Brittiläisen verkkokaupan ASOS:n asiakkaat avasivat puhelimensa ja löysivät epätavallisen viestin: "ASOS HACKED" -hälytyksen, joka toimitettiin yrityksen oman mobiilisovelluksen kautta. ASOS-tietomurron push-ilmoitus on raporttien mukaan kiristysyritys, ja nimet ja yhteystiedot voivat olla vaarantuneet. Tässä on mitä tiedämme, miksi tämä taktiikka toimii ja mitä voit tehdä ennen kuin mahdolliset jatkohuijaukset saapuvat.

Mitä ASOS:n "HACKED"-push-hälytys sanoi ja mitä voi olla vaarantunut

Toimitettujen raporttien mukaan kiristäjät lähettivät "ASOS HACKED" -hälytyksen jälleenmyyjän sovelluksen kautta. Viesti näyttää olleen julkinen vaatimus, joka lähetettiin suoraan asiakkaiden puhelimiin sen sijaan, että se olisi lähetetty yritykselle yksityisesti. Aiheeseen liittyvä artikkelimme siitä, miten ASOS:n osakkeet laskivat, kun lunastus-push-hälytys osui sovelluksen käyttäjiin, käsittelee markkinareaktiota.

Tiedot, jotka voivat olla vaarantuneet, sisältävät asiakkaiden nimet ja yhteystiedot. Lähde ei kerro tarkalleen, kuinka moni henkilö on vaarantunut tai mitkä kentät on viety, emmekä aio arvailla. Suhtaudu tilanteeseen muuttuvana: yksityiskohdat voivat muuttua, kun yritys ja tutkijat saavat lisätietoja.

Lukijoille keskeinen asia on käytännöllinen. Vaikka vaarantuneet tiedot rajoittuisivat nimiin ja yhteystietoihin, se riittää vakuuttaviin huijauksiin.

Miksi push-ilmoitus luotetusta sovelluksesta on tehokas tietojenkalastelun vipu

Useimmat ihmiset ovat oppineet varomaan outoja sähköposteja ja tekstiviestejä. Harvemmat on koulutettu epäilemään ilmoitusta, joka ilmestyy lukitusnäytölle brändin oman sovelluskuvakkeen alle. Juuri se tekee tästä tapauksesta merkittävän.

Push-hälytys saapuu kanavan kautta, jonka käyttäjä on jo hyväksynyt. Se kantaa jälleenmyyjän nimeä ja logoa, eikä se kulje roskapostisuodattimen läpi kuten sähköposti saattaisi. Jos hyökkääjät voivat lähettää viestejä tämän kanavan kautta, he lainaavat brändin asiakkaidensa kanssa rakentamaa luottamusta.

On useita syitä, miksi tällä on merkitystä tämän yksittäisen tapahtuman lisäksi:

  • Oletettu aitous. Käyttäjät olettavat kohtuudella, että sovelluksen sisältä tullut viesti tuli yritykseltä.
  • Kiireellisyys. Lyhyt, hälyttävä ilmoitus saa ihmiset reagoimaan nopeasti, mikä on useimpien sosiaalisen manipuloinnin tavoite.
  • Jatkomahdollisuus. Kun hyökkääjillä on nimet ja yhteystiedot, he voivat yhdistää aidon hälytyksen sähköposteihin tai tekstiviesteihin, jotka näyttävät viralliselta vastaukselta.

Viimeinen kohta on se, johon kannattaa valmistautua. Hälytys itsessään on painostustaktiikka, mutta yksilöiden pysyvä riski on tietojenkalastelu, jota yleensä seuraa tietojen paljastumista.

Miten erottaa aito tietomurtoilmoitus tietojenkalastelun jatkoviestistä

Tällaisen tapauksen jälkeen aidot yritysviestinnät ja huijausviestit saapuvat usein samalla viikolla. Tietyt tavat auttavat erottelemaan ne.

Älä toimi viestin itsensä perusteella. Jos sähköposti, tekstiviesti tai ilmoitus pyytää sinua kirjautumaan sisään, vahvistamaan tietoja tai maksamaan jotain, älä käytä sen tarjoamaa linkkiä tai numeroa. Avaa virallinen sovellus tai kirjoita jälleenmyyjän osoite selaimeesi itse.

Varo kiireellisyyttä ja uhkauksia. Aidot ilmoitukset selittävät, mitä tapahtui ja mitä voit tehdä. Viestit, jotka vaativat välitöntä toimintaa, uhkaavat tilin sulkemisella tai lupaavat hyvityksiä nopeasta klikkauksesta, ansaitsevat epäilyksen.

Tarkista, miten viesti puhuttelee sinua. Hyökkääjät, joilla on nimesi, voivat käyttää sitä henkilökohtaisuuden vaikutelman luomiseksi. Oikea nimi ei ole todiste viestin aitoudesta.

Varo arkaluontoisten tietojen pyyntöjä. Jälleenmyyjän ei pitäisi pyytää täyttä salasanaasi, kertakäyttökoodia tai korttitietojasi tietomurtoon vastaamiseksi.

Muista, että hälytys itsessään ei ole ohje. Odottamatonta push-hälytystä, vaikka se ilmestyisi oikeaan sovellukseen, ei pidä pitää ohjeena klikata tai soittaa mitään sen sisältämää. Odota vahvistettuja ohjeita yrityksen virallisen verkkosivuston tai sovelluksen kautta.

Mitä tämä tarkoittaa sinulle

Jos sinulla on ASOS-tili, oleta, että nimesi ja yhteystietosi voivat olla liikkeellä, ja varaudu useampiin pyytämättömiin viesteihin. Se ei tarkoita, että tilisi olisi kaapattu, eikä lähde kerro, että salasanat olisi paljastettu. Mutta järkevät varotoimenpiteet maksavat vähän ja vähentävät vahinkoja, jos lisätietoja paljastuu.

Jos käytät ASOS-salasanaasi uudelleen missään muualla, se on suurin välitön riski, joka on korjattava. Hyökkääjät yrittävät yleisesti tunnettuja tunnuksia muilla sivustoilla, joten yksi heikko lenkki voi levitä.

Toimenpiteet, jotka ASOS-asiakkaiden tulisi tehdä nyt: salasanat, kaksivaiheinen tunnistautuminen ja seuranta

  1. Vaihda ASOS-salasanasi. Käytä pitkää, ainutlaatuista salasanaa, jota et käytä missään muualla. Salasananhallintaohjelma helpottaa tätä.
  2. Ota käyttöön kaksivaiheinen tunnistautuminen siellä, missä se on tarjolla ASOS-tililläsi ja sähköpostitililläsi, koska sähköposti on usein avain kaiken muun nollaamiseen.
  3. Vaihda uudelleenkäytetyt salasanat. Jos käytit samaa salasanaa muissa palveluissa, päivitä nekin.
  4. Tarkista tilisi. Tarkista tallennetut osoitteet, maksutavat ja viimeaikaiset tilaukset mahdollisten outojen tietojen varalta.
  5. Seuraa pankki- ja korttitiliotteitasi. Ilmoita kaikesta tunnistamattomasta palveluntarjoajallesi viipymättä.
  6. Suhtaudu odottamattomiin viesteihin epäluuloisesti. Poista tai jätä huomiotta sähköpostit ja tekstiviestit, jotka mainitsevat tietomurron ja pyytävät sinua toimimaan. Siirry sen sijaan suoraan virallisiin kanaviin.
  7. Pidä sovelluksesi päivitettynä ja luota jälleenmyyjän virallisiin lausuntoihin ohjeita varten.

Yhteenveto

ASOS-tietomurron push-ilmoitus osoittaa, miten luotettu kanava voidaan kääntää sitä käyttäviä ihmisiä vastaan. Paras vastaus on rauhallinen ja käytännöllinen: vaihda ASOS-salasanasi, ota käyttöön kaksivaiheinen tunnistautuminen ja suhtaudu kaikkiin pyytämättömiin tietomurtoviesteihin epäluuloisesti, kunnes olet itse vahvistanut ne. Uusimpien kehityskulkujen seuraamiseksi lue aiheeseen liittyvä artikkelimme ASOS:n lunastus-push-hälytyksestä ja sen markkinavaikutuksesta.