İngiliz çevrimiçi perakendeci ASOS'un hisseleri, saldırganların şirketin mobil uygulaması üzerinden müşterilerin telefonlarına doğrudan fidye talebi gönderdiği görünen bir siber güvenlik ihlali haberinin ardından düştü. Bu perakendeciden alışveriş yapıyorsanız, soru pratik: ASOS veri ihlali ne yapmalı birçok müşterinin şu anda aradığı şey ve dürüst cevap, doğrulananı doğrulanmayandan ayırmakla başlıyor.
ASOS ihlali hakkında bildiklerimiz
CNA tarafından aktarılan habere göre, ASOS hisseleri bir ihlal haberinin ardından düştü. Diğer haberler, Birleşik Krallık genelinde uygulama kullanıcılarının, şirketten haraç koparmaya çalışan hacker'lar tarafından gönderildiği görünen açılır bildirim mesajları aldığını yazıyor.
Makale, olayı Britanya kuruluşlarına yönelik daha uzun bir saldırı dizisine yerleştiriyor. British Library, bir kan testi hizmeti, London Underground, Marks & Spencer, Co-op ve Jaguar Land Rover'ı son yıllarda ihlaller ve fidye yazılımı saldırıları nedeniyle aylarca kesinti yaşayan kuruluşlar arasında sayıyor.
Agha olarak tanımlanan bir yorumcu şöyle dedi: "Bu açılır bildirim, saldırganların ASOS mobil uygulamasını kontrol eden sistemleri de ihlal ettiğini gösteriyor."
Mevcut materyalin ortaya koyamadığı şey de en az bunun kadar önemli. Hangi müşteri verilerine, eğer erişildiyse, erişildiğini doğrulamıyor. Parolaların, adreslerin veya ödeme bilgilerinin alınıp alınmadığını söylemiyor ve saldırganların nasıl girdiğini de açıklamıyor. ASOS veya düzenleyiciler daha fazlasını söyleyene kadar bu noktalardaki iddiaları doğrulanmamış olarak değerlendirin.
Fidye amaçlı açılır bildirim neden yeni bir haraç taktiği
Geleneksel olarak fidye talepleri bir şirketin yöneticilerine gider veya iç sistemlerde bırakılır. Burada, habere göre, talep doğrudan tüketici cihazlarına ulaşmış görünüyor. Agha bunu "agresif bir haraç taktiği" olarak tanımladı.
Mantık baskı. Müşteriler kendi telefonlarında saldırganlardan bir mesaj görürse, şirket aynı anda kamuoyu önünde utanç, olası müşteri paniği ve hisse fiyatı tepkisiyle karşı karşıya kalır. Bu ayrıca saldırganların uygulamanın bildirimlerini kontrol eden sistemlere erişimi olduğunu gösteriyor ki bu, müşteri kayıtlarını çalmış olmaktan farklı bir şey.
Bu ayrım sizin için önemli. Ele geçirilmiş bir mesajlaşma kanalı ciddidir, ancak tek başına kişisel verilerinizin ifşa edildiğini kanıtlamaz. Aynı zamanda güvenilir bir uygulama içinde görünen bir mesajın otomatik olarak güvenilir olmadığının da hatırlatıcısıdır.
ASOS hesabınızın ele geçirilip geçirilmediğini nasıl kontrol edersiniz
Saldırganların erişimini göremezsiniz, ancak kendi tarafınızda işaretlere bakabilirsiniz:
- Sipariş geçmişinizi ve kayıtlı bilgilerinizi gözden geçirin. Yapmadığınız siparişleri, adresleri veya teslimat değişikliklerini arayın.
- E-postanızı kontrol edin. Gelen kutunuzda ASOS'tan beklenmedik parola sıfırlama, oturum açma veya sipariş onay mesajlarını arayın.
- Banka ve kart ekstrelerinizi kontrol edin. Tanımadığınız küçük test ücretlerini veya satın alımları arayın.
- Açılır bildirime göre hareket etmeyin. Tuhaf bir mesaj aldıysanız, bağlantılara dokunmayın, numaraları aramayın veya ödeme göndermeyin. Bunun yerine rehberlik için ASOS'un resmi web sitesini veya doğrulanmış kanallarını kontrol edin.
- E-postanızın bilinen ihlal veritabanlarında görünüp görünmediğini kontrol edin. Saygın ihlal bildirim araçları, adresinizin geçmiş sızıntılarda ortaya çıkıp çıkmadığını gösterebilir; bu da yeniden kullandığınız parolaların ne kadar açıkta olduğunu değerlendirmenize yardımcı olur.
İhlal edilmiş bir perakendeciide alışveriş yaparken verilerinizi korumak
Neyin alındığına dair doğrulama olmasa bile, birkaç adım mantıklı ve ucuzdur:
- ASOS parolanızı şimdi değiştirin. Uzun ve benzersiz yapın. Başka herhangi bir yerde kullandıysanız, o hesapları da değiştirin.
- Bir parola yöneticisi kullanın böylece her hesabın kendi kimlik bilgisi olsun.
- Çok faktörlü kimlik doğrulamayı açın sunulduğu her yerde, ideal olarak SMS yerine bir kimlik doğrulayıcı uygulama ile.
- Banka uygulamanızda ödeme kartı uyarılarını etkinleştirin böylece her işlemi anında görün. Hesabınızdan kayıtlı kartları kaldırmayı düşünün.
- Kimlik avı bekleyin. Kamuya duyurulan bir ihlalden sonra, dolandırıcılar sıklıkla sahte geri ödeme, güvenlik veya hesap kilitlendi mesajlarıyla şirketi taklit eder. Bir bağlantı yerine doğrudan siteye gidin.
- Şüpheli bir şey görürseniz kart dondurma veya değiştirme düşünün ve bankanızla derhal iletişime geçin.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu alışveriş yapan için, haberdeki hiçbir şey verilerinizin çalındığını kanıtlamıyor. Ancak olay, saldırganların uygulamanın bildirim sistemine ulaşmış olabileceğini gösteriyor, bu nedenle en güvenli varsayım, ASOS markasını kullanan dolandırıcılık mesajlarının geleceğidir. Güçlü, benzersiz parolalar ve kart uyarıları, nihai gerçekler ne olursa olsun hasarı sınırlar.
Aynı zamanda yeniden düşünmeye değer daha geniş bir alışkanlığı da vurguluyor: bilgilerinizin bir kopyasını tutan her perakendeci başka bir potansiyel hedeftir. Bazı tüketiciler, kişisel verilerini tekrar tekrar vermek yerine yeniden kullanılabilir bir dijital kimlikle kimliklerini doğrulamayı tercih edeceklerini söylüyor ki bu, kaç şirketin bunu sakladığını azaltmanın bir yolu. Mümkün olduğunda daha az paylaşın ve artık kullanmadığınız hesapları silin.
Önemli çıkarımlar
ASOS veri ihlali ne yapmalı konusunda merak ediyorsanız, buradan başlayın: ASOS parolanızı ve yeniden kullandığınız herhangi bir parolayı değiştirin, çok faktörlü kimlik doğrulamayı açın, kart uyarılarını ayarlayın ve olayla ilgili beklenmedik mesajları şüpheli olarak değerlendirin. ASOS'tan resmi güncellemeleri izleyin ve aldığınız her şeyi perakendecinin web sitesine kendiniz giderek doğrulayın. Bugün birkaç dakikalık temizlik, sonradan dolandırıcılığı çözmekten çok daha kolaydır.




