Sicherheit

Phishing und Identitätsdiebstahl

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

Phishing und Identitätsdiebstahl

Hosting-Konten sind ein lukratives Ziel, daher werden Menschen versuchen, sich als Kapsule auszugeben, um an Ihr Passwort zu gelangen. Diese Seite zeigt Ihnen genau, wie eine echte Nachricht von uns aussieht, was wir niemals von Ihnen verlangen werden, und was Sie tun sollten, falls Sie bereits etwas weitergegeben haben.

Die eine Regel

Kapsule wird Sie niemals nach Ihrem KPanel-Passwort fragen. Nicht per E-Mail, nicht telefonisch, nicht in einem Chat-Fenster, nicht in einer Support-Ticket-Antwort, nie.

Ihr Passwort wird nur in das Anmeldeformular unter kpanel.kapsulehost.com und in die Bestätigungsaufforderungen des Panels selbst eingegeben, wenn Sie bereits angemeldet sind. Überall sonst, von wem auch immer und aus welchem Grund auch immer, ist es ein Angriff.

Es gibt keine Situation, in der ein Support-Mitarbeiter Ihr Kapsule-Passwort benötigt. Der Support kann bereits auf Ihr Konto zugreifen und Maßnahmen ergreifen, ohne es zu haben. Eine Anfrage danach ist ein Beweis dafür, dass die Nachricht nicht von uns stammt.

Welche Adressen und Domains wir tatsächlich verwenden

Die Adressen, von denen wir versenden

Jede automatisierte Nachricht von Kapsule wird von einer Subdomain versandt, send.kapsulehost.com, mit Antworten, die an kapsulehost.com gerichtet sind.

AbsendernameVersandadresseVerwendet für
Kapsulenoreply@send.kapsulehost.comAnmeldungs- und Sicherheitsmitteilungen
Kapsulehello@send.kapsulehost.comWillkommensnachrichten, Tipps, Produktnachrichten
Kapsule Billingbilling@send.kapsulehost.comRechnungen, Quittungen, Verlängerungen, Zahlungsprobleme
Kapsule Provisioningprovisioning@send.kapsulehost.comServices werden verfügbar
Kapsule Supportsupport@send.kapsulehost.comTicket-Antworten
Kapsule Opsops@send.kapsulehost.comInfrastrukturmitteilungen
Kapsule Alertsalerts@send.kapsulehost.comBenachrichtigungen

Eine Antwort auf ein Support-Ticket enthält eine Antwortadresse der Form ticket+KC-0000@kapsulehost.com, wobei die Zahl Ihre Ticket-Referenznummer ist.

Ein Anzeigename ist leicht gefälscht. „Kapsule Billing" in Ihrem Posteingang beweist nichts für sich allein. Erweitern Sie den Header und lesen Sie die tatsächliche Adresse. Alles, was nicht @send.kapsulehost.com oder eine ähnliche Domain wie kapsule-cloud.com oder kapsulecloud.co ist, stammt nicht von uns.

Die einzigen Domains, die wir verwenden

DomainWas es ist
kpanel.kapsulehost.comDas Control Panel und der einzige Ort, wo Sie sich anmelden
kapsulehost.comDie Hauptwebseite
support.kapsulehost.comDieses Hilfezentrum

Wenn ein Link behauptet, eine Kapsule-Anmeldeseite zu sein, und die Adressleiste etwas anderes zeigt, schließen Sie ihn. Fahren Sie mit dem Mauszeiger über einen Link, bevor Sie ihn anklicken, und lesen Sie, wohin er wirklich führt, nicht was er sagt.

Es gibt keinen geheimen Code zwischen uns

Manche Anbieter geben Ihnen eine Anti-Phishing-Passphrase, die sie in einer Nachricht zitieren, um zu beweisen, dass die Nachricht echt ist. Kapsule hat keine. Akzeptieren Sie keinen „Verifizierungscode", „Sicherheits-Passphrase" oder „Support-PIN" von jemandem, der behauptet, von uns zu sein, als Nachweis von irgendetwas, denn ein solches Verfahren existiert nicht.

Ihr Support Key, der Code, der mit KSK- auf der Support-Seite und unter Einstellungen > Konto beginnt, funktioniert umgekehrt. Er identifiziert Sie gegenüber uns, damit ein Ticket schnell Ihrem Konto zugeordnet werden kann. Es ist kein Geheimnis, es ist für jeden sichtbar, der bereits Ihr Panel sehen kann, und es beweist nichts über die Person, die Ihnen eine Nachricht gesendet hat.

Der einzige Ort, an dem eine Anmeldeinformation je erfasst wird

Es gibt genau eine Ausnahme, und es lohnt sich, sie zu verstehen, damit sie Sie später nicht verwirrt.

Das Support-Ticket-Formular unter Support im Panel, wenn Sie bereits angemeldet sind, bietet ein optionales Feld mit der Bezeichnung Anmeldeinformation (Optional). Es ist für eine Anmeldeinformation eines Drittanbieters, die Sie freigeben möchten, damit wir etwas für Sie tun können: ein Postfachpasswort oder ein Administrator-Passwort für eine Anwendung auf Ihrer eigenen Website.

  • Es ist niemals Ihr Kapsule-Passwort.
  • Es ist optional. Das Lassen des Feldes leer verhindert nicht, dass ein Ticket beantwortet wird.
  • Es ist verschlüsselt, nur für Support-Personal lesbar und wird dem KI-Assistenten nie angezeigt.
  • Es wird automatisch 30 Tage nach Erstellung des Tickets und 7 Tage nach Lösung oder Schließung des Tickets gelöscht.
  • Es erscheint nur im angemeldeten Panel. Es wird nie per E-Mail, Telefon oder Chat angefordert.

Behandeln Sie dennoch jede freigegebene Anmeldeinformation als kompromittiert. Erstellen Sie ein temporäres Konto oder ein temporäres Passwort für die Arbeit und ändern oder entfernen Sie es, sobald das Ticket gelöst ist.

Wie man eine verdächtige Nachricht überprüft

Handeln Sie niemals basierend auf der Nachricht selbst. Gehen Sie stattdessen zur Quelle.

  1. Klicken Sie nicht auf den Link. Öffnen Sie eine neue Registerkarte und geben Sie kpanel.kapsulehost.com selbst ein.
  2. Melden Sie sich normal an und suchen Sie nach dem, was die Nachricht behauptete. Eine echte fehlgeschlagene Zahlung wird auf der Seite „Abrechnung" angezeigt. Eine echte Ticket-Antwort wird unter Support angezeigt. Eine echte Sperrung wird in einem Banner angezeigt.
  3. Überprüfen Sie das Audit-Protokoll unter Einstellungen > Konto > Protokoll anzeigen auf Aktivitäten, die Sie nicht durchgeführt haben. Siehe Ihr Account-Audit-Protokoll lesen.
  4. Wenn es dort nicht vorhanden ist, ist es nicht passiert. Löschen Sie die Nachricht.

Aktive Sitzungen und Anmeldungsverlauf auf der KPanel-Sicherheitsseite

Klassische Vorwände: Eine Karte, die angeblich abgelaufen ist, eine Domain, die heute gelöscht werden soll, eine Rechnung als Dokument, eine Account-„Verifizierung", und die Drohung einer Sperrung innerhalb von Minuten. Unser echter Sperr-Prozess gibt Ihnen eine Woche Verwarnungen, nicht eine Stunde.

Wenn Sie Ihr Passwort bereits eingegeben haben

Handeln Sie schnell und in dieser Reihenfolge.

  1. Ändern Sie sofort Ihr Passwort unter kpanel.kapsulehost.com. Wenn Sie sich nicht anmelden können, verwenden Sie den Link „Passwort vergessen" auf der Anmeldeseite.
  2. Aktivieren Sie Zwei-Faktor-Authentifizierung, falls nicht bereits aktiviert, damit ein gestohlenes Passwort allein nicht mehr ausreicht. Siehe Account-Sicherheit.
  3. Melden Sie sich überall ab unter Einstellungen > Sicherheit, um jede Sitzung des Angreifers zu beenden.
  4. Überprüfen Sie Ihre aktiven Sitzungen und Ihren Anmeldungsverlauf auf derselben Seite auf Geräte und Standorte, die Sie nicht erkennen.
  5. Widerrufen Sie jeden API-Schlüssel, den Sie nicht erstellt haben. Schlüssel bleiben nach einer Passwortänderung und Abmeldung erhalten, daher ist dieser Schritt nicht optional. Siehe API-Schlüssel und Entwicklerzugriff.
  6. Überprüfen Sie das Audit-Protokoll auf Änderungen: neue Websites, DNS-Änderungen, eine E-Mail-Änderung, ein neues Teammitglied.
  7. Überprüfen Sie, dass Ihre E-Mail-Adresse noch Ihnen gehört. Ein Angreifer, der das Konto erreicht, wird versuchen, es zu verschieben. Siehe Die E-Mail-Adresse in Ihrem Account ändern.
  8. Ändern Sie dasselbe Passwort überall dort, wo Sie es verwendet haben. Falls es wiederverwendet wurde, sind alle diese Konten jetzt gefährdet.
  9. Öffnen Sie ein Support-Ticket und schildern Sie, was passiert ist, damit das Konto überwacht werden kann.

Wenn Ihre Website statt Ihres Kontos betroffen war, siehe Was zu tun ist, wenn Ihre Website gehackt wurde.

Wenn jemand Sie personifiziert

Phishing, das Ihre Domain verwendet, ist ein Problem, das Sie technisch reduzieren können.

Veröffentlichen Sie korrekte SPF-, DKIM- und DMARC-Einträge, damit Empfangs-Mailserver Ihre echte E-Mail von einer Fälschung unterscheiden können und damit Fälschungen abgelehnt statt zugestellt werden. Siehe SPF, DKIM und DMARC.

Wenn eine gefälschte Version Ihrer Website auf Kapsule gehostet wird, melden Sie sie. Siehe Missbrauch melden für das, was Sie senden und wohin.

Eine Phishing-Nachricht melden, die behauptet, von uns zu sein

Leiten Sie sie als Anlage an abuse@kapsulehost.com weiter, sofern Ihr Mail-Client dies zulässt, damit die ursprünglichen Header erhalten bleiben. Geben Sie die URL jeder Seite an, auf die sie verlinkt hat.

Antworten Sie nicht auf die Nachricht und geben Sie nichts auf der Seite ein, um „zu sehen, was passiert". Eine Phishing-Website protokolliert alles, was Sie eingeben.

Fehlerbehebung

Die E-Mail sieht perfekt aus, aber ich bin mir immer noch unsicher. Melden Sie sich direkt an und überprüfen Sie. Das ist immer schlüssig.

Ich habe einen Zwei-Faktor-Code erhalten, den ich nicht angefordert habe. Jemand hat Ihr Passwort und versucht, Ihren zweiten Faktor zu umgehen. Geben Sie den Code nirgendwo ein. Ändern Sie sofort Ihr Passwort und arbeiten Sie die obige Checkliste für Kompromisse durch.

Ich habe eine E-Mail-Änderungsmitteilung erhalten, die ich nicht angefordert habe. Jemand ist gerade in Ihrem Konto. Handeln Sie sofort die Checkliste ab. Siehe Zugriff auf die E-Mail-Adresse Ihres Accounts verloren.

Jemand hat angerufen und behauptet, Kapsule-Support zu sein. Wir führen keine unaufgeforderten Anrufe, um Anmeldeinformationen oder Zahlungsdetails zu erfragen. Legen Sie auf und erstellen Sie stattdessen ein Ticket.

Eine Nachricht fordert mich auf, eine Rechnung per Banküberweisung auf ein neues Konto zu bezahlen. Rechnungs-Umleistungsbetrug. Zahlen Sie nur über die Seite „Abrechnung" im Panel. Siehe Zahlungsoptionen und gespeicherte Karten.

Benötigen Sie noch Hilfe?

Schreiben Sie uns an support@kapsulehost.com oder öffnen Sie einen Chat in KPanel.

KPanel öffnen
Phishing und Identitätsdiebstahl