Sécurité
Hameçonnage et usurpation d'identité
Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…
Les comptes d'hébergement sont des cibles de grande valeur, c'est pourquoi certains vont essayer d'usurper l'identité de Kapsule pour obtenir votre mot de passe. Cette page vous explique exactement à quoi ressemble un vrai message de notre part, ce que nous ne vous demanderons jamais, et quoi faire si vous avez déjà fourni quelque chose.
L'unique règle
Kapsule ne vous demandera jamais votre mot de passe KPanel. Pas par email, pas par téléphone, pas dans une fenêtre de chat, pas dans une réponse de ticket d'assistance, jamais.
Votre mot de passe ne doit être saisi que dans le formulaire de connexion à kpanel.kapsulehost.com et dans les invites de confirmation du panel quand vous êtes déjà connecté. Partout ailleurs, par n'importe qui, pour n'importe quelle raison invoquée, c'est une attaque.
Il n'existe aucune situation dans laquelle un agent d'assistance a besoin de votre mot de passe Kapsule. Le support peut déjà voir votre compte et agir dessus sans celui-ci. Une demande de mot de passe prouve que le message ne vient pas de nous.
Les adresses et domaines que nous utilisons réellement
Les adresses d'expédition
Chaque message automatisé de Kapsule est envoyé depuis un sous-domaine, send.kapsulehost.com, avec des réponses dirigées vers kapsulehost.com.
| Nom de l'expéditeur | Adresse d'expédition | Utilisé pour |
|---|---|---|
| Kapsule | noreply@send.kapsulehost.com | Messages de connexion et de sécurité |
| Kapsule | hello@send.kapsulehost.com | Bienvenue, conseils, actualités produits |
| Kapsule Billing | billing@send.kapsulehost.com | Factures, reçus, renouvellements, problèmes de paiement |
| Kapsule Provisioning | provisioning@send.kapsulehost.com | Services prêts à l'emploi |
| Kapsule Support | support@send.kapsulehost.com | Réponses de ticket |
| Kapsule Ops | ops@send.kapsulehost.com | Avis d'infrastructure |
| Kapsule Alerts | alerts@send.kapsulehost.com | Alertes |
Une réponse à un ticket d'assistance porte une adresse de réponse de la forme ticket+KC-0000@kapsulehost.com, le numéro étant votre référence de ticket.
Un nom d'affichage est trivial à contrefaire. « Kapsule Billing » dans votre boîte de réception ne prouve rien en soi. Développez l'en-tête et lisez l'adresse réelle. Tout ce qui n'est pas @send.kapsulehost.com, ou un domaine semblable comme kapsule-cloud.com ou kapsulecloud.co, ne vient pas de nous.
Les seuls domaines que nous utilisons
| Domaine | Ce que c'est |
|---|---|
kpanel.kapsulehost.com | Le panel de contrôle, et le seul endroit où vous vous connectez |
kapsulehost.com | Le site principal |
support.kapsulehost.com | Ce centre d'aide |
Si un lien prétend être une page de connexion Kapsule et que la barre d'adresse affiche quelque chose d'autre, fermez-le. Survolez un lien avant de cliquer dessus et lisez où il vous mène réellement, pas ce qu'il dit.
Il n'y a pas de code secret entre nous
Certains fournisseurs vous donnent une phrase anti-hameçonnage qu'ils vous rappellent pour prouver qu'un message est authentique. Kapsule n'en a pas. N'acceptez pas un « code de vérification », une « phrase de sécurité » ou un « PIN d'assistance » de la part de quiconque prétend être nous comme preuve de quelque chose, car aucun mécanisme de ce type n'existe pour être cité.
Votre Support Key, le code commençant KSK- sur la page Support et dans Settings, puis Account, fonctionne dans le sens inverse. Elle vous identifie auprès de nous, afin qu'un ticket puisse être associé à votre compte rapidement. Ce n'est pas un secret, c'est visible pour quiconque peut déjà voir votre panel, et cela ne prouve rien sur qui vous a envoyé un message.
Le seul endroit où une information d'identification est jamais collectée
Il existe exactement une exception, et il vaut la peine de la comprendre pour qu'elle ne vous confonde pas plus tard.
Le formulaire de ticket d'assistance, dans Support à l'intérieur du panel quand vous êtes déjà connecté, offre un champ optionnel intitulé Login Credential (Optional). C'est pour une information d'identification tierce que vous choisissez de partager afin que nous puissions faire quelque chose pour vous : un mot de passe de boîte aux lettres, ou un mot de passe administrateur d'application sur votre propre site.
- Ce n'est jamais votre mot de passe Kapsule.
- C'est optionnel. Le laisser vide n'empêche pas une réponse au ticket.
- C'est chiffré, lisible uniquement par le personnel d'assistance, et jamais montré à l'assistant IA.
- Il est supprimé automatiquement 30 jours après la création du ticket, et 7 jours après la résolution ou la fermeture du ticket.
- Il n'apparaît que dans le panel connecté. Il n'est jamais demandé par email, téléphone, ou chat.
Même ainsi, traitez toute information d'identification partagée comme compromise. Créez un compte temporaire ou un mot de passe temporaire pour le travail, et changez-le ou supprimez-le une fois le ticket résolu.
Comment vérifier un message suspect
Ne faites jamais confiance au message lui-même. Vérifiez à la source à la place.
- Ne cliquez pas sur le lien. Ouvrez un nouvel onglet et tapez
kpanel.kapsulehost.comvous-même. - Connectez-vous normalement et recherchez la chose que le message prétendait. Un vrai paiement échoué apparaît sur la page Billing. Une vraie réponse de ticket apparaît sous Support. Une vraie suspension affiche une bannière.
- Vérifiez le journal d'audit dans Settings, puis Account, puis View log, pour toute action que vous n'avez pas effectuée. Voir Reading Your Account Audit Log.
- Si ce n'est pas là, cela n'a pas eu lieu. Supprimez le message.

Prétextes classiques : une carte qui a soi-disant expiré, un domaine sur le point d'être supprimé aujourd'hui, une facture en pièce jointe, une demande de « vérification » de compte, et une menace de suspension dans quelques minutes. Notre vrai processus de suspension vous donne une semaine d'avertissements, pas une heure.
Si vous avez déjà entré votre mot de passe
Agissez rapidement et dans cet ordre.
- Changez votre mot de passe immédiatement à
kpanel.kapsulehost.com. Si vous ne pouvez pas vous connecter, utilisez le lien mot de passe oublié sur la page de connexion. - Activez l'authentification à deux facteurs si elle n'est pas déjà activée, de sorte qu'un mot de passe volé seul ne soit plus suffisant. Voir Account Security.
- Déconnectez-vous partout à partir de Settings, puis Security, pour tuer toute session que l'attaquant pourrait avoir.
- Examinez vos sessions actives et votre historique de connexion sur la même page pour les appareils et emplacements que vous ne reconnaissez pas.
- Révoquez chaque clé API que vous n'avez pas créée. Les clés survivent à un changement de mot de passe et une déconnexion, donc cette étape n'est pas optionnelle. Voir API Keys and Developer Access.
- Vérifiez le journal d'audit pour les changements : nouveaux sites, modifications DNS, changement d'email, nouveau membre de l'équipe.
- Vérifiez que votre adresse email est toujours la vôtre. Un attaquant qui accède au compte essaiera de le déplacer. Voir Changing the Email Address on Your Account.
- Changez le même mot de passe partout ailleurs où vous l'avez utilisé. S'il a été réutilisé, chacun de ces comptes est maintenant exposé.
- Ouvrez un ticket d'assistance et dites ce qui s'est passé, afin que le compte puisse être surveillé.
Si votre site plutôt que votre compte a été affecté, voir What to Do If Your Site Is Hacked.
Si quelqu'un usurpe votre identité
L'hameçonnage qui utilise votre domaine est un problème que vous pouvez réduire techniquement.
Publiez les enregistrements SPF, DKIM et DMARC corrects afin que les serveurs de messagerie récepteurs puissent distinguer votre vrai courrier d'une contrefaçon, et afin que les contrefaçons soient rejetées plutôt que livrées. Voir SPF, DKIM and DMARC.
Si une fausse version de votre site est hébergée sur Kapsule, signalez-la. Voir Reporting Abuse pour savoir quoi envoyer et où.
Signaler un message d'hameçonnage qui prétend venir de nous
Transférez-le à abuse@kapsulehost.com, en tant que pièce jointe quand votre client de messagerie le permet afin que les en-têtes d'origine survivent. Incluez l'URL de toute page à laquelle il renvoie.
Ne répondez pas au message et n'entrez rien dans la page pour « voir ce qui se passe ». Un site d'hameçonnage enregistre tout ce que vous tapez.
Dépannage
L'email semble parfait mais je ne suis toujours pas sûr. Connectez-vous directement et vérifiez. C'est toujours concluant.
J'ai reçu un code à deux facteurs que je n'ai pas demandé. Quelqu'un a votre mot de passe et essaie de contourner votre deuxième facteur. N'entrez le code nulle part. Changez votre mot de passe immédiatement et travaillez sur la liste de contrôle de compromission ci-dessus.
J'ai reçu une alerte de changement d'email que je n'ai pas demandée. Quelqu'un est dans votre compte en ce moment. Agissez immédiatement sur la liste de contrôle. Voir Lost Access to Your Account Email.
Quelqu'un a appelé en prétendant être du support Kapsule. Nous ne faisons pas d'appels non sollicités demandant des informations d'identification ou des détails de paiement. Raccrochez et ouvrez un ticket à la place.
Un message m'ask de payer une facture par virement bancaire à un nouveau compte. Fraude par redirection de facture. Payez uniquement via la page Billing dans le panel. Voir Payment Options and Saved Cards.