ASOS gehackt? Was zum Vorfall bekannt ist und wie Sie Ihr Konto schützen

Kurzantwort: Für den 6. Oktober 2026 ist ein öffentlich bestätigter Diebstahl von ASOS-Kundendaten aus der an diesem Tag diskutierten Sicherheitsmeldung nicht belegt. Nutzer berichteten über eine ungewöhnliche App-Push-Nachricht, die einen kompromittierten Datenspeicher behauptete. Eine Behauptung in einer Push-Nachricht ist jedoch kein Nachweis dafür, dass Daten tatsächlich abgerufen oder veröffentlicht wurden. ASOS’ aktuelle News-Seite enthielt bei der Prüfung keine konkrete Bestätigung zum Vorfall. Wer ein ASOS-Konto hat, kann trotzdem jetzt einige sinnvolle Schutzschritte umsetzen.

Wichtig ist die Unterscheidung zu einem anderen, dokumentierten Vorfall: ASOS US Sales LLC verschickte im August 2026 eine Benachrichtigung über unbefugten Zugriff auf bestimmte Konten, bei dem laut Schreiben Anmeldedaten aus einer Quelle außerhalb von ASOS verwendet worden sein könnten. Das Schreiben betrifft die jeweils benachrichtigten Personen und belegt nicht, dass alle ASOS-Konten oder speziell Konten in Deutschland betroffen sind. Die beiden Vorgänge sollten nicht miteinander vermischt werden.

Ist ASOS am 6. Oktober 2026 nachweislich gehackt worden?

Das lässt sich anhand der derzeit öffentlich verfügbaren offiziellen Informationen nicht bestätigen. Der am 6. Oktober verbreitete Alarm behauptete einen Zugriff auf eine Snowflake-Instanz und drohte mit einer Veröffentlichung. Daraus lässt sich weder ableiten, ob tatsächlich ein ASOS-System kompromittiert wurde, noch welche Daten betroffen wären. ASOS’ offizielle News-Seite enthielt bei der Prüfung keine konkrete Mitteilung zu diesem Vorwurf. Das ist eine Bestandsaufnahme zum Prüfzeitpunkt, kein Beweis dafür, dass es keinen Sicherheitsvorfall gab. Die Lage kann sich ändern.

Was ist damit bestätigt? Es kursierte eine alarmierende Nachricht mit einer Hackerbehauptung. Was ist derzeit nicht belegt? Ein erfolgreicher Abruf von Kundendaten, deren Umfang und eine Betroffenheit deutscher ASOS-Konten durch genau diesen Vorfall. Was tun? Folgen Sie Updates über die ASOS-App oder indem Sie die offizielle Website selbst öffnen. Öffnen Sie keine Telegram-, E-Mail- oder SMS-Links aus der Nachricht, und geben Sie darüber keine Zugangsdaten ein.

Gab es einen anderen ASOS-Datenvorfall?

Ja. Eine bei der kalifornischen Generalstaatsanwaltschaft eingereichte Benachrichtigung von ASOS US Sales LLC beschreibt ungewöhnliche Aktivität ab dem 28. Juli 2026. Laut dem Schreiben stellte ASOS am 29. Juli fest, dass ein unbefugter Dritter möglicherweise mit Anmeldedaten aus einer externen Quelle Zugriff auf ein Konto erhalten hatte. Genannt werden möglicherweise betroffene Angaben wie Name, E-Mail-Adresse, Liefer- oder Rechnungsadresse, Telefonnummer, Geburtsdatum, bestimmte gekürzte Kartendaten und verknüpfte Social-Media-Kontoinformationen. ASOS schrieb, betroffene Konten seien gesichert und Passwortrücksetzungen veranlasst worden.

Diese Mitteilung ist ein konkreter Beleg für den beschriebenen US-Kontozugriff, aber kein Beleg für den separaten Vorwurf vom 6. Oktober. Sie bedeutet auch nicht automatisch, dass ein Konto in Deutschland betroffen ist. Handlung: Falls Sie ein individuelles Schreiben von ASOS erhalten haben, setzen Sie dessen konkrete Hinweise um. Falls Sie keines erhalten haben, leiten Sie daraus weder eine Betroffenheit noch eine vollständige Entwarnung für den anderen, noch ungeklärten Vorwurf ab.

Was sollte ich jetzt mit meinem ASOS-Konto tun?

Sie müssen nicht auf einen bestätigten Datenabfluss warten, um wiederverwendete Passwörter zu ersetzen. Der Juli-Vorfall zeigt, warum einzigartige Zugangsdaten wichtig sind: Wenn ein Passwort aus einem anderen Dienst bekannt wird, können Kriminelle es automatisiert bei weiteren Shops testen. ASOS empfiehlt selbst für jedes Konto ein eigenes starkes Passwort.

  1. Öffnen Sie ASOS direkt. Tippen Sie asos.com selbst in den Browser ein oder öffnen Sie die bereits installierte offizielle App. Melden Sie sich nicht über einen Link aus einer Push-Nachricht, SMS oder E-Mail an.
  2. Ändern Sie ein wiederverwendetes oder verdächtiges Passwort. Nutzen Sie in Ihrem Konto die Funktion zum Ändern des Passworts. Falls Sie nicht mehr hineinkommen, starten Sie auf der offiziellen Anmeldeseite „Passwort vergessen?“. ASOS erklärt, dass der Rücksetzlink an die registrierte E-Mail-Adresse gesendet wird.
  3. Sichern Sie zuerst auch Ihr E-Mail-Konto. Wer Ihre Mailbox kontrolliert, kann unter Umständen Passwortzurücksetzungen abfangen. Verwenden Sie auch dort ein einzigartiges Passwort, kontrollieren Sie Wiederherstellungsadresse und Telefonnummer und prüfen Sie unbekannte Weiterleitungsregeln oder angemeldete Geräte.
  4. Prüfen Sie die Kontodaten. Kontrollieren Sie hinterlegte Lieferadressen, E-Mail-Adresse, verknüpfte Anmeldewege und gespeicherte Zahlungsmethoden. Entfernen Sie unbekannte Einträge und sichern Sie Belege für ungewöhnliche Änderungen oder Bestellungen.
  5. Beobachten Sie Ihre Zahlungsübersicht. Kontrollieren Sie Konto- und Kartenumsätze. Melden Sie nicht autorisierte Zahlungen sofort Ihrer Bank oder dem Kartenanbieter und lassen Sie sich zu Sperrung oder Ersatz beraten.

Wenn Ihr ASOS-Passwort bereits einzigartig und stark ist und Sie keine ungewöhnlichen Aktivitäten sehen, müssen Sie nicht vorsorglich jede Zahlungsmethode löschen. Eine Passwortänderung ist besonders sinnvoll, wenn Sie dieselbe Kombination anderswo benutzt, eine fragwürdige Seite geöffnet oder eine verdächtige Anmeldungs- beziehungsweise Bestellbenachrichtigung erhalten haben. Die passende Reaktion hängt also davon ab, was tatsächlich passiert ist.

Wie erkenne ich eine Phishing-Nachricht im Namen von ASOS?

Phishing-Nachrichten setzen häufig auf Zeitdruck und Angst: angeblich gesperrtes Konto, fehlgeschlagene Zustellung, eine Rückerstattung oder die Aufforderung, nach einem Hack sofort Zahlungsdaten zu bestätigen. Prüfen Sie die Absenderadresse und das echte Linkziel, bevor Sie etwas öffnen. Ein Name oder Logo im Display-Feld beweist nicht, dass die Nachricht echt ist.

ASOS sagt, echte Nachrichten kämen über eine ASOS-gebrandete E-Mail-Adresse oder einen verifizierten Social-Media-Account und rät bei Zweifeln davon ab, Links oder Anhänge zu öffnen. Das Unternehmen beschreibt BIMI als Hinweis, über den bei unterstützten Mail-Anbietern ein Markenlogo angezeigt werden kann. Fehlt das Logo, ist Vorsicht angebracht; die Anzeige kann aber vom Mail-Anbieter abhängen und sollte nicht der einzige Echtheitstest sein. Öffnen Sie stattdessen die ASOS-App oder Website unabhängig von der Nachricht und suchen Sie dort nach Bestellungen oder Mitteilungen.

Besonders plausibel wirkende Nachrichten können gerade nach einer Sicherheitsmeldung auftauchen. Klicken Sie daher weder auf angebliche Datenlisten noch auf „Sicherheitsprüfung“, „Rückerstattung“ oder „Bestellung stornieren“-Links, wenn sie aus einer unerwarteten Nachricht stammen. Antworten Sie nicht mit Passwort, Einmalcode, vollständiger Kartennummer oder Sicherheitscode. Laut ASOS sollte der vollständige Kartendatensatz auch nicht per E-Mail oder Live-Chat übermittelt werden.

Was, wenn ich schon auf einen Link geklickt habe?

Ein Klick allein bedeutet nicht zwingend, dass Ihr Konto übernommen wurde. Wenn Sie auf der Seite ein Passwort eingegeben haben, ändern Sie dieses sofort über ASOS direkt und überall sonst, wo Sie es wiederverwendet haben. Wenn Sie Zahlungsdaten eingegeben haben, rufen Sie Ihren Kartenanbieter über die offizielle Nummer auf der Karte oder in der Banking-App an. Wenn Sie eine Datei installiert oder ein Profil beziehungsweise eine App freigegeben haben, trennen Sie das Gerät bei verdächtigem Verhalten vom Netz und nutzen Sie offizielle Sicherheitshinweise oder fachkundige Hilfe.

Kontaktieren Sie ASOS über die Customer-Care-Seite, die Sie selbst aufrufen. Die ASOS-Kontohilfe beschreibt die Passwortzurücksetzung und die Überprüfung von Zahlungs- und Kontodaten. Notieren Sie Datum, Absender, Linkadresse und Bestell- oder Zahlungsdetails, aber versenden Sie keine vollständigen Kartendaten oder Screenshots Ihres Bankkontos.

Gibt es bei ASOS eine Zwei-Faktor-Anmeldung?

In den öffentlich zugänglichen ASOS-Hilfeseiten, die für diesen Beitrag geprüft wurden, ist keine konkrete Möglichkeit beschrieben, eine Zwei-Faktor-Authentisierung für jedes ASOS-Konto einzuschalten. Deshalb sollte man nicht davon ausgehen, dass diese Option verfügbar oder aktiviert ist. Sichern Sie auf jeden Fall das E-Mail-Konto, das mit ASOS verbunden ist. Wenn ASOS oder ein verknüpfter Anmeldedienst in Ihrem Konto eine zusätzliche Bestätigung anbietet, aktivieren Sie sie dort und bewahren Sie Wiederherstellungscodes sicher auf.

Woran erkenne ich, ob ich persönlich betroffen bin?

Eine allgemeine Push-Nachricht beweist nicht, dass Ihr individuelles Konto missbraucht wurde. Achten Sie auf Rücksetz-E-Mails, die Sie nicht angefordert haben, unbekannte Bestellungen, geänderte Kontaktdaten oder Zahlungsversuche. Eine echte Benachrichtigung über eine Datenschutzverletzung sollte erklären, welches Unternehmen betroffen ist und welche Datenkategorien möglicherweise eine Rolle spielen. Öffnen Sie trotzdem keine Links blind: Rufen Sie ASOS über den selbst eingegebenen Webauftritt auf und bitten Sie den Kundendienst um Bestätigung.

Der dokumentierte Brief von ASOS US Sales LLC ist an betroffene Personen adressiert. Wenn Sie in Deutschland leben und kein individuelles Schreiben erhalten haben, lässt sich aus diesem US-Schreiben allein keine Betroffenheit Ihres Kontos ableiten. Gleichzeitig ist das kein endgültiger Beweis zur aktuellen Push-Meldung. Prüfen Sie offizielle ASOS-Mitteilungen erneut, sobald der Händler neue Informationen veröffentlicht.

Offizielle Quellen und Stand

Stand: 6. Oktober 2026. Die Lage zum Push-Vorwurf kann sich ändern. Dieser Beitrag gibt allgemeine Sicherheitshinweise und ersetzt keine individuelle Auskunft von ASOS, Ihrer Bank oder einer Datenschutzbehörde.

Einen Kommentar hinterlassen

Elektromobilität im Alltag: Was der aktuelle E-Auto-Trend für Fahrer bedeutet

Elektromobilität im Alltag: Was der aktuelle E-Auto-Trend für Fahrer bedeutet

Mehr öffentliche Ladepunkte und eine neue Förderung verändern den E-Auto-Markt. Erfahren Sie, für wen sich ein Elektroauto lohnt und was vor dem Kauf zählt.

Amazon Prime Deal Days 2026: Technikangebote finden und Preise sicher vergleichen

Amazon Prime Deal Days 2026: Technikangebote finden und Preise sicher vergleichen

Die Prime Deal Days enden am 7. Oktober 2026. So prüfst du Technikangebote, den 30-Tage-Referenzpreis, Prime-Kosten und den tatsächlichen Gesamtpreis.

World Space Week 2026: „Rocket Revolution“, Themen und Raumfahrttechnik im Alltag

World Space Week 2026: „Rocket Revolution“, Themen und Raumfahrttechnik im Alltag

World Space Week 2026 läuft vom 4. bis 10. Oktober. Motto „Rocket Revolution“: deutsche Veranstaltungen, Nutzwert von Raketen und Satelliten sowie Grenzen und Erfolgsmaßstäbe.

ASOS gehackt? Was zum Vorfall bekannt ist und wie Sie Ihr Konto schützen

ASOS gehackt? Was zum Vorfall bekannt ist und wie Sie Ihr Konto schützen

ASOS-Hack am 6. Oktober: Was bestätigt ist, was offenbleibt und wie Sie Passwort, E-Mail-Konto und Zahlungsdaten jetzt vor Phishing schützen.

Assassin’s Creed HEXE: Was zu Setting, Gameplay und Release wirklich bestätigt ist

Assassin’s Creed HEXE: Was zu Setting, Gameplay und Release wirklich bestätigt ist

Ubisoft bestätigt für Assassin’s Creed HEXE einen dunkleren, erzählerischen Ansatz. Hier stehen der aktuelle Stand zu Setting, Gameplay, Team und Release.

Amazon Prime Deal Days 2026: Die besten Technik-Angebote und Tipps zum Sparen

Amazon Prime Deal Days 2026: Die besten Technik-Angebote und Tipps zum Sparen

Prime Deal Days 2026 am 6. und 7. Oktober: Welche Technik-Deals sich lohnen, worauf Sie bei Preisen achten sollten und wie Sie Fehlkäufe vermeiden.

Amazon Prime Deal Days 2026: So bereitest du dich auf die Prime Days vor

Amazon Prime Deal Days 2026: So bereitest du dich auf die Prime Days vor

Die Prime Deal Days laufen am 6. und 7. Oktober. So prüfst du Budget, Referenzpreis, Prime-Kosten und Lieferbedingungen vor dem Kauf.

Hyundai Tucson 2027: Technik, Antriebe und Ausstattung im Überblick

Hyundai Tucson 2027: Technik, Antriebe und Ausstattung im Überblick

Der Hyundai Tucson 2027 kommt in neuer Generation nach Europa. Was zu Hybrid, Plug-in-Hybrid, Pleos Connect und deutscher Ausstattung bereits bestätigt ist.

Medizin-Nobelpreis 2026: Wie Optogenetik Nervenzellen mit Licht steuerbar machte

Medizin-Nobelpreis 2026: Wie Optogenetik Nervenzellen mit Licht steuerbar machte

Der Medizin-Nobelpreis 2026 geht an Karl Deisseroth, Peter Hegemann und Georg Nagel. Was Optogenetik ist, wie sie entstand und warum sie wichtig ist.

Bidirektionales Laden erklärt: So funktionieren V2H und V2G mit dem Elektroauto

Bidirektionales Laden erklärt: So funktionieren V2H und V2G mit dem Elektroauto

Wie V2H und V2G Strom aus dem E-Auto zurück ins Haus oder Netz bringen, welche Technik nötig ist und was in Deutschland 2026 bereits möglich ist.