Saham peritel online asal Inggris ASOS jatuh setelah laporan adanya pelanggaran keamanan siber di mana penyerang tampaknya mengirimkan tuntutan tebusan langsung ke ponsel pelanggan melalui aplikasi seluler perusahaan. Jika Anda berbelanja di peritel ini, pertanyaannya praktis: ASOS data breach what to do adalah pencarian yang kini banyak dilakukan pelanggan, dan jawaban jujurnya dimulai dengan memisahkan apa yang sudah terkonfirmasi dari yang belum.
Apa yang kita ketahui tentang pelanggaran ASOS
Laporan yang dimuat CNA menyebutkan saham ASOS turun akibat laporan adanya pelanggaran. Liputan lain menggambarkan pengguna aplikasi di seluruh Inggris menerima notifikasi push pop-up yang tampaknya dikirim oleh peretas yang berusaha memeras perusahaan.
Artikel tersebut menempatkan insiden ini dalam rangkaian panjang serangan terhadap organisasi-organisasi Inggris. Artikel itu menyebut British Library, layanan tes darah, London Underground, Marks & Spencer, Co-op, dan Jaguar Land Rover sebagai contoh organisasi yang mengalami gangguan selama berbulan-bulan akibat pelanggaran dan serangan ransomware dalam beberapa tahun terakhir.
Seorang komentator yang diidentifikasi sebagai Agha mengatakan: "Notifikasi push tersebut menunjukkan bahwa penyerang juga telah menembus sistem yang mengendalikan aplikasi seluler ASOS."
Apa yang tidak dapat dipastikan oleh materi yang tersedia sama pentingnya. Materi itu tidak mengonfirmasi data pelanggan mana, jika ada, yang diakses. Materi itu tidak menyebut apakah kata sandi, alamat, atau detail pembayaran diambil, dan tidak menjelaskan bagaimana penyerang masuk. Perlakukan klaim tentang hal-hal tersebut sebagai belum terverifikasi sampai ASOS atau regulator memberikan keterangan lebih lanjut.
Mengapa notifikasi push tebusan adalah taktik pemerasan baru
Secara tradisional, tuntutan tebusan ditujukan kepada eksekutif perusahaan atau ditinggalkan di sistem internal. Di sini, menurut laporan tersebut, tuntutan itu tampaknya mencapai perangkat konsumen secara langsung. Agha menyebut ini sebagai "taktik pemerasan yang agresif."
Logikanya adalah tekanan. Jika pelanggan melihat pesan dari penyerang di ponsel mereka sendiri, perusahaan menghadapi rasa malu publik, kemungkinan kepanikan pelanggan, dan reaksi harga saham, semuanya sekaligus. Ini juga menunjukkan bahwa penyerang memiliki akses ke sistem yang mengendalikan notifikasi untuk aplikasi tersebut, yang berbeda dari mencuri data pelanggan.
Perbedaan itu penting bagi Anda. Saluran perpesanan yang dibajak memang serius, tetapi itu sendiri tidak membuktikan data pribadi Anda terekspos. Ini juga menjadi pengingat bahwa pesan yang muncul di dalam aplikasi tepercaya tidak otomatis dapat dipercaya.
Cara memeriksa apakah akun ASOS Anda terkompromi
Anda tidak dapat melihat akses penyerang, tetapi Anda dapat mencari tanda-tanda di sisi Anda:
- Tinjau riwayat pesanan dan detail tersimpan Anda. Cari pesanan, alamat, atau perubahan pengiriman yang tidak Anda lakukan.
- Periksa email Anda. Telusuri kotak masuk Anda untuk pesan reset kata sandi, login, atau konfirmasi pesanan tak terduga dari ASOS.
- Periksa mutasi bank dan kartu Anda. Cari tagihan uji coba kecil atau pembelian yang tidak Anda kenali.
- Jangan bertindak berdasarkan notifikasi push tersebut. Jika Anda menerima pesan aneh, jangan ketuk tautan, telepon nomor, atau kirim pembayaran. Periksa situs web resmi ASOS atau saluran terverifikasinya untuk panduan.
- Periksa apakah email Anda muncul di basis data kebocoran yang diketahui. Alat pemberitahuan kebocoran yang kredibel dapat menunjukkan apakah alamat Anda pernah muncul dalam kebocoran sebelumnya, yang membantu Anda menilai seberapa terekspos kata sandi yang Anda gunakan ulang.
Melindungi data Anda saat berbelanja di peritel yang dilanggar
Bahkan tanpa konfirmasi tentang apa yang diambil, beberapa langkah masuk akal dan murah:
- Ganti kata sandi ASOS Anda sekarang. Buat yang panjang dan unik. Jika Anda menggunakannya di tempat lain, ganti juga akun-akun tersebut.
- Gunakan pengelola kata sandi agar setiap akun memiliki kredensialnya sendiri.
- Aktifkan autentikasi multi-faktor di mana pun ditawarkan, idealnya dengan aplikasi autentikator daripada SMS.
- Aktifkan peringatan kartu pembayaran di aplikasi bank Anda agar Anda melihat setiap transaksi segera. Pertimbangkan menghapus kartu tersimpan dari akun Anda.
- Waspadai phishing. Setelah kebocoran yang dipublikasikan, penipu sering meniru perusahaan dengan pesan palsu tentang refund, keamanan, atau akun terkunci. Kunjungi situsnya langsung daripada melalui tautan.
- Pertimbangkan pembekuan atau penggantian kartu jika Anda melihat sesuatu yang mencurigakan, dan segera hubungi bank Anda.
Apa Artinya Ini Bagi Anda
Bagi sebagian besar pembeli, tidak ada dalam laporan tersebut yang membuktikan bahwa data Anda dicuri. Namun insiden ini menunjukkan bahwa penyerang mungkin telah mencapai sistem notifikasi aplikasi, jadi asumsi teraman adalah bahwa pesan penipuan yang menggunakan merek ASOS akan menyusul. Kata sandi yang kuat dan unik serta peringatan kartu membatasi kerusakan apa pun fakta akhirnya nanti.
Ini juga menyoroti kebiasaan yang lebih luas yang layak dipikirkan ulang: setiap peritel yang menyimpan salinan detail Anda adalah target potensial lainnya. Sebagian konsumen mengatakan mereka lebih memilih untuk memverifikasi identitas mereka dengan ID digital yang dapat digunakan ulang daripada berulang kali menyerahkan data pribadi, yang merupakan salah satu cara untuk mengurangi berapa banyak perusahaan yang menyimpannya. Jika memungkinkan, bagikan lebih sedikit, dan hapus akun yang tidak lagi Anda gunakan.
Poin-poin utama
Jika Anda bertanya-tanya tentang ASOS data breach what to do, mulailah di sini: ganti kata sandi ASOS Anda dan kata sandi apa pun yang Anda gunakan ulang, aktifkan autentikasi multi-faktor, atur peringatan kartu, dan anggap pesan tak terduga tentang insiden ini sebagai mencurigakan. Pantau pembaruan resmi dari ASOS, dan verifikasi apa pun yang Anda terima dengan mengunjungi situs web peritel itu sendiri. Beberapa menit pembersihan hari ini jauh lebih mudah daripada mengurai penipuan nanti.




