As ações da varejista online britânica ASOS caíram após relatos de uma violação de segurança cibernética na qual os atacantes parecem ter enviado uma exigência de resgate diretamente para os celulares dos clientes por meio do aplicativo móvel da empresa. Se você compra na varejista, a questão é prática: ASOS data breach what to do é a busca que muitos clientes estão fazendo agora, e a resposta honesta começa separando o que está confirmado do que não está.

O que sabemos sobre a violação da ASOS

A reportagem, veiculada pela CNA, diz que as ações da ASOS caíram após relatos de uma violação. Outras coberturas descrevem usuários do aplicativo em todo o Reino Unido recebendo notificações push pop-up que parecem ter sido enviadas por hackers tentando extorquir a empresa.

O artigo situa o incidente em uma sequência mais longa de ataques a organizações britânicas. Ele cita a British Library, um serviço de exames de sangue, o metrô de Londres, a Marks & Spencer, a Co-op e a Jaguar Land Rover como exemplos de organizações que sofreram meses de interrupção devido a violações e ataques de ransomware nos últimos anos.

Um comentarista identificado como Agha disse: "A notificação push sugere que os atacantes também invadiram os sistemas que controlam o aplicativo móvel da ASOS."

O que o material disponível não estabelece é igualmente importante. Ele não confirma quais dados de clientes, se algum, foram acessados. Não diz se senhas, endereços ou dados de pagamento foram obtidos, e não descreve como os atacantes entraram. Trate alegações sobre esses pontos como não verificadas até que a ASOS ou os reguladores se pronunciem mais.

Por que uma notificação push de resgate é uma nova tática de extorsão

Tradicionalmente, as exigências de resgate vão para os executivos de uma empresa ou são deixadas em sistemas internos. Aqui, segundo o relatório, a exigência parece ter chegado diretamente aos dispositivos dos consumidores. Agha descreveu isso como "uma tática de extorsão agressiva".

A lógica é a pressão. Se os clientes veem uma mensagem dos atacantes em seus próprios celulares, a empresa enfrenta constrangimento público, possível pânico dos clientes e uma reação no preço das ações, tudo ao mesmo tempo. Isso também sugere que os atacantes tiveram acesso aos sistemas que controlam as notificações do aplicativo, o que é diferente de ter roubado registros de clientes.

Essa distinção importa para você. Um canal de mensagens sequestrado é grave, mas não prova por si só que seus dados pessoais foram expostos. É também um lembrete de que uma mensagem que aparece dentro de um aplicativo confiável não é automaticamente confiável.

Como verificar se sua conta ASOS foi comprometida

Você não consegue ver o acesso dos atacantes, mas pode procurar sinais do seu lado:

  • Revise seu histórico de pedidos e dados salvos. Procure pedidos, endereços ou alterações de entrega que você não fez.
  • Verifique seu e-mail. Pesquise sua caixa de entrada por mensagens inesperadas de redefinição de senha, login ou confirmação de pedido da ASOS.
  • Confira seus extratos bancários e da fatura do cartão. Procure pequenas cobranças de teste ou compras que você não reconhece.
  • Não aja com base na notificação push. Se você recebeu uma mensagem estranha, não toque em links, não ligue para números nem envie pagamentos. Consulte o site oficial da ASOS ou seus canais verificados para obter orientação.
  • Verifique se seu e-mail aparece em bancos de dados de violações conhecidas. Ferramentas confiáveis de notificação de violações podem mostrar se seu endereço surgiu em vazamentos anteriores, o que ajuda você a avaliar quão expostas podem estar suas senhas reutilizadas.

Protegendo seus dados ao comprar em uma varejista violada

Mesmo sem confirmação do que foi obtido, algumas medidas são sensatas e baratas:

  1. Troque sua senha da ASOS agora. Faça-a longa e única. Se você a usou em qualquer outro lugar, troque também nessas contas.
  2. Use um gerenciador de senhas para que cada conta tenha sua própria credencial.
  3. Ative a autenticação multifator sempre que estiver disponível, de preferência com um aplicativo autenticador em vez de SMS.
  4. Ative alertas do cartão de pagamento no aplicativo do seu banco para ver cada transação imediatamente. Considere remover cartões salvos da sua conta.
  5. Espere phishing. Após uma violação divulgada, golpistas frequentemente imitam a empresa com mensagens falsas de reembolso, segurança ou conta bloqueada. Acesse o site diretamente em vez de por um link.
  6. Considere bloquear ou substituir o cartão se você vir algo suspeito, e entre em contato com seu banco prontamente.

O que isso significa para você

Para a maioria dos compradores, nada na reportagem prova que seus dados foram roubados. Mas o incidente mostra que os atacantes podem ter alcançado o sistema de notificações do aplicativo, então a suposição mais segura é que mensagens fraudulentas usando a marca ASOS virão a seguir. Senhas fortes e únicas e alertas de cartão limitam os danos, quaisquer que sejam os fatos finais.

Isso também destaca um hábito mais amplo que vale repensar: toda varejista que guarda uma cópia dos seus dados é outro alvo potencial. Alguns consumidores dizem que prefeririam verificar sua identidade com uma identidade digital reutilizável em vez de entregar repetidamente dados pessoais, o que é uma forma de reduzir quantas empresas os armazenam. Onde puder, compartilhe menos e exclua contas que você não usa mais.

Principais conclusões

Se você está se perguntando sobre ASOS data breach what to do, comece aqui: troque sua senha da ASOS e qualquer senha que você reutilizou, ative a autenticação multifator, configure alertas de cartão e trate mensagens inesperadas sobre o incidente como suspeitas. Fique atento a atualizações oficiais da ASOS e verifique qualquer coisa que receber acessando você mesmo o site da varejista. Alguns minutos de limpeza hoje são muito mais fáceis do que desembaraçar uma fraude depois.