Die Aktien des britischen Online-Händlers ASOS fielen, nachdem Berichte über einen Cybersicherheitsvorfall auftauchten, bei dem Angreifer offenbar eine Lösegeldforderung direkt über die mobile App des Unternehmens auf die Telefone der Kunden geschickt haben. Wenn Sie bei dem Händler einkaufen, ist die Frage praktisch: ASOS-Datenleck was tun ist die Suche, die viele Kunden jetzt durchführen, und die ehrliche Antwort beginnt damit, das Bestätigte vom Unbestätigten zu trennen.
Was wir über den ASOS-Vorfall wissen
Der Bericht, der von CNA veröffentlicht wurde, besagt, dass die ASOS-Aktien aufgrund von Berichten über einen Vorfall fielen. Weitere Berichterstattung beschreibt, dass App-Nutzer im gesamten Vereinigten Königreich Pop-up-Push-Benachrichtigungen erhielten, die offenbar von Hackern gesendet wurden, die versuchten, das Unternehmen zu erpressen.
Der Artikel ordnet den Vorfall in eine längere Reihe von Angriffen auf britische Organisationen ein. Er nennt die British Library, einen Bluttestdienst, die London Underground, Marks & Spencer, die Co-op und Jaguar Land Rover als Beispiele für Organisationen, die in den letzten Jahren monatelange Störungen durch Sicherheitsverletzungen und Ransomware-Angriffe erlitten haben.
Ein als Agha identifizierter Kommentator sagte: „Die Push-Benachrichtigung deutet darauf hin, dass Angreifer auch in die Systeme eingedrungen sind, die die ASOS-Mobile-App steuern."
Was das verfügbare Material nicht belegt, ist ebenso wichtig. Es bestätigt nicht, auf welche Kundendaten – falls überhaupt – zugegriffen wurde. Es sagt nicht, ob Passwörter, Adressen oder Zahlungsdetails entwendet wurden, und es beschreibt nicht, wie die Angreifer hineingelangt sind. Behandeln Sie Behauptungen zu diesen Punkten als unbestätigt, bis ASOS oder Aufsichtsbehörden mehr dazu sagen.
Warum eine Ransom-Push-Benachrichtigung eine neue Erpressungstaktik ist
Traditionell gehen Lösegeldforderungen an Führungskräfte eines Unternehmens oder werden auf internen Systemen hinterlassen. Hier scheint die Forderung laut dem Bericht direkt die Geräte der Verbraucher erreicht zu haben. Agha bezeichnete dies als „eine aggressive Erpressungstaktik".
Die Logik ist Druck. Wenn Kunden eine Nachricht von Angreifern auf ihren eigenen Telefonen sehen, sieht sich das Unternehmen gleichzeitig öffentlicher Bloßstellung, möglicher Panik der Kunden und einer Reaktion des Aktienkurses ausgesetzt. Es deutet auch darauf hin, dass die Angreifer Zugang zu den Systemen hatten, die die Benachrichtigungen für die App steuern, was etwas anderes ist als gestohlene Kundendatensätze.
Diese Unterscheidung ist für Sie wichtig. Ein gekaperter Nachrichtenkanal ist ernst, beweist aber für sich genommen nicht, dass Ihre persönlichen Daten offengelegt wurden. Es ist auch eine Erinnerung daran, dass eine Nachricht, die in einer vertrauenswürdigen App erscheint, nicht automatisch vertrauenswürdig ist.
So prüfen Sie, ob Ihr ASOS-Konto kompromittiert wurde
Sie können den Zugriff der Angreifer nicht sehen, aber Sie können auf Ihrer Seite nach Anzeichen suchen:
- Überprüfen Sie Ihre Bestellhistorie und gespeicherten Daten. Achten Sie auf Bestellungen, Adressen oder Lieferänderungen, die Sie nicht vorgenommen haben.
- Prüfen Sie Ihre E-Mails. Durchsuchen Sie Ihren Posteingang nach unerwarteten Passwort-Zurücksetzungs-, Anmelde- oder Bestellbestätigungsnachrichten von ASOS.
- Prüfen Sie Ihre Bank- und Kartenabrechnungen. Achten Sie auf kleine Testabbuchungen oder Käufe, die Sie nicht erkennen.
- Reagieren Sie nicht auf die Push-Benachrichtigung. Wenn Sie eine seltsame Nachricht erhalten haben, tippen Sie nicht auf Links, rufen Sie keine Nummern an und leisten Sie keine Zahlungen. Prüfen Sie stattdessen die offizielle Website von ASOS oder seine verifizierten Kanäle auf Anleitungen.
- Prüfen Sie, ob Ihre E-Mail in bekannten Leak-Datenbanken auftaucht. Seriöse Tools zur Benachrichtigung über Datenlecks können anzeigen, ob Ihre Adresse in früheren Lecks aufgetaucht ist, was Ihnen hilft einzuschätzen, wie exponiert Ihre wiederverwendeten Passwörter sein könnten.
So schützen Sie Ihre Daten beim Einkauf bei einem betroffenen Händler
Auch ohne Bestätigung, was entwendet wurde, sind einige Schritte sinnvoll und günstig:
- Ändern Sie jetzt Ihr ASOS-Passwort. Machen Sie es lang und einzigartig. Wenn Sie es woanders verwendet haben, ändern Sie auch diese Konten.
- Verwenden Sie einen Passwort-Manager, damit jedes Konto seine eigenen Zugangsdaten hat.
- Aktivieren Sie die Multi-Faktor-Authentifizierung, wo immer sie angeboten wird, idealerweise mit einer Authentifizierungs-App statt per SMS.
- Aktivieren Sie Benachrichtigungen für Zahlungskarten in Ihrer Banking-App, damit Sie jede Transaktion sofort sehen. Erwägen Sie, gespeicherte Karten aus Ihrem Konto zu entfernen.
- Rechnen Sie mit Phishing. Nach einem öffentlich gemachten Vorfall imitieren Betrüger oft das Unternehmen mit gefälschten Nachrichten zu Rückerstattungen, Sicherheit oder gesperrten Konten. Gehen Sie direkt auf die Website statt über einen Link.
- Erwägen Sie eine Kartensperre oder -ersetzung, wenn Sie etwas Verdächtiges sehen, und kontaktieren Sie umgehend Ihre Bank.
Was das für Sie bedeutet
Für die meisten Kunden beweist nichts in der Berichterstattung, dass Ihre Daten gestohlen wurden. Der Vorfall zeigt jedoch, dass Angreifer möglicherweise das Benachrichtigungssystem der App erreicht haben, sodass die sicherste Annahme ist, dass Betrugsnachrichten mit ASOS-Branding folgen werden. Starke, einzigartige Passwörter und Kartenbenachrichtigungen begrenzen den Schaden, unabhängig davon, wie die endgültigen Fakten aussehen.
Es hebt auch eine weitere Gewohnheit hervor, die es wert ist, überdacht zu werden: Jeder Händler, der eine Kopie Ihrer Daten besitzt, ist ein weiteres potenzielles Ziel. Einige Verbraucher sagen, sie würden es vorziehen, ihre Identität mit einer wiederverwendbaren digitalen ID zu verifizieren, anstatt wiederholt persönliche Daten herauszugeben, was eine Möglichkeit ist, zu reduzieren, wie viele Unternehmen sie speichern. Teilen Sie wo möglich weniger und löschen Sie Konten, die Sie nicht mehr nutzen.
Wichtigste Erkenntnisse
Wenn Sie sich fragen, ASOS-Datenleck was tun, beginnen Sie hier: Ändern Sie Ihr ASOS-Passwort und jedes Passwort, das Sie wiederverwendet haben, aktivieren Sie die Multi-Faktor-Authentifizierung, richten Sie Kartenbenachrichtigungen ein und behandeln Sie unerwartete Nachrichten über den Vorfall als verdächtig. Achten Sie auf offizielle Updates von ASOS und überprüfen Sie alles, was Sie erhalten, indem Sie selbst auf die Website des Händlers gehen. Ein paar Minuten Aufräumen heute sind weit einfacher, als später Betrug aufzuklären.




