İçeriğe geç
İçindekiler
Güvenlik

Kimlik avı ve kimliğe bürünme

Makine çevirisi. İngilizce orijinal mevcuttur.

Barındırma hesapları değerli bir hedeftir, bu yüzden insanlar parolanızı ele geçirmek için KapsuleHost kılığına girmeye çalışacaktır. Bu sayfa, bizden gelen gerçek bir mesajın tam olarak nasıl göründüğünü, asla neler istemeyeceğimizi ve bir şeyi zaten verdiyseniz ne yapmanız gerektiğini anlatır.

Tek kural

KapsuleHost sizden asla KPanel parolanızı istemez. E-postayla da, telefonla da, bir sohbet penceresinde de, bir destek talebi yanıtında da, asla.

Parolanız yalnızca kpanel.kapsulehost.com adresindeki oturum açma formuna ve zaten oturum açmışken panelin kendi onay istemlerine yazılır. Başka her yerde, kim isterse istesin, hangi gerekçeyle olursa olsun, bu bir saldırıdır.

Bir destek temsilcisinin KapsuleHost parolanıza ihtiyaç duyduğu hiçbir durum yoktur. Destek ekibi hesabınızı onsuz zaten görebilir ve üzerinde işlem yapabilir. Parolanın istenmesi, mesajın bizden gelmediğinin kanıtıdır.

Gerçekte kullandığımız adresler ve alan adları

Gönderim yaptığımız adresler

KapsuleHost'un tüm otomatik mesajları send.kapsulehost.com alt alan adından gönderilir ve yanıtlar kapsulehost.com adresine yönlendirilir.

Gönderen adıGönderim adresiKullanım amacı
KapsuleHostnoreply@send.kapsulehost.comOturum açma ve güvenlik mesajları
KapsuleHosthello@send.kapsulehost.comHoş geldiniz, ipuçları, ürün haberleri
KapsuleHost Billingbilling@send.kapsulehost.comFaturalar, makbuzlar, yenilemeler, ödeme sorunları
KapsuleHost Provisioningprovisioning@send.kapsulehost.comHizmetlerin hazır hâle gelmesi
KapsuleHost Supportsupport@send.kapsulehost.comTalep yanıtları
KapsuleHost Opsops@send.kapsulehost.comAltyapı bildirimleri
KapsuleHost Alertsalerts@send.kapsulehost.comUyarılar

Bir destek talebine verilen yanıt, numaranın talep referansınız olduğu support+KHS-0000@kapsulehost.com biçiminde bir yanıt adresi taşır.

Görünen ad kolayca taklit edilir. Gelen kutunuzdaki "KapsuleHost Billing" tek başına hiçbir şey kanıtlamaz. Başlığı genişletin ve gerçek adresi okuyun. @send.kapsulehost.com olmayan her şey ya da kapsule-cloud.com veya kapsulecloud.co gibi benzer görünen bir alan adı biz değiliz.

Kullandığımız tek alan adları

Alan adıNedir
kpanel.kapsulehost.comKontrol paneli ve oturum açtığınız tek yer
kapsulehost.comAna web sitesi
support.kapsulehost.comBu yardım merkezi

Bir bağlantı bir KapsuleHost oturum açma sayfası olduğunu iddia ediyor ve adres çubuğunda başka bir şey yazıyorsa onu kapatın. Tıklamadan önce bağlantının üzerine gelin ve ne yazdığını değil, gerçekte nereye gittiğini okuyun.

Aramızda gizli bir kod yok

Bazı sağlayıcılar, bir mesajın gerçek olduğunu kanıtlamak için geri söyledikleri bir kimlik avı karşıtı parola ifadesi verir. KapsuleHost'un böyle bir şeyi yoktur. Biz olduğunu iddia eden hiç kimseden bir "doğrulama kodu", "güvenlik ifadesi" ya da "destek PIN'i"ni hiçbir şeyin kanıtı olarak kabul etmeyin, çünkü alıntılanacak böyle bir mekanizma yoktur.

Destek sayfasında ve Ayarlar, ardından Hesap bölümünde KSK- ile başlayan kod olan Destek Anahtarı ters yönde çalışır. Bir talebin hesabınızla hızla eşleştirilebilmesi için sizi bize tanıtır. Gizli değildir, panelinizi zaten görebilen herkese görünür ve size kimin mesaj gönderdiği hakkında hiçbir şey kanıtlamaz.

Bir kimlik bilgisinin toplandığı tek yer

Tam olarak bir istisna vardır ve sonradan kafanızı karıştırmaması için anlamaya değer.

Zaten oturum açmışken panelin içindeki Destek bölümündeki destek talebi formu, Giriş Kimlik Bilgisi (İsteğe Bağlı) etiketli isteğe bağlı bir alan sunar. Bu alan, sizin için bir şey üzerinde çalışabilmemiz amacıyla paylaşmayı seçtiğiniz bir üçüncü taraf kimlik bilgisi içindir: bir posta kutusu parolası ya da kendi sitenizdeki bir uygulamanın yönetici parolası.

  • Asla KapsuleHost parolanız değildir.
  • İsteğe bağlıdır. Boş bırakmak bir talebin yanıtlanmasını engellemez.
  • Şifrelenir, yalnızca destek ekibi tarafından okunabilir ve yapay zekâ asistanına asla gösterilmez.
  • Talep açıldıktan 30 gün sonra ve talep çözüldükten ya da kapatıldıktan 7 gün sonra otomatik olarak silinir.
  • Yalnızca oturum açılmış panelin içinde görünür. Asla e-posta, telefon ya da sohbet yoluyla istenmez.

Yine de paylaşılan her kimlik bilgisini ele geçirilmiş sayın. İş için geçici bir hesap ya da geçici bir parola oluşturun ve talep çözüldükten sonra onu değiştirin ya da kaldırın.

Şüpheli bir mesajı nasıl kontrol edersiniz

Asla mesajın kendisine göre hareket etmeyin. Bunun yerine kaynağa gidin.

  1. Bağlantıya tıklamayın. Yeni bir sekme açın ve kpanel.kapsulehost.com adresini kendiniz yazın.
  2. Normal şekilde oturum açın ve mesajın iddia ettiği şeyi arayın. Gerçek bir başarısız ödeme Faturalandırma sayfasında görünür. Gerçek bir talep yanıtı Destek altında görünür. Gerçek bir askıya alma bir başlık gösterir.
  3. Ayarlar, ardından Hesap, ardından Günlüğü görüntüle yoluyla denetim günlüğünde sizin yapmadığınız bir şey olup olmadığını kontrol edin. Hesap denetim günlüğünüzü okuma bölümüne bakın.
  4. Orada yoksa olmamıştır. Mesajı silin.

KPanel güvenlik ayarları sayfasındaki etkin oturumlar ve oturum açma geçmişi

Klasik bahaneler: süresi dolduğu iddia edilen bir kart, bugün silinecek bir alan adı, belge olarak eklenmiş bir fatura, bir hesap "doğrulama" isteği ve dakikalar içinde askıya alma tehdidi. Gerçek askıya alma sürecimiz size bir saat değil, bir hafta boyunca uyarı verir.

Parolanızı zaten girdiyseniz

Hızlı ve şu sırayla hareket edin.

  1. kpanel.kapsulehost.com adresinde parolanızı hemen değiştirin. Oturum açamıyorsanız oturum açma sayfasındaki parolamı unuttum bağlantısını kullanın.
  2. Henüz açık değilse iki faktörlü kimlik doğrulamayı açın; böylece çalınmış bir parola tek başına artık yeterli olmaz. Hesap güvenliği bölümüne bakın.
  3. Saldırganın oturumlarını sonlandırmak için Ayarlar, ardından Güvenlik bölümünden Her yerden çık seçeneğini kullanın.
  4. Aynı sayfada tanımadığınız cihazlar ve konumlar için etkin oturumlarınızı ve oturum açma geçmişinizi inceleyin.
  5. Sizin oluşturmadığınız her API anahtarını iptal edin. Anahtarlar parola değişikliğinden ve oturum kapatmadan sonra da geçerli kalır, bu yüzden bu adım isteğe bağlı değildir. API anahtarları ve geliştirici erişimi bölümüne bakın.
  6. Değişiklikler için denetim günlüğünü kontrol edin: yeni siteler, DNS düzenlemeleri, bir e-posta değişikliği, yeni bir ekip üyesi.
  7. E-posta adresinizin hâlâ size ait olduğunu kontrol edin. Hesaba ulaşan bir saldırgan onu taşımaya çalışır. Hesabınızdaki e-posta adresini değiştirme bölümüne bakın.
  8. Aynı parolayı kullandığınız diğer her yerde de değiştirin. Parolayı yeniden kullandıysanız o hesapların her biri artık açıktadır.
  9. Bir destek talebi açın ve ne olduğunu anlatın; böylece hesap izlenebilir.

Hesabınız değil de siteniz etkilendiyse Siteniz hacklenirse ne yapmalı bölümüne bakın.

Biri sizin kimliğinize bürünüyorsa

Sizin alan adınızı kullanan kimlik avı, teknik olarak azaltabileceğiniz bir sorundur.

Alıcı posta sunucularının gerçek postanızı bir sahtesinden ayırt edebilmesi ve sahteleri teslim etmek yerine reddetmesi için doğru SPF, DKIM ve DMARC kayıtlarını yayımlayın. SPF, DKIM ve DMARC bölümüne bakın.

Sitenizin sahte bir sürümü KapsuleHost üzerinde barındırılıyorsa bildirin. Neyi nereye göndereceğiniz için Kötüye kullanımı bildirme bölümüne bakın.

Biz olduğunu iddia eden bir kimlik avı mesajını bildirme

Mesajı abuse@kapsulehost.com adresine iletin; posta istemciniz izin veriyorsa özgün başlıklar korunsun diye ek olarak iletin. Bağlantı verdiği her sayfanın URL'sini ekleyin.

Mesajı yanıtlamayın ve "ne olacağını görmek için" sayfaya hiçbir şey girmeyin. Bir kimlik avı sitesi yazdığınız her şeyi kaydeder.

Sorun giderme

E-posta kusursuz görünüyor ama hâlâ emin değilim. Doğrudan oturum açın ve kontrol edin. Bu her zaman kesin sonuç verir.

İstemediğim bir iki faktörlü kod aldım. Biri parolanızı ele geçirmiş ve ikinci faktörünüzü aşmaya çalışıyor. Kodu hiçbir yere girmeyin. Parolanızı hemen değiştirin ve yukarıdaki ele geçirme kontrol listesini uygulayın.

İstemediğim bir e-posta değişikliği uyarısı aldım. Şu anda hesabınızda biri var. Kontrol listesini hemen uygulayın. Hesap e-postanıza erişimi kaybettiyseniz bölümüne bakın.

Biri KapsuleHost desteği olduğunu söyleyerek aradı. Kimlik bilgisi ya da ödeme bilgisi istemek için istenmeyen aramalar yapmayız. Telefonu kapatın ve bunun yerine bir talep açın.

Bir mesaj, bir faturayı yeni bir hesaba banka havalesiyle ödememi istiyor. Fatura yönlendirme dolandırıcılığıdır. Yalnızca paneldeki Faturalandırma sayfasından ödeme yapın. Ödeme seçenekleri ve kayıtlı kartlar bölümüne bakın.

Bu yardımcı oldu mu?

Yapay zeka mısınız? Bu sayfayı Markdown olarak okuyun

İlgili makaleler

Siteniz Hacklenirse Ne YapmalıEle geçirilmiş bir web sitesi sırasıyla üç şeye ihtiyaç duyar: yayılmasını durdurmak, saldırganların nasıl içeri girdiğini bulmak, ardından siteyi temiz şekilde…Güvenlik: Nereden BaşlanırKapsuleHost tarafından sağlanan güvenlik denetimleri, kendiniz açmanız gereken denetimler ve bir şey zaten ters giderse yapılacaklar hakkında bilgiler.…İhlal BildirimiKapsuleHost'ta barındırılan bir şey spam göndermek, kimlik avı sayfası barındırmak, kötü amaçlı yazılım dağıtmak, telif hakkını ihlal etmek veya yasayı çiğnemek…Kapsule Protect'e Genel BakışKapsule Protect, bir siteyi üretim düzeyine taşıyan beş ek ürünün çatı adıdır: genişletilmiş yedekler, Premium DNS, SSL, Kapsule Care ve Pro Services.…

Hâlâ takıldınız mı?

Hesabınızı bilen Kora'ya sorun ya da ekibimizle iletişime geçin.

Bize UlaşınDesteğe e-posta gönder