{"id":18283,"date":"2026-09-09T23:12:17","date_gmt":"2026-09-09T23:12:17","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/trezor-warnt-vor-hackerangriff-auf-e-mail-anbieter-und-phishing-versuche\/"},"modified":"2026-09-09T23:12:17","modified_gmt":"2026-09-09T23:12:17","slug":"trezor-warnt-vor-hackerangriff-auf-e-mail-anbieter-und-phishing-versuche","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/trezor-warnt-vor-hackerangriff-auf-e-mail-anbieter-und-phishing-versuche\/","title":{"rendered":"Trezor warnt vor Hackerangriff auf E-Mail-Anbieter und Phishing-Versuche"},"content":{"rendered":"<h2>Trezor warnt vor Phishing-Angriff<\/h2>\n<p>Der Hardware-Wallet-Hersteller <strong>Trezor<\/strong> warnte am Mittwoch seine Nutzer, dass Hacker einen Drittanbieter f\u00fcr E-Mail-Dienste kompromittiert haben. Diese Sicherheitsverletzung wurde genutzt, um eine <strong>Phishing-E-Mail<\/strong> zu verbreiten, die als kritische Sicherheitswarnung getarnt ist. <\/p>\n<blockquote><p>\u201eBitte beachten Sie, dass die E-Mail mit dem Titel \u201aKritische Sicherheitswarnung: STM32 Entropie-Schwachstelle\u2018 nicht von uns stammt und es sich um einen Phishing-Versuch handelt. Klicken Sie auf keinen Link\u201c,<\/p><\/blockquote>\n<p> schrieb Trezor auf X.<\/p>\n<h2>Details zum Angriff<\/h2>\n<p>Trezor gab an, die Domain, die bei dem Angriff verwendet wurde, abgeschaltet zu haben und untersucht derzeit, wie die Hacker Zugang zu seiner legitimen Domain erlangten. Die gef\u00e4lschte E-Mail behauptet, die Ingenieure des Unternehmens h\u00e4tten eine \u201ekritische Hardware-Schwachstelle\u201c in <strong>STM32-Mikrocontrollern<\/strong> entdeckt, die in seinen Ger\u00e4ten verwendet werden. F\u00e4lschlicherweise wird behauptet, der Defekt betreffe sch\u00e4tzungsweise eines von vier Ger\u00e4ten und k\u00f6nnte dazu f\u00fchren, dass <strong>Wiederherstellungsphrasen<\/strong> nicht gen\u00fcgend Zuf\u00e4lligkeit oder Entropie aufweisen. Dies sch\u00fcrt wahrscheinlich \u00c4ngste im Zusammenhang mit dem k\u00fcrzlichen <strong>Coldcard-Exploit<\/strong>, der den Nutzern \u00fcber 130 Millionen Dollar in Bitcoin gekostet hat.<\/p>\n<h2>Reaktionen und Warnungen<\/h2>\n<p>Trezor gab eine Erkl\u00e4rung ab, in der die E-Mail als betr\u00fcgerisch bezeichnet wurde, und warnte seine Nutzer kurz nach 16:30 Uhr Eastern Time. Dies geschah jedoch Stunden, nachdem mehrere Nutzer berichtet hatten, dass sie den Phishing-Betrug von einer scheinbar legitimen Trezor-E-Mail-Adresse erhalten hatten. <strong>Nick Neuman<\/strong>, Mitgr\u00fcnder und CEO von Casa, \u00e4u\u00dferte, dass die Kampagne m\u00f6glicherweise \u00fcber Trezor hinausgeht, und f\u00fcgte hinzu, dass er dasselbe von Bitbox-Nutzern geh\u00f6rt habe. <\/p>\n<blockquote><p>\u201eEs ist wahrscheinlich, dass ein Anbieter f\u00fcr Marketing-E-Mails kompromittiert wurde\u201c,<\/p><\/blockquote>\n<p> sagte Neuman auf X. <\/p>\n<blockquote><p>\u201eBleiben Sie wachsam und vertrauen Sie keinen E-Mail-Anbietern, die versuchen, Sie dazu zu bringen, \u00fcber verd\u00e4chtig aussehende Links zu handeln.\u201c<\/p><\/blockquote>\n<p>Der Bitcoin-Sicherheitsforscher und Casa Chief Security Officer, <strong>Jameson Lopp<\/strong>, erhob eine \u00e4hnliche Warnung. <\/p>\n<blockquote><p>\u201eBedrohungsakteure k\u00f6nnten die E-Mail-Anbieter, die von Trezor und BitBox verwendet werden, kompromittiert haben\u201c,<\/p><\/blockquote>\n<p> postete er. <\/p>\n<blockquote><p>\u201eB\u00f6sartige E-Mails, die behaupten, beide h\u00e4tten schlechte RNGs, die Sicherheitsupdates erfordern, werden versendet, und die E-Mails scheinen nicht gef\u00e4lscht zu sein. Es wurde keine solche Sicherheitswarnung herausgegeben!\u201c<\/p><\/blockquote>\n<h2>Fr\u00fchere Warnungen und Vorf\u00e4lle<\/h2>\n<p>Im August hatten Trezor und der Mitbewerber f\u00fcr Hardware-Wallets, <strong>Foundation<\/strong>, die Nutzer vor Phishing-Versuchen gewarnt, die Sicherheits\u00e4ngste im Zusammenhang mit Hardware-Wallets ausnutzen, nachdem Forscher Schwachstellen in Coldcard-Ger\u00e4ten offengelegt hatten. Im selben Monat berichtete Trezor, dass ein Sicherheitsvorfall beim Versanddienstleister <strong>ShipMonk<\/strong> Kundendaten von 80.689 Personen offengelegt hatte, darunter Namen, E-Mail-Adressen, Telefonnummern und Versandadressen. Trezor warnte, dass die geleakten Informationen in ausgekl\u00fcgelteren Phishing-Angriffen verwendet werden k\u00f6nnten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trezor warnt vor Phishing-Angriff Der Hardware-Wallet-Hersteller Trezor warnte am Mittwoch seine Nutzer, dass Hacker einen Drittanbieter f\u00fcr E-Mail-Dienste kompromittiert haben. Diese Sicherheitsverletzung wurde genutzt, um eine Phishing-E-Mail zu verbreiten, die als kritische Sicherheitswarnung getarnt ist. \u201eBitte beachten Sie, dass die E-Mail mit dem Titel \u201aKritische Sicherheitswarnung: STM32 Entropie-Schwachstelle\u2018 nicht von uns stammt und es sich um einen Phishing-Versuch handelt. Klicken Sie auf keinen Link\u201c, schrieb Trezor auf X. Details zum Angriff Trezor gab an, die Domain, die bei dem Angriff verwendet wurde, abgeschaltet zu haben und untersucht derzeit, wie die Hacker Zugang zu seiner legitimen Domain erlangten. Die gef\u00e4lschte E-Mail<\/p>\n","protected":false},"author":3,"featured_media":18282,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,1524,10656,65,1522,10879,1372],"class_list":["post-18283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-casa","tag-coldcard","tag-hack","tag-jameson-lopp","tag-shipmonk","tag-trezor"],"yoast_description":"Trezor warnt Nutzer vor einem Phishing-E-Mail-Betrug, der mit einem Angriff auf seinen E-Mail-Anbieter verbunden ist, und fordert zur Vorsicht gegen\u00fcber betr\u00fcgerischen Sicherheitswarnungen auf.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18283"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18283\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18282"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}