Klienci ASOS otrzymali niepokojące powiadomienie z komunikatem „ASOS HACKED”. Firma potwierdziła, że bada nieautoryzowaną aktywność związaną z platformami używanymi do komunikacji z klientami. Według ASOS mogły zostać ujawnione podstawowe dane osobowe, takie jak imię, nazwisko i dane kontaktowe, ale firma nie uważa, aby naruszone zostały hasła lub dane kart płatniczych.
Podejrzane powiadomienie miało zawierać link do zewnętrznego kanału. ASOS apeluje, aby nie wchodzić w interakcję z takimi wiadomościami i nie klikać podejrzanych linków. Firma ograniczyła dostęp do dotkniętych systemów i współpracuje ze specjalistami ds. cyberbezpieczeństwa oraz odpowiednimi organami.
Jakie dane mogły zostać ujawnione?
Na ten moment ASOS informuje, że zagrożone mogły być podstawowe dane kontaktowe klientów. Chodzi przede wszystkim o informacje, które mogą zostać wykorzystane do prób phishingu, czyli fałszywych wiadomości podszywających się pod znane firmy.
Firma podkreśla, że jej strona internetowa i aplikacja działają normalnie, a dane kart płatniczych oraz hasła nie powinny być objęte incydentem. Mimo to klienci powinni zachować ostrożność.
Co zrobić, jeśli dostałeś komunikat „ASOS hacked”?
Najważniejsze: nie klikaj w linki z podejrzanego powiadomienia i nie odpowiadaj na wiadomość. Jeśli chcesz sprawdzić swoje konto, wejdź samodzielnie na oficjalną stronę ASOS lub otwórz aplikację bezpośrednio z telefonu.
Warto też zmienić hasło do konta ASOS, szczególnie jeśli używasz tego samego hasła w innych sklepach lub serwisach. Najbezpieczniej ustawić unikalne, mocne hasło i zapisać je w menedżerze haseł.
Przez najbliższe dni uważaj na wiadomości e-mail, SMS-y i telefony podszywające się pod ASOS, firmy kurierskie lub bank. Oszuści mogą wykorzystać dane kontaktowe, aby wysyłać bardziej wiarygodne fałszywe wiadomości.
Sprawdź swoje konto i płatności
Klienci powinni sprawdzić historię zamówień na koncie ASOS oraz obserwować konto bankowe. Jeśli pojawią się nieznane transakcje, należy jak najszybciej skontaktować się z bankiem.
Jeśli kliknąłeś w podejrzany link i podałeś jakiekolwiek dane, natychmiast zmień hasło, sprawdź urządzenie programem antywirusowym i skontaktuj się z bankiem, jeśli podałeś dane płatnicze.
Źródło problemu nadal jest badane
W powiadomieniu hakerzy mieli twierdzić, że uzyskali dostęp do platformy Snowflake. Snowflake przekazał jednak, że nie ma obecnie dowodów na włamanie do całej platformy. Sprawa jest nadal badana