英国在线零售商ASOS的股价在有关网络安全漏洞的报道后下跌,攻击者似乎通过该公司的移动应用程序直接向客户手机发送了勒索要求。如果你在该零售商处购物,问题很实际:ASOS数据泄露该怎么办是许多客户现在正在搜索的内容,而诚实的答案始于区分已确认和未确认的信息。

关于ASOS泄露事件我们所知道的

据CNA报道,ASOS股价因泄露报道而下跌。其他报道称,英国各地的应用用户收到了弹出式推送通知,这些通知似乎是由试图勒索该公司的黑客发送的。

该文章将这起事件置于英国组织遭受的更长期攻击序列中。它列举了大英图书馆、一家血液检测服务机构、伦敦地铁、玛莎百货、Co-op和捷豹路虎,作为近年来因泄露和勒索软件攻击而遭受数月中断的组织示例。

一位名为Agha的评论人士表示:“该推送通知表明,攻击者也侵入了控制ASOS移动应用程序的系统。”

现有材料未能证实的内容同样重要。它没有确认哪些客户数据(如果有的话)被访问。它没有说明密码、地址或支付详情是否被获取,也没有描述攻击者是如何进入的。在ASOS或监管机构进一步说明之前,请将这些方面的说法视为未经证实。

为什么勒索推送通知是一种新的勒索策略

传统上,勒索要求会发送给公司高管或留在内部系统上。而根据该报道,这次勒索要求似乎直接到达了消费者设备。Agha将此描述为“一种激进的勒索策略”。

其逻辑在于施压。如果客户在自己手机上看到来自攻击者的消息,公司就会同时面临公开尴尬、可能的客户恐慌和股价反应。这也表明攻击者能够访问控制该应用通知的系统,这与窃取客户记录是不同的事情。

这一区别对你很重要。消息通道被劫持很严重,但这本身并不能证明你的个人数据已被暴露。这也提醒人们,出现在受信任应用内的消息并不自动可信。

如何检查你的ASOS账户是否被入侵

你无法看到攻击者的访问权限,但你可以从自己这一侧寻找迹象:

  • 查看你的订单历史和已保存详情。 寻找你未下的订单、你未做的地址或配送变更。
  • 检查你的电子邮件。 在收件箱中搜索来自ASOS的意外密码重置、登录或订单确认消息。
  • 检查你的银行和信用卡账单。 寻找小额测试扣款或你不认识的购买。
  • 不要对推送通知采取行动。 如果你收到了异常消息,不要点击链接、拨打电话号码或发送付款。请改为查看ASOS官方网站或其认证渠道以获取指导。
  • 检查你的电子邮件是否出现在已知泄露数据库中。 信誉良好的泄露通知工具可以显示你的地址是否出现在过去的泄露事件中,这有助于你判断重复使用的密码可能暴露到什么程度。

在发生泄露的零售商处购物时保护你的数据

即使无法确认哪些信息被获取,采取一些措施也是明智且低成本的:

  1. 立即更改你的ASOS密码。 使其足够长且唯一。如果你曾在其他地方使用过它,也请更改那些账户。
  2. 使用密码管理器,让每个账户都有自己的凭据。
  3. 开启多因素认证,只要提供该功能就开启,最好使用身份验证器应用而不是短信。
  4. 在银行应用中启用支付卡提醒,这样你可以立即看到每一笔交易。考虑从账户中移除已保存的银行卡。
  5. 警惕网络钓鱼。 在公开披露泄露事件后,诈骗者通常会冒充公司发送虚假退款、安全或账户锁定消息。请直接访问网站,而不是通过链接进入。
  6. 如果你看到任何可疑情况,考虑冻结或更换银行卡,并及时联系你的银行。

这对你意味着什么

对大多数购物者来说,报道中没有任何内容证明你的数据被盗。但该事件表明,攻击者可能已经触及该应用的通知系统,因此最安全的假设是,使用ASOS品牌的诈骗消息将会出现。无论最终事实如何,强大且唯一的密码以及银行卡提醒都能限制损害。

它还凸显了一个值得重新思考的更广泛习惯:每一家保存你详细信息副本的零售商都是另一个潜在目标。一些消费者表示,他们更愿意通过可重复使用的数字身份验证自己的身份,而不是反复交出个人数据,这是减少有多少公司存储这些数据的一种方式。在可能的情况下,少分享,并删除你不再使用的账户。

关键要点

如果你想知道ASOS数据泄露该怎么办,请从这里开始:更改你的ASOS密码以及你重复使用的任何密码,开启多因素认证,设置银行卡提醒,并将有关该事件的意外消息视为可疑。关注ASOS的官方更新,并通过自己访问零售商网站来核实你收到的任何信息。今天花几分钟清理,远比以后处理欺诈容易得多。