Anti-fraud
Политика срещу злоупотреби и измами
Версия 0.2, в сила от 30.06.2026 г.
1. Цел
Целта е да се предотвратят spam, phishing, impersonation, неоторизиран достъп и подвеждащи съобщения, които използват името Cactus Consult или контактната форма.
2. Обхват
Политиката се отнася до публичния сайт, контактната форма, email комуникацията и първоначалните разговори за проекти. За клиентски системи се договарят допълнителни мерки според риска.
3. Какво не правим
- Не искаме пароли, еднократни кодове, банкови данни или API ключове през неочакван email.
- Не изпращаме файлове, които изискват деактивиране на защити, макроси или антивирус.
- Не започваме достъп до production система без изрично договорена процедура.
4. Превенция
- Контактната форма е защитена с reCAPTCHA и validation.
- Подозрителни заявки могат да бъдат игнорирани, блокирани или пазени за анализ.
- При enterprise интеграции препоръчваме scoped credentials, rate limits, audit и idempotency keys.
- Достъпът до чувствителна информация се дава само на определени роли и при реална нужда.
5. Разпознаване на риск
- Неочаквано искане за спешно плащане, credentials или промяна на банкова сметка.
- Домейн, който наподобява Cactus Consult, но не е официален.
- Прикачени файлове с непоискано съдържание или линкове към непознати страници.
- Съобщения, които настояват да се заобиколят установени процеси за одобрение.
6. Реакция
При сигнал за злоупотреба анализираме наличните логове, времеви данни, headers, съдържание на съобщението и технически индикатори. При потвърден риск могат да бъдат уведомени засегнати страни, доставчици или компетентни органи.
7. Защита на личните данни
Разследванията се извършват с минимален необходим достъп. Материали, съдържащи лични данни, се пазят само доколкото са нужни за анализа, правна защита или законово изискване.
8. Сигнал
При съмнение за фишинг или злоупотреба използвайте контактната форма и не отваряйте непоискани файлове или линкове.
