सामग्री पर जाएँ
KPanel पर जाएँKPanel पर जाएँ
विषय-सूची
सुरक्षा

फ़िशिंग और प्रतिरूपण

स्वचालित अनुवाद। अंग्रेज़ी मूल उपलब्ध है।

होस्टिंग खाते बहुत कीमती निशाना होते हैं, इसलिए लोग आपका पासवर्ड पाने के लिए KapsuleHost होने का दिखावा करेंगे। यह पेज आपको ठीक-ठीक बताता है कि हमारी ओर से आया असली संदेश कैसा दिखता है, हम क्या कभी नहीं माँगेंगे, और अगर आप पहले ही कुछ दे चुके हैं तो क्या करें।

एक नियम

KapsuleHost आपसे कभी आपका KPanel पासवर्ड नहीं माँगेगा। न ईमेल से, न फ़ोन पर, न किसी चैट विंडो में, न किसी सपोर्ट टिकट के जवाब में, कभी नहीं।

आपका पासवर्ड सिर्फ़ kpanel.kapsulehost.com के साइन-इन फ़ॉर्म में और पहले से साइन इन होने पर पैनल के अपने पुष्टि संकेतों में ही टाइप किया जाता है। इसके अलावा कहीं भी, कोई भी, किसी भी बताए गए कारण से माँगे, तो वह हमला है।

ऐसी कोई स्थिति नहीं है जिसमें किसी सपोर्ट एजेंट को आपके KapsuleHost पासवर्ड की ज़रूरत हो। सपोर्ट इसके बिना ही आपका खाता देख सकता है और उस पर काम कर सकता है। इसे माँगा जाना इस बात का सबूत है कि संदेश हमारी ओर से नहीं है।

हम असल में कौन से पते और डोमेन इस्तेमाल करते हैं

जिन पतों से हम भेजते हैं

KapsuleHost का हर स्वचालित संदेश एक सबडोमेन, send.kapsulehost.com, से भेजा जाता है, और जवाब kapsulehost.com पर जाते हैं।

भेजने वाले का नामभेजने का पताकिसलिए उपयोग होता है
KapsuleHostnoreply@send.kapsulehost.comसाइन-इन और सुरक्षा संदेश
KapsuleHosthello@send.kapsulehost.comस्वागत, सुझाव, प्रोडक्ट से जुड़ी खबरें
KapsuleHost Billingbilling@send.kapsulehost.comइनवॉइस, रसीदें, नवीनीकरण, भुगतान की समस्याएँ
KapsuleHost Provisioningprovisioning@send.kapsulehost.comसेवाओं का तैयार होना
KapsuleHost Supportsupport@send.kapsulehost.comटिकट के जवाब
KapsuleHost Opsops@send.kapsulehost.comइन्फ्रास्ट्रक्चर से जुड़ी सूचनाएँ
KapsuleHost Alertsalerts@send.kapsulehost.comअलर्ट

किसी सपोर्ट टिकट के जवाब में support+KHS-0000@kapsulehost.com जैसा जवाबी पता होता है, जिसमें संख्या आपके टिकट का संदर्भ है।

डिस्प्ले नाम बहुत आसानी से नकली बनाया जा सकता है। आपके इनबॉक्स में "KapsuleHost Billing" अपने आप में कुछ साबित नहीं करता। हेडर खोलें और असली पता पढ़ें। जो कुछ भी @send.kapsulehost.com नहीं है, या kapsule-cloud.com या kapsulecloud.co जैसा मिलता-जुलता डोमेन है, वह हम नहीं हैं।

सिर्फ़ ये डोमेन हम इस्तेमाल करते हैं

डोमेनयह क्या है
kpanel.kapsulehost.comकंट्रोल पैनल, और साइन इन करने की अकेली जगह
kapsulehost.comमुख्य वेबसाइट
support.kapsulehost.comयह सहायता केंद्र

अगर कोई लिंक KapsuleHost का लॉगिन पेज होने का दावा करता है और एड्रेस बार में कुछ और लिखा है, तो उसे बंद कर दें। किसी लिंक पर क्लिक करने से पहले उस पर माउस ले जाएँ और पढ़ें कि वह असल में कहाँ जाता है, न कि वह क्या कहता है।

हमारे बीच कोई गुप्त कोड नहीं है

कुछ प्रदाता आपको एक एंटी-फ़िशिंग पासफ़्रेज़ देते हैं जिसे वे यह साबित करने के लिए दोहराते हैं कि संदेश असली है। KapsuleHost के पास ऐसा कुछ नहीं है। खुद को हम बताने वाले किसी भी व्यक्ति से "सत्यापन कोड", "सुरक्षा पासफ़्रेज़" या "सपोर्ट PIN" को किसी भी चीज़ के सबूत के रूप में स्वीकार न करें, क्योंकि ऐसी कोई व्यवस्था है ही नहीं जिसका हवाला दिया जा सके।

आपकी समर्थन कुंजी, यानी KSK- से शुरू होने वाला कोड जो सपोर्ट पेज पर और सेटिंग्स, फिर खाता में दिखता है, उल्टी दिशा में काम करती है। यह हमारे सामने आपकी पहचान करती है, ताकि किसी टिकट को जल्दी से आपके खाते से जोड़ा जा सके। यह कोई रहस्य नहीं है, यह हर उस व्यक्ति को दिखती है जो पहले से आपका पैनल देख सकता है, और यह इस बारे में कुछ साबित नहीं करती कि आपको संदेश किसने भेजा।

वह अकेली जगह जहाँ कभी कोई क्रेडेंशियल लिया जाता है

ठीक एक अपवाद है, और उसे समझना उचित है ताकि वह बाद में आपको उलझन में न डाले।

पहले से साइन इन होने पर पैनल के भीतर सहायता में मौजूद सपोर्ट टिकट फ़ॉर्म में लॉगिन क्रेडेंशियल (वैकल्पिक) नाम का एक वैकल्पिक फ़ील्ड है। यह किसी थर्ड-पार्टी क्रेडेंशियल के लिए है जिसे आप खुद साझा करना चुनते हैं ताकि हम आपके लिए किसी चीज़ पर काम कर सकें: किसी मेलबॉक्स का पासवर्ड, या आपकी अपनी साइट पर किसी ऐप्लिकेशन का एडमिनिस्ट्रेटर पासवर्ड।

  • यह कभी आपका KapsuleHost पासवर्ड नहीं होता।
  • यह वैकल्पिक है। इसे खाली छोड़ने से टिकट का जवाब मिलना नहीं रुकता।
  • यह एन्क्रिप्टेड है, सिर्फ़ सपोर्ट स्टाफ़ इसे पढ़ सकता है, और इसे कभी AI असिस्टेंट को नहीं दिखाया जाता।
  • टिकट खुलने के 30 दिन बाद, और टिकट के हल या बंद होने के 7 दिन बाद इसे अपने आप मिटा दिया जाता है।
  • यह सिर्फ़ साइन-इन किए गए पैनल के भीतर ही दिखता है। इसे कभी ईमेल, फ़ोन या चैट से नहीं माँगा जाता।

फिर भी, किसी भी साझा किए गए क्रेडेंशियल को उजागर हो चुका मानें। काम के लिए एक अस्थायी खाता या अस्थायी पासवर्ड बनाएँ, और टिकट हल होते ही उसे बदल दें या हटा दें।

किसी संदिग्ध संदेश की जाँच कैसे करें

कभी भी संदेश के भरोसे कोई कदम न उठाएँ। इसके बजाय सीधे स्रोत पर जाएँ।

  1. लिंक पर क्लिक न करें। एक नया टैब खोलें और खुद kpanel.kapsulehost.com टाइप करें।
  2. सामान्य तरीके से साइन इन करें और वह चीज़ ढूँढें जिसका संदेश में दावा किया गया था। असली विफल भुगतान बिलिंग पेज पर दिखता है। असली टिकट जवाब सहायता में दिखता है। असली निलंबन एक बैनर दिखाता है।
  3. ऑडिट लॉग जाँचें, सेटिंग्स, फिर खाता, फिर लॉग देखें में, कि कहीं ऐसा कुछ तो नहीं जो आपने नहीं किया। अपने खाते का ऑडिट लॉग पढ़ना देखें।
  4. अगर वहाँ नहीं है, तो ऐसा हुआ ही नहीं। संदेश हटा दें।

KPanel सुरक्षा सेटिंग्स पेज पर सक्रिय सत्र और लॉगिन इतिहास

आम बहाने: एक कार्ड जो कथित रूप से समाप्त हो गया है, एक डोमेन जो आज ही हटने वाला है, दस्तावेज़ के रूप में संलग्न इनवॉइस, खाते के "सत्यापन" का अनुरोध, और कुछ ही मिनटों में निलंबन की धमकी। हमारी असली निलंबन प्रक्रिया आपको एक घंटे नहीं, एक हफ़्ते तक चेतावनियाँ देती है।

अगर आप पहले ही अपना पासवर्ड डाल चुके हैं

जल्दी और इसी क्रम में कदम उठाएँ।

  1. kpanel.kapsulehost.com पर तुरंत अपना पासवर्ड बदलें। अगर आप साइन इन नहीं कर पा रहे, तो लॉगिन पेज पर पासवर्ड भूल गए वाले लिंक का उपयोग करें।
  2. अगर पहले से चालू नहीं है, तो टू-फ़ैक्टर ऑथेंटिकेशन चालू करें, ताकि सिर्फ़ चुराया गया पासवर्ड अब काफ़ी न रहे। खाते की सुरक्षा देखें।
  3. हमलावर के किसी भी सत्र को खत्म करने के लिए सेटिंग्स, फिर सुरक्षा से हर जगह से साइन आउट करें।
  4. उसी पेज पर अपने सक्रिय सत्र और लॉगिन इतिहास की समीक्षा करें, कहीं ऐसे डिवाइस और स्थान तो नहीं जिन्हें आप नहीं पहचानते।
  5. हर वह API कुंजी रद्द करें जो आपने नहीं बनाई। कुंजियाँ पासवर्ड बदलने और साइन आउट करने के बाद भी बनी रहती हैं, इसलिए यह कदम वैकल्पिक नहीं है। API कुंजियाँ और डेवलपर एक्सेस देखें।
  6. ऑडिट लॉग जाँचें, बदलावों के लिए: नई साइटें, DNS में बदलाव, ईमेल बदलना, टीम का कोई नया सदस्य।
  7. जाँचें कि आपका ईमेल पता अब भी आपका है। खाते तक पहुँचने वाला हमलावर उसे बदलने की कोशिश करेगा। अपने खाते का ईमेल पता बदलना देखें।
  8. वही पासवर्ड हर उस जगह बदलें जहाँ आपने उसे इस्तेमाल किया। अगर उसे दोबारा इस्तेमाल किया गया था, तो वे सभी खाते अब खतरे में हैं।
  9. सपोर्ट टिकट खोलें और बताएँ कि क्या हुआ, ताकि खाते पर नज़र रखी जा सके।

अगर आपके खाते के बजाय आपकी साइट प्रभावित हुई, तो अगर आपकी साइट हैक हो जाए तो क्या करें देखें।

अगर कोई आपका प्रतिरूपण कर रहा है

आपके डोमेन का उपयोग करने वाली फ़िशिंग एक ऐसी समस्या है जिसे आप तकनीकी रूप से कम कर सकते हैं।

सही SPF, DKIM और DMARC रिकॉर्ड प्रकाशित करें ताकि ईमेल पाने वाले सर्वर आपके असली मेल को नकली से अलग पहचान सकें, और नकली मेल पहुँचाए जाने के बजाय अस्वीकार कर दिए जाएँ। SPF, DKIM और DMARC देखें।

अगर आपकी साइट का कोई नकली संस्करण KapsuleHost पर होस्ट है, तो उसकी रिपोर्ट करें। क्या भेजना है और कहाँ, यह जानने के लिए दुरुपयोग की रिपोर्ट करना देखें।

हमारी ओर से होने का दावा करने वाले फ़िशिंग संदेश की रिपोर्ट करना

इसे abuse@kapsulehost.com पर फ़ॉरवर्ड करें, अगर आपका मेल क्लाइंट अनुमति दे तो अटैचमेंट के रूप में, ताकि मूल हेडर बचे रहें। इसमें जिस भी पेज का लिंक था, उसका URL शामिल करें।

संदेश का जवाब न दें, और "देखें क्या होता है" के लिए पेज में कुछ भी दर्ज न करें। फ़िशिंग साइट आपकी टाइप की गई हर चीज़ दर्ज कर लेती है।

समस्या निवारण

ईमेल बिल्कुल सही दिखता है लेकिन मुझे अब भी पक्का नहीं है। सीधे साइन इन करें और जाँचें। यह हमेशा निर्णायक होता है।

मुझे ऐसा टू-फ़ैक्टर कोड मिला जो मैंने नहीं माँगा था। किसी के पास आपका पासवर्ड है और वह आपके दूसरे फ़ैक्टर को पार करने की कोशिश कर रहा है। कोड कहीं भी दर्ज न करें। तुरंत अपना पासवर्ड बदलें और ऊपर दी गई खाता-सुरक्षा चेकलिस्ट पर काम करें।

मुझे ईमेल बदलने का ऐसा अलर्ट मिला जो मैंने नहीं माँगा था। कोई इस समय आपके खाते में है। तुरंत चेकलिस्ट पर काम करें। अपने खाते के ईमेल तक पहुँच खो दी देखें।

किसी ने KapsuleHost सपोर्ट होने का दावा करते हुए फ़ोन किया। हम क्रेडेंशियल या भुगतान विवरण माँगने के लिए बिना माँगे कॉल नहीं करते। फ़ोन काट दें और इसके बजाय टिकट खोलें।

एक संदेश मुझसे किसी नए खाते में बैंक ट्रांसफ़र से इनवॉइस भरने को कह रहा है। यह इनवॉइस रीडायरेक्शन धोखाधड़ी है। हमेशा सिर्फ़ पैनल के बिलिंग पेज से ही भुगतान करें। भुगतान विकल्प और सहेजे गए कार्ड देखें।

क्या यह उपयोगी था?

क्या आप AI हैं? यह पेज Markdown में पढ़ें

संबंधित लेख

अगर आपकी साइट हैक हो जाए तो क्या करेंजिस वेबसाइट से छेड़छाड़ (compromise) हुई है, उसके लिए क्रम से तीन चीज़ें ज़रूरी हैं: उसे रोकें, पता लगाएं कि हमलावर अंदर कैसे आए, फिर उसे साफ़ तरीके से दोबारा…सुरक्षा: कहां से शुरू करेंहोस्टिंग प्लेटफ़ॉर्म पर सुरक्षा साझा की जाती है। हम इंफ्रास्ट्रक्चर, नेटवर्क, प्लेटफ़ॉर्म लेयर को पैच करना, और आपके डेटा को बैकअप रखना संभालते हैं। आप अपने…दुरुपयोग की रिपोर्ट करनाKapsuleHost पर होस्ट की गई किसी भी चीज़ का उपयोग स्पैम भेजने, फिशिंग पृष्ठ होस्ट करने, मैलवेयर वितरित करने, कॉपीराइट का उल्लंघन करने, या कानून तोड़ने के लिए किय…Kapsule Protect का अवलोकनKapsule Protect उन पाँच ऐड-ऑन उत्पादों का साझा नाम है जो किसी साइट को प्रोडक्शन-ग्रेड बनाते हैं: विस्तारित बैकअप, Premium DNS, SSL, Kapsule Care और Pro Services…

अब भी समस्या है?

Kora से पूछें, जो आपके खाते को जानती है, या हमारी टीम से संपर्क करें।

संपर्क करेंसहायता को ईमेल करें