • Мошенническая или незаконная деятельность, которую осуществляют через реальный аккаунт пользователя.
  • Введение в заблуждение или запрос конфиденциальных данных (данных банковской карты, паролей) под видом законных действий.
  • Мошеннические предложения, например требования перевести деньги в обмен на «призы» или «инвестиционные возможности», с использованием реального аккаунта на нашей платформе.
  • Мошенническая отправка документов по fax через Fax.Plus в обманных или незаконных целях.

В целом, бдительность в отношении подделок и ненадлежащего использования аккаунтов необходима для безопасности нашего сообщества. Сообщайте о подозрительных письмах, поддельных сайтах и мошеннической деятельности как можно скорее. Так мы быстрее устраним проблемы и защитим всех участников. Благодарим вас за сотрудничество в поддержании безопасной и надёжной среды.

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 7 из 12
Другие статьи в этом разделе