Trezor opnieuw getroffen door lek bij derde partij, aanvallers misbruiken domein voor phishing

Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor heeft klanten gewaarschuwd voor phishingmails die vanaf het legitieme Trezor-domein zijn verzonden, na een hack bij een externe e-mailprovider. Het is de tweede keer in een maand dat een beveiligingsincident bij een derde partij Trezor-gebruikers raakt.

Belangrijkste punten

  • Door een datalek bij een externe e-mailprovider konden aanvallers een valse Trezor-beveiligingswaarschuwing versturen via het officiële bedrijfsdomein.
  • BitBox meldde een vergelijkbare phishingcampagne, waarbij de officiële afzendergegevens het voor gebruikers extra lastig maakten om de fraude te herkennen.
  • Bij het eerdere lek bij ShipMonk werden uiteindelijk ongeveer 80.700 Trezor-klanten getroffen en kwamen persoonsgegevens op straat te liggen, wat het risico op gerichte phishing vergroot.

Phishingaanval op Trezor

Door een inbreuk bij een externe e-maildienst konden aanvallers via Trezors officiële domein een nepwaarschuwing verspreiden met als onderwerp “Critical Security Alert: STM32 Entropy Vulnerability”, meldde The Block. Het bedrijf waarschuwde gebruikers op 9 september dat het bericht frauduleus was en riep ontvangers op geen links aan te klikken en de instructies niet op te volgen. Trezor heeft het betreffende domein inmiddels offline gehaald.

“Let op: de e-mail met de titel ‘Critical Security Alert: STM32 Entropy Vulnerability’ is niet door ons verstuurd en betreft een phishingpoging,” schreef Trezor.

BitBox, de Zwitserse fabrikant van Bitcoin-hardwarewallets (BTC), meldde diezelfde dag een vergelijkbare phishingcampagne onder zijn naam. Crypto-analist Marcello Paz deelde screenshots van een Trezor-achtige e-mail met officiële domeinnamen en handtekeningen, waardoor de mail veel moeilijker te onderscheiden was van reguliere phishing.

Lees ook: Ethereum-volume stijgt 20% terwijl bulls mikken op uitbraak boven $2.550

Ledger als security-ijkpunt

Het gebruik van een legitiem afzenderdomein is cruciaal, omdat controle van alleen het zichtbare e-mailadres in dit geval de fraude niet zou hebben onthuld. Volgens Paz vroeg de e-mail klanten om hun hardwarewallet te “updaten” vanwege een vermeende kritieke kwetsbaarheid die vooral nieuwere apparaten zou treffen. Trezor onderzoekt hoe de toegang is verkregen.

De e-mailaanval staat los van een hardwarekwetsbaarheid die in juni werd bekendgemaakt rond de TROPIC01-chip in het Trezor Safe 7-apparaat.

Het Donjon-beveiligingsteam van Ledger demonstreerde in het lab een lasergebaseerde aanval waarmee de firmware-verificatie van de chip werd omzeild tijdens gecontroleerde tests. Trezor benadrukte toen dat klanttegoeden veilig bleven.

In 2020 kreeg Ledger zelf te maken met een groot datalek waarbij persoonsgegevens van meer dan 270.000 klanten werden buitgemaakt, waaronder namen, e-mailadressen, telefoonnummers en in sommige gevallen huisadressen. De daaropvolgende oplichtingspogingen hielden jarenlang aan.

De nieuwe waarschuwing van Trezor volgt op de melding in augustus dat logistiek dienstverlener ShipMonk klantgegevens had gelekt. Aanvankelijk ging het om circa 13.700 personen; op 4 september kwamen daar nog eens circa 67.000 Amerikaanse klanten bij. Daarmee kwam het totaal op ongeveer 80.700 getroffen klanten.

Lees verder: Hunter Bidens LAPTOP keldert meer dan 99% en veegt in uren ruim $200 mrd aan FDV weg

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Trezor opnieuw getroffen door lek bij derde partij, aanvallers misbruiken domein voor phishing | Yellow