Alle Artikel
6. Oktober 2026

ASOS gehackt? Updates und was du jetzt tun kannst

Seltsame Nachricht in der ASOS-App? Was bisher belegt ist, welche Fragen offen sind und wie du dein Konto prüfst – verständlich und ohne Technik-Vorwissen.

ASOS Hack 2026
KI-generiert

Eine seltsame Nachricht auf dem Handy – und plötzlich fragst du dich, ob jemand an deine ASOS-Daten gekommen ist. Sind mein Konto und meine Zahlungsdaten noch sicher? Muss ich jetzt mein Passwort ändern? Wichtig ist zunächst: Eine Drohung in einer Nachricht beweist noch nicht, dass dein persönliches Konto betroffen ist.

Update-Ticker zum ASOS-Hack

Redaktionsstand: 6. Oktober 2026, 11:40 Uhr · Deutsche Zeit

Update · 11:40 Uhr: Verdächtige Nachrichten gemeldet, Folgen noch offen

The Sun und The Times berichten heute von ungewöhnlichen Benachrichtigungen an ASOS-App-Nutzer. Darin behaupten die Absender, auf einen Datenbereich bei Snowflake zugegriffen zu haben, und drohen damit, Daten zu veröffentlichen. Das ist zunächst eine Behauptung der Absender, keine unabhängig bestätigte Beschreibung des Schadens.

Noch nicht geklärt: In den von uns geprüften aktuellen Meldungen steht nicht fest, welche Kundendaten tatsächlich betroffen sind. Wir haben bis zu diesem Recherchestand keine überprüfbare Bestätigung dafür gefunden, dass Passwörter oder vollständige Zahlungsdaten gestohlen wurden. Auch die Zahl betroffener Konten und mögliche Folgen für Kunden in Deutschland sind für uns noch offen.

Die Uhrzeit bezeichnet den Stand dieser redaktionellen Aktualisierung, nicht den Zeitpunkt eines nachgewiesenen Angriffs. Der Ticker aktualisiert sich nicht automatisch.

Ist durch die Nachricht auch mein Handy gehackt?

Nicht automatisch. Eine Push-Nachricht ist die kurze Mitteilung, die eine App auf deinem Handy anzeigen kann. Solche Nachrichten werden von einem Versanddienst an die App zugestellt. Google beschreibt diesen Ablauf am Beispiel seines eigenen Nachrichtendienstes. Das erklärt das Prinzip; es sagt nicht, welchen Dienst ASOS verwendet.

Ein einfacher Vergleich: Wer eine falsche Durchsage über die Lautsprecher eines Kaufhauses abspielen kann, hat deshalb noch keinen Zugriff auf jede Kasse. Ähnlich sind der Versand einer App-Nachricht, der Zugang zu deinem Kundenkonto und die Kontrolle über dein Handy unterschiedliche Dinge. Ob bei ASOS mehr als der Nachrichtenversand betroffen ist, lässt sich daraus allein nicht ableiten.

Was du jetzt selbst prüfen kannst

Die folgenden Schritte sind Vorsorge. Du musst dafür nicht erst wissen, wie der mögliche Angriff technisch funktioniert hat.

1. Rufe dein Konto selbst auf

Tippe die bekannte ASOS-Adresse selbst in den Browser, statt einem Link aus einer verdächtigen Nachricht zu folgen. Prüfe deine Bestellungen und gespeicherten Kontaktdaten: Gibt es etwas, das du nicht veranlasst hast? Wende dich bei Auffälligkeiten über die selbst aufgerufene Website an den Kundenservice. Zu dieser unabhängigen Kontoprüfung rät auch die britische Cybersicherheitsbehörde NCSC in ihren Hinweisen zu Datenpannen.

2. Benutzt du dasselbe Passwort anderswo? Ändere es

Wenn dein ASOS-Passwort auch bei anderen Diensten gilt, lege für jedes dieser Konten ein eigenes Passwort fest. Stell dir vor, ein Schlüssel passt zu mehreren Wohnungen: Geht er verloren, ist nicht nur eine Tür betroffen. ASOS empfiehlt ausdrücklich unterschiedliche Passwörter, besonders für das Shop-Konto und dein E-Mail-Postfach. Über deine E-Mails lassen sich häufig Passwörter anderer Konten zurücksetzen.

Aktiviere bei wichtigen Konten außerdem einen zweiten Anmeldeschritt, sofern der Anbieter ihn anbietet – beispielsweise die Bestätigung in einer App. Das erschwert einen fremden Zugriff auch dann, wenn jemand dein Passwort kennt. Weitere Hinweise findest du beim NCSC zur Absicherung von Online-Konten.

3. Schau nach unbekannten Abbuchungen

Prüfe deine Karten- oder Kontoabrechnung. Entdeckst du einen Umsatz, den du nicht zuordnen kannst, kontaktiere deine Bank oder deinen Zahlungsanbieter über dessen offiziellen Kontaktweg. ASOS rät ebenfalls zur Kontrolle der Abrechnungen und warnt davor, vollständige Kartennummern oder Konto-Screenshots per E-Mail oder Chat zu verschicken.

4. Sei bei angeblichen Sicherheitsmeldungen besonders vorsichtig

Eine Nachricht wie „Bestätige sofort dein Konto, sonst wird es gesperrt“ soll dich unter Druck setzen. Dahinter kann eine gefälschte Anmeldeseite stecken, die dein Passwort einsammelt. Das nennt man Phishing. Die NCSC warnt davor, dass Betrüger Meldungen über Datenpannen für solche Nachrichten ausnutzen – auch gegenüber Menschen, die vom eigentlichen Vorfall gar nicht betroffen sind.

Ein bekanntes Logo allein reicht nicht als Beweis. ASOS beschreibt auf seiner deutschen Hilfeseite zu echten und gefälschten Kontakten Betrugsversuche über nachgeahmte Konten und Websites. Im Zweifel fragst du beim Kundenservice nach, den du unabhängig von der Nachricht aufgerufen hast.

Ich habe schon auf einen Link geklickt. Was jetzt?

Ein Klick allein sagt noch nicht, was passiert ist. Entscheidend ist, ob du danach ein Passwort eingegeben, Zahlungsdaten weitergegeben oder etwas installiert hast. Schließe eine verdächtige Seite und gib dort nichts Weiteres ein. Das NCSC erklärt, wie solche gefälschten Nachrichten funktionieren.

Hast du dein Passwort eingegeben, ändere es direkt beim echten Anbieter und überall dort, wo du dasselbe Passwort nutzt. Melde nach Möglichkeit andere angemeldete Geräte über die Kontoeinstellungen ab. Kommst du nicht mehr hinein, nutze die offizielle Kontowiederherstellung. Die NCSC-Anleitung für übernommene Konten beschreibt diese Schritte. Bei weitergegebenen Zahlungsdaten oder einer verdächtigen Abbuchung solltest du deine Bank beziehungsweise deinen Zahlungsanbieter umgehend informieren.

Snowflake – was ist das überhaupt?

Snowflake bietet Unternehmen einen Dienst zum Speichern und Auswerten von Daten. Stell dir vereinfacht einen digitalen Lagerraum vor, in dem ein Unternehmen Informationen ablegt und verarbeitet. Das ist etwas anderes als die Shopping-App auf deinem Handy.

Der Ausdruck „Snowflake-Instanz“ in der gemeldeten Nachricht meint einen solchen Unternehmensbereich. Welche Informationen dort im konkreten Fall liegen, lässt sich aus dem Namen nicht erkennen. Selbst ein bestätigter Zugriff auf einen einzelnen Bereich würde noch nicht beweisen, dass die gesamte Plattform oder alle ASOS-Konten übernommen wurden.

Achtung: Ältere ASOS-Meldungen gehören nicht automatisch dazu

Bei der Suche nach dem ASOS-Hack kannst du auch auf einen früheren Vorgang stoßen. Im Register des kalifornischen Justizministeriums ist für ASOS US Sales LLC der 28. Juli 2026 als Vorfallsdatum genannt. Dieser Eintrag beschreibt nicht die heutige Nachricht vom 6. Oktober.

Deshalb übernehmen wir Zahlen zu Betroffenen oder gestohlenen Daten aus älteren Meldungen nicht einfach in den aktuellen Ticker. Ein Zusammenhang zwischen beiden Vorgängen ist durch den älteren Eintrag nicht belegt. Achte beim Lesen anderer Artikel deshalb immer auch auf das Datum.

Was Shop-Betreiber daraus lernen sollten

Unsere allgemeine Empfehlung für Unternehmen: Nicht jeder Zugang sollte alles dürfen. Wer Werbenachrichten verschickt, braucht dafür nicht automatisch Zugriff auf sämtliche Kundendaten. Das ist wie im Ladengeschäft: Der Schlüssel zum Schaufenster muss nicht auch den Tresor öffnen. Wie Unternehmen festlegen können, wer welche Daten lesen und verändern darf, erklären wir in einem eigenen Beitrag. Das ist keine Aussage darüber, welche Schutzmaßnahmen bei ASOS vorhanden waren.

Woran du eine hilfreiche neue Meldung erkennst

Eine brauchbare Auskunft beantwortet drei Fragen: Bin ich betroffen? Welche meiner Daten sind betroffen? Was soll ich konkret tun? Genau diese Angaben empfiehlt auch das NCSC beim betroffenen Unternehmen zu erfragen. Eine dramatische Überschrift ohne diese Informationen hilft dir bei der Entscheidung nicht weiter.

Zur Einordnung der Quellen: Die Meldungen zum aktuellen Vorgang stammen aus den oben verlinkten Presseberichten. Die Hinweise von ASOS und NCSC sind allgemeine Sicherheitstipps. Google und Snowflake erklären die Technik, bestätigen damit aber keinen Angriff auf ASOS. OnLouis hat keinen Einblick in die internen Untersuchungen. Maßgeblich für diesen Artikel ist der oben genannte Recherchestand.

ASOS gehackt? Updates und was du jetzt tun kannst | OnLouis