Le azioni del rivenditore online britannico ASOS sono scese dopo le notizie di una violazione della sicurezza informatica in cui gli aggressori sembrano aver inviato una richiesta di riscatto direttamente ai telefoni dei clienti attraverso l'app mobile dell'azienda. Se fai acquisti presso il rivenditore, la domanda è pratica: violazione dei dati ASOS cosa fare è la ricerca che molti clienti stanno facendo ora, e la risposta onesta inizia con il separare ciò che è confermato da ciò che non lo è.

Cosa sappiamo sulla violazione di ASOS

Il resoconto, diffuso da CNA, afferma che le azioni ASOS sono scese in seguito a notizie di una violazione. Altri articoli descrivono utenti dell'app in tutto il Regno Unito che ricevono notifiche push pop-up che sembrano essere state inviate da hacker che cercano di estorcere denaro all'azienda.

L'articolo colloca l'incidente in una serie più lunga di attacchi contro organizzazioni britanniche. Cita la British Library, un servizio di analisi del sangue, la metropolitana di Londra, Marks & Spencer, la Co-op e Jaguar Land Rover come esempi di organizzazioni che hanno subito mesi di interruzioni a causa di violazioni e attacchi ransomware negli ultimi anni.

Un commentatore identificato come Agha ha dichiarato: "La notifica push suggerisce che gli aggressori hanno violato anche i sistemi che controllano l'app mobile di ASOS."

Ciò che il materiale disponibile non stabilisce è altrettanto importante. Non conferma quali dati dei clienti, se ve ne sono, siano stati consultati. Non dice se password, indirizzi o dettagli di pagamento siano stati sottratti, e non descrive come gli aggressori siano entrati. Tratta le affermazioni su questi punti come non verificate finché ASOS o le autorità di regolamentazione non diranno di più.

Perché una notifica push di riscatto è una nuova tattica di estorsione

Tradizionalmente, le richieste di riscatto vanno ai dirigenti di un'azienda o vengono lasciate sui sistemi interni. Qui, secondo il rapporto, la richiesta sembra aver raggiunto direttamente i dispositivi dei consumatori. Agha l'ha descritta come "una tattica di estorsione aggressiva".

La logica è la pressione. Se i clienti vedono un messaggio dagli aggressori sui propri telefoni, l'azienda affronta un imbarazzo pubblico, un possibile panico dei clienti e una reazione del prezzo delle azioni, tutto contemporaneamente. Suggerisce anche che gli aggressori avessero accesso ai sistemi che controllano le notifiche per l'app, il che è una cosa diversa dall'aver rubato i dati dei clienti.

Questa distinzione è importante per te. Un canale di messaggistica dirottato è grave, ma non prova da solo che i tuoi dati personali siano stati esposti. È anche un promemoria del fatto che un messaggio che appare all'interno di un'app affidabile non è automaticamente affidabile.

Come verificare se il tuo account ASOS è stato compromesso

Non puoi vedere l'accesso degli aggressori, ma puoi cercare segnali dalla tua parte:

  • Esamina la cronologia degli ordini e i dettagli salvati. Cerca ordini, indirizzi o modifiche alle consegne che non hai effettuato.
  • Controlla la tua email. Cerca nella tua casella di posta messaggi inaspettati di reimpostazione password, accesso o conferma ordine da ASOS.
  • Controlla gli estratti conto bancari e delle carte. Cerca piccoli addebiti di prova o acquisti che non riconosci.
  • Non agire sulla notifica push. Se hai ricevuto un messaggio strano, non toccare link, non chiamare numeri e non inviare pagamenti. Controlla invece il sito web ufficiale di ASOS o i suoi canali verificati per una guida.
  • Verifica se la tua email appare in database di violazioni noti. Strumenti affidabili di notifica delle violazioni possono mostrare se il tuo indirizzo è emerso in fughe di dati passate, il che ti aiuta a valutare quanto potrebbero essere esposte le tue password riutilizzate.

Proteggere i tuoi dati quando fai acquisti presso un rivenditore violato

Anche senza la conferma di cosa sia stato sottratto, alcune misure sono sensate ed economiche:

  1. Cambia subito la tua password ASOS. Rendila lunga e unica. Se l'hai usata altrove, cambia anche quei account.
  2. Usa un gestore di password in modo che ogni account abbia le proprie credenziali.
  3. Attiva l'autenticazione a più fattori ovunque sia offerta, idealmente con un'app di autenticazione piuttosto che via SMS.
  4. Attiva gli avvisi sulle carte di pagamento nella tua app bancaria in modo da vedere ogni transazione immediatamente. Considera la possibilità di rimuovere le carte salvate dal tuo account.
  5. Aspettati il phishing. Dopo una violazione resa pubblica, i truffatori spesso imitano l'azienda con falsi messaggi di rimborso, sicurezza o account bloccato. Vai direttamente sul sito piuttosto che attraverso un link.
  6. Considera il blocco o la sostituzione della carta se vedi qualcosa di sospetto, e contatta prontamente la tua banca.

Cosa significa per te

Per la maggior parte degli acquirenti, nulla nel resoconto prova che i tuoi dati siano stati rubati. Ma l'incidente mostra che gli aggressori potrebbero aver raggiunto il sistema di notifiche dell'app, quindi l'ipotesi più sicura è che seguiranno messaggi truffaldini che usano il marchio ASOS. Password forti e uniche e avvisi sulle carte limitano i danni qualunque siano i fatti finali.

Evidenzia anche un'abitudine più ampia che vale la pena ripensare: ogni rivenditore che conserva una copia dei tuoi dati è un altro potenziale bersaglio. Alcuni consumatori dicono che preferirebbero verificare la propria identità con un ID digitale riutilizzabile piuttosto che consegnare ripetutamente i dati personali, il che è un modo per ridurre il numero di aziende che li conservano. Dove puoi, condividi meno, ed elimina gli account che non usi più.

Punti chiave

Se ti stai chiedendo violazione dei dati ASOS cosa fare, inizia da qui: cambia la tua password ASOS e qualsiasi password che hai riutilizzato, attiva l'autenticazione a più fattori, imposta avvisi sulle carte e tratta i messaggi inaspettati sull'incidente come sospetti. Tieni d'occhio gli aggiornamenti ufficiali di ASOS e verifica tutto ciò che ricevi andando tu stesso sul sito web del rivenditore. Qualche minuto di pulizia oggi è molto più facile che districare una frode in seguito.