המשתמשים הופתעו: ההתראה החריגה באפליקציה הפופולרית
משתמשי ASOS בישראל ובעולם קיבלו הודעה דרך האפליקציה הרשמית, ובה טענות להשתלטות על מערכות החברה ואיום בדליפת מידע. בשלב זה לא ברור אם אכן התרחשה פריצה ומה עומד מאחורי ההודעה
- חיים בלוי
- כ"ה תשרי התשפ"ז
משתמשים רבים באפליקציית הקניות ASOS, גם בישראל, הופתעו היום (שלישי) לקבל התראה חריגה שנשלחה ישירות למכשיריהם דרך האפליקציה הרשמית. ההודעה נראית כאילו נשלחה על ידי גורם שפרץ למערכות החברה, ובה נטען כי מערכות המידע של ASOS נפרצו וכי מידע עלול להיות מודלף.
ההתראה הופיעה תחת השם והלוגו הרשמיים של ASOS, והגיעה למשתמשים כהודעת Push רגילה. בעקבות זאת, משתמשים שקיבלו אותה החלו לשתף צילומי מסך שלה ברשת X.
אלא שההודעה עצמה אינה מיועדת ללקוחות החברה. היא מופנית לממונה על הגנת הפרטיות ולצוות ה-IT של ASOS, ובמסגרתה נטען כי הגורמים שמאחוריה קיבלו גישה למערכת Snowflake. ההודעה כוללת גם קישור לערוץ בטלגרם.
לפי תוכן ההודעה, הגורמים השולחים טוענים כי השיגו שליטה מלאה במערכת Snowflake של החברה ומציבים בפניה דרישה ליצור עמם קשר, תוך איום כי אחרת המידע שבידיהם ייחשף.
Snowflake היא פלטפורמת ענן המשמשת ארגונים לצורך אחסון, עיבוד וניתוח של כמויות גדולות של מידע. בין היתר, מערכות מסוג זה עשויות לשמש לניהול מאגרי מידע הכוללים נתונים הקשורים ללקוחות.
בשלב זה לא ברור אם אכן התרחשה חדירה למערכות ASOS, והחברה לא פרסמה אישור רשמי לכך שהמערכות שלה נפרצו או שמידע ממאגריה הועבר לידי גורם חיצוני. גם הדרך שבה הצליחו שולחי ההודעה להשתמש במנגנון ההתראות של האפליקציה הרשמית כדי להפיץ את המסר אינה ברורה.
למשתמשים שקיבלו את ההתראה מומלץ שלא לפתוח אותה או להיכנס לקישור המצורף אליה, אלא להסיר אותה מהמכשיר. בנוסף, מומלץ כאמצעי זהירות להחליף את הסיסמה בחשבון ASOS, במיוחד במקרים שבהם אותה סיסמה משמשת גם בשירותים מקוונים נוספים.
בימים הקרובים מומלץ גם לגלות משנה זהירות ביחס להודעות דואר אלקטרוני או SMS הנחזות להודעות רשמיות מטעם ASOS, במיוחד אם הן כוללות קישורים או בקשות למסירת פרטים.


הוספת תגובה
לכתבה זו טרם התפרסמו תגובות