Vad är en Kontokompromiss?

En Kontokompromittering inträffar när en obehörig aktör får tillgång till ditt användarkonto. Detta kan göra det möjligt för angriparen att se, stjäla eller ändra känslig information och eventuellt missbruka ditt Konto för skadliga syften, till exempel att skicka phishing-meddelanden eller exportera kunddata.

Hur kan du se om ditt Konto har blivit utsatt för en Kontokompromiss?

Tecken på att ditt Klaviyo Konto kan ha äventyrats är bland annat

  • Få e-postmeddelanden om återställning av lösenord som du inte har begärt eller "inloggningsvarningar" som inte verkar stämma, t.ex. e-postmeddelanden om ny enhet eller okänd plats.
  • Du märker av okända ändringar i dina Kontoinställningar eller i din e-post.
  • Ser kampanj-, flöde-, list-, segment- eller profilaktivitet som du inte har initierat.
  • API-anrop från en okänd källa eller utförande av åtgärder som du inte förväntar dig.
  • Att du inte kan logga in med ditt befintliga lösenord (om det har ändrats av någon annan).

Vad gör du om du misstänker att ditt Klaviyo Konto har blivit utsatt för intrång?

  • Återställ omedelbart ditt lösenord med hjälp av en stark, unik lösenfras.
    • Obs: Detta avslutar automatiskt alla sessioner på ditt Konto, vilket innebär att alla med åtkomst kommer att tas bort.
  • Aktivera eller granska multifaktorautentisering (multifaktorautentisering) på ditt Konto (om tillgängligt).
  • Återkalla misstänkta eller okända API-nyckel från dina Konto-inställningar.
  • Kontrollera senaste aktivitet (flöde, kampanjer, export) för att se om det finns något otillåtet.
  • Rapportera incidenten till Klaviyos support på abuse@klaviyo.com och ditt interna IT-/säkerhetsteam.

Så här förhindrar du att Konto komprometteras

  • Använd starka, unika lösenord eller lösenfraser för ditt Klaviyo Konto - återanvänd aldrig lösenord på olika webbplatser.
    • Överväg att använda en lösenordshanterare, många av dessa är gratis eller billiga alternativ som kan hjälpa dig att skydda dina data med minimal friktion.
  • Aktivera stark multifaktorautentisering (multifaktorautentisering) för att lägga till ett extra lager av säkerhet.
  • Granska och hantera Kontos användare och behörigheter regelbundet; ta bort gamla eller oanvända användare.
    • Se till att du aldrig delar inloggningsuppgifter mellan flera personer - du kan ha så många personer som du vill på ditt Klaviyo Konto gratis. Delade användarkonton gör det omöjligt för dig att se vem som gjorde en åtgärd i ditt konto och gör det också svårare för Klaviyo att upptäcka om någon har tillgång till ditt konto som inte borde ha det.
  • Granska och hantera ditt Kontos API-nyckel och omfattningar regelbundet; rotera eller ta bort gamla eller oanvända nycklar och se till att de inte publiceras i klartext någonstans.
  • Var försiktig med nätfiskeförsök; ange aldrig dina Klaviyo-uppgifter efter att ha klickat på en misstänkt länk.
  • Övervaka din Konto-aktivitet för att se om du har några ovanliga inloggningar eller åtgärder.
  • Utbilda ditt team om bästa praxis för säkerhet och vanliga metoder för social ingenjörskonst.
Var den här artikeln till hjälp?
Använd endast detta formulär för feedback på artiklar. Lär dig hur du kontaktar support.

Utforska mer från Klaviyo

Community
Få kontakt med kollegor, partner och Klaviyo-experter för att hitta inspiration, dela insikter och få svar på alla dina frågor.
Partners
Anlita en Klaviyo-certifierad expert för att hjälpa dig med en specifik uppgift eller för löpande marknadsföringshantering.
Support

Få tillgång till support via ditt konto.

E-postsupport (gratis provperiod och betalkonton) Tillgänglig dygnet runt, alla dagar i veckan

Chatt/virtuell hjälp
Tillgängligheten varierar beroende på plats och abonnemangstyp