Asus telah mengonfirmasi bahwa penyusup mendapatkan akses ke sebagian eShop-nya dan mencapai catatan pesanan pelanggan serta detail kontak. Perusahaan mengatakan data pembayaran tidak terpengaruh. Itu kabar baik, tetapi itu tidak mengakhiri ceritanya. Kekhawatiran yang lebih besar bagi pelanggan adalah phishing akibat kebocoran data Asus eShop: pesan penipuan yang meyakinkan yang dibangun dari informasi pesanan asli.
Apa yang telah dikonfirmasi Asus, dan apa yang belum
Berdasarkan laporan dari Tom's Hardware dan media lainnya, Asus telah memberi tahu pelanggan eShop bahwa pihak yang tidak berwenang mengakses sebagian toko online-nya. Informasi yang terekspos mencakup detail kontak dan catatan pesanan. Asus mengatakan data pembayaran aman, dan telah memperingatkan pelanggan untuk mewaspadai scam phishing yang ditargetkan.
Beberapa detail penting masih belum jelas. Asus bungkam tentang besarnya kebocoran dan di mana itu terjadi, sehingga tidak diketahui berapa banyak pelanggan yang terdampak atau toko regional mana yang terlibat. Sampai perusahaan mengatakan lebih banyak, siapa pun yang pernah memesan dari Asus eShop harus menganggap mereka bisa ada dalam daftar.
Mengapa catatan pesanan dan detail kontak memicu phishing
Sangat menggoda untuk mengabaikan kebocoran yang tidak mencakup nomor kartu. Tetapi detail kontak yang dipasangkan dengan catatan pesanan adalah tepat apa yang diinginkan penipu. Email phishing generik mudah diabaikan. Email yang menyebutkan produk yang benar-benar Anda beli, merujuk pada pesanan nyata, dan datang dari alamat "dukungan Asus" yang masuk akal jauh lebih sulit untuk diabaikan.
Dengan informasi itu, penyerang dapat membuat pesan seperti:
- Pemberitahuan palsu bahwa pesanan mengalami masalah pengiriman dan memerlukan "konfirmasi ulang" alamat atau pembayaran Anda.
- Pesan pengembalian dana atau garansi yang meminta Anda masuk ke halaman yang mirip.
- Pesan teks atau panggilan telepon dari seseorang yang mengaku sebagai dukungan Asus, menyebut pesanan Anda agar terdengar kredibel.
Tujuannya biasanya mencuri kata sandi atau detail pembayaran, atau mendorong Anda memasang sesuatu yang berbahaya. Data kontak yang dicuri juga cenderung beredar, sehingga upaya ini bisa datang berminggu-minggu atau berbulan-bulan setelah insiden awal. Untuk konteks tentang bagaimana data curian memberi bahan bagi taktik rekayasa sosial dan pemerasan yang lebih luas, lihat liputan kami tentang laporan Zscaler tentang rata-rata tuntutan tebusan yang mencapai para manajer.
Cara melindungi diri Anda setelah kebocoran Asus
Anda tidak perlu panik, tetapi beberapa kebiasaan akan sangat mengurangi risiko Anda.
- Perlakukan pesan Asus yang tidak terduga dengan curiga. Ini berlaku untuk email, pesan teks, dan panggilan telepon yang menyebut pesanan, pengembalian dana, masalah pengiriman, atau masalah akun, bahkan jika detailnya terlihat benar.
- Jangan klik tautan atau buka lampiran. Sebagai gantinya, kunjungi situs web Asus dengan mengetikkan alamatnya sendiri, atau gunakan aplikasi resmi, dan periksa status pesanan Anda di sana.
- Jangan pernah membagikan kata sandi, kode sekali pakai, atau detail kartu kepada seseorang yang menghubungi Anda lebih dulu, tidak peduli siapa yang mereka klaim.
- Ubah kata sandi akun Asus Anda dan pastikan Anda tidak menggunakannya ulang di tempat lain. Pengelola kata sandi membuat kata sandi unik menjadi praktis.
- Aktifkan autentikasi dua faktor di mana pun fitur itu tersedia, sebaiknya dengan aplikasi autentikator daripada SMS.
- Perhatikan tagihan kartu dan bank Anda. Asus mengatakan data pembayaran tidak terlibat, tetapi pemeriksaan rutin adalah kebiasaan yang bijak setelah kebocoran apa pun.
- Laporkan pesan mencurigakan ke penyedia email Anda dan hapus pesan tersebut.
VPN tidak menghentikan phishing. VPN mengenkripsi koneksi Anda, tetapi tidak dapat memberi tahu Anda apakah sebuah email asli. Verifikasi yang cermat dan keamanan akun yang kuat jauh lebih penting di sini.
Apa yang dikatakan kebocoran ini tentang keamanan ecommerce ritel
Insiden ini adalah pengingat bahwa toko online menyimpan lebih dari sekadar data pembayaran. Riwayat pesanan, nama, alamat, nomor telepon, dan alamat email berharga dengan sendirinya, dan sering disimpan dalam sistem yang terpisah dari pemrosesan pembayaran. Menjaga data kartu tetap aman itu perlu, tetapi itu tidak membuat sisa catatan pelanggan menjadi tidak berbahaya.
Bagi para pembeli, pelajarannya adalah bahwa pemberitahuan kebocoran yang mengatakan "data pembayaran tidak terpengaruh" tidak boleh dibaca sebagai "tidak ada risiko." Kurangnya detail dari Asus tentang skala dan lokasi juga berarti pelanggan harus mengandalkan kehati-hatian mereka sendiri sambil menunggu kejelasan.
Apa Artinya Ini Bagi Anda
Jika Anda pernah membeli dari Asus eShop, perkirakan bahwa penipu mungkin mengetahui apa yang Anda pesan dan bagaimana menghubungi Anda. Kebocorannya sendiri sudah terjadi; yang Anda kendalikan sekarang adalah bagaimana Anda merespons pesan-pesan yang menyusul. Verifikasi sebelum Anda mengklik, dan anggap setiap kontak tak diminta yang menyebut pesanan sebagai mencurigakan sampai terbukti sebaliknya.
Poin-poin utama
- Asus mengonfirmasi akses tidak sah ke sebagian eShop-nya, mengekspos detail kontak dan catatan pesanan, dengan data pembayaran dilaporkan aman.
- Ukuran dan lokasi kebocoran belum diungkapkan.
- Bahaya utamanya adalah phishing akibat kebocoran data Asus eShop, yang menggunakan detail pesanan asli untuk membuat scam lebih meyakinkan.
- Bersikap skeptis terhadap email, panggilan, atau pesan teks bertema Asus yang tidak terduga, dan verifikasi melalui situs web resmi.
- Perbarui kata sandi Anda, aktifkan autentikasi dua faktor, dan pantau akun Anda.
Untuk melihat lebih luas bagaimana data curian digunakan dalam kampanye rekayasa sosial dan pemerasan, baca artikel kami tentang laporan tebusan Zscaler, dan luangkan beberapa menit hari ini untuk memperkuat akun Anda.




