Omvang Trezor-aanval bekend: 347.000 mailadressen geraakt

Zo’n 2.500 ontvangers openden de kwaadaardige link voordat Trezor die na twintig minuten onschadelijk maakte.

2 min. leestijd
Trezor-wallet-voor-cryptomunten
Foto: Kyrylo Vasyliev / Shutterstock.com
Adv: Populaire crypto bonussen

Ad · Investeren is risicovol. Je kunt je inleg verliezen.

De phishingaanval rond cryptowalletmaker Trezor blijkt veel groter dan aanvankelijk bekend. De valse beveiligingsmail werd naar ongeveer 347.000 mailadressen gestuurd. Ongeveer 2.500 ontvangers klikten op de kwaadaardige link voordat deze werd uitgeschakeld.

In het kort:

  • Een aanvaller verstuurde via Trezors externe maildienst een nepmail naar circa 347.000 adressen.

  • Ongeveer 2.500 mensen klikten voordat Trezor de link na twintig minuten onbruikbaar maakte.

  • Alleen wie zijn walletback-up heeft ingevuld, moet zijn crypto direct naar een nieuwe wallet verplaatsen.

Aanvaller misbruikte externe maildienst

De aanval vond op 9 september plaats bij Brevo, het platform dat Trezor gebruikt voor zijn nieuwsbrieven die klanten in hun mail ontvangen. Een onbevoegde kreeg toegang tot het systeem en verstuurde vanuit meerdere klantaccounts phishingmails, waaronder dat van Trezor.

Daarmee is nu meer bekend over de gevaarlijke mail waarvoor Trezor-gebruikers eerder werden gewaarschuwd. De nepmail leek van een betrouwbaar Trezor-adres te komen en vroeg ontvangers via een link een app te downloaden.

Daar moesten zij vervolgens hun walletback-up invullen, de geheime woordenreeks waarmee een cryptowallet kan worden hersteld.

Trezor benadrukt in zijn update over het incident dat zijn eigen wallets, producten en accountsystemen niet zijn getroffen. Het bedrijf heeft zijn Brevo-account opgeschort en alle ontvangers over het risico geïnformeerd.

Mailadressen blijven mogelijk bruikbaar voor phishing

Het is nog niet bevestigd dat de aanvaller de volledige lijst met mailadressen heeft gedownload. Uit voorzorg behandelt Trezor alle ongeveer 347.000 adressen wel alsof de aanvaller ze kent. Daardoor kunnen deze adressen later opnieuw worden gebruikt voor gerichte phishing.

Wie alleen op de link heeft geklikt maar nergens zijn walletback-up invulde, loopt volgens Trezor geen risico dat hierdoor crypto wordt gestolen. Voor mensen die de geheime woorden wel hebben ingevoerd, geldt een dringend advies: verplaats alle crypto onmiddellijk naar een nieuwe wallet met een nieuwe back-up.

Trezor waarschuwt dat het nooit per mail om een walletback-up vraagt. Zo’n woordenreeks hoort alleen op het Trezor-apparaat zelf te worden ingevoerd tijdens het herstellen van een wallet, nooit op een website of in een app uit een e-mail.

Lees hier meer tips over hoe je je crypto veilig kan bewaren.

Populair: Nederlanders en Belgen ontvangen bitcoin startbonus

Bitcoin schiet omhoog. Wil jij ook stappen zetten in crypto? Steeds meer Nederlanders en Belgen zetten weer in crypto. Om nieuwe gebruikers kennis te laten maken met het platform, geeft OKX alle nieuwe gebruikers momenteel tot €400 aan bitcoin extra.

Meld je in 1 minuut gratis aan - en pak hier je bitcoin-bonus uit.

OKX

4,5/5

App Store

App Store

Ad · Investeren is risicovol. Je kunt je inleg verliezen.