تراجعت أسهم شركة التجزئة البريطانية عبر الإنترنت ASOS بعد تقارير عن اختراق أمني بدا فيه المهاجمون وكأنهم أرسلوا مطالب فدية مباشرة إلى هواتف العملاء عبر تطبيق الشركة للهواتف المحمولة. إذا كنت تتسوق لدى شركة التجزئة هذه، فالسؤال عملي: اختراق بيانات ASOS ماذا تفعل هو ما يبحث عنه كثير من العملاء الآن، والجواب الصادق يبدأ بالفصل بين ما هو مؤكد وما هو غير مؤكد.
ما نعرفه عن اختراق ASOS
التقارير، التي نقلتها CNA، تقول إن أسهم ASOS تراجعت بعد تقارير عن اختراق. وتصف تغطيات أخرى مستخدمي التطبيق في جميع أنحاء المملكة المتحدة وهم يتلقون إشعارات منبثقة يبدو أنها أُرسلت من قراصنة يحاولون ابتزاز الشركة.
يضع المقال الحادثة في سياق سلسلة أطول من الهجمات على مؤسسات بريطانية. ويذكر المكتبة البريطانية، وخدمة فحص الدم، ومترو لندن، وماركس آند سبنسر، وكو-أوب، وجاكوار لاند روفر كأمثلة على مؤسسات عانت أشهراً من التعطيل بسبب الاختراقات وهجمات برامج الفدية في السنوات الأخيرة.
وقال معلّق يُدعى آغا: "يشير الإشعار المنبثق إلى أن المهاجمين اخترقوا أيضاً الأنظمة التي تتحكم في تطبيق ASOS للهواتف المحمولة."
وما لا تثبته المواد المتاحة لا يقل أهمية. فهي لا تؤكد أي بيانات عملاء، إن وُجدت، تم الوصول إليها. ولا تقول ما إذا سُرقت كلمات المرور أو العناوين أو تفاصيل الدفع، ولا تصف كيف دخل المهاجمون. تعامل مع الادعاءات بشأن هذه النقاط على أنها غير موثقة حتى تقول ASOS أو الجهات التنظيمية المزيد.
لماذا يُعد إشعار الفدية المنبثق تكتيك ابتزاز جديداً
تقليدياً، تُرسل مطالب الفدية إلى مديري الشركة التنفيذيين أو تُترك على الأنظمة الداخلية. هنا، وفقاً للتقرير، يبدو أن المطلب وصل إلى أجهزة المستهلكين مباشرة. ووصف آغا ذلك بأنه "تكتيك ابتزاز عدواني."
المنطق هو الضغط. فإذا رأى العملاء رسالة من المهاجمين على هواتفهم، تواجه الشركة إحراجاً علنياً، واحتمال ذعر العملاء، وردّ فعل في سعر السهم، كل ذلك في آن واحد. كما يشير ذلك إلى أن المهاجمين كان لديهم وصول إلى الأنظمة التي تتحكم في الإشعارات الخاصة بالتطبيق، وهو أمر مختلف عن سرقة سجلات العملاء.
هذا التمييز مهم بالنسبة لك. فاختطاف قناة رسائل أمر خطير، لكنه لا يثبت بحد ذاته أن بياناتك الشخصية تعرضت للكشف. وهو أيضاً تذكير بأن رسالة تظهر داخل تطبيق موثوق ليست موثوقة تلقائياً.
كيف تتحقق مما إذا تم اختراق حسابك على ASOS
لا يمكنك رؤية وصول المهاجمين، لكن يمكنك البحث عن علامات من جانبك:
- راجع سجل طلباتك وتفاصيلك المحفوظة. ابحث عن طلبات أو عناوين أو تغييرات في التسليم لم تقم بها.
- تحقق من بريدك الإلكتروني. ابحث في صندوق الوارد عن رسائل غير متوقعة لإعادة تعيين كلمة المرور أو تسجيل الدخول أو تأكيد الطلب من ASOS.
- تحقق من كشوف حسابك البنكي وبطاقتك. ابحث عن رسوم اختبار صغيرة أو مشتريات لا تتعرّف عليها.
- لا تتصرف بناءً على الإشعار المنبثق. إذا تلقيت رسالة غريبة، فلا تنقر على الروابط ولا تتصل بالأرقام ولا ترسل مدفوعات. تحقق من موقع ASOS الرسمي أو قنواته الموثقة للحصول على الإرشادات بدلاً من ذلك.
- تحقق مما إذا كان بريدك الإلكتروني يظهر في قواعد بيانات الاختراقات المعروفة. يمكن لأدوات الإشعار بالاختراقات الموثوقة أن تُظهر ما إذا كان عنوانك قد ظهر في تسريبات سابقة، مما يساعدك على تقدير مدى تعرض كلمات المرور المعاد استخدامها.
حماية بياناتك عند التسوق لدى شركة تجزئة تعرضت للاختراق
حتى دون تأكيد لما سُرق، فإن بعض الخطوات معقولة وغير مكلفة:
- غيّر كلمة مرور ASOS الآن. اجعلها طويلة وفريدة. إذا استخدمتها في أي مكان آخر، فغيّر تلك الحسابات أيضاً.
- استخدم مدير كلمات مرور حتى يكون لكل حساب بيانات اعتماد خاصة به.
- فعّل المصادقة متعددة العوامل wherever يتم تقديمها، ويفضل استخدام تطبيق مصادقة بدلاً من الرسائل النصية.
- فعّل تنبيهات بطاقة الدفع في تطبيقك البنكي حتى ترى كل معاملة فوراً. فكّر في إزالة البطاقات المحفوظة من حسابك.
- توقّع التصيد الاحتيالي. بعد اختراق معلن، غالباً ما ينتحل المحتالون صفة الشركة برسائل مزيفة عن استرداد الأموال أو الأمان أو قفل الحساب. اذهب إلى الموقع مباشرة بدلاً من المرور عبر رابط.
- فكّر في تجميد البطاقة أو استبدالها إذا رأيت أي شيء مريب، واتصل ببنكك فوراً.
ماذا يعني هذا بالنسبة لك
بالنسبة لمعظم المتسوقين، لا شيء في التقارير يثبت أن بياناتك سُرقت. لكن الحادثة تُظهر أن المهاجمين ربما وصلوا إلى نظام الإشعارات في التطبيق، لذا فإن الافتراض الأكثر أماناً هو أن رسائل الاحتيال التي تستخدم علامة ASOS ستتبع. كلمات المرور القوية والفريدة وتنبيهات البطاقة تحدّ من الضرر أياً كانت الحقائق النهائية.
كما يسلط الضوء على عادة أوسع تستحق إعادة التفكير: كل شركة تجزئة تحتفظ بنسخة من تفاصيلك هي هدف محتمل آخر. يقول بعض المستهلكين إنهم يفضلون التحقق من هويتهم باستخدام هوية رقمية قابلة لإعادة الاستخدام بدلاً من تسليم البيانات الشخصية مراراً وتكراراً، وهذا أحد الطرق لتقليل عدد الشركات التي تخزنها. شارك أقل حيث يمكنك، واحذف الحسابات التي لم تعد تستخدمها.
النقاط الرئيسية
إذا كنت تتساءل عن اختراق بيانات ASOS ماذا تفعل، فابدأ هنا: غيّر كلمة مرور ASOS وأي كلمة مرور أعدت استخدامها، وفعّل المصادقة متعددة العوامل، وأعدّ تنبيهات البطاقة، وتعامل مع الرسائل غير المتوقعة حول الحادثة على أنها مريبة. راقب التحديثات الرسمية من ASOS، وتحقق من أي شيء تتلقاه بالذهاب إلى موقع شركة التجزئة بنفسك. بضع دقائق من التنظيف اليوم أسهل بكثير من تفكيك الاحتيال لاحقاً.




