Der Online-Modehändler ASOS untersucht einen Cybervorfall, nachdem einige Kunden am 6. Oktober eine unbefugte Push-Benachrichtigung erhalten hatten, wie aus einer Warnmeldung des britischen National Cyber Security Centre (NCSC) hervorgeht.
ASOS erklärte, dass während des Vorfalls möglicherweise auf Kundeninformationen zugegriffen wurde. Zu den potenziell betroffenen Daten gehören laut NCSC Namen und Kontaktdaten. Der Händler teilte mit, dass er derzeit nicht davon ausgehe, dass Kontopasswörter oder Zahlungskarteninformationen betroffen seien.
Das Ausmaß des Vorfalls wurde nicht bekannt gegeben. Das NCSC riet allen ASOS-Kunden, sich als potenziell betroffen zu betrachten, einschließlich Personen, die die unerwartete Benachrichtigung nicht erhalten haben.
Risiko nachgelagerter Betrugsversuche
Die Offenlegung von Kontaktdaten kann Phishing und andere Social-Engineering-Versuche ermöglichen, insbesondere wenn Kriminelle eine bekannte Marke oder einen aktuellen Vorfall nutzen, um Nachrichten glaubwürdig erscheinen zu lassen. Das NCSC warnte, dass verdächtige Mitteilungen nach der ursprünglichen Sicherheitsverletzung eintreffen und per E-Mail, SMS oder mobiler Benachrichtigung zugestellt werden können.
Kunden sollten keine Links öffnen und nicht auf unerwartete Nachrichten antworten, die vorgeben, von ASOS zu stammen – insbesondere, wenn darin Zugangsdaten, Zahlungsinformationen oder dringende Maßnahmen verlangt werden. Stattdessen sollten Nutzer direkt über die offizielle ASOS-App oder Website auf ihre Konten zugreifen.
Maßnahmen für Kunden
- Überwachen Sie E-Mails, SMS und Push-Benachrichtigungen auf Nachrichten, die ungewöhnlich wirken oder vertrauliche Informationen anfordern.
- Verwenden Sie ein starkes, einzigartiges Passwort für das ASOS-Konto und andere Dienste; aktivieren Sie die Zwei-Schritt-Verifizierung, sofern verfügbar.
- Ziehen Sie die Verwendung von Passkeys in Betracht, sofern diese unterstützt werden, um das mit Passwortdiebstahl verbundene Risiko zu verringern.
- Prüfen Sie Kontoaktivitäten sowie Liefer- oder Bestelldetails auf Änderungen, die nicht vom Kontoinhaber vorgenommen wurden.
- Melden Sie mutmaßlichen Betrug über die entsprechenden britischen Meldewege.
Auch wenn ASOS erklärte, dass Zahlungsdaten und Passwörter vermutlich nicht betroffen sind, sollten Kunden weiterhin auf betrügerische Nachrichten achten, die sich auf den Vorfall beziehen. Die Untersuchung dauert an, und weitere Details könnten bekannt werden, während ASOS die unbefugte Aktivität bewertet.
