Es ist immer wichtig und ratsam die emails und auch andere sachen zuerst zu checken ob diese echt sind !
-snip-
Das ist leider wahr, man kann grundsätzlich E-Mails, die man bekommt, nicht mehr vertrauen.
Breaches wie der von MailChimp sind zwar prinzipiell immer schlecht, da eine Mailadresse einem Produkt zugeordnet werden kann ("
xyz@gmail.com hat einen Trezor gekauft"), großartig neue Angriffsvektoren entstehen dadurch aber nicht, Mailadressen werden im Darknet zum Spotpreis angeboten und kann sich eigentlich jeder kaufen der was Böses im Schilde führt.
Viel gravierender war da bspw. der Breach bei Ledger wo tatsächlich Name + Adresse mitveröffentlicht wurden, daraus lassen sich komplett andere Angriffsvektoren ableiten die wesentlich einschüchternder sind als E-Mails. Bspw. kursierten Fotos von persönlichen Briefen (!) wo die Herausgabe des Private Keys gefordert wurde, ansonsten würde jemand vorbeikommen und die Familie bedrohen.