安全

钓鱼欺诈和身份冒充

Hosting accounts are a high value target, so people will try to impersonate Kapsule to get your password. This page tells you exactly what a genuine message from us looks like, what we will never…

钓鱼和冒充

托管账户是高价值目标,所以有人会试图冒充 Kapsule 来获取您的密码。本页面告诉您来自我们的真正消息是什么样的、我们绝对不会要求什么,以及如果您已经透露了某些信息应该怎么做。

唯一原则

Kapsule 永远不会要求您的 KPanel 密码。 无论是通过电子邮件、电话、聊天窗口、支持工单回复,还是以其他任何方式,我们都不会这样做。

您的密码只应在 kpanel.kapsulehost.com 的登录表单和您已登录时面板自身的确认提示中输入。在其他任何地方、任何人要求、以任何理由陈述,都是攻击。

没有任何情况下支持代理需要您的 Kapsule 密码。支持已经可以看到您的账户并在不需要密码的情况下采取行动。要求密码的请求是该消息不是来自我们的证明。

我们实际使用的地址和域名

我们发送邮件的地址

来自 Kapsule 的每条自动化消息都来自子域 send.kapsulehost.com,回复被定向到 kapsulehost.com

发件人名称发送地址用途
Kapsulenoreply@send.kapsulehost.com登录和安全消息
Kapsulehello@send.kapsulehost.com欢迎、提示、产品新闻
Kapsule Billingbilling@send.kapsulehost.com发票、收据、续订、支付问题
Kapsule Provisioningprovisioning@send.kapsulehost.com服务准备就绪
Kapsule Supportsupport@send.kapsulehost.com工单回复
Kapsule Opsops@send.kapsulehost.com基础设施通知
Kapsule Alertsalerts@send.kapsulehost.com告警

对支持工单的回复具有形式为 ticket+KC-0000@kapsulehost.com 的回复地址,其中数字是您的工单参考。

显示名称很容易伪造。您收件箱中的 "Kapsule Billing" 本身证明不了什么。展开标题并查看实际地址。任何不是 @send.kapsulehost.com 的地址,或类似 kapsule-cloud.comkapsulecloud.co 的假冒域名,都不是我们。

我们使用的唯一域名

域名用途
kpanel.kapsulehost.com控制面板,也是您唯一登录的地方
kapsulehost.com主网站
support.kapsulehost.com本帮助中心

如果链接声称是 Kapsule 登录页面,但地址栏显示其他内容,请关闭它。在点击链接前悬停在它上面,查看它实际去往的地方,而不是它声称的地方。

我们之间没有秘密代码

一些提供商给您一个反钓鱼口令,他们引用它来证明消息是真实的。Kapsule 没有这样的机制。 不要接受任何自称是我们的人提供的 "验证码"、"安全口令" 或 "支持 PIN" 作为任何东西的证明,因为不存在这样可以被引用的机制。

您的 Support Key,是在支持页面和 Settings(设置)中的 Account(账户)上以 KSK- 开头的代码,其工作方式相反。它将 您标识给我们,以便可以快速将工单与您的账户匹配。它不是秘密,对任何已经可以看到您面板的人都是可见的,它不能证明任何发送消息的人的身份。

收集凭据的唯一地方

只有一个例外,值得理解,以便以后不会让您困惑。

面板内 Support(支持)中的支持工单表单,在您已登录时,提供了一个可选字段,标记为 Login Credential (Optional)(登录凭据(可选))。这是用于一个 第三方凭据,您选择分享以便我们为您处理某个事项:邮箱密码,或您自己网站上的应用管理员密码。

  • 它绝不是您的 Kapsule 密码。
  • 它是可选的。留空不会阻止工单被回答。
  • 它被加密,只有支持人员可以读取,永远不会显示给 AI 助手。
  • 它在工单提出后 30 天自动擦除,在工单解决或关闭后 7 天擦除。
  • 它只在已登录的面板内出现。它永远不会通过电子邮件、电话或聊天请求。

即便如此,将任何共享的凭据视为已暴露。为工作创建临时账户或临时密码,在工单解决后更改或删除它。

如何检查可疑消息

永远不要根据消息本身采取行动。转而查看源头。

  1. 不要点击链接。 打开新标签页并自己输入 kpanel.kapsulehost.com
  2. 正常登录 并查找消息声称的内容。真正的支付失败出现在 Billing(账单)页面上。真正的工单回复出现在 Support(支持)下。真正的暂停显示横幅。
  3. 检查审计日志Settings(设置),然后 Account(账户),然后 View log(查看日志)处,查找您未执行的任何操作。查看 Reading Your Account Audit Log
  4. 如果不在那里,就没有发生。 删除消息。

KPanel 安全设置页面上的活跃会话和登录历史

典型借口:声称已过期的卡、即将在今天删除的域名、作为文档附件的发票、账户 "验证" 请求,以及数分钟内暂停的威胁。我们的真正暂停流程给您一周的警告,而不是一小时。

如果您已经输入了密码

快速按照这个顺序行动。

  1. 立即更改密码kpanel.kapsulehost.com。如果您无法登录,使用登录页面上的忘记密码链接。
  2. 启用双因素认证,如果还未启用,这样被盗的密码就不再足够。查看 Account Security
  3. **从 Settings(设置),然后 Security(安全),处登出所有地方,以杀死攻击者拥有的任何会话。
  4. 在同一页面上查看您的活跃会话和登录历史 寻找您不认识的设备和位置。
  5. 撤销您未创建的每个 API 密钥。 密钥在密码更改和登出后仍然存在,所以这个步骤不是可选的。查看 API Keys and Developer Access
  6. 检查审计日志 查找更改:新网站、DNS 编辑、电子邮件更改、新团队成员。
  7. 检查您的电子邮件地址仍然是您的。 到达账户的攻击者会尝试移动它。查看 Changing the Email Address on Your Account
  8. 更改您在其他任何地方使用的相同密码。 如果它被重复使用,所有这些账户现在都暴露了。
  9. 打开支持工单 并说明发生了什么,这样账户可以被监视。

如果受影响的是您的网站而不是账户,查看 What to Do If Your Site Is Hacked

如果有人冒充您

使用 您的 域名的钓鱼是一个您可以从技术上减少的问题。

发布正确的 SPF、DKIM 和 DMARC 记录,这样接收邮件服务器可以区分您的真实邮件和伪造邮件,伪造邮件会被拒绝而不是传递。查看 SPF, DKIM and DMARC

如果您域名的假版本托管在 Kapsule 上,请报告它。查看 Reporting Abuse 了解要发送什么和发送到哪里。

报告声称来自我们的钓鱼消息

将其转发到 abuse@kapsulehost.com,如果您的邮件客户端允许,作为附件,以便原始标题保存。包括它链接到的任何页面的 URL。

不要回复消息,不要在页面中输入任何内容来 "看看会发生什么"。钓鱼网站会记录您输入的所有内容。

故障排除

电子邮件看起来完美但我仍然不确定。 直接登录并检查。这总是决定性的。

我收到了我未要求的双因素代码。 有人拥有您的密码并试图绕过您的第二因素。不要在任何地方输入代码。立即更改密码并按照上面的妥协检查清单进行操作。

我收到了我未要求的电子邮件更改警报。 有人正在访问您的账户。立即按照检查清单进行操作。查看 Lost Access to Your Account Email

有人声称自己是 Kapsule 支持打电话给我。 我们不会主动拨打电话要求凭据或支付详情。挂断电话并改为提出工单。

消息要求我通过银行转账向新账户支付发票。 发票重定向欺诈。只通过面板中的 Billing(账单)页面支付。查看 Payment Options and Saved Cards

仍需帮助?

请发送邮件至 support@kapsulehost.com 或在 KPanel 中打开聊天。

打开 KPanel