在 Alohi,维护您的信任并确保我们服务的安全是我们的首要任务。我们认真对待所有可疑活动的报告,并鼓励您分享您遇到的任何安全问题。及时采取行动有助于我们进行彻底调查,并为每个人维护一个安全的环境。
Alohi 官方通信渠道:
- 官方域名: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus
- 官方邮箱: @alohi.com, @sign.plus, @fax.plus, @scan.plus,以及 @m.alohi.com 和 @e.alohi.com
Alohi 的所有内容——无论是产品、服务还是通信——始终来自我们的官方域名或邮箱地址。如果您收到自称来自 Alohi 但实际来自其他域名(尤其是带有细微拼写错误或多余字符的域名)的消息,请将其视为可疑信息,并立即通过邮件发送至 security@alohi.com 进行举报。
紧急安全报告:应先采取哪些措施?
当您发现可疑活动或潜在威胁时,务必立即采取行动。按照以下步骤操作,有助于我们的安全团队及时调查并为每个人维护一个受保护的环境。
哪种可疑活动与您的情况相符?
- 我收到了一封自称来自 Alohi 官方域名的可疑邮件。
- 我发现了一个冒充 Alohi 官方域名的网站或域名。
- 我遇到了一份看似来自 Sign.Plus 的可疑文档。
- 我怀疑某位 Alohi 用户正在从事欺诈或非法活动。
- 我怀疑有人正在利用 Fax.Plus 实施欺诈或非法活动。
- 我有以上情形未涵盖的安全问题。
应立即采取哪些措施?
当您发现可疑行为、潜在威胁或任何类型的可疑活动时,务必立即采取行动。对于任何潜在威胁,请务必立即采取以下措施:
- 立即发送邮件至 security@alohi.com,以便我们的团队进行调查并做出适当回应。请务必在邮件主题中注明“安全事件报告”。
- 记录事件的日期、时间及所有相关细节,并收集截图、邮件或其他支持性证据。
- 除了联系我们的团队 security@alohi.com 外,还应通知贵组织中可能受影响或需要采取预防措施的人员。
- 请勿理会可疑邮件、链接或通信内容。在问题得到调查之前,请勿点击未知附件或网址。
- 请留意您的收件箱,查看我们团队发送的任何进一步指导。如果您发现与事件相关的新信息,请立即发送至 security@alohi.com。
及时行动并提供详细信息,有助于我们更快解决事件并防止潜在损害。如果您有任何问题或需要进一步协助,请随时与我们联系。
安全问题有哪些不同类型?
冒充我们的品牌
这类情况涉及欺骗性的邮件、链接或网站,它们模仿我们的官方通信,实际上是由第三方创建,旨在欺骗您。
识别仿冒邮件和网站的指南
如果您不认识邮件的发件人,或者对任何链接或附件不确定,请勿点击,直到您通过我们的官方渠道验证其真实性为止。
以下是仿冒邮件和网站的几种常见特征:
- 可疑链接: 点击链接前请务必先将鼠标悬停在其上查看。如果链接未明确指向我们的合法域名,则可能会跳转到伪造网站,用于窃取您的数据或感染您的系统。
- 发件人邮箱地址: 冒充者经常伪造“发件人”字段。如果发件人并非您熟悉的对象,或域名存在细微拼写错误,请谨慎对待该邮件。
- 附件: 要求您签署文件的邮件从不包含附件。如果您收到的签署请求邮件中带有附件,请勿打开或点击。我们只有在文件经所有相关方完成签署后,才会附带 PDF 附件。即便如此,也请确认该文件确实是合法的 PDF。我们绝不会发送 HTML 文件或可执行文件。
- 泛泛的问候语或制造紧迫感: 以“尊敬的客户”开头,或声称您必须立即采取行动以避免账户被关闭的邮件,往往是钓鱼邮件的迹象。回复前请务必核实发件人身份。
- 具有欺骗性的网址: 网址看起来与我们的域名相似,并不代表其真实合法。此外,还应检查地址栏中是否有 https——如果没有,说明您的连接并不安全。
- 语法错误或拼写错误: 许多仿冒邮件中含有明显的排版错误或生硬的措辞。虽然并非所有合法邮件都完美无缺,但这通常是一个危险信号。
不当使用我们的平台
这是指真实账户违反我们的服务条款的情况——通常表现为从事欺诈活动、钓鱼攻击,或以虚假借口索取敏感信息。
哪些行为构成不当使用?
- 利用真实用户账户实施欺诈或非法活动。
- 以看似合法的名义误导他人,或索取敏感数据(如信用卡信息、密码)。
- 利用我们平台上的真实账户,以“奖品”或“投资机会”为名要求他人支付金钱的诈骗行为。
- 通过 Fax.Plus 发送用于欺骗或非法目的的欺诈性传真。
总体而言, 对仿冒行为和账户不当使用保持警惕,是维护安全社区的关键所在。通过及时举报可疑邮件、伪造网站或欺诈活动,您可以帮助我们迅速处理问题,保护所有相关人员的安全。感谢您与我们携手,共同维护一个安全可信的环境。