Posible violación de seguridad de la cuenta
Aprox. 3 min. de lectura
|
Actualizado el 19 may 2026, 12:00 a.m. EST
¿Qué es el robo de una cuenta?
Se produce una violación de seguridad de la cuenta cuando alguien no autorizado obtiene acceso a tu cuenta de usuario. Esto podría permitir que el atacante vea, robe o modifique información confidencial y, posiblemente, haga un uso indebido de tu cuenta con fines maliciosos, como enviar correos electrónicos de phishing o exportar datos de clientes.
¿Cómo puedes saber si tu cuenta ha sido víctima de un ataque?
Algunos indicios de que tu cuenta de Klaviyo podría haber sido comprometida son:
- Recibir correos electrónicos para restablecer la contraseña que no has solicitado, o correos de «alerta de inicio de sesión» que no te parecen correctos, como los que indican «Dispositivo nuevo» o «Ubicación no reconocida».
- Si notas cambios inusuales en la configuración de tu cuenta o en la plantilla de tu correo electrónico.
- Ves actividad en una campaña, un flujo, una lista, un segmento o un perfil que no iniciaste.
- Llamadas a la interfaz de programación de aplicaciones (API) procedentes de una fuente desconocida o que realizan acciones inesperadas.
- No puedes iniciar sesión con tu contraseña actual (si alguien la ha cambiado).
¿Qué haces si sospechas que tu cuenta de Klaviyo ha sido comprometida?
- Cambia tu contraseña de inmediato por una frase de contraseña segura y única.
- Nota: Esto cerrará automáticamente todas las sesiones de tu cuenta, lo que significa que se desconectará a cualquier persona que tenga acceso.
- Activa o revisa la autenticación multifactorial (autenticación multifactorial) en tu cuenta (si está disponible).
- Revoca las claves de API sospechosas o desconocidas desde la configuración de tu cuenta.
- Revisa la actividad reciente (flujo, campañas, exportaciones) para detectar cualquier actividad no autorizada.
- Informa del incidente al soporte de Klaviyo en abuse@klaviyo.com y al equipo interno de TI/seguridad.
Cómo evitar que te roben la cuenta
- Usa contraseñas o frases de contraseña seguras y únicas para tu cuenta de Klaviyo; nunca reutilices las mismas contraseñas en diferentes sitios web.
- Te recomiendo que uses un administrador de contraseñas; muchos de ellos son gratuitos o muy económicos y te pueden ayudar a proteger tus datos sin complicaciones.
- Activa la autenticación multifactorial (autenticación de dos factores) para añadir una capa adicional de seguridad.
- Revisa y administra con regularidad los usuarios y los permisos de tu cuenta; elimina los usuarios antiguos o que ya no se utilicen.
- Asegúrate de no compartir nunca las credenciales de inicio de sesión con otras personas: puedes añadir a tantas personas como quieras a tu cuenta de Klaviyo sin costo alguno. Las cuentas compartidas hacen que sea imposible saber quién ha realizado una acción en tu cuenta, y también dificultan que Klaviyo detecte si alguien que no debería está accediendo a tu cuenta.
- Revisa y gestiona periódicamente las claves API y los ámbitos de tu cuenta; renueva o elimina las claves antiguas o que ya no uses, y asegúrate de que no aparezcan publicadas en texto sin cifrar en ningún sitio.
- Ten cuidado con los intentos de phishing; nunca introduzcas tus credenciales de Klaviyo después de hacer clic en un enlace sospechoso.
- Revisa la actividad de tu cuenta para detectar cualquier inicio de sesión o acción inusual.
- Informa a tu equipo sobre las mejores prácticas de seguridad y las tácticas habituales de ingeniería social.
¿Te resultó útil este artículo?
Usa este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar al equipo de asistencia.