होस्टिंग खाते बहुत कीमती निशाना होते हैं, इसलिए लोग आपका पासवर्ड पाने के लिए KapsuleHost होने का दिखावा करेंगे। यह पेज आपको ठीक-ठीक बताता है कि हमारी ओर से आया असली संदेश कैसा दिखता है, हम क्या कभी नहीं माँगेंगे, और अगर आप पहले ही कुछ दे चुके हैं तो क्या करें।
एक नियम
KapsuleHost आपसे कभी आपका KPanel पासवर्ड नहीं माँगेगा। न ईमेल से, न फ़ोन पर, न किसी चैट विंडो में, न किसी सपोर्ट टिकट के जवाब में, कभी नहीं।
आपका पासवर्ड सिर्फ़ kpanel.kapsulehost.com के साइन-इन फ़ॉर्म में और पहले से साइन इन होने पर पैनल के अपने पुष्टि संकेतों में ही टाइप किया जाता है। इसके अलावा कहीं भी, कोई भी, किसी भी बताए गए कारण से माँगे, तो वह हमला है।
ऐसी कोई स्थिति नहीं है जिसमें किसी सपोर्ट एजेंट को आपके KapsuleHost पासवर्ड की ज़रूरत हो। सपोर्ट इसके बिना ही आपका खाता देख सकता है और उस पर काम कर सकता है। इसे माँगा जाना इस बात का सबूत है कि संदेश हमारी ओर से नहीं है।
हम असल में कौन से पते और डोमेन इस्तेमाल करते हैं
जिन पतों से हम भेजते हैं
KapsuleHost का हर स्वचालित संदेश एक सबडोमेन, send.kapsulehost.com, से भेजा जाता है, और जवाब kapsulehost.com पर जाते हैं।
| भेजने वाले का नाम | भेजने का पता | किसलिए उपयोग होता है |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | साइन-इन और सुरक्षा संदेश |
| KapsuleHost | hello@send.kapsulehost.com | स्वागत, सुझाव, प्रोडक्ट से जुड़ी खबरें |
| KapsuleHost Billing | billing@send.kapsulehost.com | इनवॉइस, रसीदें, नवीनीकरण, भुगतान की समस्याएँ |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | सेवाओं का तैयार होना |
| KapsuleHost Support | support@send.kapsulehost.com | टिकट के जवाब |
| KapsuleHost Ops | ops@send.kapsulehost.com | इन्फ्रास्ट्रक्चर से जुड़ी सूचनाएँ |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | अलर्ट |
किसी सपोर्ट टिकट के जवाब में support+KHS-0000@kapsulehost.com जैसा जवाबी पता होता है, जिसमें संख्या आपके टिकट का संदर्भ है।
डिस्प्ले नाम बहुत आसानी से नकली बनाया जा सकता है। आपके इनबॉक्स में "KapsuleHost Billing" अपने आप में कुछ साबित नहीं करता। हेडर खोलें और असली पता पढ़ें। जो कुछ भी @send.kapsulehost.com नहीं है, या kapsule-cloud.com या kapsulecloud.co जैसा मिलता-जुलता डोमेन है, वह हम नहीं हैं।
सिर्फ़ ये डोमेन हम इस्तेमाल करते हैं
| डोमेन | यह क्या है |
|---|---|
kpanel.kapsulehost.com | कंट्रोल पैनल, और साइन इन करने की अकेली जगह |
kapsulehost.com | मुख्य वेबसाइट |
support.kapsulehost.com | यह सहायता केंद्र |
अगर कोई लिंक KapsuleHost का लॉगिन पेज होने का दावा करता है और एड्रेस बार में कुछ और लिखा है, तो उसे बंद कर दें। किसी लिंक पर क्लिक करने से पहले उस पर माउस ले जाएँ और पढ़ें कि वह असल में कहाँ जाता है, न कि वह क्या कहता है।
हमारे बीच कोई गुप्त कोड नहीं है
कुछ प्रदाता आपको एक एंटी-फ़िशिंग पासफ़्रेज़ देते हैं जिसे वे यह साबित करने के लिए दोहराते हैं कि संदेश असली है। KapsuleHost के पास ऐसा कुछ नहीं है। खुद को हम बताने वाले किसी भी व्यक्ति से "सत्यापन कोड", "सुरक्षा पासफ़्रेज़" या "सपोर्ट PIN" को किसी भी चीज़ के सबूत के रूप में स्वीकार न करें, क्योंकि ऐसी कोई व्यवस्था है ही नहीं जिसका हवाला दिया जा सके।
आपकी समर्थन कुंजी, यानी KSK- से शुरू होने वाला कोड जो सपोर्ट पेज पर और सेटिंग्स, फिर खाता में दिखता है, उल्टी दिशा में काम करती है। यह हमारे सामने आपकी पहचान करती है, ताकि किसी टिकट को जल्दी से आपके खाते से जोड़ा जा सके। यह कोई रहस्य नहीं है, यह हर उस व्यक्ति को दिखती है जो पहले से आपका पैनल देख सकता है, और यह इस बारे में कुछ साबित नहीं करती कि आपको संदेश किसने भेजा।
वह अकेली जगह जहाँ कभी कोई क्रेडेंशियल लिया जाता है
ठीक एक अपवाद है, और उसे समझना उचित है ताकि वह बाद में आपको उलझन में न डाले।
पहले से साइन इन होने पर पैनल के भीतर सहायता में मौजूद सपोर्ट टिकट फ़ॉर्म में लॉगिन क्रेडेंशियल (वैकल्पिक) नाम का एक वैकल्पिक फ़ील्ड है। यह किसी थर्ड-पार्टी क्रेडेंशियल के लिए है जिसे आप खुद साझा करना चुनते हैं ताकि हम आपके लिए किसी चीज़ पर काम कर सकें: किसी मेलबॉक्स का पासवर्ड, या आपकी अपनी साइट पर किसी ऐप्लिकेशन का एडमिनिस्ट्रेटर पासवर्ड।
- यह कभी आपका KapsuleHost पासवर्ड नहीं होता।
- यह वैकल्पिक है। इसे खाली छोड़ने से टिकट का जवाब मिलना नहीं रुकता।
- यह एन्क्रिप्टेड है, सिर्फ़ सपोर्ट स्टाफ़ इसे पढ़ सकता है, और इसे कभी AI असिस्टेंट को नहीं दिखाया जाता।
- टिकट खुलने के 30 दिन बाद, और टिकट के हल या बंद होने के 7 दिन बाद इसे अपने आप मिटा दिया जाता है।
- यह सिर्फ़ साइन-इन किए गए पैनल के भीतर ही दिखता है। इसे कभी ईमेल, फ़ोन या चैट से नहीं माँगा जाता।
फिर भी, किसी भी साझा किए गए क्रेडेंशियल को उजागर हो चुका मानें। काम के लिए एक अस्थायी खाता या अस्थायी पासवर्ड बनाएँ, और टिकट हल होते ही उसे बदल दें या हटा दें।
किसी संदिग्ध संदेश की जाँच कैसे करें
कभी भी संदेश के भरोसे कोई कदम न उठाएँ। इसके बजाय सीधे स्रोत पर जाएँ।
- लिंक पर क्लिक न करें। एक नया टैब खोलें और खुद
kpanel.kapsulehost.comटाइप करें। - सामान्य तरीके से साइन इन करें और वह चीज़ ढूँढें जिसका संदेश में दावा किया गया था। असली विफल भुगतान बिलिंग पेज पर दिखता है। असली टिकट जवाब सहायता में दिखता है। असली निलंबन एक बैनर दिखाता है।
- ऑडिट लॉग जाँचें, सेटिंग्स, फिर खाता, फिर लॉग देखें में, कि कहीं ऐसा कुछ तो नहीं जो आपने नहीं किया। अपने खाते का ऑडिट लॉग पढ़ना देखें।
- अगर वहाँ नहीं है, तो ऐसा हुआ ही नहीं। संदेश हटा दें।

आम बहाने: एक कार्ड जो कथित रूप से समाप्त हो गया है, एक डोमेन जो आज ही हटने वाला है, दस्तावेज़ के रूप में संलग्न इनवॉइस, खाते के "सत्यापन" का अनुरोध, और कुछ ही मिनटों में निलंबन की धमकी। हमारी असली निलंबन प्रक्रिया आपको एक घंटे नहीं, एक हफ़्ते तक चेतावनियाँ देती है।
अगर आप पहले ही अपना पासवर्ड डाल चुके हैं
जल्दी और इसी क्रम में कदम उठाएँ।
kpanel.kapsulehost.comपर तुरंत अपना पासवर्ड बदलें। अगर आप साइन इन नहीं कर पा रहे, तो लॉगिन पेज पर पासवर्ड भूल गए वाले लिंक का उपयोग करें।- अगर पहले से चालू नहीं है, तो टू-फ़ैक्टर ऑथेंटिकेशन चालू करें, ताकि सिर्फ़ चुराया गया पासवर्ड अब काफ़ी न रहे। खाते की सुरक्षा देखें।
- हमलावर के किसी भी सत्र को खत्म करने के लिए सेटिंग्स, फिर सुरक्षा से हर जगह से साइन आउट करें।
- उसी पेज पर अपने सक्रिय सत्र और लॉगिन इतिहास की समीक्षा करें, कहीं ऐसे डिवाइस और स्थान तो नहीं जिन्हें आप नहीं पहचानते।
- हर वह API कुंजी रद्द करें जो आपने नहीं बनाई। कुंजियाँ पासवर्ड बदलने और साइन आउट करने के बाद भी बनी रहती हैं, इसलिए यह कदम वैकल्पिक नहीं है। API कुंजियाँ और डेवलपर एक्सेस देखें।
- ऑडिट लॉग जाँचें, बदलावों के लिए: नई साइटें, DNS में बदलाव, ईमेल बदलना, टीम का कोई नया सदस्य।
- जाँचें कि आपका ईमेल पता अब भी आपका है। खाते तक पहुँचने वाला हमलावर उसे बदलने की कोशिश करेगा। अपने खाते का ईमेल पता बदलना देखें।
- वही पासवर्ड हर उस जगह बदलें जहाँ आपने उसे इस्तेमाल किया। अगर उसे दोबारा इस्तेमाल किया गया था, तो वे सभी खाते अब खतरे में हैं।
- सपोर्ट टिकट खोलें और बताएँ कि क्या हुआ, ताकि खाते पर नज़र रखी जा सके।
अगर आपके खाते के बजाय आपकी साइट प्रभावित हुई, तो अगर आपकी साइट हैक हो जाए तो क्या करें देखें।
अगर कोई आपका प्रतिरूपण कर रहा है
आपके डोमेन का उपयोग करने वाली फ़िशिंग एक ऐसी समस्या है जिसे आप तकनीकी रूप से कम कर सकते हैं।
सही SPF, DKIM और DMARC रिकॉर्ड प्रकाशित करें ताकि ईमेल पाने वाले सर्वर आपके असली मेल को नकली से अलग पहचान सकें, और नकली मेल पहुँचाए जाने के बजाय अस्वीकार कर दिए जाएँ। SPF, DKIM और DMARC देखें।
अगर आपकी साइट का कोई नकली संस्करण KapsuleHost पर होस्ट है, तो उसकी रिपोर्ट करें। क्या भेजना है और कहाँ, यह जानने के लिए दुरुपयोग की रिपोर्ट करना देखें।
हमारी ओर से होने का दावा करने वाले फ़िशिंग संदेश की रिपोर्ट करना
इसे abuse@kapsulehost.com पर फ़ॉरवर्ड करें, अगर आपका मेल क्लाइंट अनुमति दे तो अटैचमेंट के रूप में, ताकि मूल हेडर बचे रहें। इसमें जिस भी पेज का लिंक था, उसका URL शामिल करें।
संदेश का जवाब न दें, और "देखें क्या होता है" के लिए पेज में कुछ भी दर्ज न करें। फ़िशिंग साइट आपकी टाइप की गई हर चीज़ दर्ज कर लेती है।
समस्या निवारण
ईमेल बिल्कुल सही दिखता है लेकिन मुझे अब भी पक्का नहीं है। सीधे साइन इन करें और जाँचें। यह हमेशा निर्णायक होता है।
मुझे ऐसा टू-फ़ैक्टर कोड मिला जो मैंने नहीं माँगा था। किसी के पास आपका पासवर्ड है और वह आपके दूसरे फ़ैक्टर को पार करने की कोशिश कर रहा है। कोड कहीं भी दर्ज न करें। तुरंत अपना पासवर्ड बदलें और ऊपर दी गई खाता-सुरक्षा चेकलिस्ट पर काम करें।
मुझे ईमेल बदलने का ऐसा अलर्ट मिला जो मैंने नहीं माँगा था। कोई इस समय आपके खाते में है। तुरंत चेकलिस्ट पर काम करें। अपने खाते के ईमेल तक पहुँच खो दी देखें।
किसी ने KapsuleHost सपोर्ट होने का दावा करते हुए फ़ोन किया। हम क्रेडेंशियल या भुगतान विवरण माँगने के लिए बिना माँगे कॉल नहीं करते। फ़ोन काट दें और इसके बजाय टिकट खोलें।
एक संदेश मुझसे किसी नए खाते में बैंक ट्रांसफ़र से इनवॉइस भरने को कह रहा है। यह इनवॉइस रीडायरेक्शन धोखाधड़ी है। हमेशा सिर्फ़ पैनल के बिलिंग पेज से ही भुगतान करें। भुगतान विकल्प और सहेजे गए कार्ड देखें।