Suspeita de comprometimento de conta
Estimado 2 min de leitura
|
Atualizado 19 de mai. de 2026, 00:00 EST
O que é um comprometimento de conta?
O comprometimento de uma conta ocorre quando um agente não autorizado obtém acesso à sua conta de usuário. Isso pode permitir que o invasor visualize, roube ou altere informações confidenciais e, possivelmente, use indevidamente sua conta para fins maliciosos, como o envio de e-mails de phishing ou a exportação de dados de clientes.
Como você pode saber se sua conta foi vítima de um comprometimento de conta?
Os sinais de que sua conta Klaviyo pode ter sido comprometida incluem:
- Receber e-mails de redefinição de senha que você não solicitou ou e-mails de "alerta de login" que não parecem corretos, como e-mails de novo dispositivo ou de local não reconhecido.
- Se você notar alterações desconhecidas nas configurações de conta ou no modelo de e-mail.
- Ver atividades de campanha, fluxo, lista, segmento ou perfil que você não iniciou.
- Chamadas de API de uma fonte não reconhecida ou execução de ações que você não espera.
- Não conseguir fazer login com a senha existente (se ela tiver sido alterada por outra pessoa).
O que você deve fazer se suspeitar que sua conta Klaviyo foi comprometida?
- Redefina imediatamente sua senha usando uma frase secreta forte e exclusiva.
- Observação: Isso encerrará automaticamente todas as sessões em sua conta, o que significa que qualquer pessoa com acesso será removida.
- Ative ou revise a autenticação multifator (autenticação multifator) em sua conta (se disponível).
- Você pode revogar chaves de API suspeitas ou desconhecidas das configurações de sua conta.
- Verifique se há algo não autorizado nas atividades recentes (fluxo, campanhas, exportações).
- Informe o incidente ao suporte da Klaviyo em abuse@klaviyo.com e à sua equipe interna de TI/segurança.
Como evitar o comprometimento da conta
- Use senhas ou frases-senha fortes e exclusivas para sua conta Klaviyo - nunca reutilize senhas em outros sites.
- Considere a possibilidade de usar um gerenciador de senhas. Muitas dessas opções são gratuitas ou baratas e podem ajudar você a proteger seus dados com o mínimo de atrito.
- Ative a autenticação forte multifator (autenticação multifator) para adicionar uma camada extra de segurança.
- Revise e gerencie regularmente os usuários e as permissões da sua conta; remova usuários antigos ou não utilizados.
- Certifique-se de nunca compartilhar as credenciais de login entre várias pessoas - você pode ter quantas pessoas quiser na sua conta Klaviyo gratuitamente. As contas de usuário compartilhadas impossibilitam que você saiba quem realizou uma ação na sua conta e também dificultam que o site Klaviyo detecte se alguém está acessando a sua conta sem necessidade.
- Revise e gerencie a chave de API e os escopos de sua conta regularmente; gire ou elimine chaves antigas ou não utilizadas e garanta que elas não sejam publicadas em texto simples em nenhum lugar.
- Desconfie de tentativas de phishing; nunca insira suas credenciais do Klaviyo depois de clicar em um link suspeito.
- Monitore a atividade da sua conta em busca de logins ou ações incomuns.
- Eduque sua equipe sobre as práticas recomendadas de segurança e as táticas comuns de engenharia social.
Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.