หุ้นของ ASOS ผู้ค้าปลีกออนไลน์สัญชาติอังกฤษร่วงลงหลังจากมีรายงานการละเมิดความปลอดภัยทางไซเบอร์ ซึ่งผู้โจมตีดูเหมือนได้ส่งข้อเรียกร้องค่าไถ่ตรงไปยังโทรศัพท์ของลูกค้าผ่านแอปมือถือของบริษัท หากคุณเป็นลูกค้าของร้านค้ารายนี้ คำถามก็คือเรื่องปฏิบัติจริง: ASOS data breach what to do คือสิ่งที่ลูกค้าหลายคนกำลังค้นหา และคำตอบที่ตรงไปตรงมาเริ่มต้นจากการแยกสิ่งที่ยืนยันได้ออกจากสิ่งที่ยังยืนยันไม่ได้

สิ่งที่เรารู้เกี่ยวกับการละเมิดข้อมูลของ ASOS

รายงานที่เผยแพร่โดย CNA ระบุว่าหุ้นของ ASOS ร่วงลงจากรายงานเรื่องการละเมิดข้อมูล สื่ออื่น ๆ อธิบายว่าผู้ใช้แอปทั่วสหราชอาณาจักรได้รับการแจ้งเตือนแบบป็อปอัปที่ดูเหมือนถูกส่งโดยแฮกเกอร์ที่พยายามเรียกร้องเงินจากบริษัท

บทความนี้วางเหตุการณ์ไว้ในลำดับการโจมตีองค์กร british ที่ยาวนานขึ้น โดยระบุชื่อหอสมุดบริติช บริการตรวจเลือด รถไฟใต้ดินลอนดอน Marks & Spencer Co-op และ Jaguar Land Rover เป็นตัวอย่างขององค์กรที่ต้องเผชิญกับความวุ่นวายเป็นเวลาหลายเดือนจากการละเมิดข้อมูลและการโจมตีแบบเรียกค่าไถ่ในช่วงไม่กี่ปีที่ผ่านมา

นักวิเคราะห์ที่ระบุชื่อว่า Agha กล่าวว่า "การแจ้งเตือนแบบป็อปอัปบ่งชี้ว่าผู้โจมตีได้เจาะระบบที่ควบคุมแอปมือถือของ ASOS เช่นกัน"

สิ่งที่เนื้อหาที่มีอยู่ไม่ได้ยืนยันก็สำคัญไม่แพ้กัน มันไม่ได้ยืนยันว่าข้อมูลลูกค้าส่วนใดหากมีถูกเข้าถึง มันไม่ได้ระบุว่ารหัสผ่าน ที่อยู่ หรือรายละเอียดการชำระเงินถูกนำไปหรือไม่ และไม่ได้อธิบายว่าผู้โจมตีเข้ามาได้อย่างไร ให้ถือว่าข้อกล่าวอ้างในประเด็นเหล่านั้นยังไม่ได้รับการยืนยันจนกว่า ASOS หรือหน่วยงานกำกับดูแลจะให้ข้อมูลเพิ่มเติม

ทำไมการแจ้งเตือนเรียกค่าไถ่จึงเป็นกลยุทธ์กรรโชกใหม่

โดยปกติ ข้อเรียกร้องค่าไถ่จะส่งไปยังผู้บริหารของบริษัทหรือถูกทิ้งไว้ในระบบภายใน แต่ในกรณีนี้ตามรายงาน ข้อเรียกร้องดูเหมือนไปถึงอุปกรณ์ของผู้บริโภคโดยตรง Agha อธิบายว่านี่คือ "กลยุทธ์กรรโชกที่ก้าวร้าว"

ตรรกะคือแรงกดดัน หากลูกค้าเห็นข้อความจากผู้โจมตีบนโทรศัพท์ของตนเอง บริษัทจะเผชิญกับความอับอายต่อสาธารณะ ความตื่นตระหนกของลูกค้าที่อาจเกิดขึ้น และปฏิกิริยาต่อราคาหุ้น พร้อมกันทั้งหมด นอกจากนี้ยังบ่งชี้ว่าผู้โจมตีสามารถเข้าถึงระบบที่ควบคุมการแจ้งเตือนของแอป ซึ่งเป็นคนละเรื่องกับการขโมยข้อมูลลูกค้า

ความแตกต่างนี้สำคัญสำหรับคุณ ช่องทางการสื่อสารที่ถูกยึดเป็นเรื่องร้ายแรง แต่ไม่ได้พิสูจน์ด้วยตัวมันเองว่าข้อมูลส่วนตัวของคุณถูกเปิดเผย นอกจากนี้ยังเป็นเครื่องเตือนใจว่าข้อความที่ปรากฏภายในแอปที่เชื่อถือได้ไม่ได้น่าเชื่อถือโดยอัตโนมัติ

วิธีตรวจสอบว่าบัญชี ASOS ของคุณถูกบุกรุกหรือไม่

คุณมองไม่เห็นการเข้าถึงของผู้โจมตี แต่คุณสามารถมองหาสัญญาณจากฝั่งของคุณได้:

  • ตรวจสอบประวัติคำสั่งซื้อและรายละเอียดที่บันทึกไว้ มองหาคำสั่งซื้อ ที่อยู่ หรือการเปลี่ยนแปลงการจัดส่งที่คุณไม่ได้ทำ
  • ตรวจสอบอีเมลของคุณ ค้นหาในกล่องจดหมายสำหรับข้อความรีเซ็ตรหัสผ่าน การเข้าสู่ระบบ หรือการยืนยันคำสั่งซื้อที่ไม่คาดคิดจาก ASOS
  • ตรวจสอบรายการเดินบัญชีธนาคารและบัตรของคุณ มองหาค่าใช้จ่ายทดสอบจำนวนเล็กน้อยหรือการซื้อที่คุณไม่รู้จัก
  • อย่าดำเนินการใด ๆ กับการแจ้งเตือนแบบป็อปอัป หากคุณได้รับข้อความแปลก ๆ อย่าแตะลิงก์ โทรหาหมายเลข หรือส่งเงิน ให้ตรวจสอบเว็บไซต์ทางการของ ASOS หรือช่องทางที่ยืนยันแล้วเพื่อขอคำแนะนำแทน
  • ตรวจสอบว่าอีเมลของคุณปรากฏในฐานข้อมูลการละเมิดที่รู้จักหรือไม่ เครื่องมือแจ้งเตือนการละเมิดที่น่าเชื่อถือสามารถแสดงว่าที่อยู่ของคุณเคยปรากฏในการรั่วไหลในอดีตหรือไม่ ซึ่งช่วยให้คุณประเมินได้ว่ารหัสผ่านที่ใช้ซ้ำมีความเสี่ยงแค่ไหน

การปกป้องข้อมูลของคุณเมื่อซื้อของที่ร้านค้าที่ถูกละเมิด

แม้ไม่มีการยืนยันว่าอะไรถูกนำไป ขั้นตอนสองสามอย่างก็สมเหตุสมผลและมีค่าใช้จ่ายต่ำ:

  1. เปลี่ยนรหัสผ่าน ASOS ของคุณตอนนี้ ตั้งให้ยาวและไม่ซ้ำใคร หากคุณใช้มันที่อื่น ให้เปลี่ยนบัญชีเหล่านั้นด้วย
  2. ใช้โปรแกรมจัดการรหัสผ่าน เพื่อให้ทุกบัญชีมีข้อมูลรับรองของตัวเอง
  3. เปิดใช้การยืนยันตัวตนหลายปัจจัย ทุกที่ที่มีให้บริการ โดยเฉพาะอย่างยิ่งด้วยแอปยืนยันตัวตนแทน SMS
  4. เปิดการแจ้งเตือนบัตรชำระเงิน ในแอปธนาคารของคุณเพื่อให้คุณเห็นทุกธุรกรรมทันที พิจารณาลบบัตรที่บันทึกไว้ออกจากบัญชีของคุณ
  5. คาดว่าอาจมีฟิชชิง หลังการละเมิดที่เป็นข่าว พวกมิจฉาชีพมักเลียนแบบบริษัทด้วยข้อความปลอมเรื่องการคืนเงิน ความปลอดภัย หรือบัญชีถูกล็อก ให้เข้าถึงเว็บไซต์โดยตรงแทนการผ่านลิงก์
  6. พิจารณาอายัดหรือเปลี่ยนบัตร หากคุณพบสิ่งที่น่าสงสัย และติดต่อธนาคารของคุณทันที

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

สำหรับนักช้อปส่วนใหญ่ ไม่มีสิ่งใดในรายงานที่พิสูจน์ว่าข้อมูลของคุณถูกขโมย แต่เหตุการณ์นี้แสดงให้เห็นว่าผู้โจมตีอาจเข้าถึงระบบการแจ้งเตือนของแอปได้ ดังนั้นสมมติฐานที่ปลอดภัยที่สุดคือข้อความหลอกลวงที่ใช้แบรนด์ ASOS จะตามมา รหัสผ่านที่แข็งแกร่งและไม่ซ้ำใครและการแจ้งเตือนบัตรช่วยจำกัดความเสียหายไม่ว่าข้อเท็จจริงสุดท้ายจะเป็นอย่างไร

นอกจากนี้ยังเน้นย้ำนิสัยที่กว้างขึ้นที่ควรค่าแก่การทบทวน: ทุกร้านค้าที่เก็บสำเนาข้อมูลของคุณคือเป้าหมายที่เป็นไปได้อีกแห่ง ผู้บริโภคบางคนกล่าวว่าพวกเขาชอบที่จะ ยืนยันตัวตนด้วยดิจิทัลไอดีที่ใช้ซ้ำได้ มากกว่าจะต้องมอบข้อมูลส่วนตัวซ้ำแล้วซ้ำเล่า ซึ่งเป็นวิธีหนึ่งในการลดจำนวนบริษัทที่จัดเก็บข้อมูลเหล่านั้น เท่าที่ทำได้ แบ่งปันให้น้อยลง และลบบัญชีที่คุณไม่ใช้แล้ว

ประเด็นสำคัญ

หากคุณกำลังสงสัยเกี่ยวกับ ASOS data breach what to do เริ่มจากตรงนี้: เปลี่ยนรหัสผ่าน ASOS และรหัสผ่านใด ๆ ที่คุณใช้ซ้ำ เปิดใช้การยืนยันตัวตนหลายปัจจัย ตั้งค่าการแจ้งเตือนบัตร และถือว่าข้อความที่ไม่คาดคิดเกี่ยวกับเหตุการณ์นี้เป็นสิ่งน่าสงสัย จับตาดูการอัปเดตอย่างเป็นทางการจาก ASOS และตรวจสอบสิ่งที่คุณได้รับโดยเข้าถึงเว็บไซต์ของร้านค้าด้วยตัวเอง การจัดการไม่กี่นาทีวันนี้ง่ายกว่าการสะสางการฉ้อโกงในภายหลังมาก