---
title: "Trezor-datalekmail ontvangen? Controleer hem zonder te klikken"
date: 2026-08-13
author: "Redactie Phishingchecker"
categories:
  - name: "Uncategorized"
    url: "/category/uncategorized.md"
---

# Trezor-datalekmail ontvangen? Controleer hem zonder te klikken

Heb je een mail over het Trezor-datalek ontvangen? **Klik nog nergens op.** Open een nieuw tabblad, typ zelf `trezor.io` en zoek daar de melding over ShipMonk op. Dat is veiliger dan proberen te bepalen of de mail er professioneel genoeg uitziet.

Trezor bevestigt dat gegevens van 13.689 klanten bij verzendpartner ShipMonk zijn ingezien. Het bedrijf noemt het echte verzendadres op de eigen incidentpagina. Toch kan een oplichter dezelfde afzendernaam tonen of een bijna gelijk domein gebruiken.

## Eerst vaststellen of je in de getroffen groep valt

Volgens Trezor gaat het om bestellingen uit de officiële Trezor Shop die ShipMonk verzond naar de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal. Nederland hoort daar niet bij. Bestellingen uit officiële Amazon-winkels gebruikten een andere verzendpartner.

De meeste getroffen bestellingen zijn ontvangen tussen 10 mei en 8 augustus 2026. Voor 1.947 klanten met een beperktere blootstelling controleert Trezor nog of ook oudere orders meetellen. De officiële melding in je inbox is daarom een aanwijzing, maar controleer de inhoud altijd buiten die mail.

## De veilige controle duurt twee minuten

1. **Open geen link en scan geen QR-code.** Ook niet als je naam, adres of ordernummer klopt.
2. **Bekijk het volledige afzenderdomein.** Het gedeelte na de laatste `@` moet exact `trezor.io` zijn. Een zichtbare afzendernaam zegt niets.
3. **Ga zelfstandig naar de bron.** Typ `trezor.io` of gebruik een bestaande bladwijzer. Zoek de blogmelding over ShipMonk.
4. **Vergelijk alleen de feiten.** Trezor vraagt niet om je walletbackup, pincode, passphrase, betaling of een verhuizing van je coins.
5. **Gebruik support via de officiële site.** Bel of mail geen contactgegevens uit het ontvangen bericht.

Twijfel je over een domein? Lees het [van rechts naar links](https://phishingchecker.nl/lookalike-domeinen-herkennen-link-lezen/). Bij een verkorte link zoals `t.co` of `bit.ly` zie je de bestemming niet vooraf; open hem daarom niet vanuit een beveiligingsmelding. Onze uitleg over [verkorte links controleren](https://phishingchecker.nl/verkorte-links-controleren-bitly-tco-lnkd-in/) laat zien waarom.

## Deze verzoeken zijn altijd nep

- Voer je twaalf, twintig of vierentwintig backupwoorden in op een website.
- Download een ‘noodupdate’ via een mailbijlage of onbekende website.
- Stuur crypto naar een adres van support om je wallet veilig te stellen.
- Deel je pincode, passphrase of een schermopname van Trezor Suite.
- Betaal administratiekosten om je gegevens uit het lek te verwijderen.

Het datalek geeft een aanvaller context, geen toegang tot je wallet. Alleen jij kunt die toegang alsnog weggeven. Dat is waarom een bericht dat om een walletbackup vraagt direct afvalt, ook als elk persoonlijk detail erboven klopt.

## Al geklikt of gegevens gedeeld?

Alleen geklikt en niets ingevoerd of gedownload? Sluit de pagina en controleer je downloadmap. Software geïnstalleerd? Haal het apparaat van internet en gebruik het niet meer voor je wallet tot het gecontroleerd is.

Walletbackup ingevoerd of doorgestuurd? Maak via een vertrouwde Trezor-installatie een volledig nieuwe wallet met een nieuwe backup en verplaats je fondsen. Hergebruik de oude backup nergens meer. Meld de phishing daarna via de officiële Trezor-supportpagina.

## Bronnen

- [Trezor: uitleg over het ShipMonk-incident](https://trezor.io/blog/news/recent-customer-data-exposed-in-shipping-provider-incident)
- [Trezor: scams en phishing](https://trezor.io/learn/security-privacy/personal-security-standards/scams-and-phishing)