在2026年10月6日,英国的时尚电商平台ASOS的官方手机应用向部分用户推送了一条异常通知。不同于通常的促销推送或订单提醒,这条通知竟是来自第三方的威胁信息,要求ASOS主动联系他们,并警告如果没有回应,便会公开某些数据。这意味着,原本用于与顾客沟通的推送渠道,此次却被用作对公司的施压工具。
在这起事件中,ASOS的官方应用通知权限通常由运营团队掌控,用于发送新产品信息、折扣活动及物流更新等相关消息,但在此事件中,它却被用作了一个对外威胁的出口,接收方竟然是普通顾客,而非内部员工。目前只确认通知确实是来自ASOS的官方应用,并且仅送达了部分用户。至于这些数据是否真的被获取,涉及哪些具体内容,尚无进一步的详细说明。
对于接收到通知的用户来说,手机上锁屏时出现的威胁信息是以ASOS的名义发出的。这种通知具有官方性质,容易误导接收者以为他们的账户或订单可能遇到了问题。事件的核心在于,这款面向消费者的品牌应用的推送权限竟用于对品牌自身发出最后通牒。而通知中提到的“公开数据”,实际上是针对ASOS内部相关负责部门,而非个人顾客。