ASOS heeft op 6 oktober bevestigd dat klanten een onbevoegde melding kregen via platforms waarmee de kledingwinkel berichten verstuurt. Namen en contactgegevens kunnen volgens het bedrijf zijn ingezien. Voor klanten in Nederland en België is de praktische les: behandel een onverwacht verzoek om gegevens niet als betrouwbaar omdat het via een bekende winkel binnenkomt.
De webwinkel beperkte meteen de toegang tot die externe platforms en doet onderzoek. ASOS denkt dat wachtwoorden en betaalkaartgegevens niet zijn geraakt. Website en app functioneerden volgens de verklaring normaal. Het bedrijf noemt geen aantal getroffen klanten. Welke landen en welke contactgegevens zijn geraakt, licht ASOS niet toe. Dat onderzoek loopt: de mededeling geeft dus nog geen definitief overzicht van de schade.
Controleer het verzoek buiten het bericht
Een naam of contactgegeven lijkt minder gevoelig dan een wachtwoord, maar kan een misleidend bericht overtuigender maken. De Fraudehelpdesk beschrijft hoe oplichters met persoonlijke gegevens betrouwbaar overkomen, bijvoorbeeld wanneer zij zich als bankmedewerker voordoen. De nuttige vergelijking is daarom tussen herkennen wie je aanspreekt en controleren wat diegene vraagt. Als iemand je naam weet, is daarmee nog niet vastgesteld dat je gegevens moet aanvullen, een account moet valideren of geld moet betalen.
ASOS adviseert op zijn algemene beveiligingspagina om bij twijfel geen links of bijlagen te openen. Open voor hulp zelf de bekende website en de officiële klantenservice. ASOS vraagt in privéberichten nooit om wachtwoorden of kaartgegevens. Voor een vermoedelijk onterechte ASOS-betaling vraagt de helpdienst juist beperkte informatie: datum, tijd, bedrag en de laatste vier cijfers van de kaart. Een volledig kaartnummer of een screenshot van je bankrekening moet je daar niet delen.
ASOS raadt ook aparte, sterke wachtwoorden aan voor je winkelaccount en e-mail. Via een overgenomen mailbox kunnen andere wachtwoorden worden hersteld. Dat is algemeen beveiligingsadvies; het bevestigt geen diefstal van je ASOS-wachtwoord in dit incident. Een onbekende betaling kun je bij je betaalprovider melden.
Al gegevens ingevuld? Dit zijn de hulproutes
Heb je na een verdachte link bankgegevens ingevoerd of geld betaald, dan adviseert de Fraudehelpdesk direct je bank te bellen. Bij andere ingevulde gegevens kun je de Nederlandse helpdienst om advies vragen. Dat kan ook wanneer je niets hebt ingevuld, maar wel ongerust bent. Bij een onverwacht telefoontje van je bank na zo'n bericht: hang op en bel zelf terug om te controleren wie je gesproken heeft.
In Nederland kun je e-mails met verdachte links of bijlagen doorsturen naar valse-email@fraudehelpdesk.nl, liefst als bijlage zodat de oorspronkelijke eigenschappen behouden blijven. Lukt dat niet, dan ontvangt de dienst de mail ook graag gewoon doorgestuurd. Voor sms, WhatsApp en e-mails zonder links of bijlagen is er een apart meldformulier. Dat onderscheid voorkomt dat een losse appmelding bij de verkeerde meldroute belandt.
In België kun je verdachte berichten doorsturen naar verdacht@safeonweb.be en ze daarna verwijderen. Het Centrum voor Cybersecurity België controleert links en bijlagen; verdachte links kunnen naar een waarschuwingspagina worden omgeleid. Voor sms kun je een screenshot opsturen. Je krijgt een automatische ontvangstbevestiging, geen persoonlijke beoordeling van het bericht of jouw account.
Verder bij de bron
Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.
