安全
钓鱼欺诈和身份冒充
Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…
钓鱼和冒充
托管账户是高价值目标,所以有人会试图冒充 Kapsule 来获取您的密码。本页面告诉您来自我们的真正消息是什么样的、我们绝对不会要求什么,以及如果您已经透露了某些信息应该怎么做。
唯一原则
Kapsule 永远不会要求您的 KPanel 密码。 无论是通过电子邮件、电话、聊天窗口、支持工单回复,还是以其他任何方式,我们都不会这样做。
您的密码只应在 kpanel.kapsulehost.com 的登录表单和您已登录时面板自身的确认提示中输入。在其他任何地方、任何人要求、以任何理由陈述,都是攻击。
没有任何情况下支持代理需要您的 Kapsule 密码。支持已经可以看到您的账户并在不需要密码的情况下采取行动。要求密码的请求是该消息不是来自我们的证明。
我们实际使用的地址和域名
我们发送邮件的地址
来自 Kapsule 的每条自动化消息都来自子域 send.kapsulehost.com,回复被定向到 kapsulehost.com。
| 发件人名称 | 发送地址 | 用途 |
|---|---|---|
| Kapsule | noreply@send.kapsulehost.com | 登录和安全消息 |
| Kapsule | hello@send.kapsulehost.com | 欢迎、提示、产品新闻 |
| Kapsule Billing | billing@send.kapsulehost.com | 发票、收据、续订、支付问题 |
| Kapsule Provisioning | provisioning@send.kapsulehost.com | 服务准备就绪 |
| Kapsule Support | support@send.kapsulehost.com | 工单回复 |
| Kapsule Ops | ops@send.kapsulehost.com | 基础设施通知 |
| Kapsule Alerts | alerts@send.kapsulehost.com | 告警 |
对支持工单的回复具有形式为 ticket+KC-0000@kapsulehost.com 的回复地址,其中数字是您的工单参考。
显示名称很容易伪造。您收件箱中的 "Kapsule Billing" 本身证明不了什么。展开标题并查看实际地址。任何不是 @send.kapsulehost.com 的地址,或类似 kapsule-cloud.com 或 kapsulecloud.co 的假冒域名,都不是我们。
我们使用的唯一域名
| 域名 | 用途 |
|---|---|
kpanel.kapsulehost.com | 控制面板,也是您唯一登录的地方 |
kapsulehost.com | 主网站 |
support.kapsulehost.com | 本帮助中心 |
如果链接声称是 Kapsule 登录页面,但地址栏显示其他内容,请关闭它。在点击链接前悬停在它上面,查看它实际去往的地方,而不是它声称的地方。
我们之间没有秘密代码
一些提供商给您一个反钓鱼口令,他们引用它来证明消息是真实的。Kapsule 没有这样的机制。 不要接受任何自称是我们的人提供的 "验证码"、"安全口令" 或 "支持 PIN" 作为任何东西的证明,因为不存在这样可以被引用的机制。
您的 Support Key,是在支持页面和 Settings(设置)中的 Account(账户)上以 KSK- 开头的代码,其工作方式相反。它将 您标识给我们,以便可以快速将工单与您的账户匹配。它不是秘密,对任何已经可以看到您面板的人都是可见的,它不能证明任何发送消息的人的身份。
收集凭据的唯一地方
只有一个例外,值得理解,以便以后不会让您困惑。
面板内 Support(支持)中的支持工单表单,在您已登录时,提供了一个可选字段,标记为 Login Credential (Optional)(登录凭据(可选))。这是用于一个 第三方凭据,您选择分享以便我们为您处理某个事项:邮箱密码,或您自己网站上的应用管理员密码。
- 它绝不是您的 Kapsule 密码。
- 它是可选的。留空不会阻止工单被回答。
- 它被加密,只有支持人员可以读取,永远不会显示给 AI 助手。
- 它在工单提出后 30 天自动擦除,在工单解决或关闭后 7 天擦除。
- 它只在已登录的面板内出现。它永远不会通过电子邮件、电话或聊天请求。
即便如此,将任何共享的凭据视为已暴露。为工作创建临时账户或临时密码,在工单解决后更改或删除它。
如何检查可疑消息
永远不要根据消息本身采取行动。转而查看源头。
- 不要点击链接。 打开新标签页并自己输入
kpanel.kapsulehost.com。 - 正常登录 并查找消息声称的内容。真正的支付失败出现在 Billing(账单)页面上。真正的工单回复出现在 Support(支持)下。真正的暂停显示横幅。
- 检查审计日志 在 Settings(设置),然后 Account(账户),然后 View log(查看日志)处,查找您未执行的任何操作。查看 Reading Your Account Audit Log。
- 如果不在那里,就没有发生。 删除消息。

典型借口:声称已过期的卡、即将在今天删除的域名、作为文档附件的发票、账户 "验证" 请求,以及数分钟内暂停的威胁。我们的真正暂停流程给您一周的警告,而不是一小时。
如果您已经输入了密码
快速按照这个顺序行动。
- 立即更改密码 在
kpanel.kapsulehost.com。如果您无法登录,使用登录页面上的忘记密码链接。 - 启用双因素认证,如果还未启用,这样被盗的密码就不再足够。查看 Account Security。
- **从 Settings(设置),然后 Security(安全),处登出所有地方,以杀死攻击者拥有的任何会话。
- 在同一页面上查看您的活跃会话和登录历史 寻找您不认识的设备和位置。
- 撤销您未创建的每个 API 密钥。 密钥在密码更改和登出后仍然存在,所以这个步骤不是可选的。查看 API Keys and Developer Access。
- 检查审计日志 查找更改:新网站、DNS 编辑、电子邮件更改、新团队成员。
- 检查您的电子邮件地址仍然是您的。 到达账户的攻击者会尝试移动它。查看 Changing the Email Address on Your Account。
- 更改您在其他任何地方使用的相同密码。 如果它被重复使用,所有这些账户现在都暴露了。
- 打开支持工单 并说明发生了什么,这样账户可以被监视。
如果受影响的是您的网站而不是账户,查看 What to Do If Your Site Is Hacked。
如果有人冒充您
使用 您的 域名的钓鱼是一个您可以从技术上减少的问题。
发布正确的 SPF、DKIM 和 DMARC 记录,这样接收邮件服务器可以区分您的真实邮件和伪造邮件,伪造邮件会被拒绝而不是传递。查看 SPF, DKIM and DMARC。
如果您域名的假版本托管在 Kapsule 上,请报告它。查看 Reporting Abuse 了解要发送什么和发送到哪里。
报告声称来自我们的钓鱼消息
将其转发到 abuse@kapsulehost.com,如果您的邮件客户端允许,作为附件,以便原始标题保存。包括它链接到的任何页面的 URL。
不要回复消息,不要在页面中输入任何内容来 "看看会发生什么"。钓鱼网站会记录您输入的所有内容。
故障排除
电子邮件看起来完美但我仍然不确定。 直接登录并检查。这总是决定性的。
我收到了我未要求的双因素代码。 有人拥有您的密码并试图绕过您的第二因素。不要在任何地方输入代码。立即更改密码并按照上面的妥协检查清单进行操作。
我收到了我未要求的电子邮件更改警报。 有人正在访问您的账户。立即按照检查清单进行操作。查看 Lost Access to Your Account Email。
有人声称自己是 Kapsule 支持打电话给我。 我们不会主动拨打电话要求凭据或支付详情。挂断电话并改为提出工单。
消息要求我通过银行转账向新账户支付发票。 发票重定向欺诈。只通过面板中的 Billing(账单)页面支付。查看 Payment Options and Saved Cards。