El minorista de moda en línea ASOS está investigando un incidente cibernético después de que algunos clientes recibieran una notificación push no autorizada el 6 de octubre, según una alerta publicada por el Centro Nacional de Ciberseguridad del Reino Unido (NCSC).
ASOS indicó que es posible que se haya accedido a información de clientes durante el incidente. Los datos potencialmente afectados incluyen nombres y datos de contacto, según el NCSC. El minorista ha declarado que, por el momento, no cree que se hayan visto involucradas las contraseñas de las cuentas ni los datos de tarjetas de pago.
No se ha revelado la magnitud del incidente. El NCSC recomendó a todos los clientes de ASOS que se consideren potencialmente afectados, incluidas las personas que no recibieron la notificación inesperada.
Riesgo de estafas posteriores
La exposición de información de contacto puede facilitar intentos de phishing y otras técnicas de ingeniería social, especialmente cuando los delincuentes utilizan una marca conocida o un incidente reciente para hacer que los mensajes parezcan creíbles. El NCSC advirtió que podrían llegar comunicaciones sospechosas después de la brecha inicial, a través de correo electrónico, mensajes de texto o notificaciones móviles.
Los clientes deben evitar seguir enlaces o responder a mensajes inesperados que afirmen proceder de ASOS, especialmente si solicitan datos de inicio de sesión, información de pago o una acción urgente. En su lugar, los usuarios deben acceder a sus cuentas directamente mediante la aplicación o el sitio web oficial de ASOS.
Medidas que pueden tomar los clientes
- Supervise el correo electrónico, los SMS y las notificaciones push para detectar mensajes inusuales o que soliciten información sensible.
- Utilice una contraseña sólida y única para la cuenta de ASOS y otros servicios; active la verificación en dos pasos cuando esté disponible.
- Considere utilizar claves de acceso cuando sean compatibles para reducir el riesgo asociado al robo de contraseñas.
- Revise la actividad de la cuenta y los datos de entrega o de pedidos para detectar cambios que no haya realizado el titular de la cuenta.
- Denuncie cualquier sospecha de fraude a través de los canales de denuncia correspondientes en el Reino Unido.
Aunque ASOS ha indicado que no se cree que los datos de pago y las contraseñas estén afectados, los clientes deben mantenerse alerta ante mensajes fraudulentos que hagan referencia al incidente. La investigación continúa y podrían surgir más detalles a medida que ASOS evalúe la actividad no autorizada.
