# Phishing und Identitätsbetrug

Source: https://support.kapsulehost.com/de-de/phishing-impersonation

Hosting-Konten sind ein wertvolles Ziel, deshalb werden Menschen versuchen, sich als KapsuleHost auszugeben, um an Ihr Passwort zu kommen. Diese Seite erklärt genau, wie eine echte Nachricht von uns aussieht, wonach wir niemals fragen und was Sie tun sollten, wenn Sie bereits etwas preisgegeben haben.

## Die eine Regel

**KapsuleHost wird Sie niemals nach Ihrem KPanel-Passwort fragen.** Nicht per E-Mail, nicht am Telefon, nicht in einem Chatfenster, nicht in einer Antwort auf ein Support-Ticket, niemals.

Ihr Passwort wird ausschließlich in das Anmeldeformular unter `kpanel.kapsulehost.com` eingegeben und in die Bestätigungsabfragen des Panels selbst, wenn Sie bereits angemeldet sind. Überall sonst, egal von wem und mit welcher Begründung, handelt es sich um einen Angriff.

> **Important:** Es gibt keine Situation, in der ein Support-Mitarbeiter Ihr KapsuleHost-Passwort braucht. Der Support kann Ihr Konto auch ohne es bereits einsehen und bearbeiten. Eine Aufforderung, es preiszugeben, ist der Beweis, dass die Nachricht nicht von uns stammt.

## Welche Adressen und Domains wir tatsächlich verwenden

### Die Adressen, von denen wir senden

Jede automatische Nachricht von KapsuleHost wird von einer Subdomain, `send.kapsulehost.com`, gesendet, und Antworten gehen an `kapsulehost.com`.

| Absendername | Absenderadresse | Verwendet für |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Anmelde- und Sicherheitsnachrichten |
| KapsuleHost | hello@send.kapsulehost.com | Willkommen, Tipps, Produktneuigkeiten |
| KapsuleHost Billing | billing@send.kapsulehost.com | Rechnungen, Belege, Verlängerungen, Zahlungsprobleme |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Dienste, die einsatzbereit werden |
| KapsuleHost Support | support@send.kapsulehost.com | Antworten auf Tickets |
| KapsuleHost Ops | ops@send.kapsulehost.com | Hinweise zur Infrastruktur |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Benachrichtigungen |

Eine Antwort auf ein Support-Ticket trägt eine Antwortadresse der Form `support+KHS-0000@kapsulehost.com`, wobei die Nummer Ihre Ticketreferenz ist.

> **Warning:** Ein Anzeigename lässt sich mühelos fälschen. „KapsuleHost Billing" in Ihrem Posteingang beweist für sich allein nichts. Klappen Sie den Header auf und lesen Sie die tatsächliche Adresse. Alles, was nicht `@send.kapsulehost.com` ist, oder eine ähnlich aussehende Domain wie `kapsule-cloud.com` oder `kapsulecloud.co`, stammt nicht von uns.

### Die einzigen Domains, die wir verwenden

| Domain | Was sie ist |
|---|---|
| `kpanel.kapsulehost.com` | Das Control Panel und der einzige Ort, an dem Sie sich anmelden |
| `kapsulehost.com` | Die Hauptwebsite |
| `support.kapsulehost.com` | Dieses Hilfecenter |

Wenn ein Link behauptet, eine KapsuleHost-Anmeldeseite zu sein, und in der Adressleiste etwas anderes steht, schließen Sie ihn. Fahren Sie mit der Maus über einen Link, bevor Sie darauf klicken, und lesen Sie, wohin er tatsächlich führt, nicht was er behauptet.

## Es gibt keinen geheimen Code zwischen uns

Manche Anbieter geben Ihnen eine Anti-Phishing-Passphrase, die sie zitieren, um zu beweisen, dass eine Nachricht echt ist. **KapsuleHost hat keine.** Akzeptieren Sie von niemandem, der behauptet, wir zu sein, einen „Bestätigungscode", eine „Sicherheits-Passphrase" oder eine „Support-PIN" als Beweis für irgendetwas, denn einen solchen Mechanismus, der zitiert werden könnte, gibt es nicht.

Ihr **Support-Schlüssel**, der Code, der mit `KSK-` beginnt und auf der Support-Seite sowie unter **Einstellungen** und dann **Konto** steht, funktioniert umgekehrt. Er identifiziert **Sie uns gegenüber**, damit ein Ticket schnell Ihrem Konto zugeordnet werden kann. Er ist kein Geheimnis, er ist für jeden sichtbar, der Ihr Panel bereits sehen kann, und er beweist nichts darüber, wer Ihnen eine Nachricht geschickt hat.

## Der einzige Ort, an dem je Zugangsdaten erfasst werden

Es gibt genau eine Ausnahme, und es lohnt sich, sie zu verstehen, damit sie Sie später nicht verwirrt.

Das Formular für Support-Tickets unter **Support** im Panel, wenn Sie bereits angemeldet sind, bietet ein optionales Feld mit der Bezeichnung **Login-Anmeldedaten (optional)**. Es ist für **Zugangsdaten eines Drittanbieters** gedacht, die Sie freiwillig teilen, damit wir für Sie an etwas arbeiten können: ein Postfach-Passwort oder das Administratorpasswort einer Anwendung auf Ihrer eigenen Website.

- Es ist nie Ihr KapsuleHost-Passwort.
- Es ist optional. Wenn Sie es leer lassen, wird Ihr Ticket trotzdem beantwortet.
- Es ist verschlüsselt, nur für Support-Mitarbeiter lesbar und wird dem KI-Assistenten nie angezeigt.
- Es wird 30 Tage nach Eröffnung des Tickets automatisch gelöscht, und 7 Tage nachdem das Ticket gelöst oder geschlossen wurde.
- Es erscheint nur im angemeldeten Panel. Es wird nie per E-Mail, Telefon oder Chat angefordert.

> **Tip:** Betrachten Sie geteilte Zugangsdaten trotzdem als verbrannt. Legen Sie für die Arbeit ein temporäres Konto oder ein temporäres Passwort an und ändern oder entfernen Sie es, sobald das Ticket gelöst ist.

## Eine verdächtige Nachricht prüfen

Handeln Sie nie aufgrund der Nachricht selbst. Gehen Sie stattdessen direkt zur Quelle.

1. **Klicken Sie nicht auf den Link.** Öffnen Sie einen neuen Tab und geben Sie `kpanel.kapsulehost.com` selbst ein.
2. **Melden Sie sich ganz normal an** und suchen Sie nach dem, was die Nachricht behauptet hat. Eine echte fehlgeschlagene Zahlung erscheint auf der Abrechnungsseite. Eine echte Ticketantwort erscheint unter „Support". Eine echte Sperrung zeigt ein Banner.
3. **Prüfen Sie das Audit-Protokoll** unter **Einstellungen**, dann **Konto**, dann **Log anzeigen**, auf alles, was Sie nicht selbst getan haben. Siehe [Das Audit-Protokoll Ihres Kontos lesen](https://support.kapsulehost.com/de-de/account-audit-log).
4. **Wenn es dort nicht steht, ist es nicht passiert.** Löschen Sie die Nachricht.

![Aktive Sitzungen und Anmeldeverlauf auf der Sicherheitsseite von KPanel](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Klassische Vorwände: eine angeblich abgelaufene Karte, eine Domain, die heute gelöscht werden soll, eine Rechnung als angehängtes Dokument, eine Aufforderung zur „Verifizierung" des Kontos und die Drohung, das Konto innerhalb von Minuten zu sperren. Unser echter Sperrprozess warnt Sie eine Woche lang, nicht eine Stunde.

## Wenn Sie Ihr Passwort bereits eingegeben haben

Handeln Sie schnell und in dieser Reihenfolge.

1. **Ändern Sie Ihr Passwort** sofort unter `kpanel.kapsulehost.com`. Wenn Sie sich nicht anmelden können, verwenden Sie den Link „Passwort vergessen" auf der Anmeldeseite.
2. **Schalten Sie die Zwei-Faktor-Authentifizierung ein**, falls sie noch nicht aktiv ist, damit ein gestohlenes Passwort allein nicht mehr ausreicht. Siehe [Kontosicherheit](https://support.kapsulehost.com/de-de/account-security).
3. **Melden Sie sich überall ab** über **Einstellungen** und dann **Sicherheit**, um jede Sitzung des Angreifers zu beenden.
4. **Prüfen Sie Ihre aktiven Sitzungen und den Anmeldeverlauf** auf derselben Seite auf Geräte und Orte, die Sie nicht kennen.
5. **Widerrufen Sie jeden API-Schlüssel, den Sie nicht selbst erstellt haben.** Schlüssel überstehen eine Passwortänderung und eine Abmeldung, daher ist dieser Schritt nicht optional. Siehe [API-Schlüssel und Entwicklerzugriff](https://support.kapsulehost.com/de-de/developer-api-access).
6. **Prüfen Sie das Audit-Protokoll** auf Änderungen: neue Websites, DNS-Änderungen, eine geänderte E-Mail-Adresse, ein neues Teammitglied.
7. **Prüfen Sie, ob Ihre E-Mail-Adresse noch Ihnen gehört.** Ein Angreifer, der in das Konto gelangt, wird versuchen, sie zu ändern. Siehe [Die E-Mail-Adresse Ihres Kontos ändern](https://support.kapsulehost.com/de-de/changing-account-email).
8. **Ändern Sie dasselbe Passwort überall, wo Sie es sonst verwendet haben.** Wenn es mehrfach verwendet wurde, ist jedes dieser Konten jetzt gefährdet.
9. **[Eröffnen Sie ein Support-Ticket](https://support.kapsulehost.com/de-de/opening-a-support-ticket)** und schildern Sie, was passiert ist, damit das Konto überwacht werden kann.

Wenn nicht Ihr Konto, sondern Ihre Website betroffen war, siehe [Was tun, wenn Ihre Website gehackt wurde](https://support.kapsulehost.com/de-de/site-hacked-what-to-do).

## Wenn sich jemand als Sie ausgibt

Phishing, das **Ihre** Domain verwendet, ist ein Problem, das Sie technisch eindämmen können.

Veröffentlichen Sie korrekte SPF-, DKIM- und DMARC-Einträge, damit empfangende Mailserver Ihre echten E-Mails von Fälschungen unterscheiden können und Fälschungen abgelehnt statt zugestellt werden. Siehe [SPF, DKIM und DMARC](https://support.kapsulehost.com/de-de/spf-dkim-dmarc).

Wenn eine gefälschte Version Ihrer Website bei KapsuleHost gehostet wird, melden Sie sie. Unter [Missbrauch melden](https://support.kapsulehost.com/de-de/reporting-abuse) erfahren Sie, was Sie wohin senden sollten.

## Eine Phishing-Nachricht melden, die vorgibt, von uns zu sein

Leiten Sie sie an abuse@kapsulehost.com weiter, als Anhang, sofern Ihr E-Mail-Programm das erlaubt, damit die ursprünglichen Header erhalten bleiben. Fügen Sie die URL jeder Seite bei, auf die sie verlinkt hat.

Antworten Sie nicht auf die Nachricht und geben Sie nichts auf der Seite ein, um „zu sehen, was passiert". Eine Phishing-Website protokolliert alles, was Sie eingeben.

## Fehlerbehebung

**Die E-Mail sieht perfekt aus, aber ich bin mir trotzdem nicht sicher.** Melden Sie sich direkt an und prüfen Sie es. Das ist immer eindeutig.

**Ich habe einen Zwei-Faktor-Code erhalten, den ich nicht angefordert habe.** Jemand hat Ihr Passwort und versucht, Ihren zweiten Faktor zu umgehen. Geben Sie den Code nirgendwo ein. Ändern Sie sofort Ihr Passwort und arbeiten Sie die Checkliste für kompromittierte Konten oben ab.

**Ich habe eine Benachrichtigung über eine E-Mail-Änderung erhalten, die ich nicht angefordert habe.** Jemand ist gerade in Ihrem Konto. Arbeiten Sie sofort die Checkliste ab. Siehe [Kein Zugriff mehr auf die E-Mail-Adresse Ihres Kontos](https://support.kapsulehost.com/de-de/lost-account-email).

**Jemand hat angerufen und behauptet, vom KapsuleHost-Support zu sein.** Wir rufen nicht unaufgefordert an, um nach Zugangsdaten oder Zahlungsdaten zu fragen. Legen Sie auf und eröffnen Sie stattdessen ein Ticket.

**Eine Nachricht fordert mich auf, eine Rechnung per Überweisung auf ein neues Konto zu bezahlen.** Das ist Betrug durch Rechnungsumleitung. Bezahlen Sie immer nur über die Abrechnungsseite im Panel. Siehe [Zahlungsoptionen und gespeicherte Karten](https://support.kapsulehost.com/de-de/billing-payment-options).
