Güvenlik
Kimlik Avı ve Taklit
Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…
Hosting hesapları yüksek değerli bir hedef olduğu için, insanlar şifrenizi almak amacıyla Kapsule'u taklit etmeye çalışacaktır. Bu sayfa, bizden gelen gerçek bir mesajın tam olarak nasıl göründüğünü, asla ne isteyeceğimizi ve zaten bir şey teslim ettiyseniz ne yapmanız gerektiğini anlatır.
Tek Kural
Kapsule asla KPanel şifrenizi istemez. E-postayla değil, telefonla değil, sohbet penceresinde değil, destek ticket yanıtında değil, hiçbir zaman değil.
Şifreniz yalnızca kpanel.kapsulehost.com adresindeki oturum açma formuna ve zaten oturum açmışken panel'in kendi onay istemlerine yazılır. Başka herhangi bir yerde, kim tarafından olursa olsun, ne sebep gösterilirse gösterilsin, bu bir saldırıdır.
Destek ajanının Kapsule şifrenize ihtiyacı duyması gereken bir durum yoktur. Destek zaten hesabınızı görebilir ve ona müdahale edebilir. İçin bir istek, mesajın bizden olmadığının kanıtıdır.
Gerçekten Kullandığımız Adresler ve Etki Alanları
Gönderdiğimiz Adresler
Kapsule'den gelen her otomatik mesaj, bir alt etki alanından gönderilir: send.kapsulehost.com, yanıtlar kapsulehost.com adresine yönlendirilir.
| Gönderici adı | Gönderme adresi | Kullanıldığı yer |
|---|---|---|
| Kapsule | noreply@send.kapsulehost.com | Oturum açma ve güvenlik mesajları |
| Kapsule | hello@send.kapsulehost.com | Hoşgeldiniz, ipuçları, ürün haberleri |
| Kapsule Billing | billing@send.kapsulehost.com | Faturalar, makbuzlar, yenilemeler, ödeme sorunları |
| Kapsule Provisioning | provisioning@send.kapsulehost.com | Hizmetler hazır hale gelmesi |
| Kapsule Support | support@send.kapsulehost.com | Ticket yanıtları |
| Kapsule Ops | ops@send.kapsulehost.com | Altyapı bildirimleri |
| Kapsule Alerts | alerts@send.kapsulehost.com | Uyarılar |
Bir destek ticketine verilen yanıt, ticket+KC-0000@kapsulehost.com şeklinde bir yanıt adresine taşınır, buradaki sayı ticket referansınızdır.
Görüntüleme adı kolayca taklit edilebilir. Gelen kutunuzda "Kapsule Billing" hiçbir şey kanıtlamaz. Başlığı genişletin ve gerçek adresi okuyun. @send.kapsulehost.com olmayan veya kapsule-cloud.com ya da kapsulecloud.co gibi taklit etki alanları, bizden değildir.
Kullandığımız Tek Etki Alanları
| Etki alanı | Ne olduğu |
|---|---|
kpanel.kapsulehost.com | Kontrol paneli ve oturum açmanın tek yeri |
kapsulehost.com | Ana web sitesi |
support.kapsulehost.com | Bu yardım merkezi |
Bir bağlantı Kapsule oturum açma sayfası olduğunu iddia ediyorsa ve adres çubuğu başka bir şey söylüyorsa, kapatın. Bir bağlantının üzerine gelmek ve tıklamadan önce gerçekten nereye gittiğini okuyun, söylediği şey değil.
Aramız Arasında Gizli Kod Yoktur
Bazı sağlayıcılar, bir mesajın gerçek olduğunu kanıtlamak için alıntı yapacakları anti-phishing bir anahtar kelime verirler. Kapsule'nin böyle bir şeyi yoktur. Bizden olduğunu iddia eden kimse tarafından "doğrulama kodu", "güvenlik anahtar kelimesi" veya "destek PIN"ini bir şeyin kanıtı olarak kabul etmeyin, çünkü alıntılanacak böyle bir mekanizma yoktur.
Support Key'iniz, Support sayfasında ve Settings, ardından Account seçeneğinde KSK- ile başlayan kod, tersine çalışır. Bu sizi bize tanıtır, böylece bir ticket hızlı bir şekilde hesabınızla eşleştirilebilir. Gizli değildir, panelini görebilen herkes tarafından görülür ve bir mesaj kimin gönderdiği hakkında hiçbir şey kanıtlamaz.
Kimlik Bilgisinin Toplanabileceği Tek Yer
Tam olarak bir istisna vardır ve bu daha sonra sizi karıştırmaması için anlamaya değer.
Panel içindeki destek ticket formu, zaten oturum açmışken Support seçeneğinde, Login Credential (Optional) etiketli isteğe bağlı bir alan sunar. Bu, sizin seçerek paylaşmaya karar verdiğiniz bir üçüncü taraf kimlik bilgisidir: posta kutusu şifresi veya sitenizdeki bir uygulama yöneticisi şifresi gibi.
- Hiçbir zaman Kapsule şifreniz değildir.
- İsteğe bağlıdır. Boş bırakmak ticket'in yanıtlanmasını durdurmaz.
- Şifrelenmiştir, yalnızca destek personeli tarafından okunabilir ve yapay zeka asistanına hiçbir zaman gösterilmez.
- Ticket açıldıktan sonra otomatik olarak 30 gün sonra ve ticket çözüldükten veya kapatıldıktan sonra 7 gün sonra silinir.
- Yalnızca oturum açılmış panel içinde görünür. E-posta, telefon veya sohbet yoluyla asla istenmez.
Yine de, paylaşılan herhangi bir kimlik bilgisini kullanılmış olarak değerlendirin. İş için geçici bir hesap veya geçici bir şifre oluşturun ve ticket çözüldükten sonra değiştirin veya silin.
Şüpheli Bir Mesajı Kontrol Etme
Asla mesajın kendisine göre hareket etmeyin. Bunun yerine kaynağa gidin.
- Bağlantıya tıklamayın. Yeni bir sekme açın ve
kpanel.kapsulehost.comadresini kendiniz yazın. - Normal şekilde oturum açın ve mesajın iddia ettiği şeyi bulun. Gerçek bir başarısız ödeme Billing sayfasında görünür. Gerçek bir ticket yanıtı Support altında görünür. Gerçek bir askıya alma bir banner gösterir.
- Denetim günlüğünü kontrol edin: Settings, ardından Account, ardından View log. Bkz. Reading Your Account Audit Log.
- Orada değilse, olmadı. Mesajı silin.

Klasik bahane türleri: süresi dolmuş olduğu iddia edilen bir kart, bugün silinmek üzere olan bir alan adı, bir belge olarak eklenen bir fatura, bir hesap "doğrulama" isteği ve dakikalar içinde askıya alma tehdidi. Gerçek askıya alma işlemimiz size saat değil, bir hafta uyarı verir.
Zaten Şifrenizi Girdiyseniz
Hızlı bir şekilde ve bu sırayla hareket edin.
- Şifrenizi hemen değiştirin
kpanel.kapsulehost.comadresinde. Oturum açamıyorsanız, oturum açma sayfasındaki şifremi unuttum bağlantısını kullanın. - İki faktörlü kimlik doğrulamayı açın (zaten açık değilse), böylece çalıntı bir şifre tek başına yeterli olmaz. Bkz. Account Security.
- Tüm yerlerden oturum açın: Settings, ardından Security, saldırganın sahip olduğu herhangi bir oturumu sonlandırmak için.
- Tanımadığınız cihazlar ve konumlar için aktif oturumlar ve oturum açma geçmişini gözden geçirin aynı sayfada.
- Oluşturmadığınız her API anahtarını iptal edin. Anahtarlar şifre değişiminden ve oturum kapatmadan sonra da devam eder, bu nedenle bu adım isteğe bağlı değildir. Bkz. API Keys and Developer Access.
- Denetim günlüğünü değişiklikler için kontrol edin: yeni siteler, DNS düzenlemeleri, e-posta değişimi, yeni ekip üyesi.
- E-posta adresiniz hala sizin olduğunu kontrol edin. Hesaba ulaşan bir saldırgan onu taşımaya çalışacaktır. Bkz. Changing the Email Address on Your Account.
- Başka herhangi bir yerde kullandığınız aynı şifreyi değiştirin. Yeniden kullanıldıysa, o hesapların hepsi artık açıktadır.
- Bir destek ticket açın ve ne olduğunu söyleyin, böylece hesap izlenebilir.
Hesabınız yerine siteniz etkilendiyse, bkz. What to Do If Your Site Is Hacked.
Birileri Sizi Taklit Ediyorsa
Sizin etki alanınızı kullanan phishing, teknik olarak azaltabileceğiniz bir sorundur.
Alıcı posta sunucularının gerçek postanızı sahtekarlıktan ayırt edebilmesi ve sahte postaların teslim edilmek yerine reddedilmesi için doğru SPF, DKIM ve DMARC kayıtlarını yayınlayın. Bkz. SPF, DKIM and DMARC.
Sitenizin sahte bir versiyonu Kapsule'de barındırılıyorsa, bildirin. Gönderilecek şeyler ve nereye göndereceğiniz hakkında bkz. Reporting Abuse.
Bizden Olduğunu İddia Eden Bir Phishing Mesajını Bildirme
Bunu abuse@kapsulehost.com adresine gönderin; posta istemcisi buna izin veriyorsa ek olarak gönderin, böylece orijinal başlıklar korunur. Bağladığı herhangi bir sayfanın URL'sini ekleyin.
Mesajı yanıtlamayın ve "ne olacağını görmek" için sayfaya hiçbir şey girmeyiniz. Bir phishing sitesi yazdığınız her şeyi günlüğe kaydeder.
Sorun Giderme
E-posta mükemmel görünüyor ama yine de emin değilim. Doğrudan oturum açın ve kontrol edin. Bu her zaman kesindir.
İstemeyen iki faktörlü bir kod aldım. Birileri şifrenizi alıyor ve ikinci faktörünüzü aşmaya çalışıyor. Kodu hiçbir yere girmeyiniz. Hemen şifrenizi değiştirin ve yukarıdaki uzlaşma kontrol listesini yapın.
İstemeyen bir e-posta değişiklik uyarısı aldım. Birileri şu anda hesabınızda. Hemen kontrol listesinde görev alın. Bkz. Lost Access to Your Account Email.
Kapsule desteği olduğunu iddia ederek birisi aradı. İstenmeden arandığımız ve kimlik bilgileri veya ödeme detayları isteyen durumlarda biz aramayız. Telefonu kapatın ve bunun yerine bir ticket açın.
Bir mesaj bir faturayı yeni bir hesaba banka transferi yoluyla ödememi istiyor. Fatura yönlendirme dolandırıcılığı. Yalnızca panel'deki Billing sayfasından ödeyin. Bkz. Payment Options and Saved Cards.