De phishingaanval rond cryptowalletmaker Trezor blijkt veel groter dan aanvankelijk bekend. De valse beveiligingsmail werd naar ongeveer 347.000 mailadressen gestuurd. Ongeveer 2.500 ontvangers klikten op de kwaadaardige link voordat deze werd uitgeschakeld.
In het kort:
-
Een aanvaller verstuurde via Trezors externe maildienst een nepmail naar circa 347.000 adressen.
-
Ongeveer 2.500 mensen klikten voordat Trezor de link na twintig minuten onbruikbaar maakte.
-
Alleen wie zijn walletback-up heeft ingevuld, moet zijn crypto direct naar een nieuwe wallet verplaatsen.
Aanvaller misbruikte externe maildienst
De aanval vond op 9 september plaats bij Brevo, het platform dat Trezor gebruikt voor zijn nieuwsbrieven die klanten in hun mail ontvangen. Een onbevoegde kreeg toegang tot het systeem en verstuurde vanuit meerdere klantaccounts phishingmails, waaronder dat van Trezor.
Daarmee is nu meer bekend over de gevaarlijke mail waarvoor Trezor-gebruikers eerder werden gewaarschuwd. De nepmail leek van een betrouwbaar Trezor-adres te komen en vroeg ontvangers via een link een app te downloaden.
Daar moesten zij vervolgens hun walletback-up invullen, de geheime woordenreeks waarmee een cryptowallet kan worden hersteld.
Trezor benadrukt in zijn update over het incident dat zijn eigen wallets, producten en accountsystemen niet zijn getroffen. Het bedrijf heeft zijn Brevo-account opgeschort en alle ontvangers over het risico geïnformeerd.
Mailadressen blijven mogelijk bruikbaar voor phishing
Het is nog niet bevestigd dat de aanvaller de volledige lijst met mailadressen heeft gedownload. Uit voorzorg behandelt Trezor alle ongeveer 347.000 adressen wel alsof de aanvaller ze kent. Daardoor kunnen deze adressen later opnieuw worden gebruikt voor gerichte phishing.
Wie alleen op de link heeft geklikt maar nergens zijn walletback-up invulde, loopt volgens Trezor geen risico dat hierdoor crypto wordt gestolen. Voor mensen die de geheime woorden wel hebben ingevoerd, geldt een dringend advies: verplaats alle crypto onmiddellijk naar een nieuwe wallet met een nieuwe back-up.
Trezor waarschuwt dat het nooit per mail om een walletback-up vraagt. Zo’n woordenreeks hoort alleen op het Trezor-apparaat zelf te worden ingevoerd tijdens het herstellen van een wallet, nooit op een website of in een app uit een e-mail.
Lees hier meer tips over hoe je je crypto veilig kan bewaren.








