Segurança

Phishing e Falsificação de Identidade

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

Phishing e Suplantação de Identidade

As contas de hospedagem são alvos de alto valor, portanto as pessoas tentarão se passar por Kapsule para obter sua senha. Esta página diz exatamente como é uma mensagem genuína de nós, o que nunca pediremos, e o que fazer se você já tiver entregado algo.

A Regra Única

Kapsule nunca pedirá sua senha do KPanel. Não por email, não por telefone, não em uma janela de chat, não em uma resposta de ticket de suporte, nunca.

Sua senha é digitada apenas no formulário de entrada em kpanel.kapsulehost.com e nos próprios prompts de confirmação do painel quando você já está conectado. Em qualquer outro lugar, por qualquer pessoa, por qualquer razão declarada, é um ataque.

Não há situação em que um agente de suporte necessite sua senha do Kapsule. O suporte já pode ver e agir em sua conta sem ela. Um pedido por ela é prova de que a mensagem não vem de nós.

Quais Endereços e Domínios Realmente Usamos

Os Endereços de Origem

Toda mensagem automatizada do Kapsule é enviada de um subdomínio, send.kapsulehost.com, com respostas direcionadas para kapsulehost.com.

Nome do remetenteEndereço de envioUsado para
Kapsulenoreply@send.kapsulehost.comMensagens de entrada e segurança
Kapsulehello@send.kapsulehost.comBoas-vindas, dicas, novidades de produtos
Kapsule Billingbilling@send.kapsulehost.comFaturas, recibos, renovações, problemas de pagamento
Kapsule Provisioningprovisioning@send.kapsulehost.comServiços ficando prontos
Kapsule Supportsupport@send.kapsulehost.comRespostas de tickets
Kapsule Opsops@send.kapsulehost.comAvisos de infraestrutura
Kapsule Alertsalerts@send.kapsulehost.comAlertas

Uma resposta a um ticket de suporte leva um endereço de resposta da forma ticket+KC-0000@kapsulehost.com, em que o número é sua referência de ticket.

Um nome de exibição é trivialmente falsificado. "Kapsule Billing" em sua caixa de entrada não prova nada por si só. Expanda o cabeçalho e leia o endereço real. Qualquer coisa que não seja @send.kapsulehost.com, ou um domínio semelhante como kapsule-cloud.com ou kapsulecloud.co, não somos nós.

Os Únicos Domínios Que Usamos

DomínioO que é
kpanel.kapsulehost.comO painel de controle e o único lugar onde você faz login
kapsulehost.comO site principal
support.kapsulehost.comEste centro de ajuda

Se um link afirma ser uma página de login do Kapsule e a barra de endereços diz algo diferente, feche-o. Passe o mouse sobre um link antes de clicar nele e leia para onde ele realmente vai, não o que diz.

Não Há Código Secreto Entre Nós

Alguns provedores lhe dão uma frase anti-phishing que eles citam de volta para provar que uma mensagem é genuína. Kapsule não tem uma. Não aceite um "código de verificação", "frase de segurança" ou "PIN de suporte" de alguém afirmando ser nós como prova de nada, porque nenhum mecanismo desse tipo existe para ser citado.

Sua Support Key, o código começando com KSK- na página de Suporte e em Configurações, depois Conta, funciona de forma inversa. Ela o identifica para nós, para que um ticket possa ser correspondido à sua conta rapidamente. Não é um segredo, é visível para qualquer pessoa que já possa ver seu painel, e não prova nada sobre quem lhe enviou uma mensagem.

O Único Lugar em Que uma Credencial É Coletada

Há exatamente uma exceção, e vale a pena entender para não confundir você depois.

O formulário de ticket de suporte, em Suporte dentro do painel quando você já está conectado, oferece um campo opcional rotulado Login Credential (Optional). É para uma credencial de terceiros que você está escolhendo compartilhar para que possamos trabalhar em algo para você: uma senha de caixa de correio ou uma senha de administrador de aplicativo em seu próprio site.

  • Nunca é sua senha do Kapsule.
  • É opcional. Deixá-lo em branco não impede que um ticket seja respondido.
  • É criptografado, legível apenas pela equipe de suporte, e nunca é mostrado ao assistente de IA.
  • É apagado automaticamente 30 dias após o ticket ser levantado e 7 dias após o ticket ser resolvido ou fechado.
  • Aparece apenas dentro do painel conectado. Nunca é solicitado por email, telefone ou chat.

Mesmo assim, trate qualquer credencial compartilhada como comprometida. Crie uma conta temporária ou uma senha temporária para o trabalho e altere ou remova-a depois que o ticket for resolvido.

Como Verificar uma Mensagem Suspeita

Nunca aja baseado na mensagem em si. Vá à fonte.

  1. Não clique no link. Abra uma nova aba e digite kpanel.kapsulehost.com você mesmo.
  2. Faça login normalmente e procure pela coisa que a mensagem afirmou. Um pagamento falhado genuíno aparece na página de Cobrança. Uma resposta genuína de ticket aparece em Suporte. Uma suspensão genuína mostra um banner.
  3. Verifique o log de auditoria em Configurações, depois Conta, depois Ver log, para qualquer coisa que você não fez. Veja Lendo Seu Log de Auditoria de Conta.
  4. Se não estiver lá, não aconteceu. Exclua a mensagem.

Sessões ativas e histórico de login na página de configurações de segurança do KPanel

Pretextos clássicos: um cartão que supostamente expirou, um domínio prestes a ser deletado hoje, uma fatura anexada como um documento, uma solicitação de "verificação" de conta e uma ameaça de suspensão em minutos. Nosso processo real de suspensão lhe dá uma semana de avisos, não uma hora.

Se Você Já Entrou com Sua Senha

Aja rapidamente e nesta ordem.

  1. Altere sua senha imediatamente em kpanel.kapsulehost.com. Se você não conseguir fazer login, use o link de senha esquecida na página de login.
  2. Ative a autenticação de dois fatores se ainda não estiver ativada, para que uma senha roubada sozinha não seja mais suficiente. Veja Account Security.
  3. Saia em todos os lugares de Configurações, depois Segurança, para eliminar qualquer sessão que o atacante tenha.
  4. Revise suas sessões ativas e histórico de login na mesma página para dispositivos e locais que você não reconhece.
  5. Revogue todas as chaves de API que você não criou. As chaves sobrevivem a uma alteração de senha e a um logout, portanto este passo não é opcional. Veja API Keys and Developer Access.
  6. Verifique o log de auditoria para alterações: novos sites, edições de DNS, uma alteração de email, um novo membro da equipe.
  7. Verifique se seu endereço de email ainda é seu. Um atacante que alcançar a conta tentará movê-la. Veja Changing the Email Address on Your Account.
  8. Altere a mesma senha em qualquer outro lugar em que a tenha usado. Se foi reutilizada, cada uma daquelas contas agora está exposta.
  9. Abra um ticket de suporte e diga o que aconteceu, para que a conta possa ser monitorada.

Se seu site e não sua conta foi afetado, veja What to Do If Your Site Is Hacked.

Se Alguém Está Se Passando por Você

Phishing que usa seu domínio é um problema que você pode reduzir tecnicamente.

Publique registros SPF, DKIM e DMARC corretos para que os servidores de correio receptores possam diferenciar seu email real de uma falsificação e para que as falsificações sejam rejeitadas em vez de entregues. Veja SPF, DKIM and DMARC.

Se uma versão falsa de seu site está hospedada no Kapsule, denuncie-a. Veja Reporting Abuse para o que enviar e aonde.

Denunciando uma Mensagem de Phishing que Afirma Ser Nós

Encaminhe-a para abuse@kapsulehost.com, como um anexo onde seu cliente de correio permitir para que os cabeçalhos originais sobrevivam. Inclua a URL de qualquer página para a qual se vinculava.

Não responda à mensagem e não digite nada na página para "ver o que acontece". Um site de phishing registra tudo o que você digita.

Solução de Problemas

O email parece perfeito, mas ainda tenho dúvidas. Faça login direto e verifique. Isso é sempre conclusivo.

Recebi um código de dois fatores que não solicitei. Alguém tem sua senha e está tentando passar por seu segundo fator. Não digite o código em qualquer lugar. Altere sua senha imediatamente e trabalhe através da lista de verificação de comprometimento acima.

Recebi um alerta de alteração de email que não solicitei. Alguém está em sua conta agora. Aja na lista de verificação imediatamente. Veja Lost Access to Your Account Email.

Alguém ligou afirmando ser suporte do Kapsule. Não fazemos chamadas não solicitadas pedindo credenciais ou detalhes de pagamento. Desligue e abra um ticket em vez disso.

Uma mensagem me pede para pagar uma fatura por transferência bancária para uma nova conta. Fraude de redirecionamento de fatura. Pague sempre pela página de Cobrança no painel. Veja Payment Options and Saved Cards.

Ainda precisa de ajuda?

Envie-nos um email para support@kapsulehost.com ou abra um chat no KPanel.

Abrir KPanel
Phishing e Falsificação de Identidade