Il rivenditore di moda online ASOS sta indagando su un incidente informatico dopo che alcuni clienti hanno ricevuto una notifica push non autorizzata il 6 ottobre, secondo un avviso pubblicato dal National Cyber Security Centre (NCSC) del Regno Unito.
ASOS ha dichiarato che durante l'incidente potrebbero essere state consultate informazioni sui clienti. I dati potenzialmente interessati includono nomi e recapiti, ha affermato l'NCSC. Il rivenditore ha dichiarato di non ritenere attualmente che siano state coinvolte password degli account o informazioni relative alle carte di pagamento.
La portata dell'incidente non è stata resa nota. L'NCSC ha consigliato a tutti i clienti ASOS di considerarsi potenzialmente coinvolti, incluse le persone che non hanno ricevuto la notifica inattesa.
Rischio di truffe successive
L'esposizione delle informazioni di contatto può consentire tentativi di phishing e altre tecniche di ingegneria sociale, in particolare quando i criminali utilizzano un marchio noto o un incidente recente per far apparire credibili i messaggi. L'NCSC ha avvertito che comunicazioni sospette potrebbero arrivare dopo la violazione iniziale ed essere recapitate tramite e-mail, messaggi di testo o notifiche mobili.
I clienti dovrebbero evitare di seguire link o rispondere a messaggi inattesi che affermano di provenire da ASOS, soprattutto se richiedono credenziali di accesso, informazioni di pagamento o un'azione urgente. Gli utenti dovrebbero invece accedere direttamente ai propri account tramite l'app o il sito web ufficiale di ASOS.
Misure che i clienti possono adottare
- Monitorare e-mail, SMS e notifiche push alla ricerca di messaggi insoliti o che richiedono informazioni sensibili.
- Utilizzare una password complessa e univoca per l'account ASOS e per altri servizi; attivare la verifica in due passaggi ove disponibile.
- Valutare l'uso delle passkey, ove supportate, per ridurre il rischio associato al furto delle password.
- Controllare l'attività dell'account e i dettagli di consegne o ordini per individuare modifiche non effettuate dal titolare dell'account.
- Segnalare sospette frodi tramite gli appositi canali di segnalazione del Regno Unito.
Sebbene ASOS abbia dichiarato che non si ritiene siano stati interessati dati di pagamento e password, i clienti dovrebbero rimanere vigili nei confronti di messaggi fraudolenti che citano l'incidente. L'indagine è in corso e potrebbero emergere ulteriori dettagli mentre ASOS valuta l'attività non autorizzata.
