Podejrzenie włamania na konto
Około 2 min czytania
|
Zaktualizowano 19 maj 2026, 00:00 EST
Czym jest kompromis na koncie?
Naruszenie bezpieczeństwa konta ma miejsce, gdy nieautoryzowany podmiot uzyskuje dostęp do Twojego konta użytkownika. Może to umożliwić atakującemu przeglądanie, kradzież lub zmianę poufnych informacji i potencjalnie niewłaściwe wykorzystanie Twojego konta do złośliwych celów, takich jak wysyłanie wiadomości phishingowych lub eksportowanie danych klientów.
Jak możesz sprawdzić, czy Twoje konto padło ofiarą włamania?
Oznaki, że Twoje konto Klaviyo mogło zostać naruszone, obejmują:
- Otrzymywanie wiadomości e-mail dotyczących resetowania hasła, o które nie prosiłeś, lub wiadomości e-mail z ostrzeżeniami dotyczącymi logowania, które nie wydają się prawidłowe, takie jak wiadomości e-mail dotyczące nowego urządzenia lub nierozpoznanej lokalizacji.
- Zauważenie nieznanych zmian w ustawieniach konta lub szablonu e-mail.
- Widząc kampanię, sekwencję, listę, segment lub aktywność profilu, której nie zainicjowałeś.
- Wywołania API z nierozpoznanego źródła lub wykonywanie działań, których się nie spodziewasz.
- Brak możliwości zalogowania się przy użyciu istniejącego hasła (jeśli zostało ono zmienione przez kogoś innego).
Co zrobić, jeśli podejrzewasz, że Twoje konto Klaviyo zostało przejęte?
- Natychmiast zresetuj hasło, używając silnego, unikalnego hasła.
- Uwaga: Spowoduje to automatyczne zakończenie wszystkich sesji na Twoim koncie, co oznacza, że każdy, kto miał do niego dostęp, zostanie usunięty.
- Włącz lub sprawdź uwierzytelnianie wieloskładnikowe na swoim koncie (jeśli jest dostępne).
- Usuń podejrzany lub nieznany klucz API z ustawień swojego konta.
- Sprawdź ostatnią aktywność (sekwencja, kampanie, eksport) pod kątem nieautoryzowanych działań.
- Zgłoś incydent do zespołu wsparcia Klaviyo, wysyłając wiadomość na adres abuse@klaviyo.com, oraz do wewnętrznego zespołu IT ds. bezpieczeństwa.
Jak zapobiec kompromitacji konta
- Używaj silnych, unikalnych haseł lub fraz do swojego konta Klaviyo - nigdy nie używaj ponownie haseł w różnych witrynach.
- Rozważ skorzystanie z menedżera haseł, wiele z nich to darmowe lub niedrogie opcje, które pomogą Ci chronić dane przy minimalnym wysiłku.
- Włącz silne uwierzytelnianie wieloskładnikowe, aby dodać dodatkową warstwę zabezpieczeń.
- Regularnie przeglądaj i zarządzaj użytkownikami i uprawnieniami konta; usuwaj starych lub nieużywanych użytkowników.
- Upewnij się, że nigdy nie udostępniasz danych logowania wielu osobom - możesz mieć dowolną liczbę osób na swoim koncie Klaviyo za darmo. Współdzielone konto użytkownika uniemożliwia stwierdzenie, kto podjął działanie na Twoim koncie, a także utrudnia Klaviyo wykrycie, czy ktoś uzyskuje dostęp do Twojego konta, kto nie powinien.
- Regularnie przeglądaj i zarządzaj kluczem API i zakresami swojego konta; obracaj lub usuwaj stare lub nieużywane klucze i upewnij się, że nie są one nigdzie publikowane w postaci zwykłego tekstu.
- Uważaj na próby phishingu; nigdy nie wprowadzaj swoich danych logowania do Klaviyo po kliknięciu podejrzanego linku.
- Monitoruj aktywność swojego konta pod kątem wszelkich nietypowych logowań lub działań.
- Poinformuj swój zespół o najlepszych praktykach bezpieczeństwa i typowych taktykach socjotechnicznych.
Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.
Dowiedz się od Klaviyo więcej
Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.