Перейти к содержанию

Кризисные коммуникации

ASOS: злоумышленники использовали уведомление приложения для сообщения клиентам

После несанкционированного уведомления ASOS сообщила, какие данные затронуты и как распознавать мошеннические обращения. Кейс показывает уязвимость доверенного канала связи.

Схема: скомпрометированное уведомление и отдельный официальный канал проверки сообщения

Тысячи пользователей приложения ASOS получили несанкционированное уведомление с заголовком «Asos hacked» и ссылкой на Telegram. Именно канал, которому клиент обычно доверяет, стал частью инцидента.

Что сообщила компания

По данным ASOS, злоумышленники выдали себя за доверенный контакт и получили данные для входа в учётную запись сотрудника. Через неё они получили доступ к некоторым сторонним платформам компании. Были затронуты имена и контактные данные части клиентов; компания заявила, что платёжные реквизиты и пароли не были скомпрометированы.

ASOS ограничила доступ к затронутым платформам, привлекла специалистов и объяснила клиентам, чего опасаться: компания не просит пароли, коды безопасности и платёжные данные через неожиданные сообщения или звонки. После первых сообщений об инциденте акции ASOS снизились примерно на 10%; это реакция рынка, а не показатель качества кризисной коммуникации.

Практический вывод

Если компания пишет клиентам через приложение, почту, Telegram или WhatsApp, ей нужен заранее понятный способ подтвердить подлинность сообщения через независимый официальный канал. Полезно определить, кто останавливает автоматические отправки при инциденте, где публикуется проверенная информация и как клиенту сообщат о следующих действиях.

Что еще

Источник: The Guardian со ссылкой на сообщения ASOS, 8 октября 2026 года.

Подружиться - это сюда

Все новости