דלג לתוכן הראשי
צילום: שאטרסטוק
צילום: שאטרסטוק

אסוס תחת מתקפה - וזה מה שבאמת צריך להטריד את הלקוחות

דסק C14
דסק C14

לאחר ההודעה החריגה שקיבלו לקוחות ASOS, בה נטען כי מערכות החברה נפרצו - מומחה הסייבר מסביר מדוע האירוע "צריך להדליק נורה אדומה" • בשיחה עם C14 ציין כי החשש אינו מסתכם במידע שעלול לדלוף, אלא גם בניסיונות ההתחזות שעלולים להגיע בעקבותיו • לדבריו, "כשיש אירוע כזה, מהר מאוד מתחילות הודעות בסגנון 'צריך לעדכן את פרטי האשראי"


לאחר הפוש החריג שנשלח היום (שלישי) ללקוחות חברת האופנה אסוס, בו נטען כי המערכות נפרצו – אושר כהן מומחה ומייסד חברת הסייבר YO SECURE הסביר ל-C14 כי "האירוע בהחלט צריך להדליק נורה אדומה". לדבריו, ברגע שהתוקפים הצליחו להגיע למערכות המידע ואף השתמשו באפליקציה כדי להעביר מסר ישירות ללקוחות – האירוע הפך למשמעותי בהרבה.

צילום מסך

לדבריו, מה שצריך להטריד את הלקוחות כבר עכשיו זה ניסיונות ההתחזות שעלולים להגיע בעקבות הפרסום: "כשיש אירוע כזה, מהר מאוד מתחילות הודעות בסגנון 'החשבון שלך נפרץ, לחץ כאן כדי לאבטח אותו' או 'צריך לעדכן את פרטי האשראי'. דווקא שם אנשים יכולים ליפול, לכן ההמלצה היא פשוטה: לא ללחוץ על קישורים שמגיעים במיילים או בהודעות בשם ASOS".

ההודעה החריגה שנשלחה ללקוחות אסוס

לפני 4 שעותזיו שזו

עוד הוסיף כי אם רוצים לבדוק דבר מה בחשבון, מומלץ להיכנס ישירות לאפליקציה או לאתר. לדבריו, מי שמשתמש באותה סיסמה גם באתרים אחרים, כדאי שיחליף אותה. בסיום, הבהיר כי "באירוע כזה הנזק הוא לא רק השאלה איזה מידע נגנב. ברגע שלקוח מתחיל לשאול את עצמו אם הוא יכול לסמוך על החברה שבה הוא משאיר את הפרטים האישיים ואת אמצעי התשלום שלו, כבר נוצר נזק אמיתי ל-ASOS".

אילוסטרציה | צילום: שאטרסטוק

כאמור, לקוחות ASOS קיבלו היום הודעת פוש חריגה שנשלחה מטעם קמעונאית האופנה, לפיה מערכות החברה נפרצו. בראש ההודעה נכתב "ASOS HACKED", כאשר בהמשך הופיעה אזהרה מפני הדלפה אפשרית. "לכבוד ממונה הגנת הפרטיות (DPO) וצוות ה-IT של ASOS, פרצנו באופן מלא לחשבון ה-Snowflake שלכם. צרו איתנו קשר, או שנדליף אותו", נכתב בהודעה, בצירוף קישור לצ'אט בטלגרם. נכון לשעה זו, לא נמסרה תגובה רשמית מטעם אסוס.