Если вы получили через Sign.Plus неожиданный запрос на подпись документа или запрос, которому не доверяете, выполните следующие действия.
Что делать сейчас
- Не открывайте вложения, не переходите по ссылкам и ничего не подписывайте.
- Перешлите письмо целиком на адрес security@alohi.com с темой Security incident reporting.
- Удалите письмо из папки «Входящие».
Чтобы сообщить о запросе, аккаунт Sign.Plus не нужен.
Почему вы получили такой запрос
Многие компании используют Sign.Plus для отправки документов на подпись. Запрос на подпись отправляет человек или компания, указанные в письме, а не Alohi. Если кто-то использует Sign.Plus не по назначению и присылает вам фальшивый счёт, заказ или «важный документ», ваше сообщение позволит нашей службе безопасности провести расследование и принять меры в отношении аккаунта отправителя.
Признаки того, что запрос может быть поддельным
- Вы не знаете отправителя или не ожидали от него документ.
- К письму приложен файл. Запросы на подпись Sign.Plus никогда не содержат вложений. PDF прикрепляется только после того, как все стороны поставили подписи.
- Вас торопят с действиями, просят оплатить что-либо или сообщить пароли либо данные банковской карты.
- Документ не соответствует тексту сообщения. Например, вы получили «счёт» от компании, с которой не сотрудничаете.
Если у вас есть сомнения, прежде чем что-либо открывать, свяжитесь с отправителем по известному вам каналу связи.
Как составить полезное сообщение
- Перешлите исходное письмо, а не только снимок экрана: его технические данные помогают нам установить отправителя.
- Укажите дату и время получения письма.
- Если письмо могли получить и другие сотрудники вашей организации, предупредите их, чтобы они его не открывали.
Если вы столкнулись с другими угрозами безопасности, например с письмами или сайтами, выдающими себя за Alohi, прочитайте статью Сообщение об инцидентах безопасности: как реагировать на возможные угрозы?