Seguridad

Suplantación de identidad y phishing

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

Suplantación y phishing

Las cuentas de hosting son objetivos de alto valor, así que la gente intentará suplantar a Kapsule para obtener tu contraseña. Esta página te muestra exactamente cómo se ve un mensaje genuino de nuestra parte, qué nunca te pediremos, y qué hacer si ya has compartido algo.

La Única Regla

Kapsule nunca te pedirá tu contraseña de KPanel. Ni por correo electrónico, ni por teléfono, ni en una ventana de chat, ni en una respuesta de ticket de soporte, nunca.

Tu contraseña solo se escribe en el formulario de inicio de sesión en kpanel.kapsulehost.com y en los propios avisos de confirmación del panel cuando ya has iniciado sesión. En cualquier otro lugar, por cualquiera, por cualquier razón alegada, es un ataque.

No hay ninguna situación en la que un agente de soporte necesite tu contraseña de Kapsule. El soporte ya puede ver y actuar en tu cuenta sin ella. Una solicitud de contraseña es prueba de que el mensaje no viene de nosotros.

Qué Direcciones y Dominios Usamos Realmente

Las Direcciones Desde Las Que Enviamos

Todo mensaje automatizado de Kapsule se envía desde un subdominio, send.kapsulehost.com, con respuestas dirigidas a kapsulehost.com.

Nombre del remitenteDirección de envíoUsado para
Kapsulenoreply@send.kapsulehost.comMensajes de inicio de sesión y seguridad
Kapsulehello@send.kapsulehost.comBienvenida, consejos, noticias de productos
Kapsule Billingbilling@send.kapsulehost.comFacturas, recibos, renovaciones, problemas de pago
Kapsule Provisioningprovisioning@send.kapsulehost.comServicios listos
Kapsule Supportsupport@send.kapsulehost.comRespuestas de tickets
Kapsule Opsops@send.kapsulehost.comAvisos de infraestructura
Kapsule Alertsalerts@send.kapsulehost.comAlertas

Una respuesta a un ticket de soporte lleva una dirección de respuesta de la forma ticket+KC-0000@kapsulehost.com, donde el número es tu referencia de ticket.

Un nombre de remitente es trivialmente falsificable. "Kapsule Billing" en tu bandeja de entrada no prueba nada por sí solo. Expande el encabezado y lee la dirección real. Cualquier cosa que no sea @send.kapsulehost.com, o un dominio similar como kapsule-cloud.com o kapsulecloud.co, no somos nosotros.

Los Únicos Dominios Que Usamos

DominioQué es
kpanel.kapsulehost.comEl panel de control, y el único lugar donde inicia sesión
kapsulehost.comEl sitio web principal
support.kapsulehost.comEste centro de ayuda

Si un enlace pretende ser una página de inicio de sesión de Kapsule y la barra de direcciones dice otra cosa, ciérralo. Pasa el cursor sobre un enlace antes de hacer clic y lee a dónde va realmente, no lo que dice.

No Hay Código Secreto Entre Nosotros

Algunos proveedores te dan una frase de contraseña anti-phishing que citan de vuelta para probar que un mensaje es genuino. Kapsule no tiene una. No aceptes un "código de verificación", "frase de seguridad", o "PIN de soporte" de nadie que afirme ser nosotros como prueba de nada, porque no existe tal mecanismo para ser citado.

Tu Support Key, el código que comienza KSK- en la página de Support y en Settings, luego Account, funciona al revés. Te identifica a ti ante nosotros, para que un ticket pueda coincidir rápidamente con tu cuenta. No es un secreto, es visible para cualquiera que ya pueda ver tu panel, y no prueba nada sobre quién te envió un mensaje.

El Único Lugar Donde Se Solicita Una Credencial

Hay exactamente una excepción, y vale la pena entenderla para que no te confunda después.

El formulario de ticket de soporte, en Support dentro del panel cuando ya has iniciado sesión, ofrece un campo opcional etiquetado Login Credential (Optional). Es para una credencial de terceros que estás eligiendo compartir para que podamos trabajar en algo para ti: una contraseña de buzón, o una contraseña de administrador de aplicación en tu propio sitio.

  • Nunca es tu contraseña de Kapsule.
  • Es opcional. Dejarla en blanco no impide que se responda un ticket.
  • Está cifrada, solo legible por personal de soporte, y nunca se muestra al asistente de IA.
  • Se borra automáticamente 30 días después de que se abre el ticket, y 7 días después de que se resuelve o se cierra.
  • Solo aparece dentro del panel con sesión iniciada. Nunca se solicita por correo electrónico, teléfono o chat.

Aun así, trata cualquier credencial compartida como comprometida. Crea una cuenta temporal o una contraseña temporal para el trabajo, y cámbiala o elimínala una vez que se resuelva el ticket.

Cómo Verificar un Mensaje Sospechoso

Nunca actúes basándote en el mensaje en sí. Ve a la fuente en su lugar.

  1. No hagas clic en el enlace. Abre una nueva pestaña y escribe kpanel.kapsulehost.com tú mismo.
  2. Inicia sesión normalmente y busca la cosa que el mensaje alegaba. Un pago fallido genuino aparece en la página de Billing. Una respuesta de ticket genuina aparece bajo Support. Una suspensión genuina muestra un banner.
  3. Verifica el registro de auditoría en Settings, luego Account, luego View log, para cualquier cosa que no hayas hecho. Ver Reading Your Account Audit Log.
  4. Si no está ahí, no sucedió. Elimina el mensaje.

Active sessions and login history on the KPanel security settings page

Pretextos clásicos: una tarjeta que supuestamente ha expirado, un dominio a punto de eliminarse hoy, una factura adjunta como documento, una solicitud de "verificación" de cuenta, y una amenaza de suspensión en minutos. Nuestro proceso de suspensión real te da una semana de advertencias, no una hora.

Si Ya Has Escrito Tu Contraseña

Actúa rápido y en este orden.

  1. Cambia tu contraseña inmediatamente en kpanel.kapsulehost.com. Si no puedes iniciar sesión, usa el enlace de contraseña olvidada en la página de inicio de sesión.
  2. Activa la autenticación de dos factores si no está ya activada, para que una contraseña robada por sí sola ya no sea suficiente. Ver Account Security.
  3. Cierra sesión en todas partes desde Settings, luego Security, para eliminar cualquier sesión que el atacante tenga.
  4. Revisa tus sesiones activas e historial de inicio de sesión en la misma página para dispositivos y ubicaciones que no reconozcas.
  5. Revoca todas las claves de API que no creaste. Las claves sobreviven a un cambio de contraseña y a un cierre de sesión, así que este paso no es opcional. Ver API Keys and Developer Access.
  6. Verifica el registro de auditoría para cambios: nuevos sitios, ediciones de DNS, un cambio de correo electrónico, un nuevo miembro del equipo.
  7. Verifica que tu dirección de correo electrónico sigue siendo tuya. Un atacante que acceda a la cuenta intentará moverla. Ver Changing the Email Address on Your Account.
  8. Cambia la misma contraseña en cualquier otro lugar donde la hayas usado. Si fue reutilizada, cada una de esas cuentas está ahora expuesta.
  9. Abre un ticket de soporte y cuéntale qué sucedió, para que la cuenta pueda ser monitoreada.

Si tu sitio en lugar de tu cuenta fue afectado, ver What to Do If Your Site Is Hacked.

Si Alguien Te Está Suplantando

El phishing que usa tu dominio es un problema que puedes reducir técnicamente.

Publica registros SPF, DKIM, y DMARC correctos para que los servidores de correo receptores puedan distinguir tu correo real de una falsificación, y para que las falsificaciones sean rechazadas en lugar de entregadas. Ver SPF, DKIM and DMARC.

Si una versión falsa de tu sitio está alojada en Kapsule, repórtala. Ver Reporting Abuse para saber qué enviar y dónde.

Reportar un Mensaje de Phishing Que Pretende Ser De Nosotros

Reenvíalo a abuse@kapsulehost.com, como archivo adjunto donde tu cliente de correo lo permita para que sobrevivan los encabezados originales. Incluye la URL de cualquier página a la que vinculó.

No respondas al mensaje, y no escribas nada en la página para "ver qué pasa". Un sitio de phishing registra todo lo que escribes.

Solución de problemas

El correo electrónico se ve perfecto pero sigo sin estar seguro. Inicia sesión directamente y verifica. Eso siempre es concluyente.

Recibí un código de dos factores que no solicité. Alguien tiene tu contraseña e intenta pasar tu segundo factor. No escribas el código en ningún lado. Cambia tu contraseña inmediatamente y trabaja con la lista de verificación de compromiso anterior.

Recibí una alerta de cambio de correo electrónico que no solicité. Alguien está en tu cuenta en este momento. Actúa sobre la lista de verificación inmediatamente. Ver Lost Access to Your Account Email.

Alguien llamó diciendo ser soporte de Kapsule. No hacemos llamadas no solicitadas pidiendo credenciales o detalles de pago. Cuelga y abre un ticket en su lugar.

Un mensaje me pide que pague una factura por transferencia bancaria a una nueva cuenta. Fraude de redirección de factura. Solo paga a través de la página de Billing en el panel. Ver Payment Options and Saved Cards.

¿Aún necesitas ayuda?

Envíanos un correo electrónico a support@kapsulehost.com o abre un chat en KPanel.

Abrir KPanel
Suplantación de identidad y phishing