# Phishing y suplantación de identidad

Source: https://support.kapsulehost.com/es-es/phishing-impersonation

Las cuentas de alojamiento son un objetivo muy valioso, así que habrá quien intente hacerse pasar por KapsuleHost para conseguir su contraseña. Esta página le explica exactamente cómo es un mensaje auténtico nuestro, qué no le pediremos nunca y qué hacer si ya ha entregado algo.

## La única regla

**KapsuleHost nunca le pedirá su contraseña de KPanel.** Ni por correo, ni por teléfono, ni en una ventana de chat, ni en la respuesta a un ticket de soporte, nunca.

Su contraseña solo se escribe en el formulario de inicio de sesión de `kpanel.kapsulehost.com` y en las confirmaciones del propio panel cuando ya ha iniciado sesión. En cualquier otro sitio, sea quien sea quien la pida y por el motivo que sea, se trata de un ataque.

> **Important:** No hay ninguna situación en la que un agente de soporte necesite su contraseña de KapsuleHost. Soporte ya puede ver su cuenta y actuar sobre ella sin ella. Que se la pidan es la prueba de que el mensaje no es nuestro.

## Qué direcciones y dominios usamos realmente

### Las direcciones desde las que enviamos

Todos los mensajes automáticos de KapsuleHost se envían desde un subdominio, `send.kapsulehost.com`, con las respuestas dirigidas a `kapsulehost.com`.

| Nombre del remitente | Dirección de envío | Se usa para |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Mensajes de inicio de sesión y seguridad |
| KapsuleHost | hello@send.kapsulehost.com | Bienvenida, consejos, novedades de producto |
| KapsuleHost Billing | billing@send.kapsulehost.com | Facturas, recibos, renovaciones, problemas de pago |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Servicios que quedan listos |
| KapsuleHost Support | support@send.kapsulehost.com | Respuestas a tickets |
| KapsuleHost Ops | ops@send.kapsulehost.com | Avisos de infraestructura |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Alertas |

La respuesta a un ticket de soporte lleva una dirección de respuesta con el formato `support+KHS-0000@kapsulehost.com`, donde el número es la referencia de su ticket.

> **Warning:** Un nombre visible se falsifica con total facilidad. «KapsuleHost Billing» en su bandeja de entrada no demuestra nada por sí solo. Despliegue la cabecera y lea la dirección real. Cualquier cosa que no sea `@send.kapsulehost.com`, o un dominio parecido como `kapsule-cloud.com` o `kapsulecloud.co`, no somos nosotros.

### Los únicos dominios que usamos

| Dominio | Qué es |
|---|---|
| `kpanel.kapsulehost.com` | El panel de control, y el único lugar donde inicia sesión |
| `kapsulehost.com` | El sitio web principal |
| `support.kapsulehost.com` | Este centro de ayuda |

Si un enlace dice ser una página de inicio de sesión de KapsuleHost y la barra de direcciones muestra otra cosa, ciérrelo. Pase el ratón por encima de un enlace antes de hacer clic y lea adónde lleva realmente, no lo que dice.

## No hay ningún código secreto entre nosotros

Algunos proveedores le dan una frase antiphishing que citan para demostrar que un mensaje es auténtico. **KapsuleHost no tiene ninguna.** No acepte un «código de verificación», una «frase de seguridad» ni un «PIN de soporte» de nadie que diga ser nosotros como prueba de nada, porque no existe ningún mecanismo así que se pueda citar.

Su **Clave de soporte**, el código que empieza por `KSK-` en la página de Soporte y en **Configuración** y después **Cuenta**, funciona al revés. Le identifica **a usted ante nosotros**, para que un ticket se pueda asociar rápidamente a su cuenta. No es un secreto, la puede ver cualquiera que ya pueda ver su panel, y no demuestra nada sobre quién le ha enviado un mensaje.

## El único lugar donde se recoge una credencial

Hay exactamente una excepción, y conviene entenderla para que no le confunda más adelante.

El formulario de tickets de soporte, en **Soporte** dentro del panel cuando ya ha iniciado sesión, ofrece un campo opcional llamado **Credencial de Acceso (Opcional)**. Es para una **credencial de terceros** que usted decide compartir para que podamos trabajar en algo por usted: la contraseña de un buzón o la contraseña de administrador de una aplicación en su propio sitio.

- Nunca es su contraseña de KapsuleHost.
- Es opcional. Dejarlo en blanco no impide que se responda a un ticket.
- Está cifrado, solo lo puede leer el personal de soporte y nunca se muestra al asistente de IA.
- Se borra automáticamente 30 días después de abrir el ticket, y 7 días después de que el ticket se resuelva o se cierre.
- Solo aparece dentro del panel con la sesión iniciada. Nunca se solicita por correo, teléfono ni chat.

> **Tip:** Aun así, considere quemada cualquier credencial compartida. Cree una cuenta temporal o una contraseña temporal para el trabajo, y cámbiela o elimínela en cuanto se resuelva el ticket.

## Cómo comprobar un mensaje sospechoso

Nunca actúe a partir del propio mensaje. Vaya directamente al origen.

1. **No haga clic en el enlace.** Abra una pestaña nueva y escriba usted mismo `kpanel.kapsulehost.com`.
2. **Inicie sesión con normalidad** y busque aquello que decía el mensaje. Un pago fallido auténtico aparece en la página de Facturación. Una respuesta auténtica a un ticket aparece en Soporte. Una suspensión auténtica muestra un aviso.
3. **Revise el registro de auditoría** en **Configuración**, después **Cuenta** y después **Ver registro**, por si hay algo que usted no hizo. Consulte [Leer el registro de auditoría de su cuenta](https://support.kapsulehost.com/es-es/account-audit-log).
4. **Si no está ahí, no ha ocurrido.** Elimine el mensaje.

![Sesiones activas e historial de inicios de sesión en la página de seguridad de KPanel](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Pretextos clásicos: una tarjeta que supuestamente ha caducado, un dominio que se va a eliminar hoy mismo, una factura adjunta como documento, una solicitud de «verificación» de la cuenta y la amenaza de suspensión en cuestión de minutos. Nuestro proceso real de suspensión le avisa durante una semana, no durante una hora.

## Si ya ha introducido su contraseña

Actúe rápido y en este orden.

1. **Cambie su contraseña** de inmediato en `kpanel.kapsulehost.com`. Si no puede iniciar sesión, use el enlace de contraseña olvidada de la página de inicio de sesión.
2. **Active la autenticación en dos pasos** si aún no lo está, para que una contraseña robada ya no baste por sí sola. Consulte [Seguridad de la cuenta](https://support.kapsulehost.com/es-es/account-security).
3. **Cierre sesión en todas partes** desde **Configuración** y después **Seguridad**, para acabar con cualquier sesión que tenga el atacante.
4. **Revise sus sesiones activas y su historial de inicios de sesión** en la misma página por si hay dispositivos o ubicaciones que no reconozca.
5. **Revoque todas las claves de API que no haya creado usted.** Las claves sobreviven a un cambio de contraseña y a un cierre de sesión, así que este paso no es opcional. Consulte [Claves de API y acceso para desarrolladores](https://support.kapsulehost.com/es-es/developer-api-access).
6. **Revise el registro de auditoría** en busca de cambios: sitios nuevos, cambios de DNS, un cambio de correo, un nuevo miembro del equipo.
7. **Compruebe que su dirección de correo sigue siendo suya.** Un atacante que entra en la cuenta intentará cambiarla. Consulte [Cambiar la dirección de correo de su cuenta](https://support.kapsulehost.com/es-es/changing-account-email).
8. **Cambie esa misma contraseña en cualquier otro sitio donde la haya usado.** Si la reutilizó, todas esas cuentas están ahora expuestas.
9. **[Abra un ticket de soporte](https://support.kapsulehost.com/es-es/opening-a-support-ticket)** y cuente lo que ha pasado, para que se pueda vigilar la cuenta.

Si lo afectado fue su sitio y no su cuenta, consulte [Qué hacer si han hackeado su sitio](https://support.kapsulehost.com/es-es/site-hacked-what-to-do).

## Si alguien se hace pasar por usted

El phishing que usa **su** dominio es un problema que puede reducir por medios técnicos.

Publique registros SPF, DKIM y DMARC correctos para que los servidores de correo receptores puedan distinguir su correo auténtico de una falsificación, y para que las falsificaciones se rechacen en lugar de entregarse. Consulte [SPF, DKIM y DMARC](https://support.kapsulehost.com/es-es/spf-dkim-dmarc).

Si hay una versión falsa de su sitio alojada en KapsuleHost, denúnciela. Consulte [Denunciar abusos](https://support.kapsulehost.com/es-es/reporting-abuse) para saber qué enviar y adónde.

## Denunciar un mensaje de phishing que dice ser nuestro

Reenvíelo a abuse@kapsulehost.com, como adjunto si su programa de correo lo permite, para que se conserven las cabeceras originales. Incluya la URL de cualquier página a la que enlazara.

No responda al mensaje ni introduzca nada en la página para «ver qué pasa». Un sitio de phishing registra todo lo que escribe.

## Solución de problemas

**El correo parece perfecto, pero sigo sin estar seguro.** Inicie sesión directamente y compruébelo. Eso siempre es concluyente.

**He recibido un código de verificación en dos pasos que no he solicitado.** Alguien tiene su contraseña y está intentando superar su segundo factor. No introduzca el código en ningún sitio. Cambie su contraseña de inmediato y siga la lista de comprobación para cuentas comprometidas que aparece más arriba.

**He recibido un aviso de cambio de correo que no he solicitado.** Alguien está dentro de su cuenta ahora mismo. Siga la lista de comprobación de inmediato. Consulte [Ha perdido el acceso al correo de su cuenta](https://support.kapsulehost.com/es-es/lost-account-email).

**Alguien me ha llamado diciendo ser del soporte de KapsuleHost.** No hacemos llamadas no solicitadas para pedir credenciales ni datos de pago. Cuelgue y abra un ticket.

**Un mensaje me pide pagar una factura por transferencia bancaria a una cuenta nueva.** Es un fraude de desvío de facturas. Pague siempre y únicamente desde la página de Facturación del panel. Consulte [Opciones de pago y tarjetas guardadas](https://support.kapsulehost.com/es-es/billing-payment-options).
