← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

Usuarios de Trezor son blanco de campaña de phishing tras brecha de datos de terceros

TL;DR

  • Una brecha de seguridad en el proveedor de envíos ShipMonk expuso información de contacto de los clientes de Trezor.
  • Los atacantes están enviando correos electrónicos que afirman falsamente que el 25% de los dispositivos Trezor son vulnerables a fallas de seguridad.
  • Trezor y BitBox han emitido advertencias a los usuarios, confirmando que sus sistemas internos no han sido comprometidos.

Brecha de seguridad en el socio de envíos

El fabricante de billeteras de hardware Trezor ha confirmado que una reciente ola de correos electrónicos de phishing dirigidos a su base de usuarios se originó a partir de una brecha de datos de terceros. Según The Block, el incidente ocurrió en ShipMonk, un proveedor de envíos utilizado por la empresa. Trezor enfatizó que sus propios sistemas internos e infraestructura no se vieron comprometidos durante este evento. En su lugar, los atacantes obtuvieron acceso a los datos de contacto de los clientes almacenados por el proveedor externo, los cuales utilizaron posteriormente para elaborar comunicaciones fraudulentas dirigidas.

Tácticas de phishing y falsas afirmaciones

La campaña de phishing incluye correos electrónicos enviados desde lo que parece ser un dominio legítimo, diseñados para engañar a los usuarios haciéndoles creer que sus billeteras de hardware están en riesgo. Cryptopotato informa que estos mensajes afirman falsamente que el 25% de todos los dispositivos Trezor son actualmente vulnerables a una vulnerabilidad de seguridad. Los correos electrónicos suelen instar a los destinatarios a tomar medidas inmediatas para asegurar sus fondos, dirigiéndolos a menudo hacia sitios web maliciosos destinados a recopilar información confidencial o claves privadas.

Advertencias en toda la industria

El alcance de estas alertas fraudulentas ha generado una mayor preocupación en la industria. Cointelegraph señala que tanto Trezor como BitBox han emitido advertencias formales a sus respectivas comunidades en relación con estas notificaciones de seguridad engañosas. Se advierte a los usuarios que permanezcan atentos ante cualquier correo electrónico no solicitado que solicite actualizaciones urgentes de seguridad o la verificación del dispositivo.

Los expertos en seguridad y las empresas afectadas reiteran que los proveedores de billeteras de hardware nunca pedirán a los usuarios que ingresen sus frases semilla de recuperación o claves privadas en un sitio web. Debido a que la brecha de datos involucró información de contacto, los usuarios deben desconfiar especialmente de cualquier comunicación que se dirija a ellos por su nombre o haga referencia a su historial de compras. A medida que la situación evoluciona, se anima a los usuarios a verificar todas las alertas de seguridad directamente a través de los canales oficiales de la empresa y a evitar hacer clic en enlaces proporcionados en correos electrónicos sospechosos. El incidente resalta los riesgos persistentes asociados con la exposición de datos de terceros, incluso cuando el proveedor de servicios principal mantiene protocolos de seguridad internos sólidos. Trezor continúa monitoreando la situación y ha aconsejado a sus clientes que extremen las precauciones hasta que la amenaza esté completamente mitigada.

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.