Le détaillant de mode en ligne ASOS enquête sur un incident cyber après que certains clients ont reçu une notification push non autorisée le 6 octobre, selon une alerte publiée par le National Cyber Security Centre (NCSC) du Royaume-Uni.
ASOS a indiqué que des informations clients pourraient avoir été consultées pendant l’incident. Les données potentiellement concernées comprennent les noms et les coordonnées, a précisé le NCSC. Le détaillant a déclaré qu’il ne pense pas, à ce stade, que les mots de passe des comptes ou les informations de cartes de paiement aient été impliqués.
L’ampleur de l’incident n’a pas été divulguée. Le NCSC a conseillé à tous les clients d’ASOS de se considérer comme potentiellement concernés, y compris les personnes n’ayant pas reçu la notification inattendue.
Risque d’arnaques ultérieures
L’exposition de coordonnées peut faciliter des tentatives d’hameçonnage et d’autres techniques d’ingénierie sociale, en particulier lorsque des criminels utilisent une marque connue ou un incident récent pour donner de la crédibilité à leurs messages. Le NCSC a averti que des communications suspectes peuvent survenir après la violation initiale et être envoyées par e-mail, SMS ou notifications mobiles.
Les clients doivent éviter de suivre des liens ou de répondre à des messages inattendus prétendant provenir d’ASOS, en particulier lorsqu’ils demandent des identifiants de connexion, des informations de paiement ou une action urgente. Les utilisateurs doivent plutôt accéder directement à leur compte via l’application ou le site web officiel d’ASOS.
Mesures que les clients peuvent prendre
- Surveiller les e-mails, SMS et notifications push afin de repérer les messages inhabituels ou demandant des informations sensibles.
- Utiliser un mot de passe robuste et unique pour le compte ASOS et les autres services ; activer la vérification en deux étapes lorsqu’elle est disponible.
- Envisager d’utiliser des clés d’accès lorsqu’elles sont prises en charge afin de réduire le risque associé au vol de mots de passe.
- Vérifier l’activité du compte ainsi que les informations de livraison ou de commande afin de détecter tout changement non effectué par le titulaire du compte.
- Signaler toute fraude présumée par les canaux de signalement appropriés au Royaume-Uni.
Bien qu’ASOS ait déclaré que les données de paiement et les mots de passe ne seraient pas concernés, les clients doivent rester vigilants face aux messages frauduleux faisant référence à l’incident. L’enquête est en cours, et de plus amples informations pourraient être communiquées à mesure qu’ASOS évalue l’activité non autorisée.
