Compromiso de la cuenta sospechosa
Aprox. 3 minutos de lectura
|
Actualizado 19 may 2026, 0:00 EST
¿Qué es un compromiso de la cuenta?
Un compromiso de la cuenta ocurre cuando un actor no autorizado obtiene acceso a tu cuenta de usuario. Esto podría permitirle al atacante ver, robar o alterar información confidencial y posiblemente hacer un mal uso de tu cuenta con fines maliciosos, como enviar correos electrónicos de phishing o exportar datos del cliente.
¿Cómo puedes saber si tu cuenta ha sido víctima de un compromiso?
Estos son algunos de los indicios de que tu cuenta de Klaviyo puede haber sido comprometida:
- Recibir correos electrónicos de restablecimiento de contraseña que no hayas solicitado o correos electrónicos de «alerta de inicio de sesión» que no parezcan correctos, como correos de dispositivo nuevo o ubicación no reconocida.
- Has notado cambios desconocidos en la configuración de tu cuenta o en las plantillas de correo electrónico.
- Ver la actividad de campañas, flujos, listas, segmentos o perfiles que no has iniciado.
- Llamadas a API desde una fuente no reconocida o realizando acciones que no esperas.
- No puedes iniciar sesión con tu contraseña actual (si la ha cambiado otra persona).
¿Qué haces si sospechas que tu cuenta de Klaviyo se ha visto comprometida?
- Restablece inmediatamente tu contraseña con una frase de contraseña fuerte y única.
- Nota: Esta acción finalizará automáticamente todas las sesiones de tu cuenta, lo que significa que se eliminará a cualquier persona con acceso.
- Habilita o revisa la Autenticación multifactor (MFA) en tu cuenta (si está disponible).
- Revoca Claves de API sospechosas o desconocidas de la configuración de tu cuenta.
- Comprueba la actividad reciente (flujos, campañas y exportaciones) para detectar cualquier cosa no autorizada.
- Informa del incidente al servicio de asistencia de Klaviyo en abuse@klaviyo.com y a tu equipo interno de TI/seguridad.
Cómo evitar que la cuenta se vea comprometida
- Usa contraseñas o frases de contraseña seguras y únicas para tu cuenta de Klaviyo. Nunca reutilices contraseñas en varios sitios.
- Considera la posibilidad de usar un gestor de contraseñas, muchas de estas son opciones gratuitas o baratas que pueden ayudarte a proteger tus datos con una mínima fricción.
- Habilita la autenticación multifactor (MFA, por sus siglas en inglés) para añadir una capa extra de seguridad.
- Revisa y gestiona los usuarios y permisos de tu cuenta con regularidad; elimina a los usuarios antiguos o no utilizados.
- Asegúrate de nunca compartir credenciales de inicio de sesión entre varias personas: puedes tener a tantas personas como quieras en tu cuenta de Klaviyo de forma gratuita. Las cuentas de usuario compartidas te impiden saber quién ha hecho algo en tu cuenta y también dificultan que Klaviyo detecte si alguien accede a tu cuenta y quién no.
- Revisa y gestiona las Claves de API y alcances de tu cuenta con regularidad; rota o elimina las claves antiguas o no utilizadas, y asegúrate de que no se publiquen en texto sin formato en ninguna parte.
- Ten cuidado con los intentos de phishing; nunca introduzcas tus credenciales de Klaviyo después de hacer clic en un enlace sospechoso.
- Monitoriza la actividad de tu cuenta para detectar inicios de sesión o acciones inusuales.
- Informa a tu equipo sobre las prácticas recomendadas de seguridad y las tácticas comunes de ingeniería social.
¿Te ha resultado útil este artículo?
Utiliza este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar con el servicio de asistencia.