Sospecha de phishing
¿Qué es el phishing?
El phishing es un tipo de ataque cibernético en el que los atacantes se hacen pasar por organizaciones o personas legítimas a través de correo electrónico, mensajes de texto, llamadas telefónicas o sitios web para engañarte y hacerte divulgar información confidencial, como credenciales de inicio de sesión, números de tarjeta de crédito u otros datos personales. Los mensajes a menudo parecen auténticos y pueden instarte a tomar medidas inmediatas, como hacer clic en un enlace o descargar un archivo adjunto.
¿Cómo puedes saber si has recibido un contacto de phishing o spam?
- Phishing: correos sospechosos que pretenden proceder de fuentes fiables y que a menudo contienen lo siguiente:
- Saludos inusuales o genéricos (por ejemplo, «Estimado cliente»)
- Errores ortográficos y gramaticales
- Solicitudes de información confidencial
- Enlaces o archivos adjuntos sospechosos
- Las direcciones de correo electrónico de remitente no coinciden (por ejemplo, klaviyo-support@gmail.com en lugar de @klaviyo.com oficial)
- Smishing: El mismo ataque, pero a través de SMS/mensaje de texto. Los signos incluyen:
- Mensajes de texto de números desconocidos en los que se pide información personal
- Enlaces a páginas de inicio de sesión o solicitudes para restablecer contraseñas
- Presión para actuar rápidamente («Tu cuenta estará bloqueada»)
Coloca el cursor del ratón sobre los enlaces (no hagas clic) para previsualizar las URL. Los enlaces auténticos de Klaviyo deben proceder de klaviyo.com o de subdominios de confianza.
¿Qué tienes que hacer si crees que has recibido un correo electrónico de phishing para Klaviyo?
Este correo electrónico pretende representar a Klaviyo o a uno de nuestros empleados. Este correo electrónico puede pedirte que proporciones información sobre tu cuenta o que tomes medidas.
- NO hagas clic en ningún enlace ni descargues archivos adjuntos.
- Verifica el contenido: ve directamente al sitio web oficial de Klaviyo escribiendo «www.klaviyo.com» en tu navegador, no usando enlaces en el correo sospechoso.
- Informe: Reenvía el correo sospechoso a tu equipo de TI/seguridad o a abuse@klaviyo.com para que se investigue más a fondo.
- Asegúrate de incluir los encabezados de correo electrónico o el código fuente del correo electrónico.
- Encabezados de email para una cuenta de Gmail: https://support.google.com/mail/answer/29436?hl=en
- Encabezados de email para una cuenta de Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Asegúrate de incluir los encabezados de correo electrónico o el código fuente del correo electrónico.
- Elimina el correo electrónico sospechoso después de la notificación.
¿Qué tienes que hacer si crees que has recibido un correo electrónico de phishing de Klaviyo?
Se trata de un correo electrónico que se envía desde la Plataforma Klaviyo, que es de naturaleza maliciosa y puede ser una estafa u otro contenido malicioso.
- NO respondas al correo electrónico ni proporciones la información solicitada.
- Comprueba la dirección de correo electrónico del remitente: la correspondencia oficial procederá de las direcciones que terminen en @klaviyo.com.
- Contacta con el servicio de asistencia de Klaviyo: ponte en contacto a través del enlace oficial de asistencia de Klaviyo para verificar la legitimidad del mensaje.
- Reenvía el correo electrónico a abuse@klaviyo.com, indicando tus sospechas.
- Asegúrate de incluir los encabezados de correo electrónico o el código fuente del correo electrónico.
- Encabezados de email para una cuenta de Gmail: https://support.google.com/mail/answer/29436?hl=en
- Encabezados de email para una cuenta de Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Asegúrate de incluir los encabezados de correo electrónico o el código fuente del correo electrónico.
- Elimina el mensaje una vez que se haya informado para no hacer clic en él accidentalmente más tarde.
¿Cómo protegerte de ser Phished?
- Verifica siempre las direcciones de remitente antes de abrir enlaces o archivos adjuntos.
- Habilita la Autenticación multifactor (MFA) en tu cuenta de Klaviyo y en el correo electrónico que usas para acceder a Klaviyo.
- Nunca reveles credenciales (contraseña o código de un solo uso) o información confidencial por correo electrónico o mensajería móvil.
- Mantén el software y los parches de seguridad actualizados, y sigue las instrucciones de tu departamento de TI si tienes uno.
- Ten cuidado con las solicitudes urgentes o las amenazas que exigen una acción rápida.
- Infórmate a ti mismo y a tu equipo sobre las tácticas de phishing manteniéndote informado sobre las estafas actuales.