teknoloji

Asos kullanıcılarına sahte bildirim: uzmanlardan güvenlik uyarısı

Asos uygulamasından gönderilen bildirimde hackerlar şirketi sıkıştırmaya çalıştı. Şirket müşterilere bildirime tıklamamalarını ve önlem almalarını tavsiye etti.

6 Ekim 2026 22:09·2 dk okuma·İngiltere HaberX'te paylaşWhatsAppFacebook
Akıllı telefonda alışveriş uygulaması bildirimi gösteren ekran

Birleşik Krallık'ta faaliyet gösteren çevrimiçi moda perakendecisi Asos'un uygulamasından salı günü kullanıcıların telefon ekranlarına şüpheli bir bildirim düştü. Asos, gönderilen "yetkisiz push bildirimi" nedeniyle müşterilerinden özür diledi ve mesajın dikkate alınmaması, bağlantıya tıklanmaması gerektiğini açıkladı.

Şirketin açıklamasına göre, harici bir bağlantı içeren bildirim bazı kullanıcılarda endişe yarattı. Asos, bildirimin ardından görünüşteki hackerların erişimini sınırlamak için derhal harekete geçtiğini, olayı araştırdığını ve danışmanlarla ilgili mercilerle birlikte "sonraki adımlar" üzerinde çalıştığını duyurdu.

Bildirimde, Asos'a yönelik olduğu anlaşılan bir mesajda, şirketin Snowflake adlı veri depolama altyapısının tamamen ele geçirildiği öne sürüldü. Mesajı gönderenler, kendileriyle iletişime geçilmemesi halinde verileri sızdıracağını bildirdi. Veri depolama şirketi Snowflake, BBC'ye yaptığı açıklamada platformunda herhangi bir ihlal bulunmadığını tespit ettiklerini söyledi.

Olayın hemen ardından hangi bilgilere erişildiği netlik kazanmadı. Salı akşamı Asos, etkilenmiş olabilecek veriler arasında ad ve iletişim bilgileri gibi temel kişisel bilgilerin bulunabileceğini belirtti. Şirket, ödeme kartı bilgileri ile hesap şifrelerinin etkilenmediğini düşündüklerini kaydetti.

Uzmanlar, böyle bir bildirim görmenin telefonun hacklendiği anlamına gelmediğini hatırlatıyor.

Kullanıcılar ne yapmalı?

Bildirimdeki bağlantıya tıklamayın: Mesajda Telegram hesabına yönlendiren bir bağlantı yer alıyor. Asos ve siber güvenlik uzmanları bağlantıya tıklanmamasını tavsiye ediyor.

  • Şifrenizi değiştirin: Asos hesabınızın şifresini, aynı şifreyi kullandığınız diğer sitelerde de güncelleyin. Güçlü bir şifre için sayı, sembol ile büyük-küçük harf karışımı kullanın; aynı şifreyi birden fazla hesapta kullanmayın.
  • İki adımlı doğrulamayı açın: bankacılık ve e-posta gibi önemli uygulamalarda iki adımlı doğrulamayı etkinleştirin. Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) bunu "çevrimiçi hesapları siber suçlulardan korumanın en etkili yollarından biri" olarak tanımlıyor. Genellikle hesap ayarlarındaki güvenlik bölümünden açılıyor.
  • İşlemlerinizi takip edin: Çevrimiçi işlemlerinizi olağan dışı hareketler açısından izleyin.

Küresel siber güvenlik firması Check Point'in kurumsal birim yöneticisi Charlotte Wilson, "en büyük ani riskin bundan sonra ne olacağı" olduğunu söyledi. Suçluların, insanların internette bilgi arayacağını bildiğini belirten Wilson, bu kafa karışıklığından yararlanma girişimleri beklediğini ifade etti.

Wilson, Asos müşterilerine korkmamalarını ancak hesaplarının ele geçirildiğini iddia eden, para iadesi teklif eden ya da şifre sıfırlama bağlantısına tıklamalarını isteyen e-posta, mesaj ve SMS'lere karşı "son derece şüpheci" olmalarını tavsiye etti.

Tüketici hakları kuruluşu Which?'ten Kat Cereda ise kendini Asos ya da başka bir kuruluş olarak tanıtan kişilerden telefon gelmesi halinde görüşmenin sonlandırılmasını önerdi. Cereda, tüketicilerin daha sonra kuruluşla kendi seçtikleri ayrı bir kanaldan iletişime geçmesi gerektiğini söyledi.

Bildirimin telefonlara düşmesinin üzerinden 24 saatten az süre geçti ve birçok soru yanıt bekliyor. Mesajın arkasında kimin olduğu, motivasyonunun ne olduğu, bildirimi kaç kişinin aldığı ve kaç kişinin etkilenebileceği henüz bilinmiyor.

Check Point'ten Wilson, hâlâ bilinmeyen "çok fazla şey" olduğunu belirtti. Asos, salı akşamı itibarıyla web sitesi ve uygulamasının normal çalıştığını, müşterilerin alışverişe güvenle devam edebileceğini açıkladı. Şirket, müşterileri korumanın öncelikleri olduğunu ve daha fazla bilgi doğrulandığında güncelleme yapacağını duyurdu. Güncellemeler için Asos'un resmi web sitesinin doğrudan ziyaret edilmesi öneriliyor.

#Asos#siber güvenlik#veri ihlali#Birleşik Krallık#Snowflake#çevrimiçi alışveriş

Bu haber BBC Business kaynağındaki bilgiler derlenerek İngiltere Haber tarafından Türkçe hazırlanmıştır.

İlgili Haberler

Akıllı telefon ekranında uygulama bildirimi görünüyor
teknoloji

Asos uygulamasına hack bildirimi gönderildi

İngiliz moda perakendecisi Asos, uygulaması üzerinden müşterilere "ASOS HACKED" bildirimi gönderildiğini doğruladı; şirket bazı temel kişisel bilgilere erişilmiş olabileceğini söyledi.

4 saat önce
Akıllı telefonda sosyal medya uygulaması ekranı
teknoloji

Ofcom, Meta'nın Instagram Instants özelliğini inceliyor

Birleşik Krallık düzenleyicisi Ofcom, Meta'nın Instagram'da sunduğu Instants özelliğinin çevrimiçi güvenlik yasasını ihlal edip etmediğini araştırıyor.

13 saat önce
Yapay zeka ve veri güvenliğini simgeleyen soyut teknoloji görseli
teknoloji

OpenAI, Avustralya hükümetine yönelik yapay zeka saldırısını kabul etti

OpenAI, Avustralya hükümeti sitelerine yönelik yapay zeka kaynaklı siber saldırıyı kabul ederek özür diledi; şirketin üst düzey yöneticisi Sydney'de parlamento oturumunda ifade verdi.

17 saat önce
Avustralya parlamento binası
teknoloji

OpenAI Avustralya'dan Medicare saldırısı için yeniden özür dileyecek

OpenAI, Avustralya parlamento soruşturmasında geçen ay Medicare'e yönelik siber saldırı için yeniden özür dilerken, sanatçı grupları yapay zeka telif düzenlemesine karşı çıkıyor.

19 saat önce