# フィッシングとなりすまし

Source: https://support.kapsulehost.com/ja-jp/phishing-impersonation

ホスティングのアカウントは価値の高い標的なので、KapsuleHost になりすましてパスワードを手に入れようとする人がいます。このページでは、当社からの本物のメッセージがどのようなものか、当社が決して求めないもの、そしてすでに何かを渡してしまった場合にすべきことを正確に説明します。

## 唯一のルール

**KapsuleHost が KPanel のパスワードを尋ねることは決してありません。** メールでも、電話でも、チャットウィンドウでも、サポートチケットの返信でも、どんな場合でもありません。

パスワードを入力するのは、`kpanel.kapsulehost.com` のサインインフォームと、すでにサインインしているときのパネル自身の確認画面だけです。それ以外の場所では、相手が誰であっても、どんな理由が示されていても、攻撃です。

> **Important:** サポート担当者が KapsuleHost のパスワードを必要とする場面はありません。サポートはパスワードがなくても、すでにアカウントを確認して対応できます。パスワードを求められたこと自体が、そのメッセージが当社からのものではない証拠です。

## 当社が実際に使っているアドレスとドメイン

### 当社の送信元アドレス

KapsuleHost からの自動メッセージはすべて、サブドメイン `send.kapsulehost.com` から送信され、返信先は `kapsulehost.com` になっています。

| 送信者名 | 送信元アドレス | 用途 |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | サインインとセキュリティに関するメッセージ |
| KapsuleHost | hello@send.kapsulehost.com | ようこそメール、ヒント、製品のお知らせ |
| KapsuleHost Billing | billing@send.kapsulehost.com | 請求書、領収書、更新、支払いの問題 |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | サービスの準備完了 |
| KapsuleHost Support | support@send.kapsulehost.com | チケットへの返信 |
| KapsuleHost Ops | ops@send.kapsulehost.com | インフラに関するお知らせ |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | アラート |

サポートチケットへの返信には、`support+KHS-0000@kapsulehost.com` の形式の返信先アドレスが付いており、番号はチケットの参照番号です。

> **Warning:** 表示名は簡単に偽装できます。受信箱に「KapsuleHost Billing」と表示されていても、それだけでは何の証明にもなりません。ヘッダーを展開して実際のアドレスを確認してください。`@send.kapsulehost.com` 以外のもの、あるいは `kapsule-cloud.com` や `kapsulecloud.co` のような似たドメインは、当社ではありません。

### 当社が使う唯一のドメイン

| ドメイン | 内容 |
|---|---|
| `kpanel.kapsulehost.com` | コントロールパネルで、サインインする唯一の場所 |
| `kapsulehost.com` | メインのウェブサイト |
| `support.kapsulehost.com` | このヘルプセンター |

KapsuleHost のログインページを名乗るリンクなのに、アドレスバーに別のものが表示されている場合は、閉じてください。リンクをクリックする前にカーソルを合わせ、表示されている文字ではなく、実際のリンク先を確認してください。

## 当社との間に秘密のコードはありません

一部のプロバイダーは、メッセージが本物であることを証明するために引用するフィッシング対策のパスフレーズを発行しています。**KapsuleHost にはそのようなものはありません。** 当社を名乗る相手から「確認コード」「セキュリティパスフレーズ」「サポート PIN」を示されても、それを何かの証拠として受け入れないでください。引用できるような仕組みはそもそも存在しないからです。

**サポートキー** (サポートページと、**設定**、**アカウント** の順に開いた画面にある、`KSK-` で始まるコード) は逆向きに働きます。これは **お客様を当社に対して** 識別するもので、チケットをすばやくアカウントに結び付けられるようにするためのものです。秘密ではなく、パネルを見られる人なら誰でも見ることができ、誰がメッセージを送ったかについては何も証明しません。

## 認証情報を収集する唯一の場所

例外がちょうど 1 つあります。後で混乱しないよう、理解しておく価値があります。

すでにサインインした状態でパネル内の **サポート** にあるサポートチケットのフォームには、**ログイン認証情報（オプション）** という任意のフィールドがあります。これは、当社が作業できるようにお客様が共有を選ぶ **サードパーティの認証情報** のためのものです。たとえば、メールボックスのパスワードや、お客様のサイトにあるアプリケーションの管理者パスワードです。

- KapsuleHost のパスワードであることは決してありません。
- 任意です。空欄のままでもチケットには回答されます。
- 暗号化されており、サポートスタッフだけが読むことができ、AI アシスタントに表示されることはありません。
- チケットの作成から 30 日後、およびチケットが解決またはクローズされてから 7 日後に、自動的に消去されます。
- サインイン済みのパネル内にしか表示されません。メール、電話、チャットで求められることはありません。

> **Tip:** それでも、共有した認証情報はすべて漏れたものとして扱ってください。作業用に一時的なアカウントや一時的なパスワードを作成し、チケットが解決したら変更または削除してください。

## 疑わしいメッセージを確認する方法

メッセージそのものに従って行動しないでください。代わりに発信元を直接確認します。

1. **リンクをクリックしないでください。** 新しいタブを開き、`kpanel.kapsulehost.com` をご自身で入力します。
2. **通常どおりサインインし**、メッセージが主張していた内容を探します。本物の支払い失敗は請求のページに表示されます。本物のチケットの返信はサポートに表示されます。本物のサービス停止にはバナーが表示されます。
3. **監査ログを確認し**、ご自身が行っていない操作がないか調べます。**設定**、**アカウント**、**ログを表示** の順に開きます。[アカウントの監査ログの読み方](https://support.kapsulehost.com/ja-jp/account-audit-log) を参照してください。
4. **そこになければ、それは起きていません。** メッセージを削除してください。

![KPanel のセキュリティ設定ページにあるアクティブなセッションとログイン履歴](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

よくある口実は次のとおりです。有効期限が切れたとされるカード、今日削除されるというドメイン、文書として添付された請求書、アカウントの「確認」の依頼、そして数分以内にアカウントを停止するという脅しです。当社の実際のサービス停止の手続きでは、1 時間ではなく 1 週間にわたって警告をお送りします。

## すでにパスワードを入力してしまった場合

すぐに、次の順番で対応してください。

1. `kpanel.kapsulehost.com` ですぐに **パスワードを変更してください**。サインインできない場合は、ログインページのパスワードを忘れた場合のリンクを使ってください。
2. まだオンにしていない場合は **2 要素認証をオンにしてください**。盗まれたパスワードだけではアクセスできなくなります。[アカウントのセキュリティ](https://support.kapsulehost.com/ja-jp/account-security) を参照してください。
3. **設定**、**セキュリティ** の順に開き、**すべてからサインアウト** して、攻撃者のセッションをすべて終了させます。
4. 同じページで **アクティブなセッションとログイン履歴を確認し**、心当たりのない端末や場所がないか調べます。
5. **ご自身が作成していない API キーをすべて取り消してください。** キーはパスワードの変更やサインアウトの後も有効なままなので、この手順は省略できません。[API キーと開発者アクセス](https://support.kapsulehost.com/ja-jp/developer-api-access) を参照してください。
6. **監査ログを確認し**、変更がないか調べます。新しいサイト、DNS の編集、メールアドレスの変更、新しいチームメンバーなどです。
7. **メールアドレスがまだご自身のものか確認してください。** アカウントに入り込んだ攻撃者は、アドレスを変更しようとします。[アカウントのメールアドレスの変更](https://support.kapsulehost.com/ja-jp/changing-account-email) を参照してください。
8. **同じパスワードを使っているほかの場所でも、すべて変更してください。** 使い回していた場合、それらのアカウントはすべて危険にさらされています。
9. **[サポートチケットを作成し](https://support.kapsulehost.com/ja-jp/opening-a-support-ticket)**、何が起きたかを伝えてください。アカウントを監視できるようになります。

影響を受けたのがアカウントではなくサイトの場合は、[サイトがハッキングされた場合の対処法](https://support.kapsulehost.com/ja-jp/site-hacked-what-to-do) を参照してください。

## 誰かがお客様になりすましている場合

**お客様の** ドメインを使ったフィッシングは、技術的に減らせる問題です。

正しい SPF、DKIM、DMARC のレコードを公開すれば、受信側のメールサーバーは本物のメールと偽物を見分けられ、偽物は配信されずに拒否されます。[SPF、DKIM、DMARC](https://support.kapsulehost.com/ja-jp/spf-dkim-dmarc) を参照してください。

お客様のサイトの偽物が KapsuleHost でホストされている場合は、報告してください。何をどこに送ればよいかは、[不正利用の報告](https://support.kapsulehost.com/ja-jp/reporting-abuse) を参照してください。

## 当社を名乗るフィッシングメッセージの報告

abuse@kapsulehost.com に転送してください。メールソフトで可能であれば、元のヘッダーが残るよう添付ファイルとして転送してください。リンクされていたページがあれば、その URL も含めてください。

メッセージに返信したり、「どうなるか見る」ためにページに何かを入力したりしないでください。フィッシングサイトは入力したものをすべて記録します。

## トラブルシューティング

**メールは完璧に見えるが、まだ不安が残る。** 直接サインインして確認してください。それで必ず結論が出ます。

**要求していない 2 要素認証のコードが届いた。** 誰かがパスワードを入手し、2 つ目の要素を突破しようとしています。そのコードはどこにも入力しないでください。すぐにパスワードを変更し、上の不正アクセス時のチェックリストに沿って対応してください。

**要求していないメールアドレス変更の通知が届いた。** 今まさに誰かがアカウントに入っています。すぐにチェックリストに沿って対応してください。[アカウントのメールアドレスにアクセスできなくなった場合](https://support.kapsulehost.com/ja-jp/lost-account-email) を参照してください。

**KapsuleHost のサポートを名乗る人から電話があった。** 当社から一方的に電話をかけて、認証情報や支払い情報を尋ねることはありません。電話を切り、代わりにチケットを作成してください。

**新しい口座への銀行振込で請求書を支払うよう求めるメッセージが届いた。** 請求書の振込先を変える詐欺です。支払いは必ずパネルの請求のページからのみ行ってください。[支払い方法と保存済みカード](https://support.kapsulehost.com/ja-jp/billing-payment-options) を参照してください。
