Dispositivos intactos mas dados expostos: o rastro indesejado que a Trezor deixou na logística

Dispositivos intactos mas dados expostos: o rastro indesejado que a Trezor deixou na logística

A fabricante de carteiras de criptomoedas Trezor relatou um incidente de segurança envolvendo sua parceira logística, a ShipMonk. Esse vazamento de dados afetou 13.689 clientes, incluindo do Brasil, expondo informações pessoais e detalhes de pedidos.

A empresa confirmou que 11.742 pessoas tiveram nome completo, e-mail, telefone e endereço de entrega expostos. Outros 1.947 clientes tiveram apenas o nome, cidade e e-mail revelados pelos invasores durante o acesso não autorizado.

O problema atingiu entregas realizadas entre 10 de maio e 8 de agosto. Além do Brasil, consumidores dos Estados Unidos, Reino Unido, Suécia, Colômbia, Itália e Portugal também estão na lista de afetados pelo vazamento de dados da Trezor.

A companhia fez questão de esclarecer que seus próprios sistemas e os dispositivos de hardware permanecem seguros. O acesso ocorreu apenas no banco de dados da transportadora parceira, que já reforçou a segurança de suas redes e segue investigando o caso.

Como se proteger após o vazamento de dados da Trezor

Todos os usuários prejudicados já receberam um aviso pelo endereço oficial “help@trezor.io”. Segundo a fabricante, se você não recebeu nenhuma mensagem por esse e-mail específico, suas informações estão protegidas e fora desta ocorrência.

A principal recomendação agora é atenção redobrada contra ataques de phishing. Criminosos podem usar as informações vazadas para enviar mensagens falsas, fazer ligações ou enviar cartas se passando pela equipe de suporte, por bancos ou por corretoras de criptomoedas.

A empresa reforça a regra de ouro do mercado: nunca insira as palavras de recuperação da sua carteira em sites ou compartilhe essas informações com terceiros.

Expor o endereço de entrega também cria um risco de segurança física para os donos de criptoativos. Para mitigar problemas similares no futuro, a marca destacou que sua política de exclusão de dados após 90 dias limitou a exposição e prometeu lançar um recurso de “Entrega Anônima” até o fim de 2026.