Trezor meldt opnieuw beveiligingsincident: wat gebruikers moeten weten

  • Trezor: datalek bij e-mailprovider leidt tot phishing-mails naar gebruikers.
  • Het valse bericht beweert een STM32-entropieprobleem en spoort ontvangers aan om te klikken.
  • Het is de derde mislukking bij een Trezor-verkoper in vier weken.
Promo

Trezor heeft gemeld dat aanvallers zijn derde-partij e-mailprovider hebben gehackt en klanten een phishingmail hebben gestuurd die vermomd was als een belangrijke chipbeveiligingswaarschuwing. Dit is het derde probleem met externe leveranciers in vier weken.

Het hardware wallet-bedrijf meldt dat het het domein achter de aanval offline heeft gehaald en onderzoekt hoe de aanvallers het echte domein konden gebruiken. Volgens Trezor zijn wallets, sleutels en herstelback-ups nooit blootgesteld geweest.

Gesponsord
Gesponsord

E-mailprovider Trezor gehackt, volgt op ShipMonk-lek

Het begon met een incident op 10 augustus bij ShipMonk, de partner die Trezor-bestellingen verzendt. Een update op 4 september bracht het aantal getroffen klanten boven de 80.000.

Bij dat lek werden namen, telefoonnummers en huisadressen buitgemaakt. BeInCrypto meldde in augustus dat apparaten veilig bleven, terwijl het phishing- en scamrisico toenam. Sindsdien hebben klanten melding gemaakt van scamtelefoontjes en geprinte brieven.

Dit is geen nieuw patroon. Zo waarschuwde Trezor eind 2024 al 66.000 gebruikers na een hack in hun supportportaal. Ook concurrenten gingen de fout in, want SafePal lektte vorige maand bijna 40.000 gegevens. De apparaten blijven veilig, maar externe partijen met klantgegevens zijn kwetsbaar.

Gesponsord
Gesponsord

Waarom de nepwaarschuwing over STM32 werkt

De phishingmail kwam binnen als een urgente beveiligingsmelding over een “STM32 Entropy Vulnerability”. STM32 is de naam van de chipfamilie in Trezor-apparaten.

Entropie betekent de willekeurigheid waarmee een wallet een herstelzin maakt, die als backup de wallet beheert. Slechte willekeur zou echt gevaarlijk zijn. Daarom klinkt dit geloofwaardig voor bezorgde gebruikers.

Onze externe e-mailprovider is gehackt. Let op: de e-mail met het onderwerp ‘Critical Security Alert: STM32 Entropy Vulnerability’ komt niet van ons. Dit is phishing. Klik niet op links,” waarschuwde het team.

Volg ons op X voor het laatste nieuws, direct als het gebeurt.

Wat Trezor-gebruikers nu moeten doen

  • Klik nooit op links in onverwachte Trezor-mails, vooral niet met verwijzingen naar STM32 of entropie.
  • Vul nooit je herstelzin of apparaat-pincode in op een website.
  • Zie onverwachte telefoontjes en brieven als verdacht tot je het kunt controleren.
  • Kijk voor echte berichten op trezor.io of op het geverifieerde Trezor-account op X.
  • Iedereen die toch zijn backupzin op een nepwebsite heeft ingevuld, moet het geld meteen naar een nieuwe wallet sturen.

Door het lekken van contactgegevens in combinatie met een echt verzendadres, verdwijnen veel waarschuwingssignalen waar gebruikers op vertrouwen.

“Er gaan nu overtuigende phishingmails rond vanuit hardware wallet-bedrijven (ik hoorde in elk geval Trezor en BitBox). Waarschijnlijk is een marketingmailprovider gehackt. Daardoor kunnen meer klantmails op straat belanden,” merkte een gebruiker op.

Ook BitBox, een Zwitserse Bitcoin-hardwarewallet, maakte een soortgelijk incident mee; daar werd de phishingmail naar nieuwsbriefabonnees gestuurd.

Volgens BitBox waren de phishingaanvallen mogelijk gericht op Bitcoin-bedrijven die dezelfde nieuwsbriefprovider gebruiken.


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

BeInCrypto streeft naar onbevooroordeelde, transparante verslaggeving. Dit nieuwsartikel is bedoeld om accurate en actuele informatie te verstrekken. Lezers wordt echter geadviseerd de feiten onafhankelijk te verifiëren en een professional te raadplegen voordat zij beslissingen nemen op basis van deze inhoud. Houd er rekening mee dat onze Algemene Voorwaarden, ons Privacybeleid en onze Disclaimers zijn bijgewerkt.

Gesponsord
Gesponsord