Trezor waarschuwt gebruikers voor phishing na datalek e-mailprovider
Hardwarewalletfabrikant Trezor waarschuwt gebruikers voor een phishing aanval nadat de externe e-mailprovider van het bedrijf is gehackt. Via het gehackte systeem versturen aanvallers een valse beveiligingsmail. Trezor geeft aan het domein offline te hebben gehaald en onderzoek te doen naar hoe de aanvallers toegang hebben gekregen.
In het kort:
- De externe e-mailprovider van Trezor is gehackt door kwaadwillenden.
- Aanvallers sturen via het gehackte systeem een valse e-mail met als onderwerp ‘Critical Security Alert: STM32 Entropy Vulnerability’.
- Trezor heeft het domein offline gehaald en onderzoekt hoe de aanvallers toegang kregen.
Valse beveiligingsmail verstuurd via gehackt systeem
Trezor meldt via X dat de externe partij die zijn e-mailverkeer verzorgt, is getroffen door een datalek. Aanvallers maken misbruik van die toegang om een phishing e-mail te versturen die eruitziet alsof deze van Trezor zelf afkomstig is.
De mail heeft als onderwerp ‘Critical Security Alert: STM32 Entropy Vulnerability’. Trezor maakt duidelijk dat het bedrijf deze e-mail niet heeft verstuurd en dat gebruikers op geen enkele link in het bericht mogen klikken.
Domein offline, onderzoek gestart
Trezor geeft aan het domein dat voor de aanval werd gebruikt al te hebben uitgeschakeld. Tegelijk loopt er een onderzoek naar hoe de aanvallers erin zijn geslaagd toegang te krijgen tot het legitieme domein van het bedrijf.
WuBlockchain meldt dat Trezor de op één na grootste hardwarewalletfabrikant ter wereld is. Een phishing aanval via een officieel ogende afzender is extra gevaarlijk, omdat gebruikers de mail minder snel als verdacht herkennen.
Wie de betreffende e-mail heeft ontvangen, doet er verstandig aan deze te verwijderen zonder op links te klikken of bijlagen te openen.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.