# Phishing e furto d'identità

Source: https://support.kapsulehost.com/it-it/phishing-impersonation

Gli account di hosting sono un obiettivo di grande valore, quindi qualcuno proverà a spacciarsi per KapsuleHost per ottenere la tua password. Questa pagina ti dice esattamente com'è un messaggio autentico da parte nostra, cosa non ti chiederemo mai e cosa fare se hai già fornito qualcosa.

## L'unica regola

**KapsuleHost non ti chiederà mai la password di KPanel.** Né via email, né al telefono, né in una finestra di chat, né nella risposta a un ticket di assistenza, mai.

La tua password va digitata solo nel modulo di accesso su `kpanel.kapsulehost.com` e nelle richieste di conferma del pannello stesso quando hai già effettuato l'accesso. In qualsiasi altro posto, chiunque la chieda e per qualsiasi motivo dichiarato, si tratta di un attacco.

> **Important:** Non esiste alcuna situazione in cui un operatore dell'assistenza abbia bisogno della tua password KapsuleHost. L'assistenza può già vedere il tuo account e intervenire senza di essa. Una richiesta della password è la prova che il messaggio non viene da noi.

## Quali indirizzi e domini usiamo davvero

### Gli indirizzi da cui inviamo

Ogni messaggio automatico di KapsuleHost viene inviato da un sottodominio, `send.kapsulehost.com`, con le risposte indirizzate a `kapsulehost.com`.

| Nome del mittente | Indirizzo di invio | Usato per |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Messaggi di accesso e sicurezza |
| KapsuleHost | hello@send.kapsulehost.com | Benvenuto, consigli, novità sui prodotti |
| KapsuleHost Billing | billing@send.kapsulehost.com | Fatture, ricevute, rinnovi, problemi di pagamento |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Servizi che diventano pronti |
| KapsuleHost Support | support@send.kapsulehost.com | Risposte ai ticket |
| KapsuleHost Ops | ops@send.kapsulehost.com | Avvisi sull'infrastruttura |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Avvisi |

Una risposta a un ticket di assistenza ha un indirizzo di risposta nel formato `support+KHS-0000@kapsulehost.com`, dove il numero è il riferimento del tuo ticket.

> **Warning:** Un nome visualizzato si falsifica con estrema facilità. "KapsuleHost Billing" nella tua casella di posta da solo non dimostra nulla. Espandi l'intestazione e leggi l'indirizzo reale. Tutto ciò che non è `@send.kapsulehost.com`, o un dominio simile come `kapsule-cloud.com` o `kapsulecloud.co`, non siamo noi.

### Gli unici domini che usiamo

| Dominio | Che cos'è |
|---|---|
| `kpanel.kapsulehost.com` | Il pannello di controllo, e l'unico posto in cui accedi |
| `kapsulehost.com` | Il sito principale |
| `support.kapsulehost.com` | Questo centro assistenza |

Se un link dice di essere una pagina di accesso di KapsuleHost e la barra degli indirizzi mostra qualcos'altro, chiudila. Passa il mouse su un link prima di fare clic e leggi dove porta davvero, non cosa dice.

## Non esiste un codice segreto tra noi

Alcuni provider ti danno una passphrase anti-phishing che citano per dimostrare che un messaggio è autentico. **KapsuleHost non ne ha una.** Non accettare da nessuno che dica di essere noi un "codice di verifica", una "passphrase di sicurezza" o un "PIN dell'assistenza" come prova di qualcosa, perché non esiste alcun meccanismo del genere da citare.

La tua **Chiave di supporto**, il codice che inizia con `KSK-` nella pagina Supporto e in **Impostazioni**, poi **Account**, funziona al contrario. Identifica **te nei nostri confronti**, così che un ticket possa essere associato rapidamente al tuo account. Non è un segreto, è visibile a chiunque possa già vedere il tuo pannello, e non dimostra nulla su chi ti abbia inviato un messaggio.

## L'unico posto in cui si raccoglie una credenziale

C'è esattamente un'eccezione, e vale la pena capirla perché non ti confonda in seguito.

Il modulo dei ticket di assistenza, in **Supporto** all'interno del pannello quando hai già effettuato l'accesso, offre un campo facoltativo chiamato **Credenziale di accesso (Opzionale)**. Serve per una **credenziale di terze parti** che scegli di condividere perché possiamo lavorare a qualcosa per te: la password di una casella di posta, o la password di amministratore di un'applicazione sul tuo sito.

- Non è mai la tua password KapsuleHost.
- È facoltativo. Lasciarlo vuoto non impedisce di ricevere una risposta al ticket.
- È cifrato, leggibile solo dal personale dell'assistenza e non viene mai mostrato all'assistente AI.
- Viene cancellato automaticamente 30 giorni dopo l'apertura del ticket, e 7 giorni dopo che il ticket è stato risolto o chiuso.
- Compare solo all'interno del pannello con accesso effettuato. Non viene mai richiesto via email, telefono o chat.

> **Tip:** Anche così, considera bruciata qualsiasi credenziale condivisa. Crea un account temporaneo o una password temporanea per il lavoro, e cambiala o rimuovila una volta risolto il ticket.

## Come verificare un messaggio sospetto

Non agire mai sulla base del messaggio stesso. Vai invece alla fonte.

1. **Non fare clic sul link.** Apri una nuova scheda e digita tu stesso `kpanel.kapsulehost.com`.
2. **Accedi normalmente** e cerca ciò che il messaggio affermava. Un vero pagamento non riuscito compare nella pagina Fatturazione. Una vera risposta a un ticket compare in Supporto. Una vera sospensione mostra un banner.
3. **Controlla il registro di audit** in **Impostazioni**, poi **Account**, poi **Visualizza log**, per qualsiasi cosa tu non abbia fatto. Vedi [Leggere il registro di audit dell'account](https://support.kapsulehost.com/it-it/account-audit-log).
4. **Se non c'è lì, non è successo.** Elimina il messaggio.

![Sessioni attive e cronologia degli accessi nella pagina di sicurezza di KPanel](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Pretesti classici: una carta che sarebbe scaduta, un dominio che sta per essere eliminato oggi, una fattura allegata come documento, una richiesta di "verifica" dell'account e la minaccia di una sospensione entro pochi minuti. La nostra vera procedura di sospensione ti avvisa per una settimana, non per un'ora.

## Se hai già inserito la password

Agisci in fretta e in quest'ordine.

1. **Cambia la password** subito su `kpanel.kapsulehost.com`. Se non riesci ad accedere, usa il link per la password dimenticata nella pagina di accesso.
2. **Attiva l'autenticazione a due fattori** se non è già attiva, così una password rubata da sola non basta più. Vedi [Sicurezza dell'account](https://support.kapsulehost.com/it-it/account-security).
3. **Esci da tutto** da **Impostazioni**, poi **Sicurezza**, per chiudere qualsiasi sessione dell'attaccante.
4. **Controlla le sessioni attive e la cronologia degli accessi** nella stessa pagina, cercando dispositivi e luoghi che non riconosci.
5. **Revoca ogni chiave API che non hai creato tu.** Le chiavi sopravvivono al cambio di password e all'uscita, quindi questo passaggio non è facoltativo. Vedi [Chiavi API e accesso per sviluppatori](https://support.kapsulehost.com/it-it/developer-api-access).
6. **Controlla il registro di audit** per eventuali modifiche: nuovi siti, modifiche DNS, un cambio di email, un nuovo membro del team.
7. **Verifica che il tuo indirizzo email sia ancora tuo.** Un attaccante che entra nell'account cercherà di cambiarlo. Vedi [Cambiare l'indirizzo email dell'account](https://support.kapsulehost.com/it-it/changing-account-email).
8. **Cambia la stessa password ovunque tu l'abbia usata.** Se l'hai riutilizzata, ognuno di quegli account ora è esposto.
9. **[Apri un ticket di assistenza](https://support.kapsulehost.com/it-it/opening-a-support-ticket)** e racconta cosa è successo, così l'account può essere tenuto sotto controllo.

Se a essere colpito è stato il tuo sito e non il tuo account, vedi [Cosa fare se il tuo sito è stato violato](https://support.kapsulehost.com/it-it/site-hacked-what-to-do).

## Se qualcuno si spaccia per te

Il phishing che usa il **tuo** dominio è un problema che puoi ridurre con mezzi tecnici.

Pubblica record SPF, DKIM e DMARC corretti, così i server di posta che ricevono i messaggi possono distinguere la tua posta autentica da una contraffazione, e le contraffazioni vengono rifiutate invece di essere consegnate. Vedi [SPF, DKIM e DMARC](https://support.kapsulehost.com/it-it/spf-dkim-dmarc).

Se una versione falsa del tuo sito è ospitata su KapsuleHost, segnalala. Vedi [Segnalare un abuso](https://support.kapsulehost.com/it-it/reporting-abuse) per sapere cosa inviare e dove.

## Segnalare un messaggio di phishing che dice di venire da noi

Inoltralo a abuse@kapsulehost.com, come allegato se il tuo programma di posta lo consente, così le intestazioni originali vengono conservate. Includi l'URL di qualsiasi pagina a cui rimandava.

Non rispondere al messaggio e non inserire nulla nella pagina per "vedere cosa succede". Un sito di phishing registra tutto ciò che digiti.

## Risoluzione dei problemi

**L'email sembra perfetta ma non ne sono ancora sicuro.** Accedi direttamente e controlla. È sempre risolutivo.

**Ho ricevuto un codice a due fattori che non ho richiesto.** Qualcuno ha la tua password e sta cercando di superare il secondo fattore. Non inserire il codice da nessuna parte. Cambia subito la password e segui l'elenco di controllo per gli account compromessi riportato sopra.

**Ho ricevuto un avviso di cambio email che non ho richiesto.** Qualcuno è nel tuo account in questo momento. Segui subito l'elenco di controllo. Vedi [Hai perso l'accesso all'email del tuo account](https://support.kapsulehost.com/it-it/lost-account-email).

**Qualcuno mi ha telefonato dicendo di essere l'assistenza di KapsuleHost.** Non facciamo chiamate non richieste per chiedere credenziali o dati di pagamento. Riattacca e apri invece un ticket.

**Un messaggio mi chiede di pagare una fattura con bonifico su un nuovo conto.** È una frode di dirottamento delle fatture. Paga sempre e solo tramite la pagina Fatturazione del pannello. Vedi [Opzioni di pagamento e carte salvate](https://support.kapsulehost.com/it-it/billing-payment-options).
