Gebruikers van Trezor hebben een valse beveiligingsmail ontvangen die via een echt maildomein van het bedrijf werd verstuurd. De fabrikant waarschuwt om geen links in het bericht te openen. Trezor, dat 2 miljoen gebruikers heeft, heeft het gebruikte domein inmiddels uitgeschakeld en onderzoekt de aanval.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort:
-
Een externe maildienst van Trezor is volgens het bedrijf gekraakt.
-
De nepmail waarschuwt ten onrechte voor een ernstig probleem met Trezor-apparaten.
-
Ontvangers moeten niets aanklikken en nooit hun walletback-up online invoeren.
Afzender leek betrouwbaar
Trezor bevestigde op X dat een externe e-maildienst is getroffen. Via die dienst konden de aanvallers een nepmail versturen die voor ontvangers van een betrouwbaar Trezor-adres leek te komen.
Dat maakt deze vorm van phishing lastiger te herkennen dan een bericht vanaf een vreemd of verkeerd gespeld adres.
De mail heeft als onderwerp ‘Critical Security Alert: STM32 Entropy Vulnerability’. Daarin wordt beweerd dat een ernstig technisch probleem sommige Trezor-apparaten onveilig maakt.
Ontvangers worden aangespoord om via een link te controleren of hun apparaat is getroffen.
Volgens Trezor komt de waarschuwing niet van het bedrijf en gaat het om een poging tot oplichting. De vermeende kwetsbaarheid uit de mail is dus geen echte beveiligingsmelding van Trezor.
Het bedrijf zegt nog te onderzoeken hoe de aanvallers toegang kregen tot het legitieme maildomein.
Klik niet en deel nooit je walletback-up
Wie de mail ontvangt, moet geen link openen en geen gegevens invullen. Vooral de walletback-up, meestal een reeks van 12 of 24 woorden, mag nooit op een website worden ingevoerd of met iemand worden gedeeld.
Met die woorden kan een aanvaller de volledige cryptowallet overnemen.
Een echt ogend afzenderadres is bij deze aanval geen bewijs dat een bericht betrouwbaar is. Gebruikers kunnen beveiligingsmeldingen daarom het beste rechtstreeks controleren via de officiële website of het officiële X-account van Trezor, zonder links uit de ontvangen mail te gebruiken.
Trezor heeft nog niet bekendgemaakt hoeveel mensen de nepmail kregen en welke externe maildienst precies is getroffen. Het uitschakelen van het domein beperkt de aanval, maar eerder verstuurde berichten kunnen nog altijd in inboxen staan.








