Een nieuwe phishinggolf via Trezor‑klanten

De hardware‑wallet fabrikant Trezor heeft haar gebruikers opnieuw op het matje geroepen. Een recente cyberaanval op Brevo, een marketing‑technologiebedrijf dat Trezor inzet voor nieuwsbrieven, heeft geleid tot de verspreiding van meer dan 300.000 kwaadaardige e‑mails. De berichten lijken afkomstig te zijn van Trezor zelf en bevatten een link die een nep‑app downloadt. Zodra de gebruiker de app opent, wordt gevraagd om het wachtwoord van de wallet‑backup, waarmee een aanvaller direct toegang krijgt tot de digitale tegoeden op de blockchain.

Hoe de aanval tot stand kwam

Brevo meldde dat hackers toegang kregen tot 138 accounts binnen hun platform. Door een fout in de toegangs‑ en autorisatieregeling konden de indringers onbeperkt e‑mailcampagnes verzenden naar alle organisaties die door de gecompromitteerde accounts bereikbaar waren. De misbruikers maakten gebruik van een onjuiste scope‑instelling, waardoor de aanval zich over een breed scala aan klanten uitstrekte.

Gevolgen voor Trezor‑gebruikers

Hoewel de eigen hardware, firmware en interne accounts van Trezor onaangetast blijven, vormt het lek een ernstig risico voor de portefeuilles van duizenden crypto‑bezitters. Met een gestolen backup‑wachtwoord kan een kwaadwillende de volledige inhoud van een wallet leegvegen, zonder mogelijkheid tot herstel. Bovendien waarschuwt Trezor dat de gelekte e‑mailadressen in de toekomst opnieuw kunnen worden ingezet voor gerichte phishing‑campagnes.

Terugkerende incidenten en bredere impact

Dit is de tweede datalek die Trezor in korte tijd heeft moeten melden. In augustus werd een logistieke partner, ShipMonk, getroffen, waardoor namen, telefoonnummers, e‑mailadressen en postadressen van meer dan 80.000 klanten werden gelekt. Na dat incident ontvingen sommige gebruikers brieven met een QR‑code die, eenmaal gescand, een vervalste website opende om wallet‑wachtwoorden te stelen. De combinatie van digitale en fysieke aanvallen, ook wel “wrench‑attacks” genoemd, vergroot de dreiging voor vermogende individuen.

Wat Trezor aanbeveelt

De fabrikant adviseert haar klanten om uiterst waakzaam te blijven bij het openen van e‑mails en links die zogenaamd van Trezor afkomstig zijn. Controleer altijd de afzender, vermijd het downloaden van onbekende apps en voer nooit een backup‑wachtwoord in op een website die niet officieel door Trezor wordt gehost. Daarnaast evalueert Trezor haar relaties met externe leveranciers om toekomstige incidenten te voorkomen.

Voor meer informatie over het incident en tips om je digitale activa te beschermen, kun je terecht op de officiële Trezor‑blog.

Source: https://techcrunch.com/2026/09/11/scammers-target-hundreds-of-thousands-of-crypto-owners-after-trezor-confirms-data-breach-of-email-provider/

Related Articles