Wie ihr sicherlich mitbekommen habt wurden unzählige Nutzer des tschechischen Hardwarewalletanbieters Trezor
Opfer einer (ausgesprochen professionellen) Phishing Attacke. Wie sich zwischenzeitig herausgestellt hat, verwendete Trezor den amerikanischen E-Mail-Marketingdienst MailChimp. MailChimp bestätigte am 02.04.2022, dass Hacker einen Social-Engineering-Angriff gegen das Unternehmen durchgeführt haben, bei dem sie sich Zugang zu internen Kundensupport- und Kontoverwaltungstools verschafft haben. Die auf diesem Weg erhaltenen Informationen nutzen die Hacker für die Phishing Attacke gegen die Trezor Nutzer.
Im Auftrag mehrerer Opfer dieses Angriffs habe ich die
Transaktionen auf der Blockhain (mit dem kryptoforensischen Spezialprogramm „Chainalysis Reactor“) analysiert. Allein aus den mir zur Verfügung stehenden Transaktionsdaten haben die „Phisher“ Bitcoin im Wert von über 3,5 Mio USD erbeutet. Der tatsächliche Schaden (inklusive Altcoins) dürfte um ein zigfaches höher sein.
Das "Gute" ist, dass den Opfern – anders als in der überwiegenden Anzahl an ähnlich gelagerten Phishingattacken – in diesem Fall ein
finanziell potenter Haftungsadressat zur Verfügung steht, nämlich Trezor. Trezor hätte die Daten ihrer Kunden in Hinblick auf das für rechtswidrig erklärte EU-US Datenschutzabkommens "Privacy Shield" ohne deren Zustimmung gar nicht an MailChimp schicken dürfen (siehe hier, MailChimp sogar ausdrücklich erwähnt:
https://www.hk24.de/produktmarken/beratung-service/recht-und-steuern/wirtschaftsrecht/medien-it-recht/privacy-shield-abkommen-4856796). Die Datenschutzerklärung von Trezor verweist allerdings noch immer auf "Privacy Shield". Im Ergebnis
können die Geschädigten von Trezor Schadenersatz verlangen.Long Story Short: Meine Mandanten sind auf der
Suche nach Mitstreiter, die sich in Österreich und Deutschland an einer Gruppenintervention beteiligen möchten. Ziel ist es, mit vereinten Kräften gegen Trezor vorzugehen.
Bei Interesse oder für weitere Informationen bitte PM oder Email an
office@rechtsanwalt-taudes.atLG
Roman Taudes