Wat is een compromitterende account?

Een account compromittering treedt op wanneer een onbevoegde actor toegang krijgt tot je gebruiker account. Hierdoor kan de aanvaller gevoelige informatie bekijken, stelen of wijzigen en mogelijk je account misbruiken voor kwaadaardige doeleinden, zoals het versturen van phishing e-mails of het exporteren van klantgegevens.

Hoe kun je zien of je account het slachtoffer is geworden van een account compromittering?

Tekenen dat je Klaviyo account gecompromitteerd kan zijn, zijn onder andere:

  • E-mails ontvangen om je wachtwoord opnieuw in te stellen waar je niet om hebt gevraagd, of e-mails met "aanmeldingswaarschuwingen" die niet lijken te kloppen, zoals e-mails over een nieuw apparaat of een onherkende locatie.
  • Merk je onbekende wijzigingen op in je account instellingen of e-mailsjabloon.
  • Campagnes, flow, lijsten, segmenten of profielactiviteiten zien die je niet hebt geïnitieerd.
  • API-aanroepen van een niet-herkende bron of het uitvoeren van acties die je niet verwacht.
  • Niet kunnen inloggen met je bestaande wachtwoord (als het door iemand anders is gewijzigd).

Wat moet je doen als je vermoedt dat je Klaviyo account gecompromitteerd is?

  • Reset je wachtwoord onmiddellijk met een sterke, unieke wachtwoordzin.
    • Opmerking: Hiermee worden automatisch alle sessies op je account beëindigd, wat betekent dat iedereen met toegang wordt verwijderd.
  • Schakel verificatie in meerdere stappen in of bekijk deze op je account (indien beschikbaar).
  • Verwijder verdachte of onbekende API-sleutel uit je account instellingen.
  • Controleer recente activiteiten (flow, campagnes, export) op ongeautoriseerde zaken.
  • Meld het incident bij Klaviyo Support via abuse@klaviyo.com en bij je interne IT-/beveiligingsteam.

Hoe account te voorkomen

  • Gebruik sterke, unieke wachtwoorden of wachtzinnen voor uw Klaviyo account - hergebruik wachtwoorden nooit op verschillende sites.
    • Overweeg het gebruik van een wachtwoordmanager, veel hiervan zijn gratis of goedkope opties die je kunnen helpen je gegevens te beschermen met minimale wrijving.
  • Schakel sterke verificatie in meerdere stappen in om een extra beveiligingslaag toe te voegen.
  • Controleer en beheer de gebruikers en machtigingen van je account regelmatig; verwijder oude of ongebruikte gebruikers.
    • Zorg ervoor dat je nooit inloggegevens deelt met meerdere mensen - je kunt zoveel mensen als je wilt gratis op je Klaviyo account hebben. Gedeelde gebruikersaccounts maken het onmogelijk voor jou om te zien wie een actie heeft ondernomen in je account en maken het ook moeilijker voor Klaviyo om te detecteren of iemand toegang heeft tot je account die dat niet zou moeten hebben.
  • Controleer en beheer je account's API-sleutel en scopes regelmatig; roteer of verwijder oude of ongebruikte sleutels en zorg ervoor dat ze nergens in platte tekst worden gepost.
  • Wees op je hoede voor phishingpogingen; voer nooit je Klaviyo inloggegevens in nadat je op een verdachte link hebt geklikt.
  • Controleer je account activiteit op ongebruikelijke aanmeldingen of acties.
  • Breng je team op de hoogte van best practices op het gebied van beveiliging en veelvoorkomende social engineering-tactieken.
Was dit artikel nuttig?
Gebruik dit formulier alleen voor feedback op artikelen. Meer informatie over hoe je contact opneemt met support.

Ontdek meer van Klaviyo

Community
Maak contact met collega's, partners en Klaviyo-experts om inspiratie op te doen, inzichten te delen en antwoorden te krijgen op al je vragen.
Partners
Huur een Klaviyo-gecertificeerde expert in om je te helpen met een specifieke taak of voor doorlopend marketingbeheer.
Support

Krijg ondersteuning via je account.

E-mailsupport (gratis proefperiodes en betaalde accounts) 24/7 beschikbaar

Chat-/virtuele assistentie
Beschikbaarheid varieert per locatie en type abonnement