Trezor mengatakan bahwa aktor yang tidak berwenang mengakses Brevo dan menggunakan domainnya untuk mengirim email phishing kepada 347.000 pelanggan. Menurut NS3.AI, email tersebut meminta penerima untuk mengunduh aplikasi dan memasukkan cadangan dompet (wallet backup) mereka.

Trezor mengatakan bahwa pihaknya menonaktifkan domain tersebut dalam waktu 20 menit. Insiden ini menyusul terungkapnya data dari 11.742 pelanggan bulan lalu.