本文へ移動
目次
セキュリティ

フィッシングとなりすまし

機械翻訳です。英語の原文もご利用いただけます。

ホスティングのアカウントは価値の高い標的なので、KapsuleHost になりすましてパスワードを手に入れようとする人がいます。このページでは、当社からの本物のメッセージがどのようなものか、当社が決して求めないもの、そしてすでに何かを渡してしまった場合にすべきことを正確に説明します。

唯一のルール

KapsuleHost が KPanel のパスワードを尋ねることは決してありません。 メールでも、電話でも、チャットウィンドウでも、サポートチケットの返信でも、どんな場合でもありません。

パスワードを入力するのは、kpanel.kapsulehost.com のサインインフォームと、すでにサインインしているときのパネル自身の確認画面だけです。それ以外の場所では、相手が誰であっても、どんな理由が示されていても、攻撃です。

サポート担当者が KapsuleHost のパスワードを必要とする場面はありません。サポートはパスワードがなくても、すでにアカウントを確認して対応できます。パスワードを求められたこと自体が、そのメッセージが当社からのものではない証拠です。

当社が実際に使っているアドレスとドメイン

当社の送信元アドレス

KapsuleHost からの自動メッセージはすべて、サブドメイン send.kapsulehost.com から送信され、返信先は kapsulehost.com になっています。

送信者名送信元アドレス用途
KapsuleHostnoreply@send.kapsulehost.comサインインとセキュリティに関するメッセージ
KapsuleHosthello@send.kapsulehost.comようこそメール、ヒント、製品のお知らせ
KapsuleHost Billingbilling@send.kapsulehost.com請求書、領収書、更新、支払いの問題
KapsuleHost Provisioningprovisioning@send.kapsulehost.comサービスの準備完了
KapsuleHost Supportsupport@send.kapsulehost.comチケットへの返信
KapsuleHost Opsops@send.kapsulehost.comインフラに関するお知らせ
KapsuleHost Alertsalerts@send.kapsulehost.comアラート

サポートチケットへの返信には、support+KHS-0000@kapsulehost.com の形式の返信先アドレスが付いており、番号はチケットの参照番号です。

表示名は簡単に偽装できます。受信箱に「KapsuleHost Billing」と表示されていても、それだけでは何の証明にもなりません。ヘッダーを展開して実際のアドレスを確認してください。@send.kapsulehost.com 以外のもの、あるいは kapsule-cloud.com や kapsulecloud.co のような似たドメインは、当社ではありません。

当社が使う唯一のドメイン

ドメイン内容
kpanel.kapsulehost.comコントロールパネルで、サインインする唯一の場所
kapsulehost.comメインのウェブサイト
support.kapsulehost.comこのヘルプセンター

KapsuleHost のログインページを名乗るリンクなのに、アドレスバーに別のものが表示されている場合は、閉じてください。リンクをクリックする前にカーソルを合わせ、表示されている文字ではなく、実際のリンク先を確認してください。

当社との間に秘密のコードはありません

一部のプロバイダーは、メッセージが本物であることを証明するために引用するフィッシング対策のパスフレーズを発行しています。KapsuleHost にはそのようなものはありません。 当社を名乗る相手から「確認コード」「セキュリティパスフレーズ」「サポート PIN」を示されても、それを何かの証拠として受け入れないでください。引用できるような仕組みはそもそも存在しないからです。

サポートキー (サポートページと、設定、アカウント の順に開いた画面にある、KSK- で始まるコード) は逆向きに働きます。これは お客様を当社に対して 識別するもので、チケットをすばやくアカウントに結び付けられるようにするためのものです。秘密ではなく、パネルを見られる人なら誰でも見ることができ、誰がメッセージを送ったかについては何も証明しません。

認証情報を収集する唯一の場所

例外がちょうど 1 つあります。後で混乱しないよう、理解しておく価値があります。

すでにサインインした状態でパネル内の サポート にあるサポートチケットのフォームには、ログイン認証情報(オプション) という任意のフィールドがあります。これは、当社が作業できるようにお客様が共有を選ぶ サードパーティの認証情報 のためのものです。たとえば、メールボックスのパスワードや、お客様のサイトにあるアプリケーションの管理者パスワードです。

  • KapsuleHost のパスワードであることは決してありません。
  • 任意です。空欄のままでもチケットには回答されます。
  • 暗号化されており、サポートスタッフだけが読むことができ、AI アシスタントに表示されることはありません。
  • チケットの作成から 30 日後、およびチケットが解決またはクローズされてから 7 日後に、自動的に消去されます。
  • サインイン済みのパネル内にしか表示されません。メール、電話、チャットで求められることはありません。

それでも、共有した認証情報はすべて漏れたものとして扱ってください。作業用に一時的なアカウントや一時的なパスワードを作成し、チケットが解決したら変更または削除してください。

疑わしいメッセージを確認する方法

メッセージそのものに従って行動しないでください。代わりに発信元を直接確認します。

  1. リンクをクリックしないでください。 新しいタブを開き、kpanel.kapsulehost.com をご自身で入力します。
  2. 通常どおりサインインし、メッセージが主張していた内容を探します。本物の支払い失敗は請求のページに表示されます。本物のチケットの返信はサポートに表示されます。本物のサービス停止にはバナーが表示されます。
  3. 監査ログを確認し、ご自身が行っていない操作がないか調べます。設定、アカウント、ログを表示 の順に開きます。アカウントの監査ログの読み方 を参照してください。
  4. そこになければ、それは起きていません。 メッセージを削除してください。

KPanel のセキュリティ設定ページにあるアクティブなセッションとログイン履歴

よくある口実は次のとおりです。有効期限が切れたとされるカード、今日削除されるというドメイン、文書として添付された請求書、アカウントの「確認」の依頼、そして数分以内にアカウントを停止するという脅しです。当社の実際のサービス停止の手続きでは、1 時間ではなく 1 週間にわたって警告をお送りします。

すでにパスワードを入力してしまった場合

すぐに、次の順番で対応してください。

  1. kpanel.kapsulehost.com ですぐに パスワードを変更してください。サインインできない場合は、ログインページのパスワードを忘れた場合のリンクを使ってください。
  2. まだオンにしていない場合は 2 要素認証をオンにしてください。盗まれたパスワードだけではアクセスできなくなります。アカウントのセキュリティ を参照してください。
  3. 設定、セキュリティ の順に開き、すべてからサインアウト して、攻撃者のセッションをすべて終了させます。
  4. 同じページで アクティブなセッションとログイン履歴を確認し、心当たりのない端末や場所がないか調べます。
  5. ご自身が作成していない API キーをすべて取り消してください。 キーはパスワードの変更やサインアウトの後も有効なままなので、この手順は省略できません。API キーと開発者アクセス を参照してください。
  6. 監査ログを確認し、変更がないか調べます。新しいサイト、DNS の編集、メールアドレスの変更、新しいチームメンバーなどです。
  7. メールアドレスがまだご自身のものか確認してください。 アカウントに入り込んだ攻撃者は、アドレスを変更しようとします。アカウントのメールアドレスの変更 を参照してください。
  8. 同じパスワードを使っているほかの場所でも、すべて変更してください。 使い回していた場合、それらのアカウントはすべて危険にさらされています。
  9. サポートチケットを作成し、何が起きたかを伝えてください。アカウントを監視できるようになります。

影響を受けたのがアカウントではなくサイトの場合は、サイトがハッキングされた場合の対処法 を参照してください。

誰かがお客様になりすましている場合

お客様の ドメインを使ったフィッシングは、技術的に減らせる問題です。

正しい SPF、DKIM、DMARC のレコードを公開すれば、受信側のメールサーバーは本物のメールと偽物を見分けられ、偽物は配信されずに拒否されます。SPF、DKIM、DMARC を参照してください。

お客様のサイトの偽物が KapsuleHost でホストされている場合は、報告してください。何をどこに送ればよいかは、不正利用の報告 を参照してください。

当社を名乗るフィッシングメッセージの報告

abuse@kapsulehost.com に転送してください。メールソフトで可能であれば、元のヘッダーが残るよう添付ファイルとして転送してください。リンクされていたページがあれば、その URL も含めてください。

メッセージに返信したり、「どうなるか見る」ためにページに何かを入力したりしないでください。フィッシングサイトは入力したものをすべて記録します。

トラブルシューティング

メールは完璧に見えるが、まだ不安が残る。 直接サインインして確認してください。それで必ず結論が出ます。

要求していない 2 要素認証のコードが届いた。 誰かがパスワードを入手し、2 つ目の要素を突破しようとしています。そのコードはどこにも入力しないでください。すぐにパスワードを変更し、上の不正アクセス時のチェックリストに沿って対応してください。

要求していないメールアドレス変更の通知が届いた。 今まさに誰かがアカウントに入っています。すぐにチェックリストに沿って対応してください。アカウントのメールアドレスにアクセスできなくなった場合 を参照してください。

KapsuleHost のサポートを名乗る人から電話があった。 当社から一方的に電話をかけて、認証情報や支払い情報を尋ねることはありません。電話を切り、代わりにチケットを作成してください。

新しい口座への銀行振込で請求書を支払うよう求めるメッセージが届いた。 請求書の振込先を変える詐欺です。支払いは必ずパネルの請求のページからのみ行ってください。支払い方法と保存済みカード を参照してください。

この記事は役に立ちましたか?

AI の方へ:このページを Markdown で読む

関連記事

サイトがハッキングされた場合の対処方法侵害されたウェブサイトには、決まった順序で3つの対応が必要です。被害を封じ込める、侵入経路を突き止める、そしてクリーンな状態で再構築する、の3つです。…セキュリティ: はじめ方セキュリティプラットフォームで提供されるセキュリティコントロール、自分で有効にする必要があるもの、既に何か問題が発生した場合の対処方法についての説明です。…不正行為の報告KapsuleHostでホストされているコンテンツがスパムの送信、フィッシングページのホスト、マルウェアの配布、著作権侵害、または違法行為に使用されている場合は、abuse@kapsuleho…Kapsule Protectの概要Kapsule Protectは、サイトを本番運用に耐えるものにする5つのアドオン製品の総称です。拡張バックアップ、Premium DNS、SSL、Kapsule Care、Pro Servicesの5つです。…

解決しませんでしたか?

お客様のアカウントを把握している Kora にご質問いただくか、サポートチームにお問い合わせください。

お問い合わせサポートにメール