A Trezor, uma das principais fabricantes de carteiras de hardware para criptomoedas, enfrenta um desafio de segurança significativo envolvendo phishing. Em 17 de janeiro de 2024, a empresa detectou um acesso não autorizado a um portal de suporte ao cliente de terceiros, resultando na possível exposição de dados de contato de até 66 mil usuários. Esta situação alarmante foi divulgada pela Trezor em uma postagem de blog em 20 de janeiro, destacando a seriedade do incidente.
A violação de segurança envolveu especificamente o portal de tickets de suporte terceirizado usado pela Trezor. Informações críticas, incluindo nomes e endereços de e-mail dos usuários, se comprometeram, aumentando o risco de ataques de phishing direcionados a esses usuários. Este evento representa uma ameaça considerável, pois os cibercriminosos podem usar esses dados para tentar obter informações sensíveis, como chaves privadas ou sementes de recuperação.
Em sua comunicação, a Trezor enfatizou a urgência da situação, alertando sobre o potencial de ataques de phishing. A empresa tomou medidas imediatas para investigar e auditar o incidente, embora se reitera que nenhuma carteira de usuário sofreu ataques até o momento. No entanto, a Trezor confirmou que 41 usuários receberam e-mails fraudulentos solicitando suas sementes de recuperação.
Usuários da Trezor em risco de ataques de phishing após incidente
Além disso, a Trezor entrou em contato com oito pessoas que criaram contas em uma plataforma de discussão experimental hospedada pelo fornecedor terceirizado comprometido. Esta ação faz parte dos esforços contínuos da empresa para mitigar os riscos e proteger seus usuários de possíveis fraudes.
O incidente com a Trezor é um lembrete crucial da importância da segurança cibernética no ecossistema de criptomoedas. Ele sublinha a necessidade de vigilância constante por parte das empresas e dos usuários para proteger contra ameaças emergentes, como o phishing, que continua sendo um dos métodos mais comuns utilizados por cibercriminosos para atacar o setor.
A Trezor, mantendo seu compromisso com a segurança do cliente, continua a monitorar a situação de perto e a fornecer atualizações relevantes. A empresa também aconselha seus usuários a permanecerem alertas a e-mails suspeitos e a nunca compartilhar suas sementes de recuperação ou outras informações sensíveis.
Este incidente destaca a necessidade contínua de educação e conscientização sobre segurança em criptomoedas, especialmente em um momento em que o uso de carteiras de hardware está se tornando cada vez mais comum entre os entusiastas de criptomoedas.