Aller au contenu
Sommaire
Sécurité

Hameçonnage et usurpation d'identité

Traduction automatique. L'original en anglais est disponible si besoin.

Les comptes d'hébergement sont une cible de grande valeur : certaines personnes essaieront donc de se faire passer pour KapsuleHost afin d'obtenir votre mot de passe. Cette page vous indique précisément à quoi ressemble un vrai message de notre part, ce que nous ne vous demanderons jamais, et que faire si vous avez déjà communiqué quelque chose.

La seule règle

KapsuleHost ne vous demandera jamais votre mot de passe KPanel. Ni par e-mail, ni par téléphone, ni dans une fenêtre de chat, ni dans une réponse à un ticket d'assistance, jamais.

Votre mot de passe ne se saisit que dans le formulaire de connexion de kpanel.kapsulehost.com et dans les demandes de confirmation du panneau lui-même lorsque vous êtes déjà connecté. Partout ailleurs, quelle que soit la personne et quelle que soit la raison avancée, il s'agit d'une attaque.

Il n'existe aucune situation dans laquelle un agent d'assistance a besoin de votre mot de passe KapsuleHost. L'assistance peut déjà consulter votre compte et intervenir dessus sans lui. Une demande de mot de passe prouve que le message ne vient pas de nous.

Les adresses et domaines que nous utilisons réellement

Les adresses d'envoi

Tous les messages automatiques de KapsuleHost sont envoyés depuis un sous-domaine, send.kapsulehost.com, et les réponses sont dirigées vers kapsulehost.com.

Nom de l'expéditeurAdresse d'envoiUtilisée pour
KapsuleHostnoreply@send.kapsulehost.comMessages de connexion et de sécurité
KapsuleHosthello@send.kapsulehost.comBienvenue, conseils, nouveautés produit
KapsuleHost Billingbilling@send.kapsulehost.comFactures, reçus, renouvellements, problèmes de paiement
KapsuleHost Provisioningprovisioning@send.kapsulehost.comServices qui deviennent disponibles
KapsuleHost Supportsupport@send.kapsulehost.comRéponses aux tickets
KapsuleHost Opsops@send.kapsulehost.comAvis concernant l'infrastructure
KapsuleHost Alertsalerts@send.kapsulehost.comAlertes

Une réponse à un ticket d'assistance porte une adresse de réponse de la forme support+KHS-0000@kapsulehost.com, où le numéro correspond à la référence de votre ticket.

Un nom d'affichage se falsifie très facilement. « KapsuleHost Billing » dans votre boîte de réception ne prouve rien à lui seul. Développez l'en-tête et lisez l'adresse réelle. Tout ce qui n'est pas @send.kapsulehost.com, ou un domaine ressemblant comme kapsule-cloud.com ou kapsulecloud.co, ne vient pas de nous.

Les seuls domaines que nous utilisons

DomaineCe que c'est
kpanel.kapsulehost.comLe panneau de contrôle, et le seul endroit où vous vous connectez
kapsulehost.comLe site principal
support.kapsulehost.comCe centre d'aide

Si un lien prétend mener à une page de connexion KapsuleHost et que la barre d'adresse indique autre chose, fermez-la. Survolez un lien avant de cliquer dessus et lisez où il mène réellement, pas ce qu'il affiche.

Il n'existe aucun code secret entre nous

Certains fournisseurs vous donnent une phrase anti-hameçonnage qu'ils citent pour prouver qu'un message est authentique. KapsuleHost n'en a pas. N'acceptez de personne se présentant comme KapsuleHost un « code de vérification », une « phrase de sécurité » ou un « code PIN d'assistance » comme preuve de quoi que ce soit, car aucun mécanisme de ce genre n'existe.

Votre Clé de support, le code commençant par KSK- sur la page Assistance et dans Paramètres, puis Compte, fonctionne dans l'autre sens. Elle vous identifie auprès de nous, pour qu'un ticket puisse être rapidement rattaché à votre compte. Ce n'est pas un secret, elle est visible par quiconque peut déjà voir votre panneau, et elle ne prouve rien quant à l'expéditeur d'un message.

Le seul endroit où un identifiant est recueilli

Il existe exactement une exception, et il vaut la peine de la comprendre pour qu'elle ne vous déroute pas plus tard.

Le formulaire de ticket d'assistance, dans Assistance au sein du panneau lorsque vous êtes déjà connecté, propose un champ facultatif intitulé Identifiant de connexion (Facultatif). Il sert à un identifiant tiers que vous choisissez de partager pour que nous puissions intervenir pour vous : le mot de passe d'une boîte e-mail, ou le mot de passe administrateur d'une application sur votre propre site.

  • Ce n'est jamais votre mot de passe KapsuleHost.
  • Il est facultatif. Le laisser vide n'empêche pas qu'on réponde à votre ticket.
  • Il est chiffré, lisible uniquement par l'équipe d'assistance, et n'est jamais montré à l'assistant IA.
  • Il est effacé automatiquement 30 jours après l'ouverture du ticket, et 7 jours après la résolution ou la fermeture du ticket.
  • Il n'apparaît que dans le panneau, une fois connecté. Il n'est jamais demandé par e-mail, par téléphone ou par chat.

Même ainsi, considérez tout identifiant partagé comme compromis. Créez un compte temporaire ou un mot de passe temporaire pour l'intervention, et modifiez-le ou supprimez-le une fois le ticket résolu.

Vérifier un message suspect

N'agissez jamais à partir du message lui-même. Allez plutôt à la source.

  1. Ne cliquez pas sur le lien. Ouvrez un nouvel onglet et saisissez vous-même kpanel.kapsulehost.com.
  2. Connectez-vous normalement et cherchez ce que le message affirmait. Un vrai échec de paiement apparaît sur la page Facturation. Une vraie réponse à un ticket apparaît dans Assistance. Une vraie suspension affiche une bannière.
  3. Consultez le journal d'audit dans Paramètres, puis Compte, puis Voir le journal, pour repérer toute action que vous n'avez pas effectuée. Consultez Lire le journal d'audit de votre compte.
  4. Si ce n'est pas là, cela ne s'est pas produit. Supprimez le message.

Sessions actives et historique de connexion sur la page de sécurité de KPanel

Prétextes classiques : une carte soi-disant expirée, un domaine sur le point d'être supprimé aujourd'hui, une facture jointe sous forme de document, une demande de « vérification » du compte et une menace de suspension dans les minutes qui suivent. Notre véritable procédure de suspension vous avertit pendant une semaine, pas pendant une heure.

Si vous avez déjà saisi votre mot de passe

Agissez vite, et dans cet ordre.

  1. Changez votre mot de passe immédiatement sur kpanel.kapsulehost.com. Si vous ne pouvez pas vous connecter, utilisez le lien de mot de passe oublié sur la page de connexion.
  2. Activez l'authentification à deux facteurs si ce n'est pas déjà fait, pour qu'un mot de passe volé ne suffise plus à lui seul. Consultez Sécurité du compte.
  3. Déconnectez-vous partout depuis Paramètres, puis Sécurité, pour mettre fin à toute session de l'attaquant.
  4. Examinez vos sessions actives et votre historique de connexion sur la même page, à la recherche d'appareils et de lieux que vous ne reconnaissez pas.
  5. Révoquez toutes les clés API que vous n'avez pas créées. Les clés survivent à un changement de mot de passe et à une déconnexion : cette étape n'est donc pas facultative. Consultez Clés API et accès développeur.
  6. Consultez le journal d'audit à la recherche de modifications : nouveaux sites, modifications DNS, changement d'adresse e-mail, nouveau membre de l'équipe.
  7. Vérifiez que votre adresse e-mail est toujours la vôtre. Un attaquant qui accède au compte essaiera de la changer. Consultez Modifier l'adresse e-mail de votre compte.
  8. Changez ce même mot de passe partout où vous l'avez utilisé. S'il a été réutilisé, chacun de ces comptes est désormais exposé.
  9. Ouvrez un ticket d'assistance en expliquant ce qui s'est passé, pour que le compte puisse être surveillé.

Si c'est votre site et non votre compte qui a été touché, consultez Que faire si votre site a été piraté.

Si quelqu'un usurpe votre identité

L'hameçonnage qui utilise votre domaine est un problème que vous pouvez réduire techniquement.

Publiez des enregistrements SPF, DKIM et DMARC corrects pour que les serveurs de messagerie destinataires puissent distinguer vos vrais e-mails d'une falsification, et pour que les falsifications soient rejetées plutôt que distribuées. Consultez SPF, DKIM et DMARC.

Si une fausse version de votre site est hébergée chez KapsuleHost, signalez-la. Consultez Signaler un abus pour savoir quoi envoyer et où.

Signaler un message d'hameçonnage qui se fait passer pour nous

Transférez-le à abuse@kapsulehost.com, en pièce jointe si votre messagerie le permet, afin de conserver les en-têtes d'origine. Indiquez l'URL de toute page vers laquelle il renvoyait.

Ne répondez pas au message et ne saisissez rien sur la page pour « voir ce qui se passe ». Un site d'hameçonnage enregistre tout ce que vous tapez.

Dépannage

L'e-mail a l'air parfait, mais j'ai encore un doute. Connectez-vous directement et vérifiez. C'est toujours concluant.

J'ai reçu un code à deux facteurs que je n'ai pas demandé. Quelqu'un a votre mot de passe et essaie de contourner votre second facteur. Ne saisissez ce code nulle part. Changez immédiatement votre mot de passe et suivez la liste de contrôle en cas de compromission ci-dessus.

J'ai reçu une alerte de changement d'adresse e-mail que je n'ai pas demandée. Quelqu'un se trouve dans votre compte en ce moment même. Suivez immédiatement la liste de contrôle. Consultez Vous n'avez plus accès à l'e-mail de votre compte.

Quelqu'un m'a appelé en se présentant comme l'assistance KapsuleHost. Nous ne passons pas d'appels non sollicités pour demander des identifiants ou des informations de paiement. Raccrochez et ouvrez plutôt un ticket.

Un message me demande de payer une facture par virement vers un nouveau compte. C'est une fraude au changement de coordonnées bancaires. Ne payez jamais autrement que via la page Facturation du panneau. Consultez Options de paiement et cartes enregistrées.

Cet article vous a-t-il aidé ?

Vous êtes une IA ? Lisez cette page en Markdown

Articles connexes

Que faire si votre site est piratéUn site web compromis exige trois choses, dans cet ordre : le confiner, découvrir comment les attaquants sont entrés, puis le reconstruire proprement.…Sécurité : Par où commencerLa sécurité des contrôles que KapsuleHost vous offre, ceux que vous devez activer vous-même, et ce qu'il faut faire en premier si quelque chose a déjà mal…Signaler un abusSi quelque chose hébergé chez KapsuleHost est utilisé pour envoyer du spam, héberger une page de hameçonnage, distribuer des malwares, enfreindre les droits…Présentation de Kapsule ProtectKapsule Protect est le nom générique des cinq produits complémentaires qui rendent un site prêt pour la production : les sauvegardes étendues, Premium DNS, le…

Toujours bloqué ?

Demandez à Kora, qui connaît votre compte, ou contactez notre équipe.

Nous contacterContacter le support