跳至正文
目录
安全

网络钓鱼与冒充

此内容为机器翻译,如需查阅原文请查看英语版本。

主机账户是高价值目标,所以会有人冒充 KapsuleHost 来骗取您的密码。本页准确告诉您我们发出的真实消息是什么样子、我们绝不会索要什么,以及如果您已经交出了某些信息该怎么做。

唯一的规则

KapsuleHost 绝不会向您索要 KPanel 密码。 不会通过邮件,不会通过电话,不会在聊天窗口中,不会在支持工单回复中,任何时候都不会。

您的密码只应输入到 kpanel.kapsulehost.com 的登录表单中,以及您已登录时控制面板自身的确认提示中。在其他任何地方,无论是谁、以什么理由索要,都是攻击。

支持人员在任何情况下都不需要您的 KapsuleHost 密码。支持团队无需密码就已经能查看并处理您的账户。索要密码本身就证明这条消息不是我们发的。

我们实际使用的地址和域名

我们的发件地址

KapsuleHost 的所有自动消息都从子域名 send.kapsulehost.com 发出,回复会发往 kapsulehost.com。

发件人名称发件地址用途
KapsuleHostnoreply@send.kapsulehost.com登录和安全消息
KapsuleHosthello@send.kapsulehost.com欢迎、提示、产品资讯
KapsuleHost Billingbilling@send.kapsulehost.com发票、收据、续费、付款问题
KapsuleHost Provisioningprovisioning@send.kapsulehost.com服务已就绪
KapsuleHost Supportsupport@send.kapsulehost.com工单回复
KapsuleHost Opsops@send.kapsulehost.com基础设施通知
KapsuleHost Alertsalerts@send.kapsulehost.com告警

支持工单的回复会带有 support+KHS-0000@kapsulehost.com 形式的回复地址,其中的数字是您的工单编号。

显示名称极易伪造。收件箱中的 "KapsuleHost Billing" 本身什么也证明不了。展开邮件头,查看真实地址。凡不是 @send.kapsulehost.com 的地址,或 kapsule-cloud.com、kapsulecloud.co 之类的仿冒域名,都不是我们。

我们使用的全部域名

域名用途
kpanel.kapsulehost.com控制面板,也是您唯一登录的地方
kapsulehost.com主网站
support.kapsulehost.com本帮助中心

如果某个链接自称是 KapsuleHost 登录页面,而地址栏显示的是别的地址,请关闭它。点击链接前先把鼠标悬停在上面,看清它实际指向哪里,而不是它写着什么。

我们之间没有暗号

有些服务商会给您一个防钓鱼口令,并在消息中复述它来证明消息是真的。KapsuleHost 没有这样的口令。 不要把任何自称是我们的人提供的"验证码"、"安全口令"或"支持 PIN"当作任何证明,因为根本不存在可供复述的这种机制。

您的 支持密钥,也就是在支持页面以及 设置 中 账户 下以 KSK- 开头的代码,作用方向正好相反。它是 向我们识别您 的,以便工单能迅速与您的账户对应。它不是机密,任何已经能看到您控制面板的人都能看到它,它也无法证明任何消息是谁发的。

唯一会收集凭据的地方

只有一个例外,值得理解清楚,以免日后困惑。

在您已登录的情况下,控制面板内 支持 中的支持工单表单有一个可选字段,名为 登录凭证(可选)。它用于您选择分享的 第三方凭据,以便我们为您处理某些事情:例如邮箱密码,或您自己网站上的应用管理员密码。

  • 它绝不是您的 KapsuleHost 密码。
  • 它是可选的。留空不会影响工单得到回复。
  • 它会被加密,只有支持人员能读取,并且绝不会展示给 AI 助手。
  • 它会在工单提交 30 天后,以及工单解决或关闭 7 天后自动清除。
  • 它只会出现在已登录的控制面板中。我们绝不会通过邮件、电话或聊天索要它。

即便如此,也请把任何分享过的凭据视为已泄露。为这项工作创建一个临时账户或临时密码,并在工单解决后更改或删除它。

如何核实可疑消息

永远不要按消息本身的指示行事。请直接去源头查看。

  1. 不要点击链接。 打开一个新标签页,自己输入 kpanel.kapsulehost.com。
  2. 正常登录,查找消息所声称的事情。真实的付款失败会出现在账单页面。真实的工单回复会出现在支持下。真实的停用会显示横幅。
  3. 在 设置 的 账户 中点击 查看日志,检查审计日志 中是否有不是您做的操作。请参阅 阅读账户审计日志。
  4. 如果那里没有,就说明没有发生。 删除这条消息。

KPanel 安全设置页面上的活动会话和登录历史

常见的借口有:一张据说已过期的卡、一个今天就要被删除的域名、一张作为文档附件的发票、一个账户"验证"请求,以及几分钟内就要停用的威胁。我们真实的停用流程会给您一周的警告,而不是一小时。

如果您已经输入了密码

请迅速按以下顺序处理。

  1. 立即在 kpanel.kapsulehost.com 更改您的密码。如果无法登录,请使用登录页面上的忘记密码链接。
  2. 如果尚未开启,请 开启双重身份验证,这样仅凭被盗的密码就不够了。请参阅 账户安全。
  3. 在 设置 的 安全 中点击 全部登出,终止攻击者的所有会话。
  4. 在同一页面 查看活动会话和登录历史,看是否有您不认识的设备和位置。
  5. 吊销所有不是您创建的 API 密钥。 更改密码和登出后密钥依然有效,所以这一步不是可选的。请参阅 API 密钥与开发者访问。
  6. 检查审计日志 中的变更:新站点、DNS 编辑、邮箱更改、新的团队成员。
  7. 确认您的邮箱地址仍然是您的。 进入账户的攻击者会试图把它改掉。请参阅 更改账户的邮箱地址。
  8. 在其他所有用过同一密码的地方也更改密码。 如果密码被重复使用,那些账户现在都已暴露。
  9. 提交支持工单,说明发生了什么,以便我们监控该账户。

如果受影响的是您的站点而不是账户,请参阅 网站被黑后该怎么做。

如果有人冒充您

使用 您的 域名进行的网络钓鱼,是可以从技术上加以减少的问题。

发布正确的 SPF、DKIM 和 DMARC 记录,让接收方邮件服务器能区分您的真实邮件和伪造邮件,并拒收伪造邮件而不是投递。请参阅 SPF、DKIM 和 DMARC。

如果您网站的仿冒版本托管在 KapsuleHost 上,请举报。要发送什么以及发到哪里,请参阅 举报滥用。

举报冒充我们的钓鱼消息

请把它转发到 abuse@kapsulehost.com,如果您的邮件客户端允许,请以附件形式转发,以保留原始邮件头。并附上它所链接页面的 URL。

不要回复这条消息,也不要为了"看看会怎样"而在页面中输入任何内容。钓鱼网站会记录您输入的一切。

故障排查

邮件看起来毫无破绽,但我还是不确定。 直接登录查看。这样总能得出结论。

我收到了一个并非我请求的双重验证码。 有人拿到了您的密码,正试图绕过您的第二重验证。不要在任何地方输入这个代码。立即更改密码,并按照上面的账户被盗处理清单逐项操作。

我收到了一条并非我请求的邮箱更改提醒。 此刻有人正在您的账户中。请立即按照清单处理。请参阅 无法访问账户邮箱。

有人打电话自称是 KapsuleHost 支持。 我们不会主动打电话索要凭据或付款信息。请挂断电话,改为提交工单。

有消息要求我把发票款项转账到一个新账户。 这是发票改道诈骗。请只通过控制面板中的账单页面付款。请参阅 付款方式与已保存的卡。

这对您有帮助吗?

您是 AI 吗?以 Markdown 格式阅读本页

相关文章

网站被黑客入侵后该怎么办一个遭到入侵的网站需要按顺序完成三件事:控制住局面,查明对方是如何入侵的,然后干净地重建网站。不按这个顺序操作,正是网站在一天之内再次被感染的原因。…安全性: 从何开始KapsuleHost 为您提供的安全控制、您必须自己启用的控制,以及如果已经出现问题时的处理方法。 托管平台上的安全是共享的。…举报滥用行为如果 KapsuleHost 上托管的内容被用于发送垃圾邮件、托管钓鱼页面、传播恶意软件、侵犯版权或违反法律,请将其报告至 abuse@kapsulehost.com。 您不需要帐户即可报告滥用行为。…Kapsule Protect 概览Kapsule Protect 是五款附加产品的统称,这些产品让网站达到生产级水准:扩展备份、Premium DNS、SSL、Kapsule Care 和 Pro Services。…

仍未解决?

询问了解您账户的 Kora,或联系我们的团队。

联系我们发送邮件