계정 침해가 의심되는 경우
예상 2분 읽기
|
업데이트 2026년 5월 19일 AM 12:00 EST
계정 침해란 무엇인가요?
계정 침해는 권한이 없는 행위자가 사용자 계정에 액세스하는 경우 발생합니다. 이렇게 하면 공격자가 민감한 정보를 확인, 도용 또는 변경할 수 있으며 피싱 이메일을 보내거나 고객 데이터를 내보내는 등 악의적인 목적으로 계정을 오용할 수도 있습니다.
내 계정이 계정 도용의 피해를 입었는지 어떻게 알 수 있나요?
Klaviyo 계정이 해킹당했을 수 있는 징후는 다음과 같습니다:
- 요청하지 않은 비밀번호 재설정 이메일 또는 새 장치 또는 인식할 수 없는 위치 이메일과 같이 올바르지 않은 '로그인 알림' 이메일을 수신하는 경우.
- 계정 설정이나 이메일 템플릿에 익숙하지 않은 변경 사항이 있는 경우.
- 내가 시작하지 않은 캠페인, 플로우, 리스트, 세그먼트 또는 프로필 활동을 볼 수 있습니다.
- 인식할 수 없는 소스에서 API 호출을 하거나 예상치 못한 작업을 수행하는 경우.
- 기존 비밀번호로 로그인할 수 없는 경우(다른 사람이 변경한 경우).
Klaviyo 계정이 유출된 것으로 의심되는 경우 어떻게 해야 하나요?
- 강력하고 고유한 비밀번호를 사용하여 즉시 비밀번호를 재설정하세요.
- 참고: 이렇게 하면 계정의 모든 세션이 자동으로 종료되므로 액세스 권한이 있는 모든 사람이 제거됩니다.
- 계정에서 다단계 인증(사용 가능한 경우)을 사용 설정하거나 검토합니다.
- 계정 설정에서 의심스럽거나 익숙하지 않은 API 키를 해지하세요.
- 최근 활동(플로우, 캠페인, 내보내기)에서 승인되지 않은 것이 있는지 확인합니다.
- abuse@klaviyo.com으로 Klaviyo 지원팀과 내부 IT/보안 팀에 사고를 보고해 주세요.
계정 유출을 방지하는 방법
- Klaviyo 계정에는 강력하고 고유한 비밀번호 또는 비밀번호 구문을 사용하세요. 다른 사이트에서 비밀번호를 재사용하지 마세요.
- 비밀번호 관리자는 대부분 무료이거나 저렴한 옵션으로 최소한의 마찰로 데이터를 보호하는 데 도움이 됩니다.
- 강력한 다단계 인증(다단계 인증)을 사용 설정하여 보안을 한층 더 강화하세요.
- 계정의 사용자 및 권한을 정기적으로 검토하고 관리하며, 오래되거나 사용하지 않는 사용자를 삭제하세요.
- Klaviyo 계정에는 원하는 만큼의 인원을 무료로 사용할 수 있으므로 여러 사람이 로그인 정보를 공유하지 않도록 주의하세요. 공유 사용자 계정을 사용하면 누가 내 계정에서 작업을 수행했는지 알 수 없으며, Klaviyo 에서도 계정에 액세스해서는 안 되는 사람이 내 계정에 액세스하는 것을 감지하기가 더 어려워집니다.
- 계정의 API 키와 범위를 정기적으로 검토 및 관리하고, 오래되거나 사용하지 않는 키를 교체하거나 삭제하고, 어디에도 일반 텍스트로 게시되지 않도록 하세요.
- 피싱 시도에 주의하세요. 의심스러운 링크를 클릭한 후에는 절대로 Klaviyo 자격 증명을 입력하지 마세요.
- 비정상적인 로그인이나 행동이 있는지 계정 활동을 모니터링하세요.
- 팀원들에게 보안 모범 사례와 일반적인 소셜 엔지니어링 수법에 대해 교육하세요.
이 도움말 문서가 유용했나요?
이 형식은 도움말 문서 피드백 용도로만 사용하세요. 지원 팀에 문의하는 방법.