A Trezor alertou clientes nesta quarta-feira (9) sobre e-mails falsos enviados a partir de seu domínio oficial. A fabricante de carteiras de hardware disse que seu provedor terceirizado de e-mail foi comprometido e pediu que usuários não cliquem em links.

As mensagens usavam o endereço [email protected] e simulavam um “alerta crítico de segurança” sobre uma suposta falha de entropia no STM32, microcontrolador usado em dispositivos da marca. Phishing é o golpe em que criminosos imitam uma empresa ou serviço para roubar dados, senhas ou acesso a criptoativos.

“Nosso provedor terceirizado de e-mail foi comprometido. Informamos que o e-mail intitulado ‘Alerta de Segurança Crítico: Vulnerabilidade de Entropia do STM32’ não foi enviado por nós e trata-se de uma tentativa de phishing. Não clique em nenhum link”, afirmou a Trezor. A empresa disse ainda que desativou o domínio e investiga como os invasores conseguiram acesso ao domínio legítimo.

Para usuários no Brasil, o alerta pesa mais porque vazamentos anteriores da Trezor já envolveram clientes brasileiros. Quem recebeu mensagens desse tipo deve evitar links e acessar serviços apenas digitando o endereço oficial no navegador.

A BitBox também informou que falsos e-mails circularam em seu nome. Em atualização, a empresa disse que os disparos atingiram assinantes de sua newsletter e que outras companhias de Bitcoin foram alvo, aparentemente por usarem o mesmo provedor de newsletter.

A Coin Tracking, plataforma de rastreamento de portfólios e relatórios fiscais, também foi afetada. A empresa afirmou ter 2,2 milhões de usuários ativos, incluindo 25 mil clientes corporativos, e disse que um e-mail falso com o título “Aviso de vazamento de dados: atualize as chaves de API o mais rápido possível” não partiu dela.

A Brevo, apontada como o provedor usado pelas empresas, reconheceu o incidente. Segundo a companhia, um invasor acessou 120 contas da plataforma, embora a maioria não tenha mostrado atividade suspeita. O acesso foi bloqueado em , às , e a empresa informou que contataria diretamente os clientes afetados.