A brit online kiskereskedő, az ASOS részvényei estek, miután beszámolók jelentek meg egy kiberbiztonsági incidensről, amelyben a támadók láthatóan zsarolási követelést küldtek közvetlenül a vásárlók telefonjaira a cég mobilalkalmazásán keresztül. Ha Ön is ennél a kiskereskedőnél vásárol, a kérdés gyakorlati: ASOS adatszivárgás mit tegyek – erre keres rá most sok vásárló, és az őszinte válasz azzal kezdődik, hogy szétválasztjuk azt, ami megerősített, attól, ami nem.

Amit az ASOS incidensről tudunk

A CNA által közölt beszámoló szerint az ASOS részvényei estek a szivárgásról szóló hírek hatására. Más tudósítások arról számolnak be, hogy az Egyesült Királyság-szerte az app felhasználói felugró push-értesítéseket kaptak, amelyeket láthatóan hackerek küldtek, hogy zsarolják a céget.

A cikk szélesebb összefüggésbe helyezi az incidenst: brit szervezetek elleni támadások sorozatába. Megnevezi a British Libraryt, egy vérvizsgálati szolgáltatást, a londoni metrót, a Marks & Spencert, a Co-opot és a Jaguar Land Rovert olyan példaként, amelyek az elmúlt években hónapokig tartó fennakadásokat szenvedtek el szivárgások és zsarolóvírus-támadások miatt.

Egy Agha néven azonosított kommentátor azt mondta: „A push-értesítés arra utal, hogy a támadók az ASOS mobilalkalmazást vezérlő rendszereket is feltörték."

Ami a rendelkezésre álló anyagból nem derül ki, az legalább ilyen fontos. Nem erősíti meg, hogy mely ügyféladatokat érték el, ha egyáltalán értek el ilyet. Nem mondja meg, hogy jelszavakat, címeket vagy fizetési adatokat vittek-e el, és nem írja le, hogyan jutottak be a támadók. Az ezekre vonatkozó állításokat tekintse ellenőrizetlennek, amíg az ASOS vagy a hatóságok többet nem mondanak.

Miért új zsarolási taktika a zsarolási push-értesítés

Hagyományosan a zsarolási követelések a cég vezetőihez kerülnek, vagy belső rendszereken maradnak. Itt a jelentés szerint a követelés láthatóan közvetlenül a fogyasztók eszközeire jutott el. Agha ezt „agresszív zsarolási taktikának" nevezte.

A logika a nyomásgyakorlás. Ha a vásárlók a saját telefonjukon látnak üzenetet a támadóktól, a cég egyszerre szembesül nyilvános megszégyenüléssel, esetleges vásárlói pánikkal és részvényárfolyam-reakcióval. Ez egyben arra is utal, hogy a támadók hozzáfértek az app értesítéseit vezérlő rendszerekhez, ami más dolog, mint ügyféladatokat ellopni.

Ez a különbség Ön szempontjából fontos. Egy eltérített üzenetküldési csatorna komoly dolog, de önmagában nem bizonyítja, hogy az Ön személyes adatai kiszivárogtak. Arra is emlékeztet, hogy egy megbízható appon belül megjelenő üzenet nem automatikusan megbízható.

Hogyan ellenőrizze, hogy feltörték-e az ASOS-fiókját

A támadók hozzáférését nem látja, de a jeleket a saját oldalán keresheti:

  • Nézze át a rendelési előzményeit és mentett adatait. Keressen olyan rendeléseket, címeket vagy szállítási módosításokat, amelyeket nem Ön végzett.
  • Ellenőrizze az e-mailjeit. Keressen a postaládájában váratlan jelszó-visszaállítási, bejelentkezési vagy rendelés-visszaigazoló üzeneteket az ASOS-tól.
  • Ellenőrizze a banki és kártyakivonatait. Keressen kis összegű tesztterheléseket vagy ismeretlen vásárlásokat.
  • Ne cselekedjen a push-értesítés alapján. Ha furcsa üzenetet kapott, ne kattintson linkekre, ne hívjon telefonszámokat és ne utaljon pénzt. Helyette az ASOS hivatalos weboldalán vagy hitelesített csatornáin tájékozódjon.
  • Ellenőrizze, hogy az e-mail-címe szerepel-e ismert adatszivárgási adatbázisokban. A megbízható adatszivárgás-értesítő eszközök megmutathatják, hogy a címe felbukkant-e korábbi szivárgásokban, ami segít megítélni, mennyire lehet kitéve az újrahasznált jelszava.

Adatai védelme egy feltört kiskereskedőnél való vásárlás esetén

Még ha nem is megerősített, hogy mit vittek el, néhány lépés ésszerű és olcsó:

  1. Változtassa meg az ASOS-jelszavát most. Legyen hosszú és egyedi. Ha máshol is használta, azokat a fiókokat is változtassa meg.
  2. Használjon jelszókezelőt, hogy minden fióknak saját hitelesítő adata legyen.
  3. Kapcsolja be a többtényezős hitelesítést, ahol csak kínálják, ideálisan hitelesítő alkalmazással SMS helyett.
  4. Kapcsolja be a bankkártya-értesítéseket a banki appjában, hogy azonnal lásson minden tranzakciót. Fontolja meg a mentett kártyák eltávolítását a fiókjából.
  5. Számítson adathalászatra. Egy nyilvánosságra került szivárgás után a csalók gyakran utánozzák a céget hamis visszatérítési, biztonsági vagy fiókzárolási üzenetekkel. Közvetlenül a weboldalra menjen, ne egy linken keresztül.
  6. Fontolja meg a kártya zárolását vagy cseréjét, ha bármi gyanúsat lát, és haladéktalanul vegye fel a kapcsolatot a bankjával.

Mit jelent ez Önnek

A legtöbb vásárló számára a beszámolókban semmi sem bizonyítja, hogy ellopták az adatait. Az incidens azonban megmutatja, hogy a támadók elérhették az app értesítési rendszerét, ezért a legbiztonságosabb feltevés az, hogy ASOS-arculatot használó csaló üzenetek következnek. Az erős, egyedi jelszavak és a kártyaértesítések korlátozzák a kárt, bármi is legyen a végső tényállás.

Ez egy szélesebb, újragondolásra érdemes szokásra is rávilágít: minden kiskereskedő, aki az adatai egy példányát tárolja, egy újabb lehetséges célpont. Egyes fogyasztók azt mondják, inkább újrahasznosítható digitális azonosítóval igazolnák a személyazonosságukat, mint hogy ismételten átadják a személyes adataikat, ami az egyik módja annak, hogy csökkenjen, hány cég tárolja azokat. Ahol tud, osszon meg kevesebbet, és törölje a már nem használt fiókokat.

Kulcsfontosságú tanulságok

Ha azon gondolkodik, ASOS adatszivárgás mit tegyek, kezdje itt: változtassa meg az ASOS-jelszavát és minden újrahasznált jelszavát, kapcsolja be a többtényezős hitelesítést, állítson be kártyaértesítéseket, és kezelje gyanúsként az incidenssel kapcsolatos váratlan üzeneteket. Figyelje az ASOS hivatalos frissítéseit, és mindent, amit kap, azzal ellenőrizzen, hogy maga megy a kiskereskedő weboldalára. Néhány percnyi mai rendcsinálás sokkal könnyebb, mint később kibogozni egy csalást.