
A Trezor, fabricante de carteiras de hardware para criptomoedas, confirmou na noite de quarta-feira (12) uma violação de dados que expôs informações pessoais de aproximadamente 13,7 mil clientes em sete países, incluindo o Brasil. O incidente ocorreu nos sistemas da ShipMonk, empresa terceirizada responsável pelo envio dos produtos, e não atingiu as plataformas internas da Trezor.
Segundo comunicado da empresa, a ShipMonk informou na segunda-feira (10) que uma pessoa não autorizada acessou os sistemas que armazenavam dados de pedidos de clientes. O vazamento afeta consumidores que realizaram compras nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal e receberam encomendas nos últimos 90 dias.
O que foi exposto
A Trezor detalhou que 11.742 clientes tiveram nomes, endereços de e-mail, números de telefone e endereços de entrega comprometidos. Outros 1.947 clientes tiveram nomes, cidades e endereços de e-mail vazados, elevando o total estimado de vítimas para cerca de 13,7 mil pessoas.
A empresa ressaltou que a violação não afetou seus sistemas internos e que as carteiras de hardware em si permanecem seguras. Em comunicado, a Trezor afirmou que esta é a primeira vez desde sua fundação, em 2013, que enfrenta uma violação com exposição de números de telefone e endereços de entrega de clientes.
Risco de phishing e histórico do setor
Com os dados em mãos, os clientes afetados, muitos deles investidores em criptomoedas, agora correm risco elevado de se tornarem alvos de campanhas de phishing. Os invasores podem entrar em contato se passando pela Trezor, por bancos ou por corretoras de criptomoedas e usar as informações vazadas para tentar induzir as vítimas a fornecer dados mais sensíveis ou até mesmo entregar seus ativos digitais.
O caso não é inédito no segmento de carteiras de hardware. Em janeiro, a concorrente Ledger alertou clientes de que nomes e informações de contato haviam sido expostos após acesso não autorizado a dados de pedidos mantidos pela empresa terceirizada de comércio eletrônico Global-e. Em 2020, uma violação maior na Ledger expôs informações de mais de 270 mil clientes; nomes, e-mails, telefones e, em alguns casos, endereços residenciais foram posteriormente publicados em um fórum de hackers, resultando em tentativas de phishing e relatos de assédio.





