Naar de inhoud
Inhoud
Beveiliging

Phishing en imitatie

Automatische vertaling. Het Engelse origineel is beschikbaar.

Hostingaccounts zijn een waardevol doelwit, dus mensen zullen proberen zich als KapsuleHost voor te doen om uw wachtwoord te krijgen. Deze pagina vertelt u precies hoe een echt bericht van ons eruitziet, waar we nooit om zullen vragen en wat u doet als u al iets hebt afgegeven.

De enige regel

KapsuleHost vraagt u nooit om uw KPanel-wachtwoord. Niet per e-mail, niet telefonisch, niet in een chatvenster, niet in een antwoord op een supportticket, nooit.

Uw wachtwoord typt u alleen in het aanmeldformulier op kpanel.kapsulehost.com en in de eigen bevestigingsvensters van het paneel wanneer u al bent aangemeld. Overal anders, door wie dan ook, om welke opgegeven reden ook, is het een aanval.

Er is geen situatie waarin een supportmedewerker uw KapsuleHost-wachtwoord nodig heeft. Support kan uw account al zonder wachtwoord bekijken en erin handelen. Een verzoek erom bewijst dat het bericht niet van ons komt.

Welke adressen en domeinen we echt gebruiken

De adressen waarvandaan we versturen

Elk geautomatiseerd bericht van KapsuleHost wordt verstuurd vanaf een subdomein, send.kapsulehost.com, met antwoorden naar kapsulehost.com.

Naam afzenderVerzendadresGebruikt voor
KapsuleHostnoreply@send.kapsulehost.comAanmeld- en beveiligingsberichten
KapsuleHosthello@send.kapsulehost.comWelkom, tips, productnieuws
KapsuleHost Billingbilling@send.kapsulehost.comFacturen, ontvangstbewijzen, verlengingen, betalingsproblemen
KapsuleHost Provisioningprovisioning@send.kapsulehost.comDiensten die klaarstaan
KapsuleHost Supportsupport@send.kapsulehost.comAntwoorden op tickets
KapsuleHost Opsops@send.kapsulehost.comMeldingen over infrastructuur
KapsuleHost Alertsalerts@send.kapsulehost.comWaarschuwingen

Een antwoord op een supportticket heeft een antwoordadres in de vorm support+KHS-0000@kapsulehost.com, waarbij het nummer uw ticketreferentie is.

Een weergavenaam is kinderlijk eenvoudig te vervalsen. "KapsuleHost Billing" in uw inbox bewijst op zichzelf niets. Klap de header open en lees het echte adres. Alles wat niet @send.kapsulehost.com is, of een domein dat erop lijkt zoals kapsule-cloud.com of kapsulecloud.co, zijn wij niet.

De enige domeinen die we gebruiken

DomeinWat het is
kpanel.kapsulehost.comHet controlepaneel, en de enige plek waar u zich aanmeldt
kapsulehost.comDe hoofdwebsite
support.kapsulehost.comDit helpcentrum

Beweert een link een aanmeldpagina van KapsuleHost te zijn en staat er in de adresbalk iets anders, sluit hem dan. Beweeg de muis over een link voordat u erop klikt en lees waar hij echt heen gaat, niet wat erop staat.

Er is geen geheime code tussen ons

Sommige aanbieders geven u een antiphishingzin die ze herhalen om te bewijzen dat een bericht echt is. KapsuleHost heeft er geen. Accepteer van niemand die zegt ons te zijn een "verificatiecode", "beveiligingszin" of "support-pincode" als bewijs van wat dan ook, want zo'n mechanisme om te citeren bestaat niet.

Uw Supportsleutel, de code die begint met KSK- op de pagina Ondersteuning en bij Instellingen en dan Account, werkt andersom. Die identificeert u bij ons, zodat een ticket snel aan uw account kan worden gekoppeld. Hij is niet geheim, is zichtbaar voor iedereen die uw paneel al kan zien, en bewijst niets over wie u een bericht stuurde.

De enige plek waar ooit inloggegevens worden gevraagd

Er is precies één uitzondering, en het is de moeite waard die te begrijpen zodat ze u later niet in verwarring brengt.

Het formulier voor supporttickets, bij Ondersteuning in het paneel wanneer u al bent aangemeld, heeft een optioneel veld met het label Inloggegevens (optioneel). Dat is voor inloggegevens van een derde partij die u zelf kiest te delen zodat wij iets voor u kunnen doen: een wachtwoord van een mailbox, of een beheerderswachtwoord van een applicatie op uw eigen site.

  • Het is nooit uw KapsuleHost-wachtwoord.
  • Het is optioneel. Laat u het leeg, dan wordt een ticket nog steeds beantwoord.
  • Het is versleuteld, alleen leesbaar voor supportmedewerkers, en wordt nooit aan de AI-assistent getoond.
  • Het wordt automatisch gewist 30 dagen nadat het ticket is aangemaakt, en 7 dagen nadat het ticket is opgelost of gesloten.
  • Het verschijnt alleen in het paneel wanneer u bent aangemeld. Er wordt nooit per e-mail, telefonisch of via chat om gevraagd.

Beschouw gedeelde inloggegevens toch als verbrand. Maak voor het werk een tijdelijk account of een tijdelijk wachtwoord aan, en wijzig of verwijder het zodra het ticket is opgelost.

Een verdacht bericht controleren

Handel nooit op basis van het bericht zelf. Ga in plaats daarvan naar de bron.

  1. Klik niet op de link. Open een nieuw tabblad en typ zelf kpanel.kapsulehost.com.
  2. Meld u gewoon aan en zoek naar datgene wat het bericht beweerde. Een echte mislukte betaling staat op de pagina Facturering. Een echt antwoord op een ticket staat onder Ondersteuning. Een echte opschorting toont een banner.
  3. Controleer het auditlogboek bij Instellingen, dan Account, dan Log weergeven, op iets wat u niet hebt gedaan. Zie Het auditlogboek van uw account lezen.
  4. Staat het er niet, dan is het niet gebeurd. Verwijder het bericht.

Actieve sessies en aanmeldgeschiedenis op de pagina met beveiligingsinstellingen van KPanel

Klassieke voorwendsels: een kaart die zogenaamd is verlopen, een domein dat vandaag wordt verwijderd, een factuur als bijgevoegd document, een verzoek om uw account te "verifiëren", en een dreiging met opschorting binnen enkele minuten. Ons echte opschortingsproces geeft u een week aan waarschuwingen, geen uur.

Als u uw wachtwoord al hebt ingevoerd

Handel snel en in deze volgorde.

  1. Wijzig uw wachtwoord meteen op kpanel.kapsulehost.com. Kunt u zich niet aanmelden, gebruik dan de link voor een vergeten wachtwoord op de aanmeldpagina.
  2. Zet tweestapsverificatie aan als die nog niet aan staat, zodat een gestolen wachtwoord alleen niet meer genoeg is. Zie Accountbeveiliging.
  3. Overal afmelden via Instellingen en dan Beveiliging, om elke sessie van de aanvaller te beëindigen.
  4. Bekijk uw actieve sessies en aanmeldgeschiedenis op dezelfde pagina op apparaten en locaties die u niet herkent.
  5. Trek elke API-sleutel in die u niet zelf hebt gemaakt. Sleutels overleven een wachtwoordwijziging en een afmelding, dus deze stap is niet optioneel. Zie API-sleutels en toegang voor ontwikkelaars.
  6. Controleer het auditlogboek op wijzigingen: nieuwe sites, DNS-wijzigingen, een gewijzigd e-mailadres, een nieuw teamlid.
  7. Controleer of uw e-mailadres nog van u is. Een aanvaller die in het account komt, zal proberen het te verplaatsen. Zie Het e-mailadres van uw account wijzigen.
  8. Wijzig hetzelfde wachtwoord overal waar u het ook gebruikte. Gebruikte u het opnieuw, dan liggen al die accounts nu open.
  9. Open een supportticket en vertel wat er is gebeurd, zodat het account in de gaten kan worden gehouden.

Werd uw site getroffen in plaats van uw account, zie dan Wat u doet als uw site is gehackt.

Als iemand zich voordoet als u

Phishing met uw domein is een probleem dat u technisch kunt verkleinen.

Publiceer correcte SPF-, DKIM- en DMARC-records zodat ontvangende mailservers uw echte mail kunnen onderscheiden van een vervalsing, en vervalsingen weigeren in plaats van ze af te leveren. Zie SPF, DKIM en DMARC.

Wordt een nepversie van uw site op KapsuleHost gehost, meld dat dan. Zie Misbruik melden voor wat u stuurt en waarheen.

Een phishingbericht melden dat beweert van ons te komen

Stuur het door naar abuse@kapsulehost.com, als bijlage als uw mailprogramma dat toestaat, zodat de oorspronkelijke headers bewaard blijven. Vermeld de URL van elke pagina waarnaar het linkte.

Beantwoord het bericht niet, en voer niets in op de pagina om te "kijken wat er gebeurt". Een phishingsite legt alles vast wat u typt.

Problemen oplossen

De e-mail ziet er perfect uit, maar ik twijfel nog. Meld u rechtstreeks aan en controleer het. Dat geeft altijd uitsluitsel.

Ik kreeg een tweestapscode die ik niet heb aangevraagd. Iemand heeft uw wachtwoord en probeert langs uw tweede factor te komen. Voer de code nergens in. Wijzig meteen uw wachtwoord en werk de checklist voor een gecompromitteerd account hierboven af.

Ik kreeg een melding van een e-mailwijziging die ik niet heb aangevraagd. Er zit nu iemand in uw account. Handel meteen volgens de checklist. Zie Geen toegang meer tot het e-mailadres van uw account.

Iemand belde en zei van KapsuleHost-support te zijn. Wij bellen niet ongevraagd om inloggegevens of betaalgegevens te vragen. Hang op en open in plaats daarvan een ticket.

Een bericht vraagt me een factuur per bankoverschrijving naar een nieuw rekeningnummer te betalen. Dat is fraude met omgeleide facturen. Betaal alleen via de pagina Facturering in het paneel. Zie Betaalopties en opgeslagen kaarten.

Was dit nuttig?

Bent u een AI? Lees deze pagina als Markdown

Gerelateerde artikelen

Wat te doen als uw site is gehacktEen gecompromitteerde website heeft drie dingen nodig, in deze volgorde: indammen, uitzoeken hoe de aanvallers binnenkwamen, en de site daarna schoon opnieuw…Beveiliging: waar te beginnenDe beveiligingsmaatregelen die KapsuleHost je geeft, degene die je zelf moet inschakelen, en wat je moet doen als er al iets fout is gegaan.…Misbruik rapporterenAls iets dat op KapsuleHost wordt gehost wordt gebruikt om spam te verzenden, een phishing-pagina te hosten, malware te distribueren, auteursrechten te schenden…Overzicht van Kapsule ProtectKapsule Protect is de overkoepelende naam voor de vijf add-onproducten die een site klaar maken voor productie: uitgebreide back-ups, Premium DNS, SSL, Kapsule…

Komt u er niet uit?

Vraag het Kora, die uw account kent, of neem contact op met ons team.

ContactContact opnemen