如果周二你的手机上弹出一条看起来奇怪的Asos消息,你可能会担心这意味着什么,以及是否需要采取任何行动。
这家在线零售商已通过电子邮件向客户致歉,称该“未经授权的推送通知”包含一个外部链接,并补充说客户应忽略该消息,不要点击它。
以下是发生的事情,以及可能受影响的人被建议采取的措施。
周二上午,英国各地的Asos用户收到了来自其应用程序的弹出消息,这些消息似乎是由试图勒索该公司的黑客发送的。
“亲爱的ASOS DPO和IT,我们已完全入侵了Snowflake实例。与我们接触,否则我们将泄露它,”消息中写道。
当天晚些时候,Asos表示已立即采取行动限制这些疑似黑客的访问权限,正在进行调查,并与顾问和相关当局就“下一步行动”合作。
数据存储公司Snowflake告诉BBC,其调查“未发现其平台遭到入侵”。
在现阶段,尚不清楚是否有任何信息被访问。
周二晚间,Asos告诉客户,可能包括“基本个人信息,包括姓名和联系方式”。
“然而,我们认为任何支付卡信息或账户密码都没有受到影响,”它补充说。
虽然收到弹出消息的人无疑会感到担忧,但这并不意味着你的手机被黑了。
目前的建议是:
不要点击链接:黑客通知中包含一个Telegram账户的链接——Asos和网络安全专家表示不要点击它
更改密码:值得更新你的密码,包括在其他使用与你的Asos账户相同密码的网站上。设置强密码的建议是混合数字、符号和大小写字符,并避免在多个账户中使用相同的密码
为银行和电子邮件等重要应用程序开启两步验证:英国国家网络安全中心(NCSC)称这是“保护你的在线账户免受网络犯罪分子侵害的最有效方法之一”。你通常可以通过进入账户的安全设置来开启它
监控交易:留意你的在线交易中是否有任何异常
根据全球网络安全公司Check Point的企业负责人夏洛特·威尔逊的说法,“最大的直接风险可能是接下来会发生什么”。
她说,犯罪分子知道人们会在网上搜索信息,并预计会出现“利用这种混乱的尝试”。
她对Asos客户的建议是不要“害怕和恐惧”。但她说,他们应该对声称其账户已被入侵、提供退款或要求他们点击链接重置密码的电子邮件、短信或消息“极其怀疑”。
Which?的发言人凯特·塞雷达表示,如果人们接到任何他们认为可能冒充Asos或其他组织的电话,应该挂断电话。
这位消费者权益专家表示,他们之后应通过其他方式自行联系该组织。
距离通知弹出在人们手机上还不到24小时,还有许多未解答的问题。
目前尚不清楚这条消息背后是谁、他们的动机是什么、有多少人收到了通知或有多少人可能受到影响
网络安全公司Check Point的威尔逊表示,我们仍不知道“非常多的”事情。
Asos表示,截至周二晚间,其网站和应用程序“正常运营,客户可以像往常一样在ASOS上放心购物”。
它表示保护客户“是我们的首要任务”,并将“在我们确认更多信息后尽快”提供进一步更新。
人们应直接访问Asos的官方网站以获取更新。