Trezor Suite Phishing Angriff

Habe heute morgen um 2:00 Uhr die folgende e-Mail erhalten:

Absender : Trezor noreply@trezor.us

Dear customer,

We regret to inform you that Trezor has experienced a security incident involving data belonging to 106,856 of our customers, and that the wallet associated with your e-mail address (hier steht meine meine e-mail Adresse) is within those affected by the breach.

Namely, on Saturday, April 2nd, 2022, our security team discovered that one of the Trezor Suite administrative servers had been accessed by an unauthorized malicious actor.

At this moment, it’s technically impossible to accurately assess the scope of the data breach. Due to these circumstances, if you’ve recently accessed your wallet using Trezor Suite, we must assume that your cryptocurrency assets are at risk of being stolen.

In the spirit of transparency, we wanted to make our customers aware of this incident before malicious actors could utilize this information to their detriment. We felt time was of the essence, and we are expediently working through our investigation.

If you’re receiving this e-mail, it’s because you’ve been affected by the breach. In order to protect your assets, please download the latest version of Trezor Suite and follow the instructions to set up a new PIN for your wallet.

Sincerely,

Trezor

Ist davon was bekannt ??

Gruß
Taldrim

1 „Gefällt mir“

Sieht mir nach einer Fake-Mail aus.
Trezor Emails enden eigentlich auf .io und nicht auf .us

Ist da noch ein (gefälschter) Link zum Download irgendeiner Software in der Email?
(Nur nicht draufklicken - das ist ein Fakedownload!)

1 „Gefällt mir“

Die ersten Berichte von bestohlenen Trezor-Usern tauchen da schon auf.

Offizielle Mitteilung von Trezor:

Den Link zur Software nicht öffnen!

@Taldrim Deine Hardware Wallet kann von einem Data Breach beim Hersteller gar nicht betroffen sein, das ist doch der Sinn der Hardware Wallet.

Artikel dazu:

Ja, ihr habt recht, ist eine phishing attack. Ganz unten steht noch ein Hinweis auf eine Download-Seite. Wäre aber nie auf die Idee gekommen den Link zu öffnen.
Bin halt zur Zeit ein wenig nervös wegen den Bitcoins, hatte genug Stress mit Bison. Habe meine Bitcoins auf den Tresor überwiesen und das ganze hat 8 Tage gedauert bis die gestern ankamen und dann heute diese Nachricht, war daher etwas nervös.

Danke!!
Taldrim

Wahrscheinlich werden die Phishing Versuche weitergehen. Die Email Adressen sind ja nun bekannt.

Beim Ledger Hack wurden sogar gefakte Hardware Wallets verschickt, um die Benutzer dazu zu bewegen ihre 24 Wörter einzugeben.
Wobei hier ja wohl nur Email Adressen gehackt wurden. Und keine Wohnadressen und Telefonnummern, so wie beim Ledger Hack.

Aber sei trotzdem vorsichtig.
Insbesondere bzgl. weiterer Emails.
Niemals deine 24 Wörter irgendwo eingeben!

Danke an OP für den Hinweis. Ich (ebenfalls Trezor Besitzer) habe eben nachgeschaut und tatsächlich ebenfalls so eine eMail erhalten. Einfach Ruhe bewahren und nicht drauf reagieren. Von wichtigen Kryptoseiten sollte man die Links gespeichert haben und nur über diese eigenen Links auf diese Seiten gehen, nie über Links in eMails, vor allem nicht bevor man nicht deren Authentizität verifiziert hat.

1 „Gefällt mir“