Cos'è un compromesso sull'account?

Un compromesso sull'account si verifica quando un attore non autorizzato accede al tuo account utente. Ciò potrebbe consentire all'autore dell'attacco di visualizzare, rubare o alterare informazioni sensibili e probabilmente abusare del tuo account per scopi dannosi, come l'invio di e-mail di phishing o l'esportazione dei dati dei clienti.

Come puoi sapere se il tuo account è stato vittima di un compromesso?

I segnali che possono aver compromesso il tuo account Klaviyo includono:

  • Ricezione di e-mail di reimpostazione della password che non hai richiesto o di e-mail di "login alert" che non sembrano corrette, come e-mail per un nuovo dispositivo o per una posizione non riconosciuta.
  • Stiamo notando modifiche non familiari alle impostazioni del tuo account o ai modelli di e-mail.
  • Vedi la campagna, il flusso, l'elenco, il segmento o l'attività del profilo che non hai avviato.
  • Chiamate API da una fonte non riconosciuta o esecuzione di azioni che non ti aspetti.
  • Impossibile accedere con la tua password esistente (se è stata modificata da qualcun altro).

Cosa fai se sospetti che il tuo account Klaviyo sia stato compromesso?

  • Reimposta immediatamente la tua password utilizzando una passphrase forte e univoca.
    • Nota: questa azione terminerà automaticamente tutte le sessioni del tuo account, il che significa che chiunque abbia accesso verrà rimosso.
  • Abilita o rivedi l'Autenticazione a più fattori (MFA) sul tuo account (se disponibile).
  • Revoca le Chiavi API sospette o meno dalle impostazioni del tuo account.
  • Controlla l'attività recente (flussi, campagne, esportazioni) per trovare qualsiasi cosa non autorizzata.
  • Segnala l’incidente all’assistenza Klaviyo all’indirizzo abuse@klaviyo.com e al tuo team IT/sicurezza interno.

Come evitare la compromissione dell'account

  • Utilizza password o frasi di accesso univoche e sicure per il tuo account Klaviyo: non riutilizzare mai le password sui vari siti.
    • Prendi in considerazione l'utilizzo di un gestore di password: molte di queste opzioni sono gratuite o economiche e possono aiutarti a proteggere i tuoi dati con il minimo sforzo.
  • Abilita l'Autenticazione a più fattori avanzata (MFA) per aggiungere un ulteriore livello di sicurezza.
  • Controlla e gestisci regolarmente gli utenti e le autorizzazioni del tuo account; rimuovi gli utenti vecchi o inutilizzati.
    • Assicurati di non condividere mai le credenziali di accesso tra più persone: puoi avere gratuitamente tutte le persone che desideri sul tuo account Klaviyo. Gli account utente condivisi ti impediscono di capire chi ha compiuto un'azione nel tuo account e rendono più difficile per Klaviyo rilevare se qualcuno sta accedendo al tuo account e chi invece non dovrebbe farlo.
  • Rivedi e gestisci regolarmente le Chiavi API e gli ambiti del tuo account; ruota o cancella le chiavi vecchie o inutilizzate e assicurati che non vengano inserite in un semplice testo da nessuna parte.
  • Fai attenzione ai tentativi di phishing: non inserire mai le tue credenziali Klaviyo dopo aver cliccato su un link sospetto.
  • Controlla l'attività del tuo account per verificare la presenza di accessi o azioni insoliti.
  • Informa il tuo team sulle procedure consigliate per la sicurezza e sulle tattiche comuni di ingegneria sociale.
Questo articolo è stato utile?
Usa questo modulo solo per il feedback sull'articolo. Scopri come contattare l'assistenza.

Esplora altri contenuti di Klaviyo

Community
Entra in contatto con altre aziende simili, partner ed esperti di Klaviyo per trovare ispirazione, condividere approfondimenti e ottenere risposte a tutte le tue domande.
Partner
Assumi un esperto certificato Klaviyo per aiutarti con un compito specifico o per la gestione continua del marketing.
Assistenza

Accedi all'assistenza tramite il tuo account.

Assistenza via e-mail (prova gratuita e account a pagamento) Disponibile 24 ore su 24, 7 giorni su 7

Chat/assistente virtuale
La disponibilità può variare in base alla località e al tipo di piano