O que aconteceu
A Trezor anunciou que um vazamento de dados, causado pelo seu provedor de envio, impactou mais 67 mil usuários nos Estados Unidos, aumentando o risco de ataques de phishing e fraudes de engenharia social.
Impacto do vazamento
O alcance do vazamento de dados da Trezor foi maior do que o estimado inicialmente, afetando um número significativo de clientes que realizaram pedidos entre novembro de 2019 e agosto de 2021. Segundo um post da empresa no X, as informações expostas incluem nome, e-mail, número de telefone, endereço de envio e detalhes do pedido. A Trezor responsabilizou o provedor de envio, ShipMonk, por não ter deletado os dados, apesar de ter recebido garantias por escrito.
Risco para os usuários
Embora os sistemas da Trezor não tenham sido comprometidos, o vazamento pode ameaçar as criptomoedas dos 67 mil clientes, já que atacantes podem usar as informações para realizar ataques de phishing, se passando pela Trezor e tentando roubar as seed phrases que controlam suas wallets.
Histórico de estimativas
Em agosto, a Trezor havia estimado que apenas 14 mil usuários tiveram seus dados expostos. Em janeiro de 2024, a empresa informou que cerca de 66 mil usuários estavam em risco de ataques de phishing se tivessem contatado a equipe de suporte desde dezembro de 2021.
O impacto dos ataques de phishing
Os ataques de phishing e engenharia social não exigem exploração de vulnerabilidades de código. No entanto, esses golpes, baseados em impersonificação, foram responsáveis pela maior parte das perdas da indústria cripto no primeiro trimestre do ano, totalizando 306 milhões de dólares dos 482 milhões perdidos, conforme relatado pela empresa de segurança blockchain Hacken.
Conclusão
Com o aumento dos riscos, a Trezor alerta seus usuários para estarem atentos a potenciais fraudes e reforça a importância de proteger suas informações e ativos digitais. A situação é um lembrete de que a segurança no mundo das criptomoedas deve ser uma prioridade constante.
