Cổ phiếu của nhà bán lẻ trực tuyến Anh ASOS đã giảm sau các báo cáo về một vụ vi phạm an ninh mạng, trong đó những kẻ tấn công dường như đã gửi yêu cầu đòi tiền chuộc thẳng đến điện thoại của khách hàng thông qua ứng dụng di động của công ty. Nếu bạn mua sắm tại nhà bán lẻ này, câu hỏi đặt ra rất thực tế: ASOS data breach what to do là cụm từ mà nhiều khách hàng đang tìm kiếm, và câu trả lời trung thực bắt đầu bằng việc tách biệt những gì đã được xác nhận với những gì chưa.

Những gì chúng ta biết về vụ vi phạm ASOS

Bài báo do CNA đưa tin cho biết cổ phiếu ASOS đã giảm sau các báo cáo về một vụ vi phạm. Các bài đưa tin khác mô tả người dùng ứng dụng trên khắp Vương quốc Anh nhận được thông báo đẩy pop-up dường như được gửi bởi tin tặc đang cố tống tiền công ty.

Bài viết đặt sự việc trong một chuỗi các cuộc tấn công kéo dài nhắm vào các tổ chức của Anh. Bài báo nêu tên Thư viện Anh, một dịch vụ xét nghiệm máu, tàu điện ngầm London, Marks & Spencer, Co-op và Jaguar Land Rover như những ví dụ về các tổ chức đã hứng chịu nhiều tháng gián đoạn do các vụ vi phạm và tấn công ransomware trong những năm gần đây.

Một nhà bình luận được nhận diện là Agha cho biết: "Thông báo đẩy cho thấy những kẻ tấn công cũng đã xâm nhập vào các hệ thống kiểm soát ứng dụng di động ASOS."

Những gì tài liệu hiện có không xác lập cũng quan trọng không kém. Nó không xác nhận dữ liệu khách hàng nào, nếu có, đã bị truy cập. Nó không cho biết liệu mật khẩu, địa chỉ hay chi tiết thanh toán có bị lấy đi hay không, và cũng không mô tả cách những kẻ tấn công xâm nhập. Hãy coi những tuyên bố về các điểm đó là chưa được xác minh cho đến khi ASOS hoặc các cơ quan quản lý nói thêm.

Vì sao thông báo đẩy đòi tiền chuộc là một chiến thuật tống tiền mới

Theo truyền thống, các yêu cầu đòi tiền chuộc thường được gửi đến ban lãnh đạo công ty hoặc để lại trên các hệ thống nội bộ. Ở đây, theo báo cáo, yêu cầu này dường như đã tiếp cận trực tiếp thiết bị của người tiêu dùng. Agha mô tả đây là "một chiến thuật tống tiền hung hăng."

Logic ở đây là gây áp lực. Nếu khách hàng nhìn thấy thông báo từ kẻ tấn công trên chính điện thoại của họ, công ty sẽ đối mặt với sự bẽ mặt trước công chúng, nguy cơ khách hàng hoảng loạn và phản ứng của giá cổ phiếu, tất cả cùng một lúc. Điều này cũng gợi ý rằng những kẻ tấn công đã có quyền truy cập vào các hệ thống kiểm soát thông báo của ứng dụng, một chuyện khác với việc đánh cắp hồ sơ khách hàng.

Sự phân biệt đó quan trọng với bạn. Một kênh nhắn tin bị chiếm đoạt là nghiêm trọng, nhưng tự nó không chứng minh dữ liệu cá nhân của bạn đã bị lộ. Đây cũng là lời nhắc rằng một thông báo xuất hiện bên trong một ứng dụng đáng tin cậy không tự động đáng tin cậy.

Cách kiểm tra xem tài khoản ASOS của bạn có bị xâm phạm không

Bạn không thể nhìn thấy quyền truy cập của kẻ tấn công, nhưng bạn có thể tìm dấu hiệu từ phía mình:

  • Xem lại lịch sử đơn hàng và thông tin đã lưu. Tìm các đơn hàng, địa chỉ hoặc thay đổi giao hàng mà bạn không thực hiện.
  • Kiểm tra email của bạn. Tìm trong hộp thư đến những thông báo đặt lại mật khẩu, đăng nhập hoặc xác nhận đơn hàng bất ngờ từ ASOS.
  • Kiểm tra sao kê ngân hàng và thẻ. Tìm các khoản phí thử nhỏ hoặc giao dịch mua bạn không nhận ra.
  • Đừng hành động theo thông báo đẩy. Nếu bạn nhận được một thông báo lạ, đừng nhấn vào liên kết, gọi số điện thoại hoặc gửi thanh toán. Thay vào đó, hãy kiểm tra trang web chính thức của ASOS hoặc các kênh đã được xác minh của họ để được hướng dẫn.
  • Kiểm tra xem email của bạn có xuất hiện trong các cơ sở dữ liệu vi phạm đã biết không. Các công cụ thông báo vi phạm uy tín có thể cho thấy liệu địa chỉ của bạn đã từng lộ trong các vụ rò rỉ trước đây hay chưa, giúp bạn đánh giá mức độ phơi nhiễm của những mật khẩu dùng lại.

Bảo vệ dữ liệu của bạn khi mua sắm tại một nhà bán lẻ bị vi phạm

Ngay cả khi chưa có xác nhận về những gì đã bị lấy đi, một vài bước vẫn hợp lý và ít tốn kém:

  1. Đổi mật khẩu ASOS của bạn ngay bây giờ. Hãy đặt mật khẩu dài và duy nhất. Nếu bạn đã dùng nó ở nơi khác, hãy đổi cả những tài khoản đó.
  2. Dùng trình quản lý mật khẩu để mỗi tài khoản có thông tin đăng nhập riêng.
  3. Bật xác thực đa yếu tố ở bất cứ nơi nào được cung cấp, lý tưởng nhất là bằng ứng dụng xác thực thay vì SMS.
  4. Bật cảnh báo thẻ thanh toán trong ứng dụng ngân hàng để bạn thấy mọi giao dịch ngay lập tức. Cân nhắc xóa thẻ đã lưu khỏi tài khoản của bạn.
  5. Hãy đề phòng lừa đảo. Sau một vụ vi phạm được công khai, kẻ lừa đảo thường mạo danh công ty bằng các tin nhắn giả về hoàn tiền, bảo mật hoặc khóa tài khoản. Hãy truy cập trực tiếp trang web thay vì qua liên kết.
  6. Cân nhắc khóa hoặc thay thẻ nếu bạn thấy bất cứ điều gì đáng ngờ, và liên hệ ngay với ngân hàng của bạn.

Điều này có nghĩa gì với bạn

Với hầu hết người mua sắm, không có gì trong báo cáo chứng minh rằng dữ liệu của bạn đã bị đánh cắp. Nhưng sự việc cho thấy những kẻ tấn công có thể đã tiếp cận hệ thống thông báo của ứng dụng, vì vậy giả định an toàn nhất là các tin nhắn lừa đảo mang thương hiệu ASOS sẽ xuất hiện. Mật khẩu mạnh, duy nhất và cảnh báo thẻ giúp hạn chế thiệt hại bất kể sự thật cuối cùng là gì.

Sự việc cũng làm nổi bật một thói quen rộng hơn đáng để suy nghĩ lại: mỗi nhà bán lẻ lưu giữ một bản sao thông tin của bạn là một mục tiêu tiềm năng khác. Một số người tiêu dùng nói rằng họ thích xác minh danh tính bằng ID kỹ thuật số có thể tái sử dụng hơn là liên tục giao nộp dữ liệu cá nhân, đây là một cách để giảm số lượng công ty lưu trữ dữ liệu đó. Ở nơi bạn có thể, hãy chia sẻ ít hơn, và xóa những tài khoản bạn không còn dùng.

Những điểm chính cần ghi nhớ

Nếu bạn đang thắc mắc về ASOS data breach what to do, hãy bắt đầu từ đây: đổi mật khẩu ASOS của bạn và bất kỳ mật khẩu nào bạn đã dùng lại, bật xác thực đa yếu tố, thiết lập cảnh báo thẻ, và coi những tin nhắn bất ngờ về sự việc là đáng ngờ. Theo dõi các cập nhật chính thức từ ASOS, và xác minh bất cứ điều gì bạn nhận được bằng cách tự truy cập trang web của nhà bán lẻ. Vài phút dọn dẹp hôm nay dễ dàng hơn nhiều so với việc gỡ rối gian lận sau này.