پس از هک شدن پیام Asos چه کاری می توانم انجام دهم؟
Asos میگوید مردم نباید با اعلانهای غیرمجاز درگیر شوند و میگوید که اطلاعات بیشتری را ارائه خواهد کرد.
پیامی که Asos می گوید مردم نباید با آن درگیر شوند، روز سه شنبه در صفحه اصلی بسیاری از کاربران برنامه Asos ظاهر شد.
اگر امروز پیامی با ظاهر عجیب از Asos روی تلفن شما ظاهر شد، ممکن است نگران باشید که این پیام چه معنایی دارد و آیا نیاز به انجام کاری دارید یا خیر.
این خرده فروش آنلاین به مشتریان ایمیلی ارسال کرده است که بابت "اعلان فشار غیرمجاز" حاوی یک پیوند خارجی عذرخواهی کرده و اضافه کرده است که آنها باید پیام را نادیده بگیرند و روی آن کلیک نکنند.
در اینجا آنچه اتفاق افتاده است، و به کسانی که ممکن است تحت تاثیر قرار گرفته اند توصیه می شود که انجام دهند.
صبح روز سهشنبه، به کاربران Asos در سراسر بریتانیا پیامهای پاپآپ از برنامه آن ارسال شد که به نظر میرسد توسط هکرهایی ارسال شده است که سعی در اخاذی از شرکت داشتند.
در این پیام آمده است: "ASOS DPO و IT عزیز، ما به طور کامل نمونه Snowflake را به خطر انداخته ایم. با ما در ارتباط باشید، در غیر این صورت آن را افشا خواهیم کرد."
بعدا در همان روز، Asos گفت که اقدام فوری برای محدود کردن دسترسی هکرهای ظاهری انجام داده است، در حال بررسی و همکاری با مشاوران و مقامات مربوطه برای "گامهای بعدی" است.
شرکت ذخیرهسازی داده Snowflake به بیبیسی گفت که تحقیقاتش «هیچ سازشی» در مورد پلتفرم خود پیدا نکرده است.
در این مرحله مشخص نیست که در صورت وجود، به چه اطلاعاتی دسترسی پیدا کرده است.
عصر سهشنبه، Asos به مشتریان گفت که ممکن است شامل «اطلاعات شخصی اولیه از جمله نام و جزئیات تماس» باشد.
با این حال، ما معتقد نیستیم که اطلاعات کارت پرداخت یا رمزهای عبور حساب تحت تاثیر قرار گرفته باشد.
در حالی که کسانی که پیام پاپ آپ را دریافت کرده اند بدون شک نگران خواهند بود، اما به این معنی نیست که گوشی شما هک شده است.
روی لینک کلیک نکنید: اعلان هک شامل پیوندی به حساب تلگرام است - Asos و کارشناسان امنیت سایبری می گویند روی آن کلیک نکنید
تغییر گذرواژه: ارزش آن را دارد که رمز عبور خود را بهروزرسانی کنید، از جمله در سایر سایتهایی که از رمز عبوری مشابه با حساب Asos شما استفاده میکنند. توصیه برای یک رمز عبور قوی این است که اعداد، نمادها و حروف بزرگ و کوچک را ترکیب کنید و از استفاده از رمز عبور یکسان در چندین حساب خودداری کنید.
راستیآزمایی دو مرحلهای را برای برنامههای مهمی مانند بانکداری و ایمیل روشن کنید: مرکز امنیت سایبری ملی (NCSC) این را «یکی از مؤثرترین راهها برای محافظت از حسابهای آنلاین شما در برابر مجرمان سایبری» مینامد. معمولا می توانید با رفتن به تنظیمات امنیتی حساب خود آن را روشن کنید
تراکنش ها را رصد کنید: تراکنش های آنلاین خود را برای هر چیز غیرعادی زیر نظر داشته باشید
به گفته شارلوت ویلسون، رئیس شرکت در شرکت جهانی امنیت سایبری Check Point، "بزرگترین خطر فوری ممکن است اتفاق بعدی باشد".
او میگوید که مجرمان میدانند که مردم اطلاعات آنلاین را جستجو میکنند و انتظار دارند «تلاشهایی برای سوءاستفاده از این سردرگمی» صورت گیرد.
توصیه او به مشتریان Asos این است که «نترس و نترسند». اما او میگوید که آنها باید به ایمیلها، پیامها یا پیامهایی که ادعا میکنند حسابشان در معرض خطر قرار گرفته است، «بسیار مشکوک» باشند، پیشنهاد بازپرداخت یا درخواست کلیک کردن روی پیوندی برای بازنشانی رمز عبور خود داشته باشند.
بهگفتهی کدام، مردم در صورت دریافت هر گونه تماسی از کسی که فکر میکنند ممکن است خود را به عنوان Asos یا سازمان دیگری معرفی کند، باید تلفن را قطع کنند؟ سخنگوی کت سردا
کارشناس حقوق مصرفکننده میگوید پس از آن باید از طریق راههای جداگانه با سازمان تماس بگیرند.
کمتر از 24 ساعت از ظاهر شدن این اعلان در گوشی های مردم می گذرد و تعدادی سوال بی پاسخ مانده است.
هنوز مشخص نیست که چه کسی پشت این پیام است، انگیزه آنها چیست، چند نفر این اعلان را دریافت کرده اند یا چند نفر ممکن است تحت تأثیر قرار گیرند.
ویلسون، از شرکت امنیت سایبری Check Point، میگوید هنوز «خیلی چیزهای وحشتناکی» وجود دارد که ما نمیدانیم.
Asos گفت وبسایت و برنامهاش «بهطور عادی کار میکنند و مشتریان میتوانند از سهشنبه شب با خیال راحت از ASOS خرید کنند».
این سازمان گفت که محافظت از مشتریان "اولویت ماست" و "به محض اینکه اطلاعات بیشتری را تایید کنیم" به روز رسانی بیشتری ارائه خواهد کرد.
افراد برای به روز رسانی باید مستقیما به وب سایت رسمی Asos مراجعه کنند.
کاربران برنامه ASOS اعلانهای فشاری را دریافت میکنند که ظاهرا توسط هکرها ارسال شده است
متن اصلی (انگلیسی)
What can I do to protect myself after 'Asos hacked' message?
Asos says people should not engage with the unauthorised notification and says it'll provide further information.