الأمان

التصيد الاحتيالي والانتحال

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

الرسائل الاحتيالية والانتحال

حسابات الاستضافة تمثل هدفاً ذا قيمة عالية، لذلك سيحاول الناس الانتحال بهوية Kapsule للحصول على كلمة مرورك. تخبرك هذه الصفحة بالضبط عن شكل الرسالة الحقيقية منا، وما لن نطلبه منك أبداً، وما يجب فعله إذا كنت قد أعطيت شيئاً ما بالفعل.

القاعدة الوحيدة

لن تطلب منك Kapsule كلمة مرور KPanel أبداً. لا عن طريق البريد الإلكتروني، ولا عن طريق الهاتف، ولا في نافذة دردشة، ولا في رد تذكرة دعم، أبداً.

يتم إدخال كلمة المرور فقط في نموذج تسجيل الدخول على kpanel.kapsulehost.com وفي نوافذ التأكيد الخاصة بالحساب عندما تكون قد سجلت الدخول بالفعل. في أي مكان آخر، من أي شخص، لأي سبب مذكور، فهو هجوم.

لا توجد حالة يحتاج فيها وكيل الدعم إلى كلمة مرور Kapsule الخاصة بك. يمكن للدعم بالفعل رؤية حسابك والتصرف بشأنه دون الحاجة إليها. طلب كلمة المرور هو إثبات على أن الرسالة ليست من عندنا.

عناوين وحقول النطاق التي نستخدمها فعلاً

العناوين التي نرسل منها

كل رسالة آلية من Kapsule يتم إرسالها من نطاق فرعي، send.kapsulehost.com، مع توجيه الردود إلى kapsulehost.com.

اسم المرسلعنوان الإرسالالاستخدام
Kapsulenoreply@send.kapsulehost.comرسائل تسجيل الدخول والأمان
Kapsulehello@send.kapsulehost.comالترحيب والنصائح وأخبار المنتجات
Kapsule Billingbilling@send.kapsulehost.comالفواتير والإيصالات والتجديدات ومشاكل الدفع
Kapsule Provisioningprovisioning@send.kapsulehost.comالخدمات جاهزة للاستخدام
Kapsule Supportsupport@send.kapsulehost.comردود التذاكر
Kapsule Opsops@send.kapsulehost.comإشعارات البنية الأساسية
Kapsule Alertsalerts@send.kapsulehost.comالتنبيهات

رد على تذكرة دعم يحمل عنوان رد من النموذج ticket+KC-0000@kapsulehost.com، حيث يكون الرقم هو مرجع التذكرة الخاص بك.

اسم العرض يمكن تزييفه بسهولة. "Kapsule Billing" في صندوق الوارد لا يثبت شيئاً بمفرده. وسّع رأس الرسالة واقرأ العنوان الفعلي. أي شيء لا يكون @send.kapsulehost.com، أو نطاق شبيه مثل kapsule-cloud.com أو kapsulecloud.co، ليس من عندنا.

النطاقات الوحيدة التي نستخدمها

النطاقالوصف
kpanel.kapsulehost.comلوحة التحكم، والمكان الوحيد الذي تسجل الدخول فيه
kapsulehost.comالموقع الرئيسي
support.kapsulehost.comمركز المساعدة هذا

إذا ادعت رابط أنها صفحة تسجيل دخول Kapsule وقال شريط العنوان شيئاً آخر، أغلقها. مرر الماوس فوق الرابط قبل النقر عليه واقرأ حيث يذهب فعلاً، وليس ما يقول.

لا توجد رموز سرية بيننا

بعض مزودي الخدمات يعطونك عبارة مرور مكافحة الرسائل الاحتيالية يعيدون إقتباسها لإثبات أن الرسالة حقيقية. Kapsule لا تملك واحدة. لا تقبل "رمز التحقق" أو "عبارة أمان" أو "رمز دعم" من أي شخص يدعي أنه من عندنا كإثبات على أي شيء، لأن مثل هذا الآلية لا توجد ليتم إقتباسها.

مفتاح الدعم الخاص بك، الرمز الذي يبدأ بـ KSK- على صفحة الدعم وعلى الإعدادات، ثم الحساب، يعمل بالطريقة المعاكسة. إنه يعرّفك أنت لنا، بحيث يمكن مطابقة التذكرة مع حسابك بسرعة. إنه ليس سراً، فهو مرئي لأي شخص يمكنه بالفعل رؤية اللوحة الخاصة بك، وهو لا يثبت شيئاً عن من أرسل إليك الرسالة.

المكان الوحيد الذي يتم جمع بيانات اعتماد فيه

يوجد استثناء واحد بالضبط، وهو يستحق الفهم بحيث لا يربكك لاحقاً.

نموذج تذكرة الدعم، تحت الدعم داخل اللوحة عندما تكون قد سجلت الدخول بالفعل، يوفر حقلاً اختيارياً بعنوان بيانات اعتماد تسجيل الدخول (اختياري). وهو مخصص لـ بيانات اعتماد جهة خارجية تختار مشاركتها بحيث يمكننا العمل على شيء لك: كلمة مرور صندوق بريد، أو كلمة مرور مسؤول تطبيق على موقعك الخاص.

  • إنها ليست كلمة مرور Kapsule الخاصة بك أبداً.
  • إنها اختيارية. تركها فارغة لا يوقف الإجابة على التذكرة.
  • إنها مشفرة، قابلة للقراءة فقط من قبل موظفي الدعم، وليست معروضة على مساعد الذكاء الاصطناعي.
  • يتم محوها تلقائياً بعد 30 يوماً من تقديم التذكرة، و 7 أيام بعد حل التذكرة أو إغلاقها.
  • لا تظهر أبداً داخل اللوحة التي سجلت الدخول فيها. لا يتم طلبها أبداً عن طريق البريد الإلكتروني أو الهاتف أو الدردشة.

حتى مع ذلك، تعامل مع أي بيانات اعتماد مشتركة على أنها مستنزفة. قم بإنشاء حساب مؤقت أو كلمة مرور مؤقتة للعمل، وقم بتغييرها أو إزالتها بمجرد حل التذكرة.

كيفية فحص رسالة مريبة

لا تتصرف بناءً على الرسالة نفسها. اذهب إلى المصدر بدلاً من ذلك.

  1. لا تنقر على الرابط. افتح علامة تبويب جديدة واكتب kpanel.kapsulehost.com بنفسك.
  2. سجل الدخول بشكل طبيعي وابحث عن الشيء الذي ادعت به الرسالة. يظهر الدفع الفعلي الفاشل على صفحة الفواتير. يظهر رد التذكرة الحقيقي تحت الدعم. يظهر التعليق الحقيقي كلافتة.
  3. تحقق من سجل التدقيق على الإعدادات، ثم الحساب، ثم عرض السجل، لأي شيء لم تقم به. راجع قراءة سجل تدقيق حسابك.
  4. إذا لم يكن موجوداً هناك، فلم يحدث. احذف الرسالة.

الجلسات النشطة وسجل تسجيل الدخول على صفحة إعدادات أمان KPanel

الحجج الكلاسيكية: بطاقة انتهت صلاحيتها على ما يبدو، نطاق على وشك الحذف اليوم، فاتورة مرفقة كمستند، طلب "التحقق" من الحساب، وتهديد بالتعليق في غضون دقائق. عملية الإيقاف الحقيقية لدينا تمنحك أسبوعاً من التحذيرات، وليس ساعة.

إذا أدخلت كلمة المرور الخاصة بك بالفعل

تحرك بسرعة وبهذا الترتيب.

  1. غيّر كلمة المرور فوراً على kpanel.kapsulehost.com. إذا لم تتمكن من تسجيل الدخول، استخدم رابط نسيان كلمة المرور على صفحة تسجيل الدخول.
  2. قم بتشغيل المصادقة ثنائية العاملين إذا لم تكن قيد التشغيل بالفعل، بحيث لا تكون كلمة المرور المسروقة وحدها كافية. راجع أمان الحساب.
  3. سجّل الخروج من كل مكان من الإعدادات، ثم الأمان، لقتل أي جلسة للمهاجم.
  4. راجع الجلسات النشطة وسجل تسجيل الدخول على نفس الصفحة لأجهزة والمواقع التي لا تتعرف عليها.
  5. اسحب كل مفتاح API لم تقم بإنشاؤه. المفاتيح تبقى بعد تغيير كلمة المرور وتسجيل الخروج، لذا فإن هذه الخطوة ليست اختيارية. راجع مفاتيح API والوصول للمطورين.
  6. تحقق من سجل التدقيق بحثاً عن التغييرات: مواقع جديدة، تعديلات DNS، تغيير بريد إلكتروني، عضو فريق جديد.
  7. تحقق من أن عنوان بريدك الإلكتروني لا يزال ملكك. يحاول المهاجم الذي يصل إلى الحساب نقله. راجع تغيير عنوان البريد الإلكتروني على حسابك.
  8. غيّر نفس كلمة المرور في أي مكان آخر استخدمتها. إذا تمت إعادة استخدامها، فإن كل واحد من تلك الحسابات معرض الآن للخطر.
  9. افتح تذكرة دعم وقل ما حدث، بحيث يمكن مراقبة الحساب.

إذا تأثر موقعك وليس حسابك، راجع ما يجب فعله إذا تم اختراق موقعك.

إذا كان شخص ما ينتحل هويتك

الرسائل الاحتيالية التي تستخدم نطاقك مشكلة يمكنك تقليلها من الناحية الفنية.

انشر سجلات SPF و DKIM و DMARC الصحيحة بحيث يمكن لخوادم البريد المستقبلة أن تميز بريدك الحقيقي من التزييف، وبحيث يتم رفض التزييفات بدلاً من تسليمها. راجع SPF و DKIM و DMARC.

إذا تم استضافة نسخة مزيفة من موقعك على Kapsule، أبلغ عنها. راجع الإبلاغ عن الإساءة لمعرفة ما يجب إرساله وأين.

الإبلاغ عن رسالة تصيد احتيالي تدعي أنها من عندنا

أعد توجيهها إلى abuse@kapsulehost.com، كمرفق حيث يسمح بذلك عميل البريد الخاص بك بحيث تبقى رؤوس الرسالة الأصلية سليمة. اشمل عنوان URL لأي صفحة ربطت إليها.

لا ترد على الرسالة، ولا تدخل أي شيء في الصفحة "لترى ما يحدث". موقع التصيد الاحتيالي يسجل كل ما تكتبه.

استكشاف الأخطاء والتشخيص

يبدو البريد الإلكتروني مثالياً لكنني لا أزال غير متأكد. سجل الدخول مباشرة والتحقق. هذا دائماً حاسم.

لقد حصلت على رمز مصادقة ثنائي العاملين لم أطلبه. شخص ما لديه كلمة المرور الخاصة بك ويحاول الالتفاف حول العامل الثاني. لا تدخل الرمز في أي مكان. غيّر كلمة المرور الخاصة بك فوراً واعمل من خلال قائمة التسويات أعلاه.

تلقيت تنبيهاً بتغيير البريد الإلكتروني لم أطلبه. شخص ما في حسابك الآن. اعمل على قائمة التسويات فوراً. راجع فقدان الوصول إلى بريد حسابك الإلكتروني.

اتصل بشخص ما يدعي أنه من دعم Kapsule. لا نجري مكالمات غير مطلوبة طالبة بيانات اعتماد أو تفاصيل الدفع. أغلق الخط وارفع تذكرة بدلاً من ذلك.

رسالة تطلب مني دفع فاتورة عن طريق التحويل البنكي إلى حساب جديد. احتيال إعادة توجيه الفاتورة. ادفع فقط من خلال صفحة الفواتير في اللوحة. راجع خيارات الدفع والبطاقات المحفوظة.

هل تحتاج إلى مساعدة إضافية؟

راسلنا على البريد الإلكتروني support@kapsulehost.com أو افتح محادثة في KPanel.

فتح KPanel
التصيد الاحتيالي والانتحال