# Hameçonnage et usurpation d'identité

Source: https://support.kapsulehost.com/fr-fr/phishing-impersonation

Les comptes d'hébergement sont une cible de grande valeur : certaines personnes essaieront donc de se faire passer pour KapsuleHost afin d'obtenir votre mot de passe. Cette page vous indique précisément à quoi ressemble un vrai message de notre part, ce que nous ne vous demanderons jamais, et que faire si vous avez déjà communiqué quelque chose.

## La seule règle

**KapsuleHost ne vous demandera jamais votre mot de passe KPanel.** Ni par e-mail, ni par téléphone, ni dans une fenêtre de chat, ni dans une réponse à un ticket d'assistance, jamais.

Votre mot de passe ne se saisit que dans le formulaire de connexion de `kpanel.kapsulehost.com` et dans les demandes de confirmation du panneau lui-même lorsque vous êtes déjà connecté. Partout ailleurs, quelle que soit la personne et quelle que soit la raison avancée, il s'agit d'une attaque.

> **Important:** Il n'existe aucune situation dans laquelle un agent d'assistance a besoin de votre mot de passe KapsuleHost. L'assistance peut déjà consulter votre compte et intervenir dessus sans lui. Une demande de mot de passe prouve que le message ne vient pas de nous.

## Les adresses et domaines que nous utilisons réellement

### Les adresses d'envoi

Tous les messages automatiques de KapsuleHost sont envoyés depuis un sous-domaine, `send.kapsulehost.com`, et les réponses sont dirigées vers `kapsulehost.com`.

| Nom de l'expéditeur | Adresse d'envoi | Utilisée pour |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Messages de connexion et de sécurité |
| KapsuleHost | hello@send.kapsulehost.com | Bienvenue, conseils, nouveautés produit |
| KapsuleHost Billing | billing@send.kapsulehost.com | Factures, reçus, renouvellements, problèmes de paiement |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Services qui deviennent disponibles |
| KapsuleHost Support | support@send.kapsulehost.com | Réponses aux tickets |
| KapsuleHost Ops | ops@send.kapsulehost.com | Avis concernant l'infrastructure |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Alertes |

Une réponse à un ticket d'assistance porte une adresse de réponse de la forme `support+KHS-0000@kapsulehost.com`, où le numéro correspond à la référence de votre ticket.

> **Warning:** Un nom d'affichage se falsifie très facilement. « KapsuleHost Billing » dans votre boîte de réception ne prouve rien à lui seul. Développez l'en-tête et lisez l'adresse réelle. Tout ce qui n'est pas `@send.kapsulehost.com`, ou un domaine ressemblant comme `kapsule-cloud.com` ou `kapsulecloud.co`, ne vient pas de nous.

### Les seuls domaines que nous utilisons

| Domaine | Ce que c'est |
|---|---|
| `kpanel.kapsulehost.com` | Le panneau de contrôle, et le seul endroit où vous vous connectez |
| `kapsulehost.com` | Le site principal |
| `support.kapsulehost.com` | Ce centre d'aide |

Si un lien prétend mener à une page de connexion KapsuleHost et que la barre d'adresse indique autre chose, fermez-la. Survolez un lien avant de cliquer dessus et lisez où il mène réellement, pas ce qu'il affiche.

## Il n'existe aucun code secret entre nous

Certains fournisseurs vous donnent une phrase anti-hameçonnage qu'ils citent pour prouver qu'un message est authentique. **KapsuleHost n'en a pas.** N'acceptez de personne se présentant comme KapsuleHost un « code de vérification », une « phrase de sécurité » ou un « code PIN d'assistance » comme preuve de quoi que ce soit, car aucun mécanisme de ce genre n'existe.

Votre **Clé de support**, le code commençant par `KSK-` sur la page Assistance et dans **Paramètres**, puis **Compte**, fonctionne dans l'autre sens. Elle **vous identifie auprès de nous**, pour qu'un ticket puisse être rapidement rattaché à votre compte. Ce n'est pas un secret, elle est visible par quiconque peut déjà voir votre panneau, et elle ne prouve rien quant à l'expéditeur d'un message.

## Le seul endroit où un identifiant est recueilli

Il existe exactement une exception, et il vaut la peine de la comprendre pour qu'elle ne vous déroute pas plus tard.

Le formulaire de ticket d'assistance, dans **Assistance** au sein du panneau lorsque vous êtes déjà connecté, propose un champ facultatif intitulé **Identifiant de connexion (Facultatif)**. Il sert à un **identifiant tiers** que vous choisissez de partager pour que nous puissions intervenir pour vous : le mot de passe d'une boîte e-mail, ou le mot de passe administrateur d'une application sur votre propre site.

- Ce n'est jamais votre mot de passe KapsuleHost.
- Il est facultatif. Le laisser vide n'empêche pas qu'on réponde à votre ticket.
- Il est chiffré, lisible uniquement par l'équipe d'assistance, et n'est jamais montré à l'assistant IA.
- Il est effacé automatiquement 30 jours après l'ouverture du ticket, et 7 jours après la résolution ou la fermeture du ticket.
- Il n'apparaît que dans le panneau, une fois connecté. Il n'est jamais demandé par e-mail, par téléphone ou par chat.

> **Tip:** Même ainsi, considérez tout identifiant partagé comme compromis. Créez un compte temporaire ou un mot de passe temporaire pour l'intervention, et modifiez-le ou supprimez-le une fois le ticket résolu.

## Vérifier un message suspect

N'agissez jamais à partir du message lui-même. Allez plutôt à la source.

1. **Ne cliquez pas sur le lien.** Ouvrez un nouvel onglet et saisissez vous-même `kpanel.kapsulehost.com`.
2. **Connectez-vous normalement** et cherchez ce que le message affirmait. Un vrai échec de paiement apparaît sur la page Facturation. Une vraie réponse à un ticket apparaît dans Assistance. Une vraie suspension affiche une bannière.
3. **Consultez le journal d'audit** dans **Paramètres**, puis **Compte**, puis **Voir le journal**, pour repérer toute action que vous n'avez pas effectuée. Consultez [Lire le journal d'audit de votre compte](https://support.kapsulehost.com/fr-fr/account-audit-log).
4. **Si ce n'est pas là, cela ne s'est pas produit.** Supprimez le message.

![Sessions actives et historique de connexion sur la page de sécurité de KPanel](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Prétextes classiques : une carte soi-disant expirée, un domaine sur le point d'être supprimé aujourd'hui, une facture jointe sous forme de document, une demande de « vérification » du compte et une menace de suspension dans les minutes qui suivent. Notre véritable procédure de suspension vous avertit pendant une semaine, pas pendant une heure.

## Si vous avez déjà saisi votre mot de passe

Agissez vite, et dans cet ordre.

1. **Changez votre mot de passe** immédiatement sur `kpanel.kapsulehost.com`. Si vous ne pouvez pas vous connecter, utilisez le lien de mot de passe oublié sur la page de connexion.
2. **Activez l'authentification à deux facteurs** si ce n'est pas déjà fait, pour qu'un mot de passe volé ne suffise plus à lui seul. Consultez [Sécurité du compte](https://support.kapsulehost.com/fr-fr/account-security).
3. **Déconnectez-vous partout** depuis **Paramètres**, puis **Sécurité**, pour mettre fin à toute session de l'attaquant.
4. **Examinez vos sessions actives et votre historique de connexion** sur la même page, à la recherche d'appareils et de lieux que vous ne reconnaissez pas.
5. **Révoquez toutes les clés API que vous n'avez pas créées.** Les clés survivent à un changement de mot de passe et à une déconnexion : cette étape n'est donc pas facultative. Consultez [Clés API et accès développeur](https://support.kapsulehost.com/fr-fr/developer-api-access).
6. **Consultez le journal d'audit** à la recherche de modifications : nouveaux sites, modifications DNS, changement d'adresse e-mail, nouveau membre de l'équipe.
7. **Vérifiez que votre adresse e-mail est toujours la vôtre.** Un attaquant qui accède au compte essaiera de la changer. Consultez [Modifier l'adresse e-mail de votre compte](https://support.kapsulehost.com/fr-fr/changing-account-email).
8. **Changez ce même mot de passe partout où vous l'avez utilisé.** S'il a été réutilisé, chacun de ces comptes est désormais exposé.
9. **[Ouvrez un ticket d'assistance](https://support.kapsulehost.com/fr-fr/opening-a-support-ticket)** en expliquant ce qui s'est passé, pour que le compte puisse être surveillé.

Si c'est votre site et non votre compte qui a été touché, consultez [Que faire si votre site a été piraté](https://support.kapsulehost.com/fr-fr/site-hacked-what-to-do).

## Si quelqu'un usurpe votre identité

L'hameçonnage qui utilise **votre** domaine est un problème que vous pouvez réduire techniquement.

Publiez des enregistrements SPF, DKIM et DMARC corrects pour que les serveurs de messagerie destinataires puissent distinguer vos vrais e-mails d'une falsification, et pour que les falsifications soient rejetées plutôt que distribuées. Consultez [SPF, DKIM et DMARC](https://support.kapsulehost.com/fr-fr/spf-dkim-dmarc).

Si une fausse version de votre site est hébergée chez KapsuleHost, signalez-la. Consultez [Signaler un abus](https://support.kapsulehost.com/fr-fr/reporting-abuse) pour savoir quoi envoyer et où.

## Signaler un message d'hameçonnage qui se fait passer pour nous

Transférez-le à abuse@kapsulehost.com, en pièce jointe si votre messagerie le permet, afin de conserver les en-têtes d'origine. Indiquez l'URL de toute page vers laquelle il renvoyait.

Ne répondez pas au message et ne saisissez rien sur la page pour « voir ce qui se passe ». Un site d'hameçonnage enregistre tout ce que vous tapez.

## Dépannage

**L'e-mail a l'air parfait, mais j'ai encore un doute.** Connectez-vous directement et vérifiez. C'est toujours concluant.

**J'ai reçu un code à deux facteurs que je n'ai pas demandé.** Quelqu'un a votre mot de passe et essaie de contourner votre second facteur. Ne saisissez ce code nulle part. Changez immédiatement votre mot de passe et suivez la liste de contrôle en cas de compromission ci-dessus.

**J'ai reçu une alerte de changement d'adresse e-mail que je n'ai pas demandée.** Quelqu'un se trouve dans votre compte en ce moment même. Suivez immédiatement la liste de contrôle. Consultez [Vous n'avez plus accès à l'e-mail de votre compte](https://support.kapsulehost.com/fr-fr/lost-account-email).

**Quelqu'un m'a appelé en se présentant comme l'assistance KapsuleHost.** Nous ne passons pas d'appels non sollicités pour demander des identifiants ou des informations de paiement. Raccrochez et ouvrez plutôt un ticket.

**Un message me demande de payer une facture par virement vers un nouveau compte.** C'est une fraude au changement de coordonnées bancaires. Ne payez jamais autrement que via la page Facturation du panneau. Consultez [Options de paiement et cartes enregistrées](https://support.kapsulehost.com/fr-fr/billing-payment-options).
