Het datalek rond de bekende bitcoinwallet Trezor blijkt veel groter dan eerst werd gedacht. Nog eens 67.000 klanten blijken getroffen, waardoor het totale aantal gedupeerden uitkomt op ruim 80.000..

Grote beweging in bitcoin of XRP? Je ziet ’t als eerste op onze Instagram.

In het kort

  • Het aantal Trezor-klanten waarvan persoonlijke informatie is gelekt is niet 13.689, maar ruim 80.000.
  • De bezorgdienst ShipMonk bewaarde klantgegevens ondanks schriftelijke afspraken die dat moesten voorkomen.
  • Gedupeerde klanten lopen risico doelwit te worden van identiteitsfraude, oplichtingspogingen en overvallen.

Datalek loopt op tot ruim 80.000 klanten

Een hardware wallet is een klein fysiek apparaatje, bedoeld om crypto veilig thuis te kunnen bewaren. Beleggers kopen ze om de risico’s te verminderen. Trezor is een populaire fabrikant van zulke hardware wallets.

Vorige maand bleek echter dat er een datalek heeft plaatsgevonden bij een logistieke partner die de bezorging regelt, het bezorgbedrijf ShipMonk. Daarbij werden gegevens van duizenden klanten gestolen, waaronder e-mail, telefoonnummer en adresgegevens. Trezor meldde toen dat het om 13.689 klanten zou gaan.

Vandaag meldde Trezor dat het datalek veel groter was. Er blijken nog eens 67.000 Amerikaanse klanten getroffen, waardoor het totale aantal gedupeerden uitkomt op ruim 80.000.

Het gaat om bestellingen via de webshop van Trezor tussen november 2019 en augustus 2021 zijn gedaan. Sommige gelekte gegevens horen dus bij orders die bijna zeven jaar oud zijn.

Gegevens bleken toch niet verwijderd

Volgens Trezor lag de fout bij ShipMonk. Trezor zegt dat het de bezorgdienst herhaaldelijk schriftelijk heeft verzocht om kantdata te verwijderen. Dat is niet gebeurd, waardoor de gegevens nog steeds in de systemen van ShipMonk terug te vinden waren.

Trezor noemt het ‘zeer teleurstellend’ dat er geen gehoor is gegeven aan de verzoeken de gegevens te verwijderen.

Trezor zegt dat het alle nieuw getroffen klanten via e-mail op de hoogte heeft gesteld. Wie geen bericht kreeg, is volgens het bedrijf niet betrokken bij het incident.

Risico zit in gerichte oplichting

De gelekte data bevat volledige namen, contactgegevens, adressen en ordernummers. Gedupeerden kunnen daardoor doelwit worden van nep-mails, telefoontjes van oplichters of frauduleuze brieven ontvangen.

In het ergste geval kunnen zij doelwit worden van persoonlijke aanvallen en berovingen. Zo werd een lijst met crypto-eigenaren gelekt in Frankrijk en sindsdien vinden er regelmatig gewelddadige overvallen plaats.

Wil je op de hoogte blijven van het laatste nieuws, artikelen en YouTube video’s? Abonneer je dan op onze push-berichten op Telegram of Twitter.
Heb je vragen of wil je in contact komen met andere crypto fanaten join dan onze  Telegram chat!