Fuga de dados da ASUS expõe encomendas da eShop

fuga-dados-asus-eshop-encomendas-mundo-smart

A ASUS avisou clientes de que uma parte da sua loja online foi alvo de acesso não autorizado. A investigação da empresa indica que dados de contacto e registos de encomendas podem ter sido consultados. Informações financeiras, como números de cartões ou contas bancárias, não terão sido envolvidas.

O incidente foi comunicado diretamente aos clientes afetados, mas a ASUS ainda não publicou uma página pública com todos os detalhes. Também não revelou quantas pessoas foram atingidas, quando ocorreu o acesso ou que lojas regionais fazem parte do caso. Esta falta de informação impede concluir se clientes da eShop portuguesa estão incluídos.

Dados de contacto e encomendas podem ter sido vistos

O aviso da ASUS, reproduzido por várias publicações, refere acesso não autorizado a parte do ambiente da eShop. A empresa diz ter tomado medidas para conter o incidente e não ter encontrado sinais de acesso em curso. A investigação continua.

Os dados potencialmente expostos incluem detalhes de contacto e registos de encomendas. A marca não apresentou uma lista mais precisa, mas este tipo de informação pode permitir que uma mensagem fraudulenta pareça credível ao mencionar uma compra real, uma morada ou outro elemento associado ao cliente.

A confirmação de que os dados financeiros não foram envolvidos reduz o risco de uma utilização direta do cartão. Não elimina, porém, a possibilidade de phishing dirigido. Um burlão pode imitar a ASUS, uma transportadora ou um serviço de apoio e usar informações verdadeiras da encomenda para pedir um pagamento, uma palavra-passe ou um código de autenticação.

O cenário é semelhante ao de outras fugas ligadas a compras online. Na fuga de dados que afetou clientes europeus da Steam, os detalhes de entrega também aumentavam a capacidade de criar mensagens falsas convincentes.

ASUS alerta para tentativas de phishing

A ASUS recomenda atenção a emails, chamadas, mensagens e contactos inesperados que aparentem estar relacionados com encomendas. Uma mensagem conhecer dados reais não prova que tenha sido enviada pela empresa. O endereço do remetente, as ligações e os pedidos apresentados devem ser verificados separadamente.

A opção mais segura é abrir manualmente a loja ou a página de suporte, sem seguir a ligação recebida. Pedidos para instalar software de acesso remoto, partilhar palavras-passe, fornecer códigos de autenticação ou pagar uma taxa inesperada devem ser tratados como sinais de fraude.

A empresa não indicou que credenciais de conta tenham sido expostas. Ainda assim, quem reutilizou a palavra-passe da ASUS noutros serviços deve substituí-la por uma combinação única. A autenticação de dois fatores, quando disponível, acrescenta proteção contra acessos indevidos.

Dimensão e regiões continuam por esclarecer

O aviso aos clientes confirma um incidente real, não uma prova de conceito ou uma alegação de atacantes. Ao mesmo tempo, continuam por conhecer dados essenciais para medir o alcance, incluindo o número de pessoas afetadas e as regiões abrangidas.

A ASUS afirma que está a investigar e que avisará as autoridades competentes quando necessário. Até surgirem dados adicionais, a principal consequência para os clientes notificados é o risco de contactos fraudulentos mais personalizados. Quem recebeu o aviso deve guardá-lo e acompanhar futuras comunicações através dos canais oficiais da marca.

Fontes: KitGuru · The Register · Tom’s Hardware

Desde muito cedo que o mundo da tecnologia me fascinou, estou sempre atento às novas tecnologias, não só porque gosto mas porque também trabalho na área. Criámos este website para ajudarmos e atualizar todos os nossos visitantes, que tal como nós são apaixonados pelo mundo tecnológico.
Exit mobile version