# Phishing e usurpação de identidade

Source: https://support.kapsulehost.com/pt-pt/phishing-impersonation

As contas de alojamento são um alvo valioso, por isso haverá quem tente fazer-se passar pela KapsuleHost para obter a sua palavra-passe. Esta página diz-lhe exatamente como é uma mensagem genuína nossa, o que nunca lhe vamos pedir e o que fazer se já entregou alguma coisa.

## A regra única

**A KapsuleHost nunca lhe vai pedir a sua palavra-passe do KPanel.** Nem por email, nem por telefone, nem numa janela de chat, nem numa resposta a um pedido de suporte, nunca.

A sua palavra-passe só é introduzida no formulário de início de sessão em `kpanel.kapsulehost.com` e nos pedidos de confirmação do próprio painel quando já tem sessão iniciada. Em qualquer outro sítio, por quem quer que seja, com qualquer justificação, é um ataque.

> **Important:** Não há nenhuma situação em que um agente de suporte precise da sua palavra-passe KapsuleHost. O suporte já consegue ver e atuar na sua conta sem ela. Um pedido dessa palavra-passe é a prova de que a mensagem não é nossa.

## Os endereços e domínios que realmente usamos

### Os endereços de onde enviamos

Todas as mensagens automáticas da KapsuleHost são enviadas a partir de um subdomínio, `send.kapsulehost.com`, com as respostas dirigidas a `kapsulehost.com`.

| Nome do remetente | Endereço de envio | Usado para |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Mensagens de início de sessão e segurança |
| KapsuleHost | hello@send.kapsulehost.com | Boas-vindas, dicas, novidades do produto |
| KapsuleHost Billing | billing@send.kapsulehost.com | Faturas, recibos, renovações, problemas de pagamento |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Serviços que ficam prontos |
| KapsuleHost Support | support@send.kapsulehost.com | Respostas a pedidos |
| KapsuleHost Ops | ops@send.kapsulehost.com | Avisos de infraestrutura |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Alertas |

Uma resposta a um pedido de suporte traz um endereço de resposta no formato `support+KHS-0000@kapsulehost.com`, em que o número é a referência do seu pedido.

> **Warning:** Um nome de apresentação é trivialmente falsificado. "KapsuleHost Billing" na sua caixa de entrada não prova nada por si só. Expanda o cabeçalho e leia o endereço real. Tudo o que não seja `@send.kapsulehost.com`, ou um domínio parecido como `kapsule-cloud.com` ou `kapsulecloud.co`, não somos nós.

### Os únicos domínios que usamos

| Domínio | O que é |
|---|---|
| `kpanel.kapsulehost.com` | O painel de controlo, e o único sítio onde inicia sessão |
| `kapsulehost.com` | O site principal |
| `support.kapsulehost.com` | Este centro de ajuda |

Se uma ligação diz ser uma página de início de sessão da KapsuleHost e a barra de endereço mostra outra coisa, feche-a. Passe o rato por cima de uma ligação antes de clicar e leia para onde vai realmente, não o que diz.

## Não há nenhum código secreto entre nós

Alguns fornecedores dão-lhe uma frase antiphishing que repetem para provar que uma mensagem é genuína. **A KapsuleHost não tem nenhuma.** Não aceite um "código de verificação", uma "frase de segurança" ou um "PIN de suporte" de quem diga ser nós como prova de nada, porque não existe nenhum mecanismo desses para citar.

A sua **Chave de Suporte**, o código que começa por `KSK-` na página de Suporte e em **Definições**, depois **Conta**, funciona ao contrário. Identifica-o **a si perante nós**, para que um pedido possa ser associado rapidamente à sua conta. Não é secreta, é visível a quem já consiga ver o seu painel, e não prova nada sobre quem lhe enviou uma mensagem.

## O único sítio onde alguma vez se recolhe uma credencial

Há exatamente uma exceção, e vale a pena percebê-la para que não o confunda mais tarde.

O formulário de pedido de suporte, em **Suporte** dentro do painel quando já tem sessão iniciada, oferece um campo opcional chamado **Credencial de acesso (opcional)**. Serve para uma **credencial de terceiros** que decide partilhar para podermos trabalhar em algo por si: a palavra-passe de uma caixa de correio, ou a palavra-passe de administrador de uma aplicação no seu próprio site.

- Nunca é a sua palavra-passe KapsuleHost.
- É opcional. Deixá-lo em branco não impede que um pedido seja respondido.
- É encriptado, só pode ser lido pela equipa de suporte e nunca é mostrado ao assistente de IA.
- É apagado automaticamente 30 dias depois de o pedido ser criado, e 7 dias depois de o pedido ser resolvido ou fechado.
- Só aparece dentro do painel com sessão iniciada. Nunca é pedido por email, telefone ou chat.

> **Tip:** Mesmo assim, trate qualquer credencial partilhada como comprometida. Crie uma conta temporária ou uma palavra-passe temporária para o trabalho, e altere-a ou remova-a quando o pedido estiver resolvido.

## Como verificar uma mensagem suspeita

Nunca aja com base na própria mensagem. Vá antes à origem.

1. **Não clique na ligação.** Abra um novo separador e escreva você mesmo `kpanel.kapsulehost.com`.
2. **Inicie sessão normalmente** e procure aquilo que a mensagem dizia. Uma falha de pagamento genuína aparece na página Faturação. Uma resposta genuína a um pedido aparece em Suporte. Uma suspensão genuína mostra uma faixa.
3. **Consulte o registo de auditoria** em **Definições**, depois **Conta**, depois **Ver registo**, à procura de algo que não fez. Consulte [Ler o registo de auditoria da sua conta](https://support.kapsulehost.com/pt-pt/account-audit-log).
4. **Se não estiver lá, não aconteceu.** Apague a mensagem.

![Sessões ativas e histórico de inícios de sessão na página de definições de segurança do KPanel](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Pretextos clássicos: um cartão que supostamente expirou, um domínio que vai ser apagado hoje, uma fatura anexada como documento, um pedido de "verificação" da conta e uma ameaça de suspensão dentro de minutos. O nosso processo real de suspensão dá-lhe uma semana de avisos, não uma hora.

## Se já introduziu a sua palavra-passe

Aja depressa e por esta ordem.

1. **Altere a sua palavra-passe** de imediato em `kpanel.kapsulehost.com`. Se não conseguir iniciar sessão, use a ligação de palavra-passe esquecida na página de início de sessão.
2. **Ative a autenticação de dois fatores** se ainda não estiver ativa, para que uma palavra-passe roubada deixe de ser suficiente. Consulte [Segurança da conta](https://support.kapsulehost.com/pt-pt/account-security).
3. **Terminar sessão em todo o lado** em **Definições**, depois **Segurança**, para acabar com qualquer sessão do atacante.
4. **Reveja as suas sessões ativas e o histórico de inícios de sessão** na mesma página, à procura de dispositivos e locais que não reconhece.
5. **Revogue todas as chaves de API que não criou.** As chaves sobrevivem a uma mudança de palavra-passe e a um fim de sessão, por isso este passo não é opcional. Consulte [Chaves de API e acesso para programadores](https://support.kapsulehost.com/pt-pt/developer-api-access).
6. **Consulte o registo de auditoria** à procura de alterações: sites novos, edições de DNS, uma mudança de email, um novo membro da equipa.
7. **Confirme que o seu endereço de email continua a ser seu.** Um atacante que entre na conta vai tentar mudá-lo. Consulte [Alterar o endereço de email da sua conta](https://support.kapsulehost.com/pt-pt/changing-account-email).
8. **Altere a mesma palavra-passe em todos os outros sítios onde a usou.** Se a reutilizou, todas essas contas estão agora expostas.
9. **[Abra um pedido de suporte](https://support.kapsulehost.com/pt-pt/opening-a-support-ticket)** e diga o que aconteceu, para que a conta possa ser vigiada.

Se foi o seu site e não a sua conta que foi afetado, consulte [O que fazer se o seu site for pirateado](https://support.kapsulehost.com/pt-pt/site-hacked-what-to-do).

## Se alguém se estiver a fazer passar por si

O phishing que usa o **seu** domínio é um problema que pode reduzir tecnicamente.

Publique registos SPF, DKIM e DMARC corretos para que os servidores de correio recetores consigam distinguir o seu correio real de uma falsificação, e para que as falsificações sejam rejeitadas em vez de entregues. Consulte [SPF, DKIM e DMARC](https://support.kapsulehost.com/pt-pt/spf-dkim-dmarc).

Se uma versão falsa do seu site estiver alojada na KapsuleHost, denuncie-a. Consulte [Denunciar abusos](https://support.kapsulehost.com/pt-pt/reporting-abuse) para saber o que enviar e para onde.

## Denunciar uma mensagem de phishing que diz ser nossa

Reencaminhe-a para abuse@kapsulehost.com, como anexo se o seu cliente de email o permitir, para que os cabeçalhos originais se mantenham. Inclua o URL de qualquer página para onde tenha ligações.

Não responda à mensagem, e não introduza nada na página para "ver o que acontece". Um site de phishing regista tudo o que escreve.

## Resolução de problemas

**O email parece perfeito mas continuo com dúvidas.** Inicie sessão diretamente e verifique. Isso é sempre conclusivo.

**Recebi um código de dois fatores que não pedi.** Alguém tem a sua palavra-passe e está a tentar passar o seu segundo fator. Não introduza o código em lado nenhum. Altere a sua palavra-passe de imediato e siga a lista de verificação de conta comprometida acima.

**Recebi um alerta de mudança de email que não pedi.** Alguém está neste momento na sua conta. Siga a lista de verificação de imediato. Consulte [Perdeu o acesso ao email da sua conta](https://support.kapsulehost.com/pt-pt/lost-account-email).

**Alguém telefonou a dizer que era do suporte da KapsuleHost.** Não fazemos chamadas não solicitadas a pedir credenciais ou dados de pagamento. Desligue e abra antes um pedido.

**Uma mensagem pede-me para pagar uma fatura por transferência bancária para uma conta nova.** É fraude de redirecionamento de faturas. Pague sempre apenas através da página Faturação no painel. Consulte [Opções de pagamento e cartões guardados](https://support.kapsulehost.com/pt-pt/billing-payment-options).
