Foto: Nataly Gejdos / Shutterstock.com
Trezor, een van de grote crypto hardware wallet-fabrikanten, heeft een waarschuwing uitgegeven voor een phishing scam die rond zou gaan. Nu komt phishing natuurlijk al vaak voor, echter is deze aanval het resultaat van een datalek bij e-mailplatform MailChimp waardoor de scam er zeer legitiem uitziet.
Onduidelijk of er bitcoins zijn gestolen
Nadat verschillende Twitteraars melding deden van de e-mails heeft Trezor nu bevestigd dat er een e-mail rondgaat die er bijzonder echt uitziet. De e-mails zijn verzonden vanaf het “[email protected]” domein.
“MailChimp heeft bevestigd dat hun service is gecompromitteerd door een insider die cryptobedrijven als doelwit heeft. Het is ons gelukt om het phishing-domein offline te halen. We proberen te bepalen hoeveel e-mailadressen zijn getroffen.”
MailChimp have confirmed that their service has been compromised by an insider targeting crypto companies.
We have managed to take the phishing domain offline. We are trying to determine how many email addresses have been affected. 1/
— Trezor (@Trezor) April 3, 2022
Scammer heeft het gemunt op de crypto op Trezor wallets
In de e-mails valt te lezen dat er een databreuk heeft plaatsgevonden bij Trezor en dat de crypto op Trezor wallets niet meer veilig is. De scammer dringt zijn slachtoffers aan het desktopprogramma Trezor Suite te downloaden via de link in de e-mail. De software die wordt gedownload is uiteraard kwaadaardig met waarschijnlijk als doel de seed phrase of private key van de Trezor wallets te verkrijgen.
Het is onduidelijk of er cryptocurrency zoals bitcoin (BTC) gestolen zijn. Wel is het aannemelijk dat er in ieder geval een aantal slachtoffers zijn die erin zijn getrapt. Voor nu zal Trezor geen enkele e-mail versturen totdat alles duidelijk is. Hierover zal het bedrijf later meer bekendmaken.
De seed phrase en private keys van een crypto wallet zijn zeer gevoelige gegevens. Met de informatie kan namelijk crypto worden verstuurd vanuit de wallet. Het advies is daarom om deze informatie nooit aan iemand te verstrekken.
Hulp nodig met crypto beveiliging?
Hulp nodig bij het op orde maken van de crypto wallet beveiliging? Neem een kijkje in onze members-omgeving. Hier helpen crypto coaches én onze fanatieke community je graag met al je vragen omtrent crypto! De eerste 30 dagen zijn helemaal gratis.