Is ASOS gehackt? Op 6 oktober 2026 meldden klanten een opvallende pushmelding via de ASOS-app waarin een afzender beweerde toegang te hebben tot een Snowflake-omgeving en dreigde gegevens te lekken. ASOS zei tegenover Reuters dat het op de berichten op de hoogte was, maar bevestigde niet dat klantgegevens waren ingezien. Reuters kon de melding op dat moment niet onafhankelijk verifiëren. De kern is dus: er zijn geloofwaardige meldingen van een verdachte boodschap via de app, maar de omvang en eventuele buitgemaakte klantgegevens zijn nog niet vastgesteld. Behandel de situatie voorzichtig en baseer je op updates van ASOS en betrouwbare berichtgeving, niet op de link in de melding.
Dit artikel geeft de stand van zaken op 6 oktober 2026. De feiten kunnen veranderen zodra ASOS meer bekendmaakt. Je kunt intussen wel direct de belangrijkste risico’s beperken: beveilig je e-mail en ASOS-account, controleer recente bestellingen en betaalactiviteiten, en wees alert op phishing die een incident aangrijpt om gegevens los te krijgen.
Wat is er precies gemeld, en wat is nog onzeker?
Reuters berichtte op 6 oktober dat klanten een pushmelding zagen die zich richtte tot de IT-afdeling en privacyfunctionaris van ASOS en beweerde dat een Snowflake-instantie was gecompromitteerd. ASOS gaf aan van de berichten te weten, maar bevestigde of ontkende geen datatoegang. Dat is iets anders dan een bevestigde diefstal van klantgegevens. Op het moment van schrijven is niet publiekelijk vastgesteld welke systemen geraakt zouden zijn, of klantinformatie is ingezien, welke soorten gegevens eventueel betrokken zijn en hoeveel accounts risico lopen. Snowflake is in de melding genoemd; dat bewijst op zichzelf niet dat het bredere Snowflake-platform is gehackt.
Lees de berichtgeving van Reuters van 6 oktober als verslag van de gemelde claim, niet als bevestiging dat gegevens zijn gestolen. ASOS heeft algemene adviezen over cyberveiligheid, maar die pagina is geen incidentmelding. Kijk voor nieuwe informatie bij de officiële klantenservice en meldingen van ASOS.
Wat moet je als eerste doen?
Als je de melding in de app hebt gezien, klik dan niet op een link erin en ga niet naar een Telegram-kanaal waarnaar de melding mogelijk verwijst. Open ASOS zelf via de app die je al had geïnstalleerd of typ het adres asos.com handmatig in je browser. Gebruik geen zoekadvertentie of link uit een onverwachte sms of e-mail om in te loggen.
- Beveilig eerst je e-mailaccount. Wijzig het wachtwoord als je vermoedt dat iemand erbij kan, zet tweestapsverificatie aan als je e-mailprovider dat aanbiedt en controleer hersteladressen, telefoonnummers en actieve sessies. Je e-mail is belangrijk omdat aanvallers daarmee wachtwoorden van andere accounts kunnen resetten.
- Verander daarna je ASOS-wachtwoord. Kies een lang, uniek wachtwoord dat je nergens anders gebruikt. Gebruik bij voorkeur een wachtwoordmanager. ASOS beschrijft op de Nederlandstalige hulppagina over je account hoe je een wachtwoord wijzigt of via ‘Wachtwoord vergeten?’ opnieuw instelt. De hulppagina vermeldt dat een nieuw wachtwoord 10 tot 100 tekens moet bevatten en anders moet zijn dan het vorige.
- Herhaal dit voor andere accounts waarop je hetzelfde of een vergelijkbaar wachtwoord hebt gebruikt, te beginnen met e-mail, webwinkels en betaalaccounts. Een wijziging bij ASOS beschermt die andere accounts niet.
- Controleer je account en betaalrekening. Bekijk bestellingen, bezorgadressen, opgeslagen betaalmethoden, e-mailadres en telefoonnummer. Controleer daarnaast recente transacties in de app van je bank of kaartuitgever.
Hoe controleer je of iemand je ASOS-account heeft gebruikt?
Log zelfstandig in en bekijk je recente en lopende bestellingen. Let op onbekende artikelen, een afwijkend afleveradres, gewijzigde contactgegevens, retouren die je niet hebt aangevraagd of berichten over een bestelling die je niet herkent. Controleer ook of een bekende of huisgenoot de bestelling kan hebben geplaatst voordat je een betaling als fraude meldt. ASOS noemt zelf mogelijke verklaringen zoals een ASOS Premier-abonnement, een andere kaart die aan het account is gekoppeld of een geannuleerde bestelling waarvan een bankboeking nog als ‘in behandeling’ zichtbaar is.
Controleer bij betaalmethoden welke kaarten of diensten aan je account zijn gekoppeld. Verwijder een betaalmethode die je niet herkent als je daar toegang toe hebt. Als je een onbekende transactie ziet, bel dan je bank of kaartuitgever via het nummer in de officiële bankapp of op de kaart; vraag zo nodig om de kaart te blokkeren en volg hun procedure voor betwisting. Meld een onbekende ASOS-bestelling ook bij ASOS via de officiële klantenservice. Deel in een melding alleen informatie die nodig is, zoals datum, bedrag en de laatste vier cijfers van de kaart. Stuur nooit je volledige kaartnummer, beveiligingscode of een screenshot van je hele bankrekening.
Is een vreemd bericht bewijs dat jouw gegevens zijn gelekt?
Nee. Een verdachte pushmelding of e-mail kan wijzen op misbruik van een communicatiesysteem, maar bewijst niet automatisch dat jouw wachtwoord, adres, betaalgegevens of bestelgeschiedenis zijn buitgemaakt. Omgekeerd sluit het ontbreken van een melding niet uit dat een account risico loopt. Houd beide mogelijkheden open: onderneem redelijke voorzorgsmaatregelen, maar verspreid geen onbevestigde beweringen als feiten.
Wees extra voorzichtig met berichten die zeggen dat je account wordt gesloten, een terugbetaling klaarstaat of je gegevens onmiddellijk moet bevestigen. Open de ASOS-app of website zelf om te controleren of dezelfde informatie daar staat. Let op het volledige webadres en de afzender; een merklogo of correcte naam bewijst niet dat een bericht echt is. ASOS waarschuwt zelf voor nepberichten en zegt dat het nooit via sociale media om gevoelige gegevens zoals je wachtwoord of volledige kaartgegevens vraagt.
Wat als je al op een link hebt geklikt of gegevens hebt ingevuld?
Heb je alleen een link geopend maar niets ingevuld of geïnstalleerd, sluit dan de pagina en open haar niet opnieuw. Voer de apparaatupdates uit en controleer of er geen onbekende app of browserextensie is geïnstalleerd. Heb je je ASOS-wachtwoord op een pagina ingevuld, verander het dan onmiddellijk via de officiële ASOS-app of door het adres zelf in te voeren. Verander hetzelfde wachtwoord ook overal elders en beveilig je e-mailaccount.
Heb je kaartgegevens ingevuld of een onbekende betaling gezien, neem dan direct contact op met de bank of kaartuitgever. Als je een bestand hebt gedownload of een app hebt geïnstalleerd, verwijder die niet blindelings als je bewijs nodig hebt; laat je toestel controleren door een betrouwbare IT-dienst of volg de beveiligingsinstructies van je apparaatleverancier. Bewaar verdachte berichten, tijdstippen en transactiedetails als bewijs, maar stuur ze niet door naar onbekenden.
Hoe kun je nagaan welke persoonsgegevens ASOS over je heeft?
Je account laat praktische gegevens zien zoals adressen en bestellingen, maar vormt niet noodzakelijk een compleet overzicht van alle gegevens die een bedrijf verwerkt. Als je specifiek wilt weten welke persoonsgegevens ASOS van je heeft of hoe een mogelijk incident jou raakt, vraag dit dan rechtstreeks aan ASOS via de klantenservice of het Data Protection Team. Beschrijf je vraag, gebruik het e-mailadres van je account en stuur geen wachtwoord of volledige betaalgegevens mee. De Autoriteit Persoonsgegevens adviseert mensen die mogelijk door een datalek zijn geraakt onder meer na te gaan welke gegevens betrokken zijn en welke maatregelen zijn genomen. Die informatie moet van de organisatie zelf komen; ga niet af op onbevestigde lijsten of claims op sociale media.
Welke signalen zijn reden om meteen hulp te zoeken?
| Wat je ziet | Wat je nu doet |
| Je kunt niet meer inloggen of je e-mailadres is gewijzigd | Start herstel via de officiële ASOS-klantenservice en beveilig eerst je e-mailaccount. |
| Er staat een onbekende bestelling of adreswijziging | Neem contact op met ASOS en controleer de betaalmethode en banktransacties. |
| Een onbekende afschrijving staat op je rekening | Bel direct je bank of kaartuitgever via een officieel kanaal en volg hun fraudeprocedure. |
| Je ontvangt een bericht met een link, Telegram-contact of verzoek om gegevens | Klik niet, antwoord niet en meld het via de officiële klantenservice. |
Hoe houd je je account daarna beter beschermd?
Gebruik voor iedere dienst een apart wachtwoord en activeer tweestapsverificatie waar die beschikbaar is. De extra controle maakt het voor iemand met alleen je wachtwoord moeilijker om binnen te komen. Houd je telefoon, browser en ASOS-app bijgewerkt. Gebruik een schermvergrendeling en sla betaalgegevens niet op apparaten op die anderen gebruiken. Controleer de komende weken je bankafschriften en let op geloofwaardige vervolgberichten die een bestelling, retour of datalek noemen. Een melding over een mogelijk incident betekent niet dat iedere ASOS-klant is getroffen, maar een uniek wachtwoord en oplettendheid verkleinen de mogelijke schade.
Kort samengevat: de hackclaim die op 6 oktober 2026 via appmeldingen onder de aandacht kwam, was op dat moment niet door ASOS bevestigd als diefstal van klantgegevens. Klik niet op links uit de melding. Beveilig je e-mail en ASOS-account, controleer bestellingen en betaalbewegingen en volg officiële updates. Als je aanwijzingen voor misbruik vindt, meld die bij ASOS en je bank.
Bronnen: Reuters, 6 oktober 2026; ASOS Cyber Security; ASOS Klantenservice; Veiliginternetten.nl over tweestapsverificatie; Autoriteit Persoonsgegevens.