Перейти к содержимому
Перейти в KPanelПерейти в KPanel
Содержание
Безопасность

Фишинг и выдача себя за другого

Машинный перевод. Английский оригинал доступен.

Аккаунты хостинга являются ценной целью, поэтому люди будут пытаться выдать себя за KapsuleHost, чтобы получить ваш пароль. На этой странице точно описано, как выглядит настоящее сообщение от нас, чего мы никогда не попросим и что делать, если вы уже что-то передали.

Единственное правило

KapsuleHost никогда не попросит у вас пароль от KPanel. Ни по email, ни по телефону, ни в окне чата, ни в ответе на тикет поддержки, никогда.

Ваш пароль вводится только в форму входа на kpanel.kapsulehost.com и в собственные запросы подтверждения панели, когда вы уже вошли. Где угодно ещё, кем угодно и под любым предлогом это атака.

Не бывает ситуации, в которой сотруднику поддержки нужен ваш пароль KapsuleHost. Поддержка и так видит ваш аккаунт и может с ним работать без пароля. Просьба назвать пароль доказывает, что сообщение не от нас.

Какие адреса и домены мы на самом деле используем

Адреса, с которых мы отправляем письма

Все автоматические сообщения KapsuleHost отправляются с поддомена send.kapsulehost.com, а ответы направляются на kapsulehost.com.

Имя отправителяАдрес отправкиДля чего
KapsuleHostnoreply@send.kapsulehost.comСообщения о входе и безопасности
KapsuleHosthello@send.kapsulehost.comПриветствия, советы, новости продукта
KapsuleHost Billingbilling@send.kapsulehost.comСчета, квитанции, продления, проблемы с оплатой
KapsuleHost Provisioningprovisioning@send.kapsulehost.comГотовность услуг
KapsuleHost Supportsupport@send.kapsulehost.comОтветы на тикеты
KapsuleHost Opsops@send.kapsulehost.comУведомления об инфраструктуре
KapsuleHost Alertsalerts@send.kapsulehost.comОповещения

Ответ на тикет поддержки содержит адрес для ответа вида support+KHS-0000@kapsulehost.com, где число означает номер вашего тикета.

Отображаемое имя подделать проще простого. "KapsuleHost Billing" во входящих само по себе ничего не доказывает. Раскройте заголовок и прочитайте настоящий адрес. Всё, что не @send.kapsulehost.com, или похожий домен вроде kapsule-cloud.com либо kapsulecloud.co, не имеет к нам отношения.

Единственные домены, которые мы используем

ДоменЧто это
kpanel.kapsulehost.comПанель управления и единственное место, где вы входите
kapsulehost.comОсновной сайт
support.kapsulehost.comЭтот справочный центр

Если ссылка выдаёт себя за страницу входа KapsuleHost, а в адресной строке указано что-то другое, закройте её. Прежде чем нажать на ссылку, наведите на неё курсор и прочитайте, куда она на самом деле ведёт, а не что на ней написано.

Между нами нет секретного кода

Некоторые провайдеры выдают антифишинговую фразу, которую повторяют в сообщениях, чтобы доказать их подлинность. У KapsuleHost такой нет. Не принимайте "код подтверждения", "секретную фразу" или "PIN поддержки" от того, кто называет себя нами, как доказательство чего-либо, потому что такого механизма, который можно было бы процитировать, не существует.

Ваш Ключ поддержки, код, начинающийся с KSK-, на странице поддержки и в разделе Параметры, затем Аккаунт, работает в обратную сторону. Он идентифицирует вас для нас, чтобы тикет можно было быстро сопоставить с вашим аккаунтом. Он не секретный, его видит любой, кто уже может видеть вашу панель, и он ничего не доказывает о том, кто прислал вам сообщение.

Единственное место, где когда-либо запрашиваются учётные данные

Есть ровно одно исключение, и в нём стоит разобраться, чтобы оно потом не сбивало вас с толку.

В форме тикета поддержки, в разделе Поддержка внутри панели, когда вы уже вошли, есть необязательное поле Учётные данные входа (необязательно). Оно предназначено для учётных данных сторонней системы, которыми вы решили поделиться, чтобы мы могли что-то для вас сделать: пароль почтового ящика или пароль администратора приложения на вашем собственном сайте.

  • Это никогда не пароль KapsuleHost.
  • Поле необязательное. Если оставить его пустым, на тикет всё равно ответят.
  • Данные шифруются, доступны только сотрудникам поддержки и никогда не показываются AI-ассистенту.
  • Они автоматически удаляются через 30 дней после создания тикета и через 7 дней после того, как тикет решён или закрыт.
  • Поле появляется только внутри панели после входа. Его никогда не запрашивают по email, телефону или в чате.

Даже в этом случае считайте любые переданные учётные данные скомпрометированными. Создайте для этой работы временный аккаунт или временный пароль и измените или удалите его, когда тикет будет решён.

Как проверить подозрительное сообщение

Никогда не действуйте по самому сообщению. Вместо этого идите к источнику.

  1. Не нажимайте на ссылку. Откройте новую вкладку и сами введите kpanel.kapsulehost.com.
  2. Войдите обычным способом и найдите то, о чём говорилось в сообщении. Настоящий сбой оплаты отображается на странице «Биллинг». Настоящий ответ на тикет появляется в разделе «Поддержка». Настоящая блокировка показывается баннером.
  3. Проверьте журнал аудита в разделе Параметры, затем Аккаунт, затем Просмотреть журнал, на наличие действий, которых вы не совершали. См. Чтение журнала аудита аккаунта.
  4. Если там этого нет, этого не было. Удалите сообщение.

Активные сеансы и история входов на странице параметров безопасности KPanel

Классические предлоги: якобы истёкшая карта, домен, который будет удалён сегодня, счёт во вложенном документе, просьба "подтвердить" аккаунт и угроза блокировки в течение нескольких минут. Наш настоящий процесс блокировки даёт вам неделю предупреждений, а не час.

Если вы уже ввели пароль

Действуйте быстро и в таком порядке.

  1. Смените пароль немедленно на kpanel.kapsulehost.com. Если войти не удаётся, воспользуйтесь ссылкой для восстановления пароля на странице входа.
  2. Включите двухфакторную аутентификацию, если она ещё не включена, чтобы одного украденного пароля было уже недостаточно. См. Безопасность аккаунта.
  3. Выйдите везде в разделе Параметры, затем Безопасность, чтобы завершить все сеансы злоумышленника.
  4. Просмотрите активные сеансы и историю входов на той же странице и поищите незнакомые устройства и места.
  5. Отзовите все API-ключи, которые вы не создавали. Ключи сохраняются после смены пароля и выхода, поэтому этот шаг обязателен. См. API-ключи и доступ для разработчиков.
  6. Проверьте журнал аудита на изменения: новые сайты, правки DNS, смену email, нового участника команды.
  7. Убедитесь, что адрес email по-прежнему ваш. Злоумышленник, попавший в аккаунт, попытается его сменить. См. Смена адреса email в аккаунте.
  8. Смените этот же пароль везде, где вы его использовали. Если пароль повторялся, все эти аккаунты теперь под угрозой.
  9. Откройте тикет поддержки и расскажите, что произошло, чтобы за аккаунтом можно было наблюдать.

Если пострадал не аккаунт, а сайт, см. Что делать, если ваш сайт взломан.

Если кто-то выдаёт себя за вас

Фишинг с использованием вашего домена можно ограничить техническими средствами.

Опубликуйте правильные записи SPF, DKIM и DMARC, чтобы принимающие почтовые серверы могли отличить вашу настоящую почту от подделки и отклоняли подделки, а не доставляли их. См. SPF, DKIM и DMARC.

Если поддельная версия вашего сайта размещена на KapsuleHost, сообщите об этом. Что и куда отправить, описано в статье Сообщение о нарушениях.

Как сообщить о фишинговом сообщении, выдающем себя за нас

Перешлите его на abuse@kapsulehost.com, по возможности вложением, чтобы сохранились исходные заголовки. Укажите URL страницы, на которую оно ссылалось.

Не отвечайте на сообщение и ничего не вводите на странице, чтобы "посмотреть, что будет". Фишинговый сайт записывает всё, что вы вводите.

Устранение неполадок

Письмо выглядит идеально, но я всё равно сомневаюсь. Войдите напрямую и проверьте. Это всегда даёт окончательный ответ.

Мне пришёл код двухфакторной аутентификации, который я не запрашивал. У кого-то есть ваш пароль, и он пытается обойти второй фактор. Нигде не вводите этот код. Немедленно смените пароль и пройдите по списку действий при компрометации выше.

Мне пришло оповещение о смене email, которую я не запрашивал. Кто-то прямо сейчас находится в вашем аккаунте. Немедленно действуйте по списку. См. Потерян доступ к email аккаунта.

Мне позвонил человек, назвавшийся поддержкой KapsuleHost. Мы не звоним без запроса с просьбой назвать учётные данные или платёжные данные. Положите трубку и вместо этого откройте тикет.

В сообщении просят оплатить счёт банковским переводом на новый счёт. Это мошенничество с перенаправлением платежей. Оплачивайте только через страницу «Биллинг» в панели. См. Способы оплаты и сохранённые карты.

Это было полезно?

Вы ИИ? Читайте эту страницу в Markdown

Похожие статьи

Что делать, если ваш сайт взломанСкомпрометированному сайту нужны три действия в строгом порядке: изолировать его, выяснить, как злоумышленники проникли внутрь, а затем восстановить его в…Безопасность: с чего начатьСредства безопасности KapsuleHost, которые вы должны включить самостоятельно, и что делать в первую очередь, если что-то уже пошло не так.…Сообщение о злоупотребленияхЕсли что-либо размещённое на KapsuleHost используется для отправки спама, размещения фишинг-страниц, распространения вредоноса, нарушения авторских прав или…Обзор Kapsule ProtectKapsule Protect это общее название пяти дополнительных продуктов, которые делают сайт готовым к промышленной эксплуатации: расширенные резервные копии, Premium…

Всё ещё нужна помощь?

Спросите Kora, она знает ваш аккаунт, или свяжитесь с нашей командой.

Связаться с намиНаписать в поддержку