Ce qui est confirmé
Le 6 octobre, certains utilisateurs de l’application ASOS ont reçu une notification non autorisée contenant un lien externe. ASOS a demandé de ne pas interagir avec ce message.
L’entreprise a restreint l’accès aux plateformes tierces concernées. Selon ses premières communications, des noms et coordonnées ont pu être consultés, mais elle ne pense pas que les mots de passe ou données de cartes aient été compromis.
Ce que cela signifie
Une notification envoyée depuis une application légitime n’est pas nécessairement fiable : une plateforme de communication compromise peut relayer le message d’un attaquant.
Les affirmations des attaquants sur l’étendue du vol doivent être distinguées des constatations confirmées par ASOS et son enquête.
Ce que cet incident révèle
Une notification envoyée depuis une application légitime n’est pas nécessairement fiable : une plateforme de communication compromise peut relayer le message d’un attaquant.
Les bons réflexes à adopter
N’ouvrez pas les liens contenus dans la notification non autorisée et consultez l’assistance ASOS directement.
Méfiez-vous d’un email ou SMS qui reprend votre nom et vos habitudes d’achat pour vous demander un paiement ou une reconnexion.
Que faire si vous êtes concerné ?
N’ouvrez pas les liens contenus dans la notification non autorisée et consultez l’assistance ASOS directement.
Méfiez-vous d’un email ou SMS qui reprend votre nom et vos habitudes d’achat pour vous demander un paiement ou une reconnexion.
Protégez votre messagerie par authentification multifacteur et vérifiez toute demande inhabituelle.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.