Posible intento de phishing
¿Qué es el phishing?
El phishing es un tipo de ciberataque en el que los atacantes se hacen pasar por organizaciones o personas legítimas a través del correo electrónico, mensajes de texto, llamadas telefónicas o sitios web para engañarte y que reveles información confidencial, como credenciales de inicio de sesión, números de tarjetas de crédito u otros datos personales. Los mensajes suelen parecer auténticos y pueden instarte a actuar de inmediato, como hacer clic en un enlace o descargar un archivo adjunto.
¿Cómo puedes saber si has recibido un intento de phishing o smishing?
- Phishing: correos electrónicos sospechosos que fingen provenir de fuentes confiables y que suelen contener:
- Saludos poco habituales o genéricos (p. ej., « "», «Estimado cliente»")
- Errores ortográficos y gramaticales
- Solicitudes de información confidencial
- Enlaces o archivos adjuntos sospechosos
- Direcciones de correo electrónico del remitente que no coinciden (por ejemplo, klaviyo-support@gmail.com en lugar de la dirección oficial @klaviyo.com)
- SMSSmishing: el mismo ataque, pero a través de un mensaje de texto. Los síntomas incluyen:
- Mensajes de números desconocidos en los que te piden información personal
- Enlaces a páginas de inicio de sesión o solicitudes para restablecer contraseñas
- Presión para actuar rápido («Tu cuenta quedará bloqueada»)
Pasa el cursor por encima de los enlaces (¡no hagas clic!) para ver una vista previa de las URL; los enlaces auténticos de Klaviyo deben proceder de Klaviyo.com o de subdominios de confianza.
¿Qué hacer si crees que has recibido un correo electrónico de phishing de Klaviyo?
Este es un correo electrónico que finge provenir de Klaviyo o de uno de nuestros empleados. Es posible que en este correo electrónico te pidan que proporciones información sobre tu cuenta o que realices alguna acción.
- NO hagas clic en ningún enlace ni descargues archivos adjuntos.
- Comprueba el contenido: Ve directamente al sitio web oficial de Klaviyo escribiendo `www.klaviyo.com` en tu navegador, no a través de los enlaces del correo sospechoso.
- Informa: Reenvía el correo electrónico sospechoso a tu equipo de TI/seguridad o a abuse@klaviyo.com para que lo investiguen más a fondo.
- Asegúrate de incluir los encabezados del correo electrónico y/o el código fuente del correo electrónico.
- Encabezados de correo electrónico para una cuenta de Gmail: https://support.google.com/mail/answer/29436?hl=en
- Encabezados de correo electrónico para una cuenta de Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Asegúrate de incluir los encabezados del correo electrónico y/o el código fuente del correo electrónico.
- Borra el correo sospechoso después de elaborar los informes.
¿Qué hacer si crees que has recibido un correo electrónico de phishing de Klaviyo?
Este es un correo electrónico enviado desde la plataforma Klaviyo, que es de naturaleza maliciosa y podría tratarse de una estafa u otro tipo de contenido malicioso.
- NO respondas al correo electrónico ni facilites la información que te pidan.
- Comprueba la dirección de correo electrónico del remitente: la correspondencia oficial vendrá de direcciones que terminen en @klaviyo.com.
- Contacta al soporte de Klaviyo: Comunícate a través del enlace oficial de soporte de Klaviyo para verificar la legitimidad del mensaje.
- Reenvía el correo electrónico a abuse@klaviyo.com, indicando tus sospechas.
- Asegúrate de incluir los encabezados del correo electrónico y/o el código fuente del correo electrónico.
- Encabezados de correo electrónico para una cuenta de Gmail: https://support.google.com/mail/answer/29436?hl=en
- Encabezados de correo electrónico para una cuenta de Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Asegúrate de incluir los encabezados del correo electrónico y/o el código fuente del correo electrónico.
- Borra el mensaje una vez que lo hayas denunciado para evitar pulsar sobre él sin querer más adelante.
¿Cómo protegerte del phishing?
- Comprueba siempre las direcciones de los remitentes antes de abrir enlaces o archivos adjuntos.
- Activa la autenticación multifactorial en tu cuenta de Klaviyo y en el correo electrónico que usas para acceder a Klaviyo.
- Nunca reveles tus credenciales (contraseña o código de uso único) ni información confidencial por correo electrónico o plataformas de mensajería móvil.
- Mantén al día el software y los parches de seguridad, y sigue las indicaciones de tu departamento de TI, si lo tienes.
- Ten cuidado con las peticiones urgentes o las amenazas que exijan una respuesta inmediata.
- Mantente al tanto de las estafas actuales para que tú y tu equipo conozcáis las tácticas de phishing.