# 피싱 및 사칭

Source: https://support.kapsulehost.com/ko-kr/phishing-impersonation

호스팅 계정은 가치가 높은 표적이므로, 누군가 비밀번호를 얻으려고 KapsuleHost를 사칭하려 할 것입니다. 이 페이지에서는 당사가 보내는 진짜 메시지가 어떤 모습인지, 당사가 절대 요구하지 않는 것이 무엇인지, 그리고 이미 무언가를 넘겨주었다면 무엇을 해야 하는지 정확히 알려 드립니다.

## 단 하나의 규칙

**KapsuleHost는 절대 KPanel 비밀번호를 요구하지 않습니다.** 이메일로도, 전화로도, 채팅 창에서도, 지원 티켓 답장에서도, 언제든 절대 요구하지 않습니다.

비밀번호는 오직 `kpanel.kapsulehost.com`의 로그인 양식과, 이미 로그인한 상태에서 패널 자체의 확인 창에만 입력합니다. 그 밖의 곳에서, 누가, 어떤 이유를 대든 요구한다면 그것은 공격입니다.

> **Important:** 지원 담당자가 KapsuleHost 비밀번호를 필요로 하는 상황은 없습니다. 지원팀은 비밀번호 없이도 이미 계정을 보고 조치할 수 있습니다. 비밀번호를 요구한다는 것 자체가 그 메시지가 당사에서 온 것이 아니라는 증거입니다.

## 당사가 실제로 사용하는 주소와 도메인

### 당사가 발송에 사용하는 주소

KapsuleHost의 모든 자동 메시지는 하위 도메인 `send.kapsulehost.com`에서 발송되며, 답장은 `kapsulehost.com`으로 가도록 되어 있습니다.

| 보낸 사람 이름 | 발송 주소 | 용도 |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | 로그인 및 보안 메시지 |
| KapsuleHost | hello@send.kapsulehost.com | 환영, 팁, 제품 소식 |
| KapsuleHost Billing | billing@send.kapsulehost.com | 청구서, 영수증, 갱신, 결제 문제 |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | 서비스 준비 완료 |
| KapsuleHost Support | support@send.kapsulehost.com | 티켓 답장 |
| KapsuleHost Ops | ops@send.kapsulehost.com | 인프라 공지 |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | 경보 |

지원 티켓 답장에는 `support+KHS-0000@kapsulehost.com` 형식의 답장 주소가 붙으며, 숫자는 티켓 참조 번호입니다.

> **Warning:** 표시 이름은 아주 쉽게 위조됩니다. 받은편지함의 "KapsuleHost Billing"만으로는 아무것도 증명되지 않습니다. 헤더를 펼쳐 실제 주소를 읽으세요. `@send.kapsulehost.com`이 아닌 것, 또는 `kapsule-cloud.com`이나 `kapsulecloud.co`처럼 비슷하게 생긴 도메인은 당사가 아닙니다.

### 당사가 사용하는 유일한 도메인

| 도메인 | 용도 |
|---|---|
| `kpanel.kapsulehost.com` | 제어판이며, 로그인하는 유일한 곳 |
| `kapsulehost.com` | 메인 웹사이트 |
| `support.kapsulehost.com` | 이 도움말 센터 |

링크가 KapsuleHost 로그인 페이지라고 주장하는데 주소 표시줄에 다른 것이 표시된다면 닫으세요. 클릭하기 전에 링크 위에 마우스를 올려, 링크에 적힌 글이 아니라 실제로 연결되는 곳을 확인하세요.

## 당사와 여러분 사이에 비밀 코드는 없습니다

일부 업체는 메시지가 진짜임을 증명하기 위해 되풀이해 알려 주는 피싱 방지 암호 문구를 제공합니다. **KapsuleHost에는 그런 것이 없습니다.** 당사라고 주장하는 누구에게서든 "인증 코드", "보안 암호 문구", "지원 PIN"을 무엇의 증거로도 받아들이지 마세요. 인용할 그런 장치 자체가 존재하지 않기 때문입니다.

지원 페이지와 **설정**의 **계정**에 있는 `KSK-`로 시작하는 코드인 **지원 키**는 반대 방향으로 작동합니다. 이 키는 티켓을 계정과 빠르게 연결할 수 있도록 **여러분을 당사에** 식별해 줍니다. 비밀이 아니며, 이미 패널을 볼 수 있는 누구에게나 보이고, 누가 메시지를 보냈는지에 대해서는 아무것도 증명하지 않습니다.

## 자격 증명을 받는 유일한 곳

단 하나의 예외가 있으며, 나중에 헷갈리지 않도록 이해해 둘 가치가 있습니다.

이미 로그인한 상태에서 패널 안의 **지원**에 있는 지원 티켓 양식에는 **로그인 자격증명 (선택사항)**이라는 선택 항목이 있습니다. 이는 당사가 작업할 수 있도록 여러분이 공유하기로 선택한 **제3자 자격 증명**을 위한 것입니다. 예를 들어 메일함 비밀번호나 자체 사이트의 애플리케이션 관리자 비밀번호입니다.

- KapsuleHost 비밀번호는 절대 아닙니다.
- 선택 사항입니다. 비워 두어도 티켓 답변을 받는 데 지장이 없습니다.
- 암호화되어 지원 담당자만 읽을 수 있으며, AI 어시스턴트에는 절대 표시되지 않습니다.
- 티켓 생성 후 30일, 티켓이 해결되거나 종료된 후 7일이 지나면 자동으로 삭제됩니다.
- 로그인한 패널 안에서만 나타납니다. 이메일, 전화, 채팅으로 요청하는 일은 절대 없습니다.

> **Tip:** 그렇더라도 공유한 자격 증명은 이미 노출된 것으로 취급하세요. 작업을 위해 임시 계정이나 임시 비밀번호를 만들고, 티켓이 해결되면 변경하거나 삭제하세요.

## 의심스러운 메시지를 확인하는 방법

메시지 자체에 따라 행동하지 마세요. 대신 출처로 직접 가세요.

1. **링크를 클릭하지 마세요.** 새 탭을 열고 `kpanel.kapsulehost.com`을 직접 입력하세요.
2. **평소처럼 로그인**하고 메시지가 주장한 내용을 찾아보세요. 실제 결제 실패는 결제 페이지에 나타납니다. 실제 티켓 답장은 지원 아래에 나타납니다. 실제 정지는 배너로 표시됩니다.
3. **설정**, **계정**, **로그 보기** 순서로 가서 **감사 로그**에서 직접 하지 않은 일이 있는지 확인하세요. [계정 감사 로그 읽기](https://support.kapsulehost.com/ko-kr/account-audit-log)를 참조하세요.
4. **거기에 없다면 일어나지 않은 일입니다.** 메시지를 삭제하세요.

![KPanel 보안 설정 페이지의 활성 세션 및 로그인 기록](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

흔한 구실은 이렇습니다. 만료되었다는 카드, 오늘 삭제될 예정이라는 도메인, 문서로 첨부된 청구서, 계정 "확인" 요청, 몇 분 안에 정지하겠다는 위협. 당사의 실제 정지 절차는 한 시간이 아니라 일주일간 경고를 보냅니다.

## 이미 비밀번호를 입력했다면

빠르게, 다음 순서대로 조치하세요.

1. `kpanel.kapsulehost.com`에서 즉시 **비밀번호를 변경**하세요. 로그인할 수 없다면 로그인 페이지의 비밀번호 찾기 링크를 사용하세요.
2. 아직 켜져 있지 않다면 **2단계 인증을 켜서** 훔친 비밀번호만으로는 더 이상 충분하지 않게 하세요. [계정 보안](https://support.kapsulehost.com/ko-kr/account-security)을 참조하세요.
3. **설정**, **보안**에서 **모든 곳에서 로그아웃**을 실행해 공격자의 세션을 끊으세요.
4. 같은 페이지에서 **활성 세션과 로그인 기록을 검토**해 모르는 기기와 위치가 있는지 확인하세요.
5. **직접 만들지 않은 API 키를 모두 취소하세요.** 키는 비밀번호 변경과 로그아웃 후에도 유지되므로 이 단계는 선택 사항이 아닙니다. [API 키 및 개발자 액세스](https://support.kapsulehost.com/ko-kr/developer-api-access)를 참조하세요.
6. 새 사이트, DNS 편집, 이메일 변경, 새 팀원 같은 변경 사항이 있는지 **감사 로그를 확인**하세요.
7. **이메일 주소가 여전히 본인의 것인지 확인하세요.** 계정에 접근한 공격자는 이메일을 옮기려 할 것입니다. [계정 이메일 주소 변경하기](https://support.kapsulehost.com/ko-kr/changing-account-email)를 참조하세요.
8. **같은 비밀번호를 쓴 다른 모든 곳에서도 비밀번호를 바꾸세요.** 재사용했다면 그 계정들이 모두 노출된 것입니다.
9. **[지원 티켓을 열고](https://support.kapsulehost.com/ko-kr/opening-a-support-ticket)** 무슨 일이 있었는지 알려 주세요. 그러면 계정을 지켜볼 수 있습니다.

계정이 아니라 사이트가 영향을 받았다면 [사이트가 해킹되었을 때 할 일](https://support.kapsulehost.com/ko-kr/site-hacked-what-to-do)을 참조하세요.

## 누군가 여러분을 사칭하는 경우

**여러분의** 도메인을 사용하는 피싱은 기술적으로 줄일 수 있는 문제입니다.

받는 메일 서버가 진짜 메일과 위조 메일을 구별하고 위조 메일을 전달하지 않고 거부하도록 올바른 SPF, DKIM, DMARC 레코드를 게시하세요. [SPF, DKIM 및 DMARC](https://support.kapsulehost.com/ko-kr/spf-dkim-dmarc)를 참조하세요.

여러분 사이트의 가짜 버전이 KapsuleHost에 호스팅되어 있다면 신고하세요. 무엇을 어디로 보낼지는 [악용 신고하기](https://support.kapsulehost.com/ko-kr/reporting-abuse)를 참조하세요.

## 당사를 사칭하는 피싱 메시지 신고하기

abuse@kapsulehost.com으로 전달하세요. 메일 클라이언트가 허용한다면 원래 헤더가 보존되도록 첨부 파일로 보내세요. 메시지가 연결한 페이지의 URL도 포함하세요.

메시지에 답장하지 말고, "무슨 일이 생기는지 보려고" 페이지에 아무것도 입력하지 마세요. 피싱 사이트는 입력하는 모든 것을 기록합니다.

## 문제 해결

**이메일이 완벽해 보이지만 여전히 확신이 서지 않습니다.** 직접 로그인해서 확인하세요. 그것이 언제나 확실한 방법입니다.

**요청하지 않은 2단계 인증 코드를 받았습니다.** 누군가 비밀번호를 알고 두 번째 인증 단계를 통과하려는 것입니다. 코드를 어디에도 입력하지 마세요. 즉시 비밀번호를 바꾸고 위의 침해 대응 목록을 따르세요.

**요청하지 않은 이메일 변경 알림을 받았습니다.** 지금 누군가 계정에 들어와 있습니다. 즉시 목록에 따라 조치하세요. [계정 이메일에 접근할 수 없는 경우](https://support.kapsulehost.com/ko-kr/lost-account-email)를 참조하세요.

**누군가 KapsuleHost 지원팀이라며 전화를 걸어 왔습니다.** 당사는 자격 증명이나 결제 정보를 요구하는 원치 않는 전화를 걸지 않습니다. 전화를 끊고 대신 티켓을 여세요.

**메시지가 청구서를 새 계좌로 계좌 이체해 달라고 요청합니다.** 청구서 경로 변경 사기입니다. 결제는 오직 패널의 결제 페이지에서만 하세요. [결제 옵션 및 저장된 카드](https://support.kapsulehost.com/ko-kr/billing-payment-options)를 참조하세요.
