Acțiunile retailerului online britanic ASOS au scăzut după raportări privind o breșă de securitate cibernetică în care atacatorii par să fi trimis o cerere de răscumpărare direct pe telefoanele clienților prin aplicația mobilă a companiei. Dacă faceți cumpărături la acest retailer, întrebarea este practică: ASOS data breach what to do este căutarea pe care mulți clienți o fac acum, iar răspunsul onest începe cu separarea a ceea ce este confirmat de ceea ce nu este.

Ce știm despre breșa ASOS

Reportajul, publicat de CNA, spune că acțiunile ASOS au scăzut pe fondul raportărilor privind o breșă. Alte materiale descriu utilizatori ai aplicației din întregul Regat Unit primind notificări push pop-up care par să fi fost trimise de hackeri care încearcă să extorcheze compania.

Articolul plasează incidentul într-un șir mai lung de atacuri asupra organizațiilor britanice. Numește British Library, un serviciu de analize sanguine, London Underground, Marks & Spencer, Co-op și Jaguar Land Rover ca exemple de organizații care au suferit luni de perturbări din cauza breșelor și atacurilor ransomware în ultimii ani.

Un comentator identificat ca Agha a spus: „Notificarea push sugerează că atacatorii au spart și sistemele care controlează aplicația mobilă ASOS."

Ceea ce materialul disponibil nu stabilește este la fel de important. Nu confirmă ce date ale clienților, dacă există, au fost accesate. Nu spune dacă parole, adrese sau detalii de plată au fost luate și nu descrie cum au intrat atacatorii. Tratați afirmațiile pe aceste puncte ca neverificate până când ASOS sau autoritățile de reglementare spun mai multe.

De ce o notificare push cu cerere de răscumpărare este o nouă tactică de extorcare

În mod tradițional, cererile de răscumpărare ajung la directorii unei companii sau sunt lăsate pe sistemele interne. Aici, conform raportului, cererea pare să fi ajuns direct pe dispozitivele consumatorilor. Agha a descris aceasta ca „o tactică agresivă de extorcare."

Logica este presiunea. Dacă clienții văd un mesaj de la atacatori pe propriile telefoane, compania se confruntă cu rușine publică, posibilă panică în rândul clienților și o reacție a prețului acțiunilor, toate simultan. De asemenea, sugerează că atacatorii au avut acces la sistemele care controlează notificările pentru aplicație, ceea ce este diferit de a fi furat înregistrările clienților.

Această distincție contează pentru dumneavoastră. Un canal de mesagerie deturnat este serios, dar nu dovedește prin sine că datele dumneavoastră personale au fost expuse. Este, de asemenea, un memento că un mesaj care apare într-o aplicație de încredere nu este automat demn de încredere.

Cum să verificați dacă contul dumneavoastră ASOS a fost compromis

Nu puteți vedea accesul atacatorilor, dar puteți căuta semne pe partea dumneavoastră:

  • Verificați istoricul comenzilor și detaliile salvate. Căutați comenzi, adrese sau modificări de livrare pe care nu le-ați făcut.
  • Verificați-vă e-mailul. Căutați în inbox mesaje neașteptate de resetare a parolei, autentificare sau confirmare a comenzii de la ASOS.
  • Verificați extrasele bancare și ale cardului. Căutați taxe mici de test sau achiziții pe care nu le recunoașteți.
  • Nu acționați pe baza notificării push. Dacă ați primit un mesaj ciudat, nu apăsați pe linkuri, nu sunați la numere și nu trimiteți plăți. Verificați site-ul oficial ASOS sau canalele sale verificate pentru îndrumare.
  • Verificați dacă e-mailul dumneavoastră apare în baze de date cunoscute de breșe. Instrumente reputabile de notificare a breșelor pot arăta dacă adresa dumneavoastră a apărut în scurgeri anterioare, ceea ce vă ajută să evaluați cât de expuse ar putea fi parolele reutilizate.

Protejarea datelor dumneavoastră când faceți cumpărături la un retailer afectat de o breșă

Chiar și fără confirmarea a ceea ce a fost luat, câțiva pași sunt rezonabili și ieftini:

  1. Schimbați-vă parola ASOS acum. Faceți-o lungă și unică. Dacă ați folosit-o în altă parte, schimbați și acele conturi.
  2. Folosiți un manager de parole pentru ca fiecare cont să aibă propria credențială.
  3. Activați autentificarea multi-factor oriunde este oferită, ideal cu o aplicație de autentificare mai degrabă decât SMS.
  4. Activați alertele pentru cardul de plată în aplicația bancară pentru a vedea fiecare tranzacție imediat. Luați în considerare eliminarea cardurilor salvate din cont.
  5. Așteptați-vă la phishing. După o breșă mediatizată, escrocii imită adesea compania cu mesaje false de rambursare, securitate sau cont blocat. Accesați site-ul direct, nu printr-un link.
  6. Luați în considerare blocarea sau înlocuirea cardului dacă vedeți ceva suspect și contactați-vă banca prompt.

Ce înseamnă asta pentru dumneavoastră

Pentru majoritatea cumpărătorilor, nimic din reportaj nu dovedește că datele dumneavoastră au fost furate. Dar incidentul arată că atacatorii ar fi putut ajunge la sistemul de notificări al aplicației, așa că presupunerea cea mai sigură este că vor urma mesaje de escrocherie care folosesc brandul ASOS. Parolele puternice și unice și alertele pentru card limitează daunele indiferent care vor fi faptele finale.

De asemenea, evidențiază un obicei mai larg care merită regândit: fiecare retailer care deține o copie a datelor dumneavoastră este o altă țintă potențială. Unii consumatori spun că ar prefera să își verifice identitatea cu un ID digital reutilizabil în loc să predea în mod repetat date personale, ceea ce este o modalitate de a reduce numărul de companii care le stochează. Acolo unde puteți, partajați mai puțin și ștergeți conturile pe care nu le mai folosiți.

Concluzii cheie

Dacă vă întrebați despre ASOS data breach what to do, începeți aici: schimbați-vă parola ASOS și orice parolă pe care ați reutilizat-o, activați autentificarea multi-factor, configurați alerte pentru card și tratați mesajele neașteptate despre incident ca suspecte. Urmăriți actualizările oficiale de la ASOS și verificați orice primiți accesând singuri site-ul retailerului. Câteva minute de curățenie astăzi sunt mult mai ușoare decât descâlcirea unei fraude mai târziu.