image

Trezor: 347.000 klanten doelwit van phishingaanval via gehackte mailprovider

vrijdag 11 september 2026, 11:09 door Redactie, 0 reacties

347.000 klanten van cryptowallet Trezor zijn het doelwit geworden van een phishingaanval waarbij er werd geprobeerd om toegang tot hun cryptovaluta te krijgen, zo laat het bedrijf weten. Deze klanten moeten er ook rekening mee houden dat hun e-mailadres in de toekomst voor phishingmails zal worden gebruikt. De phishingaanval vond plaats via Brevo, een e-mailprovider die Trezor gebruikt voor het versturen van nieuwsbrieven.

Volgens Trezor wisten aanvallers bij Brevo toegang te krijgen tot de accounts van honderdtwintig klanten. Via verschillende van deze accounts werden vervolgens phishingmails verstuurd, waaronder het account van Trezor. Het bedrijf biedt een apparaatje dat de keys bevat waarmee gebruikers toegang tot hun cryptovaluta kunnen krijgen. In de phishingmail die aanvallers verstuurden werd beweerd dat een bug in een microcontroller van de Trezor-wallet het mogelijk maakte om de seed phrases van de cryptowallet te brute-forcen en zo toegang tot de cryptovaluta van de gebruiker te krijgen.

De phishingmail linkte naar een phishingsite die gebruikers vroeg een app te installeren. Deze app vroeg gebruikers om hun recovery seed, waarmee er toegang tot hun cryptowallet kon worden verkregen. Trezor meldt dat het phishingdomein binnen twintig minuten offline werd gehaald. 2500 mensen hadden toen al op de phishinglink geklikt. Gebruikers die hun seed phrase hebben ingevoerd worden aangeraden om hun cryptovaluta meteen naar een nieuwe wallet over te zetten. Verder waarschuwt Trezor dat de 347.000 e-mailadressen rekening moeten houden met meer phishingaanvallen in de toekomst. Alle gedupeerden zijn inmiddels door Trezor over het incident ingelicht.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.