보안
피싱 및 사칭
Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…
호스팅 계정은 매우 높은 가치의 대상이므로 사람들이 귀하의 비밀번호를 얻기 위해 Kapsule을 사칭하려고 시도할 것입니다. 이 페이지는 정품 메시지의 정확한 모습, 절대 요청하지 않을 내용, 그리고 이미 정보를 제공했다면 해야 할 일을 알려줍니다.
한 가지 규칙
Kapsule은 절대 KPanel 비밀번호를 요청하지 않습니다. 이메일로도, 전화로도, 채팅 창에서도, 지원 티켓 답변에서도, 절대 요청하지 않습니다.
비밀번호는 kpanel.kapsulehost.com의 로그인 양식에만 입력되고, 이미 로그인한 상태에서 패널 자체의 확인 프롬프트에만 입력됩니다. 다른 곳에서, 누구에게서, 어떤 이유로든 요청받으면 공격입니다.
지원 담당자가 Kapsule 비밀번호를 필요로 하는 상황은 없습니다. 지원팀은 이미 비밀번호 없이 계정을 보고 조치할 수 있습니다. 비밀번호 요청은 메시지가 우리에게서 온 것이 아니라는 증거입니다.
실제로 사용하는 주소 및 도메인
발신 주소
Kapsule의 모든 자동 메시지는 send.kapsulehost.com 서브도메인에서 발송되며, 답변은 kapsulehost.com로 전달됩니다.
| 발신자 이름 | 발신 주소 | 용도 |
|---|---|---|
| Kapsule | noreply@send.kapsulehost.com | 로그인 및 보안 메시지 |
| Kapsule | hello@send.kapsulehost.com | 환영, 팁, 제품 뉴스 |
| Kapsule Billing | billing@send.kapsulehost.com | 송장, 영수증, 갱신, 결제 문제 |
| Kapsule Provisioning | provisioning@send.kapsulehost.com | 서비스 준비 완료 |
| Kapsule Support | support@send.kapsulehost.com | 티켓 답변 |
| Kapsule Ops | ops@send.kapsulehost.com | 인프라 공지 |
| Kapsule Alerts | alerts@send.kapsulehost.com | 알림 |
지원 티켓에 대한 답변에는 ticket+KC-0000@kapsulehost.com 형식의 답변 주소가 포함되며, 숫자는 티켓 참조 번호입니다.
표시 이름은 쉽게 위조될 수 있습니다. 받은편지함에 표시된 "Kapsule Billing"만으로는 아무것도 증명되지 않습니다. 헤더를 확장하고 실제 주소를 읽으세요. @send.kapsulehost.com가 아니거나 kapsule-cloud.com 또는 kapsulecloud.co과 같은 유사 도메인이 아닌 것은 우리가 아닙니다.
사용하는 유일한 도메인
| 도메인 | 설명 |
|---|---|
kpanel.kapsulehost.com | 제어판이며 유일한 로그인 장소 |
kapsulehost.com | 주요 웹사이트 |
support.kapsulehost.com | 이 도움말 센터 |
링크가 Kapsule 로그인 페이지라고 주장하는데 주소 표시줄에 다른 것이 표시되면 닫으세요. 링크를 클릭하기 전에 마우스를 올려서 실제로 어디로 가는지 읽으세요.
우리 사이에 비밀 코드는 없습니다
일부 제공업체는 메시지가 정품임을 증명하기 위해 인용하는 피싱 방지 암호를 제공합니다. Kapsule은 이를 제공하지 않습니다. 우리라고 주장하는 누구에게서도 "검증 코드", "보안 암호" 또는 "지원 PIN"을 인용하지 마세요. 이러한 메커니즘은 존재하지 않기 때문입니다.
지원 키(지원 페이지와 설정, 계정에서 시작되는 코드 KSK-)는 다르게 작동합니다. 이는 귀하를 우리에게 식별하여 티켓을 계정과 빠르게 연결할 수 있도록 합니다. 이는 비밀이 아니며, 이미 패널을 볼 수 있는 모든 사람에게 표시되며, 누가 메시지를 보냈는지에 대해 아무것도 증명하지 않습니다.
자격 증명을 수집하는 유일한 장소
정확히 하나의 예외가 있으며, 나중에 혼동되지 않도록 이해할 가치가 있습니다.
이미 로그인한 상태에서 패널 내 지원에서 제공되는 지원 티켓 양식은 로그인 자격 증명(선택 사항) 이라는 선택적 필드를 제공합니다. 이는 귀하가 우리가 무언가를 작업하기 위해 공유하도록 선택한 제3자 자격 증명용입니다: 사서함 비밀번호 또는 귀하의 사이트에 있는 애플리케이션 관리자 비밀번호.
- Kapsule 비밀번호가 아닙니다.
- 선택 사항입니다. 비워두어도 티켓 답변에 지장이 없습니다.
- 암호화되어 있으며, 지원 담당자만 읽을 수 있으며, AI 어시스턴트에게는 표시되지 않습니다.
- 티켓이 제출된 후 30일 후, 그리고 티켓이 해결되거나 종료된 후 7일 후에 자동으로 삭제됩니다.
- 로그인된 패널 내에서만 나타납니다. 이메일, 전화 또는 채팅으로는 요청되지 않습니다.
그렇더라도 공유된 자격 증명을 손상된 것으로 취급하세요. 작업을 위해 임시 계정 또는 임시 비밀번호를 만들고 티켓이 해결된 후 변경하거나 제거하세요.
의심스러운 메시지를 확인하는 방법
메시지 자체를 근거로 조치하지 마세요. 대신 출처로 이동하세요.
- 링크를 클릭하지 마세요. 새 탭을 열고
kpanel.kapsulehost.com을 직접 입력하세요. - 정상적으로 로그인하고 메시지가 주장한 것을 찾으세요. 정품 결제 실패는 청구 페이지에 표시됩니다. 정품 티켓 답변은 지원 아래에 나타납니다. 정품 중단은 배너를 표시합니다.
- 감사 로그를 설정, 계정, 로그 보기에서 확인하여 수행하지 않은 활동이 있는지 확인하세요. 계정 감사 로그 읽기를 참조하세요.
- 거기에 없으면 발생하지 않은 것입니다. 메시지를 삭제하세요.

전형적인 구실: 카드가 만료되었다는 것, 오늘 삭제될 도메인, 문서로 첨부된 송장, 계정 "확인" 요청, 몇 분 내 중단 위협. 우리의 실제 중단 프로세스는 한 시간이 아닌 일주일의 경고를 제공합니다.
이미 비밀번호를 입력한 경우
빠르게 이 순서대로 진행하세요.
- 비밀번호를 즉시 변경하세요.
kpanel.kapsulehost.com에서 변경할 수 있습니다. 로그인할 수 없으면 로그인 페이지의 비밀번호 찾기 링크를 사용하세요. - 이중 인증을 켜세요(아직 켜지 않은 경우). 이렇게 하면 도난당한 비밀번호만으로는 충분하지 않습니다. 계정 보안을 참조하세요.
- 설정, 보안에서 모든 곳에서 로그아웃**하여 공격자의 세션을 종료하세요.
- 활성 세션 및 로그인 기록을같은 페이지에서 검토하여 인식할 수 없는 장치 또는 위치가 있는지 확인하세요.
- 만들지 않은 API 키를 모두 취소하세요. 키는 비밀번호 변경 및 로그아웃에서도 유지되므로 이 단계는 선택 사항이 아닙니다. API 키 및 개발자 접근을 참조하세요.
- 변경 내용에 대한 감사 로그를 확인하세요: 새 사이트, DNS 편집, 이메일 변경, 새 팀 멤버.
- 이메일 주소가 여전히 귀하의 것인지 확인하세요. 계정에 도달한 공격자는 이를 이동하려고 시도할 것입니다. 계정 이메일 주소 변경을 참조하세요.
- 이를 사용한 다른 곳에서 동일한 비밀번호를 변경하세요. 재사용된 경우 이들 계정은 모두 노출되었습니다.
- 지원 티켓을 열고 무슨 일이 일어났는지 말해서 계정을 감시할 수 있도록 하세요.
계정이 아닌 사이트가 영향을 받은 경우 사이트가 해킹된 경우 해야 할 일을 참조하세요.
누군가가 귀하를 사칭하는 경우
귀하의 도메인을 사용하는 피싱은 기술적으로 줄일 수 있는 문제입니다.
올바른 SPF, DKIM 및 DMARC 기록을 게시하여 메일 서버가 실제 메일과 위조 메일을 구별할 수 있도록 하고 위조 메일이 전달되지 않고 거부되도록 하세요. SPF, DKIM 및 DMARC를 참조하세요.
우리라고 주장하는 사이트의 가짜 버전이 Kapsule에서 호스팅되는 경우 신고하세요. 보낼 사항과 보낼 장소는 학대 신고를 참조하세요.
우리라고 주장하는 피싱 메시지 신고
abuse@kapsulehost.com으로 전달하세요. 메일 클라이언트에서 원본 헤더가 유지되도록 첨부 파일로 전달하세요. 링크한 페이지의 URL을 포함하세요.
메시지에 답장하지 마세요. "어떻게 되는지 확인"하기 위해 페이지에 아무것도 입력하지 마세요. 피싱 사이트는 입력한 모든 내용을 기록합니다.
문제 해결
이메일이 완벽해 보이지만 여전히 확실하지 않습니다. 직접 로그인하여 확인하세요. 이것이 항상 결정적입니다.
요청하지 않은 이중 인증 코드를 받았습니다. 누군가가 귀하의 비밀번호를 가지고 있으며 2단계를 우회하려고 시도하고 있습니다. 어디에도 코드를 입력하지 마세요. 비밀번호를 즉시 변경하고 위의 손상 체크리스트를 진행하세요.
요청하지 않은 이메일 변경 알림을 받았습니다. 누군가가 지금 계정에 있습니다. 즉시 체크리스트를 진행하세요. 계정 이메일에 대한 접근 권한 손실을 참조하세요.
누군가가 Kapsule 지원이라고 주장하며 전화를 했습니다. 우리는 자격 증명이나 결제 상세 정보를 요청하는 미리 알리지 않은 통화를 하지 않습니다. 끊고 대신 티켓을 제출하세요.
메시지가 새 계정으로 송장을 은행 이체로 지불하도록 요청합니다. 송장 리디렉션 사기. 항상 패널의 청구 페이지를 통해서만 결제하세요. 결제 옵션 및 저장된 카드를 참조하세요.