Sicurezza
Phishing e Spoofing
Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…
Phishing e Rappresentazione dell'Identità
Gli account di hosting sono obiettivi di alto valore, quindi le persone cercheranno di rappresentarsi come Kapsule per ottenere la tua password. Questa pagina ti dice esattamente come appare un messaggio genuino da parte nostra, cosa non ti chiederemo mai, e cosa fare se hai già consegnato qualcosa.
L'Unica Regola
Kapsule non ti chiederà mai la tua password di KPanel. Non per email, non per telefono, non in una finestra di chat, non in una risposta a un ticket di supporto, mai.
La tua password viene digitata solo nel modulo di accesso in kpanel.kapsulehost.com e nei prompt di conferma del panel quando sei già connesso. Ovunque altro, da chiunque, per qualsiasi motivo dichiarato, è un attacco.
Non esiste situazione in cui un agente di supporto abbia bisogno della tua password di Kapsule. Il supporto può già vedere e agire sul tuo account senza di essa. Una richiesta di essa è la prova che il messaggio non viene da noi.
Quali Indirizzi e Domini Usiamo Effettivamente
Gli Indirizzi da cui Inviamo
Ogni messaggio automatico da Kapsule viene inviato da un sottodominio, send.kapsulehost.com, con le risposte dirette a kapsulehost.com.
| Nome mittente | Indirizzo di invio | Utilizzato per |
|---|---|---|
| Kapsule | noreply@send.kapsulehost.com | Messaggi di accesso e sicurezza |
| Kapsule | hello@send.kapsulehost.com | Benvenuto, suggerimenti, notizie sui prodotti |
| Kapsule Billing | billing@send.kapsulehost.com | Fatture, ricevute, rinnovi, problemi di pagamento |
| Kapsule Provisioning | provisioning@send.kapsulehost.com | Servizi pronti |
| Kapsule Support | support@send.kapsulehost.com | Risposte ai ticket |
| Kapsule Ops | ops@send.kapsulehost.com | Avvisi di infrastruttura |
| Kapsule Alerts | alerts@send.kapsulehost.com | Avvisi |
Una risposta a un ticket di supporto contiene un indirizzo di risposta della forma ticket+KC-0000@kapsulehost.com, dove il numero è il riferimento del tuo ticket.
Un nome di visualizzazione è facilmente falsificabile. "Kapsule Billing" nella tua inbox non prova niente da solo. Espandi l'intestazione e leggi l'indirizzo effettivo. Qualsiasi cosa che non sia @send.kapsulehost.com, o un dominio simile come kapsule-cloud.com o kapsulecloud.co, non siamo noi.
Gli Unici Domini che Usiamo
| Dominio | Cos'è |
|---|---|
kpanel.kapsulehost.com | Il control panel, e l'unico posto dove accedi |
kapsulehost.com | Il sito web principale |
support.kapsulehost.com | Questo centro assistenza |
Se un link afferma di essere una pagina di accesso di Kapsule e la barra degli indirizzi dice qualcos'altro, chiudilo. Passa il mouse su un link prima di fare clic e leggi dove va effettivamente, non cosa dice.
Non Esiste Codice Segreto Tra Noi
Alcuni provider ti forniscono una frase di anti-phishing che citano di nuovo per provare che un messaggio è genuino. Kapsule non ne ha una. Non accettare un "codice di verifica", "frase di sicurezza" o "PIN di supporto" da chiunque affermino di essere noi come prova di nulla, perché nessun meccanismo del genere esiste per essere citato.
La tua Support Key, il codice che inizia con KSK- nella pagina Support e in Settings, poi Account, funziona al contrario. Identifica te a noi, in modo che un ticket possa essere abbinato al tuo account rapidamente. Non è un segreto, è visibile a chiunque possa già vedere il tuo panel, e non prova nulla su chi ti ha inviato un messaggio.
L'Unico Posto in cui una Credenziale è Mai Raccolta
Esiste esattamente un'eccezione, e vale la pena comprenderla in modo che non ti confonda in seguito.
Il modulo di ticket di supporto, in Support all'interno del panel quando sei già connesso, offre un campo opzionale etichettato Login Credential (Optional). È per una credenziale di terze parti che stai scegliendo di condividere in modo che possiamo lavorare su qualcosa per te: una password di mailbox, o una password di amministratore dell'applicazione sul tuo sito.
- Non è mai la tua password di Kapsule.
- È opzionale. Lasciarlo vuoto non impedisce che un ticket venga risposto.
- È crittografato, leggibile solo dal personale di supporto, e non è mai mostrato all'assistente AI.
- Viene cancellato automaticamente 30 giorni dopo la creazione del ticket, e 7 giorni dopo che il ticket è risolto o chiuso.
- Appare solo all'interno del panel connesso. Non è mai richiesto per email, telefono o chat.
Anche così, tratta qualsiasi credenziale condivisa come compromessa. Crea un account temporaneo o una password temporanea per il lavoro, e modificala o rimuovila una volta che il ticket è risolto.
Come Controllare un Messaggio Sospetto
Non agire mai sul messaggio stesso. Vai alla fonte invece.
- Non fare clic sul link. Apri una nuova scheda e digita
kpanel.kapsulehost.comtu stesso. - Accedi normalmente e cerca la cosa che il messaggio affermava. Un pagamento fallito genuino appare nella pagina Billing. Una risposta genuina al ticket appare sotto Support. Una sospensione genuina mostra un banner.
- Controlla il registro di audit in Settings, poi Account, poi View log, per qualsiasi cosa tu non abbia fatto. Vedi Reading Your Account Audit Log.
- Se non è lì, non è accaduto. Elimina il messaggio.

Pretesti classici: una carta che presumibilmente è scaduta, un dominio che sta per essere eliminato oggi, una fattura allegata come documento, una richiesta di "verifica" dell'account, e una minaccia di sospensione entro pochi minuti. Il nostro vero processo di sospensione ti dà una settimana di avvisi, non un'ora.
Se Hai Già Inserito la Tua Password
Muoviti rapidamente e in questo ordine.
- Cambia la tua password immediatamente in
kpanel.kapsulehost.com. Se non riesci a accedere, usa il link per la password dimenticata nella pagina di accesso. - Attiva l'autenticazione a due fattori se non è già attiva, in modo che una password rubata da sola non sia più sufficiente. Vedi Account Security.
- Esci ovunque da Settings, poi Security, per terminare qualsiasi sessione che l'attaccante ha.
- Esamina le tue sessioni attive e la cronologia di accesso sulla stessa pagina per dispositivi e posizioni che non riconosci.
- Revoca ogni chiave API che non hai creato. Le chiavi sopravvivono a un cambio di password e a un'uscita, quindi questo passaggio non è opzionale. Vedi API Keys and Developer Access.
- Controlla il registro di audit per le modifiche: nuovi siti, modifiche DNS, un cambio email, un nuovo membro del team.
- Controlla che il tuo indirizzo email sia ancora tuo. Un attaccante che raggiunge l'account cercherà di spostarlo. Vedi Changing the Email Address on Your Account.
- Cambia la stessa password ovunque l'abbia usata. Se è stata riutilizzata, tutti questi account sono ora esposti.
- Apri un ticket di supporto e spiega cosa è accaduto, in modo che l'account possa essere monitorato.
Se il tuo sito piuttosto che il tuo account è stato interessato, vedi What to Do If Your Site Is Hacked.
Se Qualcuno Sta Rappresentando la Tua Identità
Il phishing che usa il tuo dominio è un problema che puoi ridurre tecnicamente.
Pubblica record SPF, DKIM e DMARC corretti in modo che i server di posta riceventi possano distinguere la tua vera posta da una falsificazione, e in modo che le falsificazioni siano rifiutate piuttosto che consegnate. Vedi SPF, DKIM and DMARC.
Se una versione falsa del tuo sito è ospitata su Kapsule, segnalalo. Vedi Reporting Abuse per cosa inviare e dove.
Segnalazione di un Messaggio di Phishing che Affermati Essere Noi
Inoltralo a abuse@kapsulehost.com, come allegato dove il tuo client di posta lo consente in modo che le intestazioni originali sopravvivano. Includi l'URL di qualsiasi pagina a cui è collegato.
Non rispondere al messaggio e non inserire nulla nella pagina per "vedere cosa succede". Un sito di phishing registra tutto quello che digiti.
Risoluzione dei Problemi
L'email sembra perfetta ma sono ancora incerto. Accedi direttamente e controlla. Questo è sempre conclusivo.
Ho ricevuto un codice a due fattori che non ho richiesto. Qualcuno ha la tua password e sta cercando di superare il tuo secondo fattore. Non inserire il codice da nessuna parte. Cambia la tua password immediatamente e consulta la lista di controllo per il compromesso sopra.
Ho ricevuto un avviso di cambio email che non ho richiesto. Qualcuno è nel tuo account adesso. Agisci sulla lista di controllo immediatamente. Vedi Lost Access to Your Account Email.
Qualcuno ha telefonato affermando di essere dal supporto di Kapsule. Non effettuiamo chiamate non richieste che chiedono credenziali o dettagli di pagamento. Riattacca e apri un ticket invece.
Un messaggio mi chiede di pagare una fattura con bonifico bancario a un nuovo account. Frode di reindirizzamento di fatture. Pagare sempre attraverso la pagina Billing nel panel. Vedi Payment Options and Saved Cards.