tech & talk
Segurança09 de out. de 2026, 11:05

ASOS é invadida e app dispara notificação ameaçando vazar dados de clientes

Clientes da varejista britânica de moda online receberam, pelo próprio aplicativo, uma notificação push com o título 'ASOS HACKED' e uma ameaça de vazamento de dados após suposta invasão ao sistema Snowflake da empresa.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A ASOS, varejista britânica de moda online, confirmou um incidente de segurança depois que clientes receberam, na terça-feira (6/10), uma notificação push disparada pelo próprio aplicativo da marca com o título "ASOS HACKED". A mensagem completa dizia: "Caros DPO e equipe de TI da ASOS, comprometemos totalmente a instância Snowflake. Entrem em contato conosco ou vamos vazá-la" — uma referência ao Snowflake, plataforma de armazenamento e análise de dados em nuvem usada por grandes empresas para guardar informações de clientes.

O recado era, na verdade, uma mensagem de extorsão endereçada à equipe interna da ASOS, mas que terminou sendo entregue diretamente aos clientes porque os criminosos conseguiram acesso ao canal de notificações do app.

Foto: reprodução/bleepingcomputer.com

Quem é afetado

A ASOS confirmou que plataformas de terceiros usadas para se comunicar com clientes foram acessadas sem autorização. Segundo a empresa, informações pessoais básicas — como nomes e dados de contato — podem ter sido expostas. A varejista, porém, afirmou não haver indícios de que dados de cartão de pagamento ou senhas de conta tenham sido comprometidos. Não foi divulgado um número exato de clientes afetados, mas relatos apontam que ao menos dezenas de usuários receberam a notificação fraudulenta.

A empresa disse que site e aplicativo continuam funcionando normalmente e que já restringiu o acesso às plataformas de notificação envolvidas, além de ter iniciado investigação com especialistas internos e externos.

O que fazer agora

Mesmo sem confirmação de vazamento de senhas, episódios como esse pedem cautela redobrada. Veja o que fazer se você é cliente da ASOS:

  • Troque a senha da sua conta ASOS por precaução, mesmo sem confirmação de que ela foi exposta;
  • Ative a autenticação em duas etapas, se o app oferecer essa opção;
  • Desconfie de e-mails, SMS ou notificações pedindo dados pessoais ou pagamento em nome da ASOS — criminosos costumam explorar esse tipo de notícia para aplicar golpes de phishing;
  • Acompanhe os canais oficiais da empresa para atualizações sobre o caso, em vez de seguir links recebidos por mensagem;
  • Monitore extratos bancários e de cartão nos próximos dias, mesmo que a empresa diga que dados de pagamento não foram afetados.
asosvazamento de dadosextorsãoransomwaree-commerce
Compartilhar