Verdacht auf Kontokompromittierung
Geschätzt 2 Minuten Lesedauer
|
Aktualisiert 19. Mai 2026, 00:00 EST
Was ist ein Kontokompromiss?
Ein Kontokompromiss liegt vor, wenn ein unbefugter Akteur Zugriff auf dein Benutzerkonto erhält. Dies könnte es dem Angreifer ermöglichen, vertrauliche Informationen einzusehen, zu stehlen oder zu ändern und dein Konto möglicherweise für böswillige Zwecke zu missbrauchen, z. B. für den Versand von Phishing-E-Mails oder den Export von Kundendaten.
Woran erkennst du, ob dein Konto Opfer einer Kontokompromittierung wurde?
Zu den Zeichen, die dein Klaviyo-Konto kompromittiert haben könnte, gehören:
- Du erhältst E-Mails zum Zurücksetzen des Passworts, die du nicht angefordert hast, oder E-Mails zum „Login Alert“, die nicht richtig erscheinen, wie z. B. E-Mails für „Neues Gerät“ oder „Unbekannter Standort“.
- Unbekannte Änderungen an deinen Kontoeinstellungen oder E-Mail-Vorlagen werden bemerkt.
- Anzeigen von Kampagnen-, Flow-, Listen-, Segment- oder Profilaktivitäten, die du nicht initiiert hast
- API-Aufrufe von einer unbekannten Quelle oder von Aktionen, die du nicht erwartest.
- Du kannst dich nicht mit deinem bestehenden Passwort anmelden (wenn es von jemand anderem geändert wurde).
Was machst du, wenn du den Verdacht hast, dass dein Klaviyo-Konto kompromittiert wurde?
- Setze dein Passwort sofort mit einer starken, eindeutigen Passphrase zurück.
- Hinweis: Dadurch werden alle Sitzungen in deinem Konto automatisch beendet, d. h. alle Personen mit Zugriff werden entfernt.
- Aktiviere oder überprüfe die Multi-Faktor-Authentifizierung (MFA) in deinem Konto (sofern verfügbar).
- Entferne verdächtige oder unbekannte API-Schlüssel aus deinen Kontoeinstellungen.
- Prüfe die letzten Aktivitäten (Flows, Kampagnen, Exporte) auf unbefugte Aktivitäten.
- Melde den Vorfall dem Klaviyo-Support unter abuse@klaviyo.com und deinem internen IT-/Sicherheitsteam.
So verhinderst du Kontokompromisse
- Verwende sichere, eindeutige Passwörter oder Passwörter für dein Klaviyo-Konto – verwende Passwörter niemals auf verschiedenen Websites.
- Erwäge, einen Passwort-Manager zu verwenden. Viele dieser Optionen sind kostenlos oder kostengünstig und können dir helfen, deine Daten mit minimalen Reibungsverlusten zu schützen.
- Aktiviere eine hohe Multi-Faktor-Authentifizierung (MFA), um eine zusätzliche Sicherheitsebene hinzuzufügen.
- Überprüfe und verwalte regelmäßig die Benutzer und Berechtigungen deines Kontos. Entferne alte oder nicht genutzte Benutzer.
- Stelle sicher, dass du niemals Zugangsdaten für mehrere Personen freigibst – du kannst kostenlos so viele Personen wie du möchtest in deinem Klaviyo-Konto haben. Über gemeinsam genutzte Benutzerkonten kannst du nicht mehr nachvollziehen, wer in deinem Konto eine Aktion durchgeführt hat. Außerdem ist es für Klaviyo schwieriger zu erkennen, ob jemand auf dein Konto zugreift, der dies nicht tun sollte.
- Überprüfe und verwalte regelmäßig die API-Schlüssel und den Geltungsbereich deines Kontos, drehe oder lösche alte oder nicht verwendete Schlüssel und stelle sicher, dass sie nicht in reinem Text veröffentlicht werden.
- Hüte dich vor Phishing-Versuchen. Gib niemals deine Klaviyo-Zugangsdaten ein, nachdem du auf einen verdächtigen Link geklickt hast.
- Überwache deine Kontoaktivitäten auf ungewöhnliche Anmeldungen oder Aktionen.
- Informiere dein Team über Best Practices für Sicherheit und gängige Social-Engineering-Taktiken.
War dieser Artikel hilfreich?
Nutze dieses Formular nur für Feedback zu Artikeln. So kontaktierst du den Support.
Mehr von Klaviyo entdecken
Community
Vernetze dich mit Kolleg*innen, Partner*innen und Klaviyo-Expert*innen, um dich inspirieren zu lassen, Erkenntnisse auszutauschen und Antworten auf deine Fragen zu erhalten.