Aktierna i den brittiska nätbutiken ASOS föll efter rapporter om en cybersäkerhetsincident där angripare tycks ha skickat ett lösenskrav direkt till kundernas telefoner via företagets mobilapp. Om du handlar hos återförsäljaren är frågan praktisk: ASOS data breach what to do är sökningen många kunder nu gör, och det ärliga svaret börjar med att skilja på vad som är bekräftat och vad som inte är det.

Vad vi vet om ASOS-incidenten

Rapporteringen, som gjorts av CNA, säger att ASOS-aktien föll till följd av rapporter om en incident. Annan bevakning beskriver att appanvändare i Storbritannien fick popup-notiser som tycks ha skickats av hackare som försöker utpressa företaget.

Artikeln placerar händelsen i en längre rad av attacker mot brittiska organisationer. Den nämner British Library, en blodprovstjänst, Londons tunnelbana, Marks & Spencer, Co-op och Jaguar Land Rover som exempel på organisationer som under de senaste åren har drabbats av månader av störningar till följd av intrång och ransomware-attacker.

En kommentator som identifieras som Agha sade: "Pushnotisen tyder på att angripare även har tagit sig in i de system som styr ASOS mobilapp."

Vad det tillgängliga materialet inte fastställer är lika viktigt. Det bekräftar inte vilka kunddata, om några, som har nåtts. Det säger inte om lösenord, adresser eller betaluppgifter har tagits, och det beskriver inte hur angriparna kom in. Behandla påståenden om dessa punkter som obekräftade tills ASOS eller tillsynsmyndigheter säger mer.

Varför en pushnotis med lösenskrav är en ny utpressningstaktik

Traditionellt går lösenskrav till ett företags ledning eller lämnas på interna system. Här tycks kravet enligt rapporten ha nått konsumenternas enheter direkt. Agha beskrev detta som "en aggressiv utpressningstaktik."

Logiken är press. Om kunderna ser ett meddelande från angripare i sina egna telefoner möter företaget offentlig förödmjukelse, möjlig kundpanik och en aktiekursreaktion, allt på en gång. Det tyder också på att angriparna hade tillgång till de system som styr notiser för appen, vilket är något annat än att ha stulit kundregister.

Den distinktionen spelar roll för dig. En kapad meddelandekanal är allvarlig, men den bevisar inte i sig att dina personuppgifter har exponerats. Det är också en påminnelse om att ett meddelande som visas inuti en betrodd app inte automatiskt är pålitligt.

Hur du kontrollerar om ditt ASOS-konto har komprometterats

Du kan inte se angriparnas åtkomst, men du kan leta efter tecken på din sida:

  • Granska din orderhistorik och sparade uppgifter. Leta efter beställningar, adresser eller leveransändringar som du inte har gjort.
  • Kontrollera din e-post. Sök i inkorgen efter oväntade meddelanden om lösenordsåterställning, inloggning eller orderbekräftelse från ASOS.
  • Kontrollera dina bank- och kortutdrag. Leta efter små testtransaktioner eller köp du inte känner igen.
  • Agera inte på pushnotisen. Om du fick ett underligt meddelande ska du inte trycka på länkar, ringa nummer eller skicka betalningar. Kontrollera ASOS officiella webbplats eller verifierade kanaler för vägledning i stället.
  • Kontrollera om din e-post finns i kända databasregister över intrång. Välrenommerade verktyg för intrångsnotiser kan visa om din adress har dykt upp i tidigare läckor, vilket hjälper dig att bedöma hur exponerade dina återanvända lösenord kan vara.

Skydda dina uppgifter när du handlar hos en drabbad återförsäljare

Även utan bekräftelse på vad som har tagits är några steg förnuftiga och billiga:

  1. Byt ditt ASOS-lösenord nu. Gör det långt och unikt. Om du använde det någon annanstans, byt även där.
  2. Använd en lösenordshanterare så att varje konto har sin egen inloggningsuppgift.
  3. Slå på multifaktorautentisering där det erbjuds, helst med en autentiseringsapp i stället för SMS.
  4. Aktivera kortaviseringar i din bankapp så att du ser varje transaktion omedelbart. Överväg att ta bort sparade kort från ditt konto.
  5. Räkna med phishing. Efter ett uppmärksammat intrång imiterar bedragare ofta företaget med falska meddelanden om återbetalning, säkerhet eller låst konto. Gå direkt till webbplatsen i stället för via en länk.
  6. Överväg att spärra eller byta kort om du ser något misstänkt, och kontakta din bank snabbt.

Vad detta innebär för dig

För de flesta shoppare bevisar inget i rapporteringen att dina uppgifter har stulits. Men incidenten visar att angripare kan ha nått appens notissystem, så det säkraste antagandet är att bedrägerimeddelanden med ASOS varumärke kommer att följa. Starka, unika lösenord och kortaviseringar begränsar skadan oavsett vad de slutliga fakta visar sig vara.

Det belyser också en bredare vana värd att tänka om: varje återförsäljare som har en kopia av dina uppgifter är ännu ett potentiellt mål. Vissa konsumenter säger att de hellre skulle verifiera sin identitet med en återanvändbar digital ID än att gång på gång lämna ut personuppgifter, vilket är ett sätt att minska hur många företag som lagrar dem. Dela mindre där du kan, och radera konton du inte längre använder.

Viktiga slutsatser

Om du undrar över ASOS data breach what to do, börja här: byt ditt ASOS-lösenord och alla lösenord du har återanvänt, slå på multifaktorautentisering, ställ in kortaviseringar och behandla oväntade meddelanden om incidenten som misstänkta. Håll utkik efter officiella uppdateringar från ASOS och verifiera allt du får genom att själv gå till återförsäljarens webbplats. Några minuters städning i dag är mycket enklare än att reda ut bedrägeri senare.