# Kimlik avı ve kimliğe bürünme

Source: https://support.kapsulehost.com/tr-tr/phishing-impersonation

Barındırma hesapları değerli bir hedeftir, bu yüzden insanlar parolanızı ele geçirmek için KapsuleHost kılığına girmeye çalışacaktır. Bu sayfa, bizden gelen gerçek bir mesajın tam olarak nasıl göründüğünü, asla neler istemeyeceğimizi ve bir şeyi zaten verdiyseniz ne yapmanız gerektiğini anlatır.

## Tek kural

**KapsuleHost sizden asla KPanel parolanızı istemez.** E-postayla da, telefonla da, bir sohbet penceresinde de, bir destek talebi yanıtında da, asla.

Parolanız yalnızca `kpanel.kapsulehost.com` adresindeki oturum açma formuna ve zaten oturum açmışken panelin kendi onay istemlerine yazılır. Başka her yerde, kim isterse istesin, hangi gerekçeyle olursa olsun, bu bir saldırıdır.

> **Important:** Bir destek temsilcisinin KapsuleHost parolanıza ihtiyaç duyduğu hiçbir durum yoktur. Destek ekibi hesabınızı onsuz zaten görebilir ve üzerinde işlem yapabilir. Parolanın istenmesi, mesajın bizden gelmediğinin kanıtıdır.

## Gerçekte kullandığımız adresler ve alan adları

### Gönderim yaptığımız adresler

KapsuleHost'un tüm otomatik mesajları `send.kapsulehost.com` alt alan adından gönderilir ve yanıtlar `kapsulehost.com` adresine yönlendirilir.

| Gönderen adı | Gönderim adresi | Kullanım amacı |
|---|---|---|
| KapsuleHost | noreply@send.kapsulehost.com | Oturum açma ve güvenlik mesajları |
| KapsuleHost | hello@send.kapsulehost.com | Hoş geldiniz, ipuçları, ürün haberleri |
| KapsuleHost Billing | billing@send.kapsulehost.com | Faturalar, makbuzlar, yenilemeler, ödeme sorunları |
| KapsuleHost Provisioning | provisioning@send.kapsulehost.com | Hizmetlerin hazır hâle gelmesi |
| KapsuleHost Support | support@send.kapsulehost.com | Talep yanıtları |
| KapsuleHost Ops | ops@send.kapsulehost.com | Altyapı bildirimleri |
| KapsuleHost Alerts | alerts@send.kapsulehost.com | Uyarılar |

Bir destek talebine verilen yanıt, numaranın talep referansınız olduğu `support+KHS-0000@kapsulehost.com` biçiminde bir yanıt adresi taşır.

> **Warning:** Görünen ad kolayca taklit edilir. Gelen kutunuzdaki "KapsuleHost Billing" tek başına hiçbir şey kanıtlamaz. Başlığı genişletin ve gerçek adresi okuyun. `@send.kapsulehost.com` olmayan her şey ya da `kapsule-cloud.com` veya `kapsulecloud.co` gibi benzer görünen bir alan adı biz değiliz.

### Kullandığımız tek alan adları

| Alan adı | Nedir |
|---|---|
| `kpanel.kapsulehost.com` | Kontrol paneli ve oturum açtığınız tek yer |
| `kapsulehost.com` | Ana web sitesi |
| `support.kapsulehost.com` | Bu yardım merkezi |

Bir bağlantı bir KapsuleHost oturum açma sayfası olduğunu iddia ediyor ve adres çubuğunda başka bir şey yazıyorsa onu kapatın. Tıklamadan önce bağlantının üzerine gelin ve ne yazdığını değil, gerçekte nereye gittiğini okuyun.

## Aramızda gizli bir kod yok

Bazı sağlayıcılar, bir mesajın gerçek olduğunu kanıtlamak için geri söyledikleri bir kimlik avı karşıtı parola ifadesi verir. **KapsuleHost'un böyle bir şeyi yoktur.** Biz olduğunu iddia eden hiç kimseden bir "doğrulama kodu", "güvenlik ifadesi" ya da "destek PIN'i"ni hiçbir şeyin kanıtı olarak kabul etmeyin, çünkü alıntılanacak böyle bir mekanizma yoktur.

Destek sayfasında ve **Ayarlar**, ardından **Hesap** bölümünde `KSK-` ile başlayan kod olan **Destek Anahtarı** ters yönde çalışır. Bir talebin hesabınızla hızla eşleştirilebilmesi için **sizi bize** tanıtır. Gizli değildir, panelinizi zaten görebilen herkese görünür ve size kimin mesaj gönderdiği hakkında hiçbir şey kanıtlamaz.

## Bir kimlik bilgisinin toplandığı tek yer

Tam olarak bir istisna vardır ve sonradan kafanızı karıştırmaması için anlamaya değer.

Zaten oturum açmışken panelin içindeki **Destek** bölümündeki destek talebi formu, **Giriş Kimlik Bilgisi (İsteğe Bağlı)** etiketli isteğe bağlı bir alan sunar. Bu alan, sizin için bir şey üzerinde çalışabilmemiz amacıyla paylaşmayı seçtiğiniz bir **üçüncü taraf kimlik bilgisi** içindir: bir posta kutusu parolası ya da kendi sitenizdeki bir uygulamanın yönetici parolası.

- Asla KapsuleHost parolanız değildir.
- İsteğe bağlıdır. Boş bırakmak bir talebin yanıtlanmasını engellemez.
- Şifrelenir, yalnızca destek ekibi tarafından okunabilir ve yapay zekâ asistanına asla gösterilmez.
- Talep açıldıktan 30 gün sonra ve talep çözüldükten ya da kapatıldıktan 7 gün sonra otomatik olarak silinir.
- Yalnızca oturum açılmış panelin içinde görünür. Asla e-posta, telefon ya da sohbet yoluyla istenmez.

> **Tip:** Yine de paylaşılan her kimlik bilgisini ele geçirilmiş sayın. İş için geçici bir hesap ya da geçici bir parola oluşturun ve talep çözüldükten sonra onu değiştirin ya da kaldırın.

## Şüpheli bir mesajı nasıl kontrol edersiniz

Asla mesajın kendisine göre hareket etmeyin. Bunun yerine kaynağa gidin.

1. **Bağlantıya tıklamayın.** Yeni bir sekme açın ve `kpanel.kapsulehost.com` adresini kendiniz yazın.
2. **Normal şekilde oturum açın** ve mesajın iddia ettiği şeyi arayın. Gerçek bir başarısız ödeme Faturalandırma sayfasında görünür. Gerçek bir talep yanıtı Destek altında görünür. Gerçek bir askıya alma bir başlık gösterir.
3. **Ayarlar**, ardından **Hesap**, ardından **Günlüğü görüntüle** yoluyla **denetim günlüğünde** sizin yapmadığınız bir şey olup olmadığını kontrol edin. [Hesap denetim günlüğünüzü okuma](https://support.kapsulehost.com/tr-tr/account-audit-log) bölümüne bakın.
4. **Orada yoksa olmamıştır.** Mesajı silin.

![KPanel güvenlik ayarları sayfasındaki etkin oturumlar ve oturum açma geçmişi](https://support.kapsulehost.com/help/screenshots/phishing-impersonation.366360b5.webp)

Klasik bahaneler: süresi dolduğu iddia edilen bir kart, bugün silinecek bir alan adı, belge olarak eklenmiş bir fatura, bir hesap "doğrulama" isteği ve dakikalar içinde askıya alma tehdidi. Gerçek askıya alma sürecimiz size bir saat değil, bir hafta boyunca uyarı verir.

## Parolanızı zaten girdiyseniz

Hızlı ve şu sırayla hareket edin.

1. `kpanel.kapsulehost.com` adresinde **parolanızı hemen değiştirin**. Oturum açamıyorsanız oturum açma sayfasındaki parolamı unuttum bağlantısını kullanın.
2. Henüz açık değilse **iki faktörlü kimlik doğrulamayı açın**; böylece çalınmış bir parola tek başına artık yeterli olmaz. [Hesap güvenliği](https://support.kapsulehost.com/tr-tr/account-security) bölümüne bakın.
3. Saldırganın oturumlarını sonlandırmak için **Ayarlar**, ardından **Güvenlik** bölümünden **Her yerden çık** seçeneğini kullanın.
4. Aynı sayfada tanımadığınız cihazlar ve konumlar için **etkin oturumlarınızı ve oturum açma geçmişinizi inceleyin**.
5. **Sizin oluşturmadığınız her API anahtarını iptal edin.** Anahtarlar parola değişikliğinden ve oturum kapatmadan sonra da geçerli kalır, bu yüzden bu adım isteğe bağlı değildir. [API anahtarları ve geliştirici erişimi](https://support.kapsulehost.com/tr-tr/developer-api-access) bölümüne bakın.
6. Değişiklikler için **denetim günlüğünü kontrol edin**: yeni siteler, DNS düzenlemeleri, bir e-posta değişikliği, yeni bir ekip üyesi.
7. **E-posta adresinizin hâlâ size ait olduğunu kontrol edin.** Hesaba ulaşan bir saldırgan onu taşımaya çalışır. [Hesabınızdaki e-posta adresini değiştirme](https://support.kapsulehost.com/tr-tr/changing-account-email) bölümüne bakın.
8. **Aynı parolayı kullandığınız diğer her yerde de değiştirin.** Parolayı yeniden kullandıysanız o hesapların her biri artık açıktadır.
9. **[Bir destek talebi açın](https://support.kapsulehost.com/tr-tr/opening-a-support-ticket)** ve ne olduğunu anlatın; böylece hesap izlenebilir.

Hesabınız değil de siteniz etkilendiyse [Siteniz hacklenirse ne yapmalı](https://support.kapsulehost.com/tr-tr/site-hacked-what-to-do) bölümüne bakın.

## Biri sizin kimliğinize bürünüyorsa

**Sizin** alan adınızı kullanan kimlik avı, teknik olarak azaltabileceğiniz bir sorundur.

Alıcı posta sunucularının gerçek postanızı bir sahtesinden ayırt edebilmesi ve sahteleri teslim etmek yerine reddetmesi için doğru SPF, DKIM ve DMARC kayıtlarını yayımlayın. [SPF, DKIM ve DMARC](https://support.kapsulehost.com/tr-tr/spf-dkim-dmarc) bölümüne bakın.

Sitenizin sahte bir sürümü KapsuleHost üzerinde barındırılıyorsa bildirin. Neyi nereye göndereceğiniz için [Kötüye kullanımı bildirme](https://support.kapsulehost.com/tr-tr/reporting-abuse) bölümüne bakın.

## Biz olduğunu iddia eden bir kimlik avı mesajını bildirme

Mesajı abuse@kapsulehost.com adresine iletin; posta istemciniz izin veriyorsa özgün başlıklar korunsun diye ek olarak iletin. Bağlantı verdiği her sayfanın URL'sini ekleyin.

Mesajı yanıtlamayın ve "ne olacağını görmek için" sayfaya hiçbir şey girmeyin. Bir kimlik avı sitesi yazdığınız her şeyi kaydeder.

## Sorun giderme

**E-posta kusursuz görünüyor ama hâlâ emin değilim.** Doğrudan oturum açın ve kontrol edin. Bu her zaman kesin sonuç verir.

**İstemediğim bir iki faktörlü kod aldım.** Biri parolanızı ele geçirmiş ve ikinci faktörünüzü aşmaya çalışıyor. Kodu hiçbir yere girmeyin. Parolanızı hemen değiştirin ve yukarıdaki ele geçirme kontrol listesini uygulayın.

**İstemediğim bir e-posta değişikliği uyarısı aldım.** Şu anda hesabınızda biri var. Kontrol listesini hemen uygulayın. [Hesap e-postanıza erişimi kaybettiyseniz](https://support.kapsulehost.com/tr-tr/lost-account-email) bölümüne bakın.

**Biri KapsuleHost desteği olduğunu söyleyerek aradı.** Kimlik bilgisi ya da ödeme bilgisi istemek için istenmeyen aramalar yapmayız. Telefonu kapatın ve bunun yerine bir talep açın.

**Bir mesaj, bir faturayı yeni bir hesaba banka havalesiyle ödememi istiyor.** Fatura yönlendirme dolandırıcılığıdır. Yalnızca paneldeki Faturalandırma sayfasından ödeme yapın. [Ödeme seçenekleri ve kayıtlı kartlar](https://support.kapsulehost.com/tr-tr/billing-payment-options) bölümüne bakın.
