Gli account di hosting sono un obiettivo di grande valore, quindi qualcuno proverà a spacciarsi per KapsuleHost per ottenere la tua password. Questa pagina ti dice esattamente com'è un messaggio autentico da parte nostra, cosa non ti chiederemo mai e cosa fare se hai già fornito qualcosa.
L'unica regola
KapsuleHost non ti chiederà mai la password di KPanel. Né via email, né al telefono, né in una finestra di chat, né nella risposta a un ticket di assistenza, mai.
La tua password va digitata solo nel modulo di accesso su kpanel.kapsulehost.com e nelle richieste di conferma del pannello stesso quando hai già effettuato l'accesso. In qualsiasi altro posto, chiunque la chieda e per qualsiasi motivo dichiarato, si tratta di un attacco.
Non esiste alcuna situazione in cui un operatore dell'assistenza abbia bisogno della tua password KapsuleHost. L'assistenza può già vedere il tuo account e intervenire senza di essa. Una richiesta della password è la prova che il messaggio non viene da noi.
Quali indirizzi e domini usiamo davvero
Gli indirizzi da cui inviamo
Ogni messaggio automatico di KapsuleHost viene inviato da un sottodominio, send.kapsulehost.com, con le risposte indirizzate a kapsulehost.com.
| Nome del mittente | Indirizzo di invio | Usato per |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Messaggi di accesso e sicurezza |
| KapsuleHost | hello@send.kapsulehost.com | Benvenuto, consigli, novità sui prodotti |
| KapsuleHost Billing | billing@send.kapsulehost.com | Fatture, ricevute, rinnovi, problemi di pagamento |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Servizi che diventano pronti |
| KapsuleHost Support | support@send.kapsulehost.com | Risposte ai ticket |
| KapsuleHost Ops | ops@send.kapsulehost.com | Avvisi sull'infrastruttura |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Avvisi |
Una risposta a un ticket di assistenza ha un indirizzo di risposta nel formato support+KHS-0000@kapsulehost.com, dove il numero è il riferimento del tuo ticket.
Un nome visualizzato si falsifica con estrema facilità. "KapsuleHost Billing" nella tua casella di posta da solo non dimostra nulla. Espandi l'intestazione e leggi l'indirizzo reale. Tutto ciò che non è @send.kapsulehost.com, o un dominio simile come kapsule-cloud.com o kapsulecloud.co, non siamo noi.
Gli unici domini che usiamo
| Dominio | Che cos'è |
|---|---|
kpanel.kapsulehost.com | Il pannello di controllo, e l'unico posto in cui accedi |
kapsulehost.com | Il sito principale |
support.kapsulehost.com | Questo centro assistenza |
Se un link dice di essere una pagina di accesso di KapsuleHost e la barra degli indirizzi mostra qualcos'altro, chiudila. Passa il mouse su un link prima di fare clic e leggi dove porta davvero, non cosa dice.
Non esiste un codice segreto tra noi
Alcuni provider ti danno una passphrase anti-phishing che citano per dimostrare che un messaggio è autentico. KapsuleHost non ne ha una. Non accettare da nessuno che dica di essere noi un "codice di verifica", una "passphrase di sicurezza" o un "PIN dell'assistenza" come prova di qualcosa, perché non esiste alcun meccanismo del genere da citare.
La tua Chiave di supporto, il codice che inizia con KSK- nella pagina Supporto e in Impostazioni, poi Account, funziona al contrario. Identifica te nei nostri confronti, così che un ticket possa essere associato rapidamente al tuo account. Non è un segreto, è visibile a chiunque possa già vedere il tuo pannello, e non dimostra nulla su chi ti abbia inviato un messaggio.
L'unico posto in cui si raccoglie una credenziale
C'è esattamente un'eccezione, e vale la pena capirla perché non ti confonda in seguito.
Il modulo dei ticket di assistenza, in Supporto all'interno del pannello quando hai già effettuato l'accesso, offre un campo facoltativo chiamato Credenziale di accesso (Opzionale). Serve per una credenziale di terze parti che scegli di condividere perché possiamo lavorare a qualcosa per te: la password di una casella di posta, o la password di amministratore di un'applicazione sul tuo sito.
- Non è mai la tua password KapsuleHost.
- È facoltativo. Lasciarlo vuoto non impedisce di ricevere una risposta al ticket.
- È cifrato, leggibile solo dal personale dell'assistenza e non viene mai mostrato all'assistente AI.
- Viene cancellato automaticamente 30 giorni dopo l'apertura del ticket, e 7 giorni dopo che il ticket è stato risolto o chiuso.
- Compare solo all'interno del pannello con accesso effettuato. Non viene mai richiesto via email, telefono o chat.
Anche così, considera bruciata qualsiasi credenziale condivisa. Crea un account temporaneo o una password temporanea per il lavoro, e cambiala o rimuovila una volta risolto il ticket.
Come verificare un messaggio sospetto
Non agire mai sulla base del messaggio stesso. Vai invece alla fonte.
- Non fare clic sul link. Apri una nuova scheda e digita tu stesso
kpanel.kapsulehost.com. - Accedi normalmente e cerca ciò che il messaggio affermava. Un vero pagamento non riuscito compare nella pagina Fatturazione. Una vera risposta a un ticket compare in Supporto. Una vera sospensione mostra un banner.
- Controlla il registro di audit in Impostazioni, poi Account, poi Visualizza log, per qualsiasi cosa tu non abbia fatto. Vedi Leggere il registro di audit dell'account.
- Se non c'è lì, non è successo. Elimina il messaggio.

Pretesti classici: una carta che sarebbe scaduta, un dominio che sta per essere eliminato oggi, una fattura allegata come documento, una richiesta di "verifica" dell'account e la minaccia di una sospensione entro pochi minuti. La nostra vera procedura di sospensione ti avvisa per una settimana, non per un'ora.
Se hai già inserito la password
Agisci in fretta e in quest'ordine.
- Cambia la password subito su
kpanel.kapsulehost.com. Se non riesci ad accedere, usa il link per la password dimenticata nella pagina di accesso. - Attiva l'autenticazione a due fattori se non è già attiva, così una password rubata da sola non basta più. Vedi Sicurezza dell'account.
- Esci da tutto da Impostazioni, poi Sicurezza, per chiudere qualsiasi sessione dell'attaccante.
- Controlla le sessioni attive e la cronologia degli accessi nella stessa pagina, cercando dispositivi e luoghi che non riconosci.
- Revoca ogni chiave API che non hai creato tu. Le chiavi sopravvivono al cambio di password e all'uscita, quindi questo passaggio non è facoltativo. Vedi Chiavi API e accesso per sviluppatori.
- Controlla il registro di audit per eventuali modifiche: nuovi siti, modifiche DNS, un cambio di email, un nuovo membro del team.
- Verifica che il tuo indirizzo email sia ancora tuo. Un attaccante che entra nell'account cercherà di cambiarlo. Vedi Cambiare l'indirizzo email dell'account.
- Cambia la stessa password ovunque tu l'abbia usata. Se l'hai riutilizzata, ognuno di quegli account ora è esposto.
- Apri un ticket di assistenza e racconta cosa è successo, così l'account può essere tenuto sotto controllo.
Se a essere colpito è stato il tuo sito e non il tuo account, vedi Cosa fare se il tuo sito è stato violato.
Se qualcuno si spaccia per te
Il phishing che usa il tuo dominio è un problema che puoi ridurre con mezzi tecnici.
Pubblica record SPF, DKIM e DMARC corretti, così i server di posta che ricevono i messaggi possono distinguere la tua posta autentica da una contraffazione, e le contraffazioni vengono rifiutate invece di essere consegnate. Vedi SPF, DKIM e DMARC.
Se una versione falsa del tuo sito è ospitata su KapsuleHost, segnalala. Vedi Segnalare un abuso per sapere cosa inviare e dove.
Segnalare un messaggio di phishing che dice di venire da noi
Inoltralo a abuse@kapsulehost.com, come allegato se il tuo programma di posta lo consente, così le intestazioni originali vengono conservate. Includi l'URL di qualsiasi pagina a cui rimandava.
Non rispondere al messaggio e non inserire nulla nella pagina per "vedere cosa succede". Un sito di phishing registra tutto ciò che digiti.
Risoluzione dei problemi
L'email sembra perfetta ma non ne sono ancora sicuro. Accedi direttamente e controlla. È sempre risolutivo.
Ho ricevuto un codice a due fattori che non ho richiesto. Qualcuno ha la tua password e sta cercando di superare il secondo fattore. Non inserire il codice da nessuna parte. Cambia subito la password e segui l'elenco di controllo per gli account compromessi riportato sopra.
Ho ricevuto un avviso di cambio email che non ho richiesto. Qualcuno è nel tuo account in questo momento. Segui subito l'elenco di controllo. Vedi Hai perso l'accesso all'email del tuo account.
Qualcuno mi ha telefonato dicendo di essere l'assistenza di KapsuleHost. Non facciamo chiamate non richieste per chiedere credenziali o dati di pagamento. Riattacca e apri invece un ticket.
Un messaggio mi chiede di pagare una fattura con bonifico su un nuovo conto. È una frode di dirottamento delle fatture. Paga sempre e solo tramite la pagina Fatturazione del pannello. Vedi Opzioni di pagamento e carte salvate.