- Hackers exploram vulnerabilidade em formulário da Trezor
- Phishing tenta roubar frases-semente de carteiras cripto
- Trezor reforça que nunca pede dados por e-mail
Hackers exploraram uma vulnerabilidade no site da fabricante de carteiras de hardware Trezor para enviar e-mails fraudulentos a seus usuários. O ataque teve como foco o formulário de contato oficial da plataforma, utilizado de forma maliciosa para disseminar mensagens de phishing disfarçadas como suporte ao cliente.
De acordo com a Trezor, os invasores utilizaram o canal legítimo de comunicação para enviar mensagens enganosas solicitando frases-semente e outras informações sensíveis. A empresa afirmou que a falha já foi contida e alertou a comunidade para não compartilhar dados críticos de suas carteiras de criptomoedas por e-mail.
Important Update
We have identified a security issue where attackers abused our contact form to send scam emails appearing as legitimate Trezor support replies.
These scam emails appear legitimate but are a phishing attempt.
Remember, NEVER share your wallet backup — it must…
— Trezor (@Trezor) June 23, 2025
“Jamais solicitamos o backup de carteiras de nossos usuários por e-mail”, esclareceu a Trezor em nota oficial, reforçando práticas básicas de segurança no uso de hardware wallets. A recomendação da empresa é que os clientes fiquem atentos a qualquer tentativa de contato que peça dados como frases-semente ou chaves privadas.
O incidente ocorre em um momento de atenção redobrada no setor, após outros casos recentes envolvendo ataques ao front-end de grandes sites cripto. No dia 20 de junho, o CoinMarketCap sofreu uma violação que resultou na exibição de pop-ups maliciosos com solicitações de verificação de carteiras. Poucos dias depois, o Cointelegraph também confirmou um ataque semelhante, no qual pop-ups enganavam usuários com promessas de airdrops falsos.
O caso envolvendo a Trezor reacende o alerta para golpes de phishing cada vez mais sofisticados no setor de criptomoedas. Usuários devem desconfiar de qualquer mensagem que solicite ações urgentes ou fornecimento de informações sensíveis fora dos canais verificados.
Com a crescente adoção de carteiras de hardware por investidores em busca de maior segurança, ataques direcionados a essas soluções se tornam cada vez mais comuns. Especialistas recomendam sempre verificar a autenticidade de qualquer comunicação e utilizar autenticação de múltiplos fatores sempre que possível.













