De aandelen van de Britse online retailer ASOS daalden na berichten over een cyberbeveiligingsinbreuk waarbij aanvallers een losgeld-eis rechtstreeks naar de telefoons van klanten lijken te hebben gestuurd via de mobiele app van het bedrijf. Als je bij de retailer shopt, is de vraag praktisch: ASOS datalek wat te doen is waar veel klanten nu naar zoeken, en het eerlijke antwoord begint met het scheiden van wat bevestigd is en wat niet.
Wat we weten over het ASOS-datalek
De berichtgeving, van CNA, zegt dat de aandelen van ASOS daalden na berichten over een datalek. Andere verslaggeving beschrijft dat app-gebruikers in het VK pop-up pushmeldingen ontvingen die lijken te zijn verzonden door hackers die het bedrijf proberen af te persen.
Het artikel plaatst het incident in een langere reeks aanvallen op Britse organisaties. Het noemt de British Library, een bloedtestdienst, de London Underground, Marks & Spencer, de Co-op en Jaguar Land Rover als voorbeelden van organisaties die de afgelopen jaren maandenlange verstoring hebben geleden door datalekken en ransomware-aanvallen.
Een commentator geïdentificeerd als Agha zei: "De pushmelding suggereert dat aanvallers ook de systemen hebben gecompromitteerd die de ASOS mobiele app aansturen."
Wat het beschikbare materiaal niet vaststelt, is net zo belangrijk. Het bevestigt niet welke klantgegevens, indien al, zijn ingezien. Het zegt niet of wachtwoorden, adressen of betaalgegevens zijn buitgemaakt, en het beschrijft niet hoe de aanvallers binnenkwamen. Behandel beweringen over die punten als onbevestigd totdat ASOS of toezichthouders meer zeggen.
Waarom een losgeld-pushmelding een nieuwe afpersingstactiek is
Traditioneel gaan losgeld-eisen naar de directie van een bedrijf of worden ze achtergelaten op interne systemen. Hier lijkt de eis, volgens het rapport, rechtstreeks consumentenapparaten te hebben bereikt. Agha beschreef dit als "een agressieve afpersingstactiek."
De logica is druk. Als klanten een bericht van aanvallers op hun eigen telefoons zien, krijgt het bedrijf te maken met publieke vernedering, mogelijke paniek onder klanten en een reactie in de aandelenkoers, allemaal tegelijk. Het suggereert ook dat de aanvallers toegang hadden tot de systemen die de meldingen voor de app aansturen, wat iets anders is dan het hebben gestolen van klantgegevens.
Dat onderscheid is belangrijk voor jou. Een gekaapt berichtenkanaal is ernstig, maar bewijst op zichzelf niet dat je persoonlijke gegevens zijn blootgesteld. Het is ook een herinnering dat een bericht dat in een vertrouwde app verschijnt niet automatisch betrouwbaar is.
Hoe je kunt controleren of je ASOS-account is gecompromitteerd
Je kunt de toegang van de aanvallers niet zien, maar je kunt aan jouw kant naar tekenen zoeken:
- Controleer je bestelgeschiedenis en opgeslagen gegevens. Zoek naar bestellingen, adressen of bezorgwijzigingen die je niet hebt gedaan.
- Controleer je e-mail. Zoek in je inbox naar onverwachte wachtwoordreset-, inlog- of orderbevestigingsberichten van ASOS.
- Controleer je bank- en kaartafschriften. Zoek naar kleine testbetalingen of aankopen die je niet herkent.
- Onderneem geen actie op de pushmelding. Als je een vreemd bericht hebt ontvangen, tik dan niet op links, bel geen nummers en stuur geen betalingen. Controleer in plaats daarvan de officiële website van ASOS of de geverifieerde kanalen voor richtlijnen.
- Controleer of je e-mailadres voorkomt in bekende datalek-databases. Betrouwbare tools voor datalekmeldingen kunnen laten zien of je adres in eerdere lekken is opgedoken, wat je helpt beoordelen hoe blootgesteld je hergebruikte wachtwoorden kunnen zijn.
Je gegevens beschermen bij het shoppen bij een getroffen retailer
Zelfs zonder bevestiging van wat is buitgemaakt, zijn een paar stappen verstandig en goedkoop:
- Verander nu je ASOS-wachtwoord. Maak het lang en uniek. Als je het ergens anders hebt gebruikt, verander die accounts dan ook.
- Gebruik een wachtwoordmanager zodat elk account zijn eigen inloggegevens heeft.
- Schakel multi-factorauthenticatie in waar het wordt aangeboden, idealiter met een authenticator-app in plaats van sms.
- Activeer meldingen voor betaalkaarten in je bankapp zodat je elke transactie onmiddellijk ziet. Overweeg opgeslagen kaarten uit je account te verwijderen.
- Verwacht phishing. Na een gepubliceerd datalek imiteren oplichters vaak het bedrijf met nepberichten over terugbetalingen, beveiliging of een vergrendeld account. Ga rechtstreeks naar de site in plaats van via een link.
- Overweeg een kaartblokkering of vervanging als je iets verdachts ziet, en neem snel contact op met je bank.
Wat dit voor jou betekent
Voor de meeste shoppers bewijst niets in de berichtgeving dat je gegevens zijn gestolen. Maar het incident toont aan dat aanvallers mogelijk het meldingssysteem van de app hebben bereikt, dus de veiligste aanname is dat scam-berichten met ASOS-branding zullen volgen. Sterke, unieke wachtwoorden en kaartmeldingen beperken de schade, wat de uiteindelijke feiten ook blijken te zijn.
Het benadrukt ook een bredere gewoonte die het overdenken waard is: elke retailer die een kopie van je gegevens bewaart, is weer een potentiëel doelwit. Sommige consumenten zeggen dat ze liever hun identiteit verifiëren met een herbruikbare digitale ID dan herhaaldelijk persoonlijke gegevens te overhandigen, wat een manier is om te beperken hoeveel bedrijven deze opslaan. Deel waar je kunt minder, en verwijder accounts die je niet meer gebruikt.
Belangrijkste punten
Als je je afvraagt ASOS datalek wat te doen, begin dan hier: verander je ASOS-wachtwoord en elk wachtwoord dat je hebt hergebruikt, schakel multi-factorauthenticatie in, stel kaartmeldingen in en behandel onverwachte berichten over het incident als verdacht. Let op officiële updates van ASOS, en verifieer alles wat je ontvangt door zelf naar de website van de retailer te gaan. Een paar minuten opruimen vandaag is veel gemakkelijker dan later fraude ontwarren.




