Clienții retailerului online britanic ASOS și-au deschis telefoanele și au găsit un mesaj neobișnuit: o alertă „ASOS HACKED”, livrată prin aplicația mobilă a companiei. Notificarea push privind breșa de date ASOS este, se pare, o tentativă de extorcare, iar numele și datele de contact ar putea fi expuse. Iată ce știm, de ce funcționează această tactică și ce poți face înainte să apară eventuale escrocherii ulterioare.
Ce spunea alerta push „ASOS HACKED” și ce ar putea fi expus
Conform informațiilor furnizate, extortionistii au trimis o alertă „ASOS HACKED” prin aplicația retailerului. Mesajul pare să fi fost o cerere publică, trimisă direct pe telefoanele clienților, nu companiei în privat. Cobertura noastră related despre modul în care acțiunile ASOS au scăzut după ce alerta push de răscumpărare a lovit utilizatorii aplicației analizează reacția pieței.
Informațiile care ar putea fi expuse includ numele clienților și datele de contact. Sursa nu precizează exact câte persoane sunt afectate sau exact ce câmpuri au fost preluate și nu vom face presupuneri. Tratează situația ca fiind fluidă: detaliile se pot schimba pe măsură ce compania și anchetatorii află mai multe.
Punctul cheie pentru cititori este practic. Chiar dacă datele expuse se limitează la nume și date de contact, este suficient pentru escrocherii convingătoare.
De ce o notificare push dintr-o aplicație de încredere este o pârghie puternică de phishing
Majoritatea oamenilor au învățat să fie precauți cu e-mailurile și mesajele text ciudate. Mai puțini sunt instruiți să se îndoiască de o notificare care apare pe ecranul de blocare sub pictograma proprie a unui brand. Acesta este ceea ce face acest incident notabil.
O alertă push ajunge printr-un canal pe care utilizatorul l-a aprobat deja. Poartă numele și logo-ul retailerului și nu trece printr-un filtru de spam așa cum ar face un e-mail. Dacă atacatorii pot trimite mesaje prin acel canal, ei împrumută încrederea pe care brandul a construit-o cu clienții săi.
Există câteva motive pentru care acest lucru contează dincolo de acest singur eveniment:
- Autenticitate implicită. Utilizatorii presupun în mod rezonabil că un mesaj din interiorul unei aplicații provine de la companie.
- Urgență. O alertă scurtă și alarmantă îi determină pe oameni să reacționeze rapid, ceea ce este scopul majorității atacurilor de inginerie socială.
- Potențial de continuare. Odată ce atacatorii au nume și date de contact, pot asocia o alertă reală cu e-mailuri sau mesaje text care par un răspuns oficial.
Ultimul punct este cel pentru care trebuie să te pregătești. Alerta în sine este o tactică de presiune, dar riscul durabil pentru indivizi este phishingul care tinde să urmeze după o expunere de date.
Cum să distingi o notificare reală de breșă de un phishing ulterior
După un incident ca acesta, comunicările autentice ale companiei și mesajele de escrocherie vor ajunge adesea în aceeași săptămână. Câteva obiceiuri te ajută să le sortezi.
Nu acționa din mesajul în sine. Dacă un e-mail, un mesaj text sau o notificare îți cere să te conectezi, să confirmi detalii sau să plătești ceva, nu folosi linkul sau numărul furnizat. Deschide aplicația oficială sau tastează adresa retailerului în browserul tău.
Fii precaut cu urgența și amenințările. Notificările reale explică ce s-a întâmplat și ce poți face. Mesajele care cer acțiune imediată, amenință cu închiderea contului sau promit rambursări pentru un clic rapid merită suspiciune.
Verifică modul în care mesajul se adresează ție. Atacatorii care dețin numele tău îl pot folosi pentru a suna personal. Un nume corect nu este dovada că un mesaj este legitim.
Fii atent la solicitările de date sensibile. Un retailer nu ar trebui să îți ceară parola completă, un cod unic sau datele cardului ca răspuns la o breșă.
Reține că alerta în sine nu este un ghid. O alertă push neașteptată, chiar și una care apare în aplicația reală, nu ar trebui tratată ca o instrucțiune de a da clic sau de a suna ceva ce conține. Așteaptă îndrumări confirmate prin site-ul web oficial sau aplicația companiei.
Ce înseamnă asta pentru tine
Dacă ai un cont ASOS, presupune că numele și datele tale de contact ar putea fi în circulație și pregătește-te pentru mai multe mesaje nesolicitate. Asta nu înseamnă că contul tău a fost preluat, iar sursa nu spune că parolele au fost expuse. Dar precauțiile rezonabile costă puțin și reduc daunele dacă apar mai multe detalii.
Dacă refolosești parola ASOS oriunde altundeva, acesta este cel mai mare risc imediat de remediat. Atacatorii încearcă în mod obișnuit credențiale cunoscute pe alte site-uri, astfel încât o singură verigă slabă se poate răspândi.
Pași pe care clienții ASOS ar trebui să îi facă acum: parole, 2FA și monitorizare
- Schimbă-ți parola ASOS. Folosește una lungă și unică pe care nu o folosești nicăieri altundeva. Un manager de parole face acest lucru mai ușor.
- Activează autentificarea cu doi factori acolo unde este oferită pe contul tău ASOS și pe contul tău de e-mail, deoarece e-mailul este adesea cheia pentru resetarea a tot restul.
- Schimbă parolele refolosite. Dacă ai folosit aceeași parolă pe alte servicii, actualizează-le și pe acelea.
- Verifică-ți contul. Verifică adresele salvate, metodele de plată și comenzile recente pentru orice lucru necunoscut.
- Monitorizează-ți extrasele bancare și de card. Raportează prompt furnizorului tău orice nu recunoști.
- Tratează mesajele neașteptate cu suspiciune. Șterge sau ignoră e-mailurile și mesajele text care menționează breșa și îți cer să acționezi. Mergi direct la canalele oficiale.
- Menține-ți aplicația actualizată și bazează-te pe declarațiile oficiale ale retailerului pentru îndrumări.
Concluzia
Notificarea push privind breșa de date ASOS arată cum un canal de încredere poate fi întors împotriva oamenilor care se bazează pe el. Cea mai bună reacție este calmă și practică: schimbă-ți parola ASOS, activează autentificarea cu doi factori și tratează orice mesaj nesolicitat despre breșă cu suspiciune până când l-ai verificat singur. Pentru cele mai recente evoluții, urmărește cobertura noastră related despre alerta push de răscumpărare ASOS și impactul său asupra pieței.




