Um vazamento de dados antigos comprometeu informações de clientes da Trezor nos Estados Unidos, acendendo um alerta sobre ataques de phishing direcionados a usuários de carteiras de hardware.
Informações pessoais de clientes da Trezor nos Estados Unidos voltaram à tona em um novo episódio envolvendo a exposição de dados cadastrais. Segundo o portal CriptoFácil, os dados em questão são antigos — registros que já circularam anteriormente — mas que agora ressurgem e ampliam o risco de golpes de phishing contra quem utiliza hardware wallets da fabricante.
O vazamento inclui informações como nomes e endereços de e-mail de compradores, dados suficientes para que agentes mal-intencionados montem campanhas de engenharia social altamente direcionadas. Por se tratar de usuários de carteiras físicas de criptomoedas, o perfil das vítimas em potencial é particularmente atraente para golpistas: pessoas que, presumivelmente, detêm ativos digitais de valor.
Ainda de acordo com a publicação do CriptoFácil, a Trezor já havia sofrido incidentes anteriores de exposição de dados de clientes, o que torna este novo episódio parte de um padrão preocupante. A empresa, fabricante checa de hardware wallets e uma das mais reconhecidas do setor, ainda não se pronunciou publicamente sobre os detalhes específicos deste vazamento mais recente.
Por que isso é perigoso para usuários de hardware wallets?
A lógica por trás do perigo é direta: quem possui uma hardware wallet é, por definição, alguém que tomou um passo ativo para proteger seus criptoativos. Isso sinaliza, para golpistas, que a vítima provavelmente possui um volume considerável de ativos digitais. Com nome, e-mail e histórico de compra em mãos, criminosos podem enviar mensagens falsas se passando pela própria Trezor, solicitando atualizações de firmware, confirmação de seed phrase ou acesso a supostos portais de segurança.
Mensagens falsas imitando comunicações oficiais da Trezor podem induzir usuários a revelar suas seed phrases ou clicar em links maliciosos.
Usuários de hardware wallets são percebidos como detentores de criptoativos relevantes, tornando-os alvos prioritários para engenharia social.
Informações cadastrais antigas continuam circulando em fóruns e mercados clandestinos, sendo reutilizadas em ondas sucessivas de ataques.
A Trezor jamais solicita sua seed phrase por e-mail, telefone ou qualquer plataforma online. Qualquer pedido desse tipo é fraude.
O que fazer se você é cliente da Trezor
Especialistas em segurança digital recomendam atenção redobrada a qualquer comunicação recebida em nome da Trezor. A regra de ouro permanece a mesma: nunca compartilhe sua seed phrase com ninguém, sob nenhuma circunstância. A seed é a chave-mestra da sua carteira e sua divulgação significa perda imediata e irreversível dos fundos.
Leia tambem: guia da Trezor Keep Metal.
Regras básicas de segurança para usuários de hardware wallets
Desconfie de e-mails não solicitados, mesmo que pareçam legítimos. Acesse o suporte da Trezor apenas pelo site oficial (trezor.io). Nunca insira sua seed phrase em sites ou aplicativos de terceiros. Ative autenticação em dois fatores nos serviços associados à sua conta. Se receber uma mensagem suspeita, reporte diretamente ao suporte oficial da fabricante.
📰 Fonte
As informações deste artigo foram apuradas com base na reportagem publicada pelo portal CriptoFácil. O KriptoHoje reescreveu o conteúdo com linguagem própria e adicionou contexto editorial.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Sua hardware wallet veio de uma fonte confiável?
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🎣 Como identificar golpes de phishing criptoSaiba quais são os principais sinais de alerta em e-mails e mensagens fraudulentas que miram usuários de criptomoedas.
🛡️ Como proteger sua seed phraseBoas práticas para armazenar e proteger as 12 ou 24 palavras que garantem acesso aos seus criptoativos.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
As notícias que movem o mercado, sem ruído
Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.
