← TradeAssi News
marketSeptember 10, 2026·TradeAssi Newsroom

Usuários da Trezor são Alvo de Campanha de Phishing após Violação de Dados de Terceiros

TL;DR

  • Uma falha de segurança na empresa de logística ShipMonk expôs informações de contato de clientes da Trezor.
  • Os invasores estão enviando e-mails afirmando falsamente que 25% dos dispositivos Trezor são vulneráveis a falhas de segurança.
  • A Trezor e a BitBox emitiram alertas aos usuários, confirmando que os sistemas internos permanecem intactos.

Violação de Segurança em Parceiro de Logística

A fabricante de carteiras de hardware Trezor confirmou que uma onda recente de e-mails de phishing direcionada à sua base de usuários se originou de uma violação de dados de terceiros. De acordo com o The Block, o incidente ocorreu na ShipMonk, uma empresa de logística utilizada pela companhia. A Trezor enfatizou que seus próprios sistemas internos e infraestrutura não foram comprometidos durante o evento. Em vez disso, os invasores obtiveram acesso aos detalhes de contato de clientes mantidos pelo fornecedor terceirizado, os quais posteriormente utilizaram para elaborar comunicações fraudulentas direcionadas.

Táticas de Phishing e Falsas Afirmações

A campanha de phishing envolve e-mails enviados do que aparenta ser um domínio legítimo, projetados para enganar os usuários fazendo-os acreditar que suas carteiras de hardware estão em risco. O Cryptopotato relata que essas mensagens afirmam falsamente que 25% de todos os dispositivos Trezor estão atualmente vulneráveis a uma exploração de segurança. Os e-mails normalmente instam os destinatários a tomarem medidas imediatas para proteger seus fundos, muitas vezes direcionando-os para sites maliciosos destinados a coletar informações confidenciais ou chaves privadas.

Alertas em Todo o Setor

O escopo desses alertas fraudulentos gerou preocupação em todo o setor. O Cointelegraph observa que tanto a Trezor quanto a BitBox emitiram avisos formais às suas respectivas comunidades sobre essas notificações de segurança enganosas. Os usuários estão sendo alertados a permanecerem vigilantes contra quaisquer e-mails não solicitados que solicitem atualizações urgentes de segurança ou verificação de dispositivos.

Especialistas em segurança e as empresas afetadas reiteram que os fornecedores de carteiras de hardware nunca pedirão aos usuários que insiram suas frases de recuperação ou chaves privadas em um site. Como a violação de dados envolveu informações de contato, os usuários devem ter cautela redobrada com qualquer comunicação que os chame pelo nome ou faça referência ao seu histórico de compras. Conforme a situação se desenvolve, os usuários são encorajados a verificar todos os alertas de segurança diretamente pelos canais oficiais da empresa e a evitar clicar em links fornecidos em e-mails suspeitos. O incidente destaca os riscos persistentes associados à exposição de dados de terceiros, mesmo quando o provedor principal de serviços mantém protocolos robustos de segurança interna. A Trezor continua monitorando a situação e aconselhou seus clientes a exercerem cautela redobrada até que a ameaça seja totalmente mitigada.

#trezor#phishing#security#hardware-wallet#data-breach

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.