حسابات الاستضافة هدف ذو قيمة عالية، لذلك سيحاول البعض انتحال صفة KapsuleHost للحصول على كلمة مرورك. توضح لك هذه الصفحة بالضبط كيف تبدو الرسالة الحقيقية منا، وما الذي لن نطلبه منك أبدًا، وما الذي تفعله إذا كنت قد سلّمت شيئًا بالفعل.
القاعدة الوحيدة
لن تطلب منك KapsuleHost أبدًا كلمة مرور KPanel. لا عبر البريد الإلكتروني، ولا عبر الهاتف، ولا في نافذة دردشة، ولا في رد على تذكرة دعم، ولا في أي وقت.
لا تُكتب كلمة مرورك إلا في نموذج تسجيل الدخول على kpanel.kapsulehost.com وفي مطالبات التأكيد الخاصة باللوحة نفسها عندما تكون قد سجّلت الدخول بالفعل. في أي مكان آخر، ومن أي شخص، ولأي سبب مُعلن، فهذا هجوم.
لا توجد أي حالة يحتاج فيها موظف الدعم إلى كلمة مرور KapsuleHost الخاصة بك. يستطيع الدعم بالفعل رؤية حسابك والتعامل معه من دونها. طلبها دليل على أن الرسالة ليست منا.
العناوين والنطاقات التي نستخدمها فعلًا
العناوين التي نرسل منها
تُرسَل كل رسالة آلية من KapsuleHost من نطاق فرعي هو send.kapsulehost.com، وتُوجَّه الردود إلى kapsulehost.com.
| اسم المرسل | عنوان الإرسال | يُستخدم لـ |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | رسائل تسجيل الدخول والأمان |
| KapsuleHost | hello@send.kapsulehost.com | الترحيب، والنصائح، وأخبار المنتجات |
| KapsuleHost Billing | billing@send.kapsulehost.com | الفواتير، والإيصالات، والتجديدات، ومشكلات الدفع |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | الخدمات التي تصبح جاهزة |
| KapsuleHost Support | support@send.kapsulehost.com | الردود على التذاكر |
| KapsuleHost Ops | ops@send.kapsulehost.com | إشعارات البنية التحتية |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | التنبيهات |
يحمل الرد على تذكرة دعم عنوان رد بالصيغة support+KHS-0000@kapsulehost.com، حيث الرقم هو مرجع تذكرتك.
يسهل جدًا تزوير اسم العرض. ظهور "KapsuleHost Billing" في صندوق بريدك لا يثبت شيئًا بحد ذاته. وسّع الترويسة واقرأ العنوان الفعلي. أي شيء ليس @send.kapsulehost.com، أو أي نطاق مشابه مثل kapsule-cloud.com أو kapsulecloud.co، ليس منا.
النطاقات الوحيدة التي نستخدمها
| النطاق | ما هو |
|---|---|
kpanel.kapsulehost.com | لوحة التحكم، والمكان الوحيد الذي تسجّل الدخول فيه |
kapsulehost.com | الموقع الرئيسي |
support.kapsulehost.com | مركز المساعدة هذا |
إذا ادّعى رابط أنه صفحة تسجيل دخول KapsuleHost وكان شريط العنوان يعرض شيئًا آخر، فأغلقه. مرّر المؤشر فوق الرابط قبل النقر عليه واقرأ إلى أين يؤدي فعلًا، لا ما يقوله.
لا يوجد رمز سري بيننا
يمنحك بعض المزوّدين عبارة مرور لمكافحة التصيد يذكرونها لإثبات أن الرسالة حقيقية. لا تملك KapsuleHost شيئًا كهذا. لا تقبل "رمز التحقق" أو "عبارة مرور أمنية" أو "رمز PIN للدعم" من أي شخص يدّعي أنه نحن كدليل على أي شيء، لأنه لا توجد آلية كهذه يمكن ذكرها.
أما مفتاح الدعم الخاص بك، وهو الرمز الذي يبدأ بـ KSK- في صفحة الدعم وفي الإعدادات ثم الحساب، فيعمل في الاتجاه المعاكس. إنه يعرّف بك لدينا، حتى يمكن مطابقة التذكرة مع حسابك بسرعة. إنه ليس سرًا، ويمكن لأي شخص يرى لوحتك بالفعل أن يراه، ولا يثبت شيئًا عن هوية من أرسل إليك رسالة.
المكان الوحيد الذي تُجمع فيه بيانات اعتماد
هناك استثناء واحد فقط، ويستحق أن تفهمه حتى لا يربكك لاحقًا.
يوفر نموذج تذكرة الدعم، في الدعم داخل اللوحة عندما تكون قد سجّلت الدخول بالفعل، حقلًا اختياريًا بعنوان بيانات تسجيل الدخول (اختياري). وهو مخصص لـ بيانات اعتماد لطرف ثالث تختار مشاركتها حتى نتمكن من العمل على شيء لك: كلمة مرور صندوق بريد، أو كلمة مرور مسؤول تطبيق على موقعك.
- ليست أبدًا كلمة مرور KapsuleHost الخاصة بك.
- الحقل اختياري. تركه فارغًا لا يمنع الرد على التذكرة.
- البيانات مشفّرة، ولا يمكن قراءتها إلا لموظفي الدعم، ولا تُعرض أبدًا على مساعد AI.
- تُمحى تلقائيًا بعد 30 يومًا من فتح التذكرة، وبعد 7 أيام من حل التذكرة أو إغلاقها.
- لا يظهر الحقل إلا داخل اللوحة بعد تسجيل الدخول. ولا يُطلب أبدًا عبر البريد الإلكتروني أو الهاتف أو الدردشة.
ومع ذلك، تعامل مع أي بيانات اعتماد مشتركة على أنها مكشوفة. أنشئ حسابًا مؤقتًا أو كلمة مرور مؤقتة للعمل، وغيّرها أو احذفها بمجرد حل التذكرة.
كيفية التحقق من رسالة مشبوهة
لا تتصرف أبدًا بناءً على الرسالة نفسها. اذهب إلى المصدر بدلًا من ذلك.
- لا تنقر على الرابط. افتح علامة تبويب جديدة واكتب
kpanel.kapsulehost.comبنفسك. - سجّل الدخول بشكل عادي وابحث عن الأمر الذي ادّعته الرسالة. تظهر عملية الدفع الفاشلة الحقيقية في صفحة الفوترة. ويظهر الرد الحقيقي على التذكرة ضمن الدعم. ويعرض الإيقاف الحقيقي شريط تنبيه.
- راجع سجل التدقيق في الإعدادات، ثم الحساب، ثم عرض السجل، بحثًا عن أي شيء لم تفعله. راجع قراءة سجل تدقيق حسابك.
- إن لم يكن موجودًا هناك، فلم يحدث. احذف الرسالة.

الذرائع المعتادة: بطاقة يُزعم أنها انتهت صلاحيتها، ونطاق على وشك الحذف اليوم، وفاتورة مرفقة كمستند، وطلب "تحقق" من الحساب، وتهديد بالإيقاف خلال دقائق. تمنحك عملية الإيقاف الحقيقية لدينا تحذيرات لمدة أسبوع، لا ساعة.
إذا كنت قد أدخلت كلمة مرورك بالفعل
تصرّف بسرعة وبهذا الترتيب.
- غيّر كلمة مرورك فورًا على
kpanel.kapsulehost.com. إذا لم تتمكن من تسجيل الدخول، فاستخدم رابط نسيان كلمة المرور في صفحة تسجيل الدخول. - فعّل المصادقة الثنائية إن لم تكن مفعّلة، حتى لا تكفي كلمة مرور مسروقة وحدها بعد الآن. راجع أمان الحساب.
- سجّل الخروج من كل مكان من الإعدادات ثم الأمان، لإنهاء أي جلسة لدى المهاجم.
- راجع جلساتك النشطة وسجل تسجيل الدخول في الصفحة نفسها بحثًا عن أجهزة ومواقع لا تعرفها.
- ألغِ كل مفتاح API لم تنشئه أنت. تبقى المفاتيح صالحة بعد تغيير كلمة المرور وتسجيل الخروج، لذا فهذه الخطوة ليست اختيارية. راجع مفاتيح API ووصول المطورين.
- راجع سجل التدقيق بحثًا عن تغييرات: مواقع جديدة، أو تعديلات في DNS، أو تغيير في البريد الإلكتروني، أو عضو جديد في الفريق.
- تحقق من أن عنوان بريدك الإلكتروني لا يزال لك. سيحاول المهاجم الذي يصل إلى الحساب تغييره. راجع تغيير عنوان البريد الإلكتروني لحسابك.
- غيّر كلمة المرور نفسها في أي مكان آخر استخدمتها فيه. إذا كنت قد أعدت استخدامها، فكل تلك الحسابات مكشوفة الآن.
- افتح تذكرة دعم واذكر ما حدث، حتى يمكن مراقبة الحساب.
إذا كان المتضرر موقعك لا حسابك، فراجع ما الذي تفعله إذا تعرّض موقعك للاختراق.
إذا كان أحدهم ينتحل صفتك
التصيد الذي يستخدم نطاقك أنت مشكلة يمكنك الحد منها تقنيًا.
انشر سجلات SPF وDKIM وDMARC صحيحة حتى تتمكن خوادم البريد المستقبِلة من التمييز بين بريدك الحقيقي والمزوّر، وحتى يُرفض المزوّر بدلًا من تسليمه. راجع SPF وDKIM وDMARC.
إذا كانت نسخة مزيفة من موقعك مستضافة على KapsuleHost، فأبلغ عنها. راجع الإبلاغ عن إساءة الاستخدام لمعرفة ما ترسله وإلى أين.
الإبلاغ عن رسالة تصيد تدّعي أنها منا
أعد توجيهها إلى abuse@kapsulehost.com، كمرفق إن كان برنامج البريد لديك يسمح بذلك حتى تبقى الترويسات الأصلية. أرفق عنوان URL لأي صفحة كانت ترتبط بها.
لا ترد على الرسالة، ولا تُدخل أي شيء في الصفحة "لترى ما سيحدث". يسجّل موقع التصيد كل ما تكتبه.
استكشاف الأخطاء وإصلاحها
تبدو الرسالة مثالية لكنني لا أزال غير متأكد. سجّل الدخول مباشرة وتحقق. هذا حاسم دائمًا.
وصلني رمز مصادقة ثنائية لم أطلبه. شخص ما لديه كلمة مرورك ويحاول تجاوز العامل الثاني. لا تُدخل الرمز في أي مكان. غيّر كلمة مرورك فورًا واتبع قائمة التحقق الخاصة بالاختراق أعلاه.
وصلني تنبيه بتغيير البريد الإلكتروني لم أطلبه. شخص ما داخل حسابك الآن. اتبع قائمة التحقق فورًا. راجع فقدت الوصول إلى البريد الإلكتروني لحسابك.
اتصل بي شخص يدّعي أنه من دعم KapsuleHost. لا نجري مكالمات غير مطلوبة لطلب بيانات الاعتماد أو تفاصيل الدفع. أغلق الخط وافتح تذكرة بدلًا من ذلك.
تطلب مني رسالة دفع فاتورة بتحويل مصرفي إلى حساب جديد. هذا احتيال بتحويل مسار الفواتير. ادفع دائمًا عبر صفحة الفوترة في اللوحة فقط. راجع خيارات الدفع والبطاقات المحفوظة.