セキュリティ

フィッシングと成りすまし

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

ホスティングアカウントは高い価値を持つターゲットなため、Kapsuleになりすまして、あなたのパスワードを取得しようとする人がいます。このページでは、私たちからの本物のメッセージがどのような見た目か、決して求めないもの、そして既に何かを渡してしまった場合の対処法を説明します。

唯一のルール

KapsuleはあなたのKPanelパスワードを求めることはありません。 メールでも、電話でも、チャットウィンドウでも、サポートチケットの返信でも、絶対にありません。

あなたのパスワードはkpanel.kapsulehost.comのサインインフォームと、既にサインイン済みの場合のパネル独自の確認プロンプトにのみ入力されます。その他の場所で、誰が何の理由で求めてきても、それは攻撃です。

サポートエージェントがKapsuleパスワードを必要とする状況は存在しません。サポートはそれがなくても、すでにあなたのアカウントを確認し、対応することができます。それを求める要求は、そのメッセージが私たちからのものではないことの証拠です。

実際に使用しているアドレスとドメイン

メール送信元アドレス

Kapsuleからのすべての自動メッセージはsend.kapsulehost.comというサブドメインから送信され、返信はkapsulehost.comに向けられます。

送信者名送信アドレス用途
Kapsulenoreply@send.kapsulehost.comサインインとセキュリティ関連メッセージ
Kapsulehello@send.kapsulehost.comウェルカム、ヒント、製品ニュース
Kapsule Billingbilling@send.kapsulehost.com請求書、領収書、更新、支払い問題
Kapsule Provisioningprovisioning@send.kapsulehost.comサービスが利用可能になったことの通知
Kapsule Supportsupport@send.kapsulehost.comチケット返信
Kapsule Opsops@send.kapsulehost.comインフラ通知
Kapsule Alertsalerts@send.kapsulehost.comアラート

サポートチケットへの返信はticket+KC-0000@kapsulehost.com形式の返信アドレスを持ちます。ここで、数字はあなたのチケット参照番号です。

表示名は簡単に偽造できます。受信トレイに「Kapsule Billing」が表示されても、それだけでは何も証明しません。ヘッダーを展開して、実際のアドレスを読んでください。@send.kapsulehost.com以外、またはkapsule-cloud.comkapsulecloud.coのようなそっくりなドメインではないものは、私たちではありません。

使用するドメイン

ドメイン用途
kpanel.kapsulehost.comコントロールパネル、およびサインインの唯一の場所
kapsulehost.comメインウェブサイト
support.kapsulehost.comこのヘルプセンター

Kapsuleログインページと称するリンクで、アドレスバーに他のものが表示されている場合は、閉じてください。リンクをクリックする前にホバーして、それが何と言っているかではなく、実際にどこに行くのかを確認してください。

私たちの間に秘密のコードはありません

メッセージが本物であることを証明するために逆引きする反フィッシングパスフレーズを提供するプロバイダーもあります。Kapsuleはそのようなものを持っていません。 「検証コード」「セキュリティパスフレーズ」「サポートPIN」として、私たちだと主張する者から何かを受け取らないでください。そのようなメカニズムは存在しないため、引用する根拠がありません。

あなたのサポートキーは、サポートページと設定、その後アカウントに始まるコードKSK-です。これは、チケットをあなたのアカウントに素早くマッチングさせるため、あなたが私たちに身元を証明するためのものです。これは秘密ではなく、既にあなたのパネルを見ることができる者なら誰でも見ることができ、誰からのメッセージであるかについて何も証明しません。

認証情報が収集される唯一の場所

正確に1つの例外があり、後で混乱しないように理解する価値があります。

パネル内のサポートから、既にサインイン済みのサポートチケットフォームでは、ログイン認証情報 (オプション)というラベルの付いたオプション入力欄が提供されます。これはあなたが私たちに共有することを選択したサードパーティの認証情報です。これにより、私たちはあなたのために何かに対応することができます。メールボックスパスワード、またはあなた自身のサイト上のアプリケーション管理者パスワードなどです。

  • これはあなたのKapsuleパスワードではありません。
  • これはオプションです。空白のままにしてもチケットへの回答は停止しません。
  • これは暗号化されており、サポートスタッフのみが読むことができ、AIアシスタントには表示されません。
  • チケットが作成されてから30日後、およびチケットが解決または閉じられてから7日後に自動的に削除されます。
  • これはサインイン済みパネル内に出現することのみです。メール、電話、またはチャットによって要求されることはありません。

それにもかかわらず、共有された認証情報は使用済みと見なしてください。作業用に一時的なアカウントまたは一時的なパスワードを作成し、チケットが解決されたら変更または削除してください。

疑わしいメッセージを確認する方法

メッセージ自体に対応しないでください。代わりにソースを確認してください。

  1. リンクをクリックしないでください。 新しいタブを開き、kpanel.kapsulehost.comを自分で入力してください。
  2. 通常通りサインインして、メッセージが主張していたものを探してください。本物の支払い失敗は請求ページに表示されます。本物のチケット返信はサポート下に表示されます。本物の一時停止はバナーを表示します。
  3. 監査ログを確認してください (設定の後アカウントの後ログを表示)。自分が実行しなかったアクティビティについては、アカウント監査ログの読み方を参照してください。
  4. そこにない場合、それは起こっていません。 メッセージを削除してください。

KPanelセキュリティ設定ページのアクティブセッションとログイン履歴

典型的な口実: 期限切れとされたカード、今日削除される予定のドメイン、ドキュメントとして添付された請求書、アカウント「確認」要求、数分以内の一時停止の脅迫。当社の実際の一時停止プロセスは1時間ではなく、1週間の警告を与えます。

既にパスワードを入力してしまった場合

迅速に、この順序で対応してください。

  1. パスワードを変更してください kpanel.kapsulehost.comで直ちに。サインインできない場合は、ログインページのパスワード忘却リンクを使用してください。
  2. 二要素認証をオンにしてください (まだオンになっていない場合)。これにより、盗まれたパスワードだけではもう十分ではなくなります。アカウントセキュリティを参照してください。
  3. すべての場所からサインアウトしてください 設定の後セキュリティで、攻撃者が持つセッションを終了してください。
  4. 同じページのアクティブセッションとログイン履歴を確認してください 認識できないデバイスと場所について。
  5. 作成していないすべてのAPIキーを取り消してください。 キーはパスワード変更とサインアウトを超えて存続するため、このステップはオプションではありません。APIキーと開発者アクセスを参照してください。
  6. 変更について監査ログをチェックしてください: 新しいサイト、DNS編集、メール変更、新しいチームメンバー。
  7. あなたのメールアドレスがまだあなたのものであることを確認してください。 アカウントに到達した攻撃者は、それを移動しようとします。アカウントのメールアドレスを変更するを参照してください。
  8. 同じパスワードを他の場所でも使用していた場合は変更してください。 再利用されていた場合、これらのアカウントのすべてが今公開されています。
  9. サポートチケットを開き 何が起こったかを説明してください。これにより、アカウントが監視されます。

あなたのアカウントではなくあなたのサイトが影響を受けた場合は、サイトがハッキングされた場合の対処法を参照してください。

誰かがあなたになりすましている場合

あなたのドメインを使用するフィッシングは、技術的に軽減できる問題です。

正しいSPF、DKIM、DMARCレコードを公開して、受信メールサーバーがあなたの本物のメールと偽造品を区別でき、偽造品が配信されるのではなく拒否されるようにしてください。SPF、DKIM、DMARCを参照してください。

あなたのサイトの偽バージョンがKapsuleでホストされている場合は、報告してください。濫用報告で何を送信し、どこに送信するかを確認してください。

Kapsuleだと主張するフィッシングメッセージの報告

abuse@kapsulehost.comに転送してください。メールクライアントが許可する場合は添付ファイルとして送信し、元のヘッダーが保存されるようにしてください。リンク先のページのURLを含めてください。

メッセージに返信しないでください。また、「何が起こるかを見る」ためにページに何も入力しないでください。フィッシングサイトはあなたが入力するすべてのものを記録します。

トラブルシューティング

メールは完璧に見えるが、それでも確信がない。 直接サインインして確認してください。それは常に結論的です。

リクエストしていない二要素コードを受け取った。 誰かがあなたのパスワードを持っており、あなたの第二要素を超えてアクセスしようとしています。コードを任意の場所に入力しないでください。パスワードを直ちに変更し、上記の侵害チェックリストを処理してください。

リクエストしていないメールアドレス変更アラートを受け取った。 誰かが今、あなたのアカウント内にいます。チェックリストで直ちに対応してください。アカウントメールへのアクセスを失った場合を参照してください。

Kapsuleサポートだと主張する人が電話をかけてきた。 当社は、認証情報や支払い詳細を要求する勧誘電話はかけません。電話を切り、代わりにチケットを作成してください。

メッセージが新しいアカウントへの銀行振込による請求書支払いを求めている。 請求書リダイレクト詐欺。パネルの請求ページを通じてのみ支払ってください。支払いオプションと保存済みカードを参照してください。

それでもお困りですか?

こちらまでメールでお問い合わせください support@kapsulehost.com またはKPanelでチャットを開いてください。

KPanel を開く
フィッシングと成りすまし