A Trezor informou nesta sexta-feira (14) que um novo vazamento de dados atingiu 67 mil clientes dos Estados Unidos que compraram carteiras de hardware entre novembro de 2019 e agosto de 2021. Segundo a empresa, a falha ocorreu na ShipMonk, parceira de logística usada nas entregas.

Os dados expostos incluem nome, e-mail, número de telefone, endereço de entrega e número do pedido. A Trezor disse que foi avisada sobre o caso na quarta-feira (2) e afirmou que já enviou e-mails aos clientes afetados. Quem não recebeu mensagem de [email protected], segundo a empresa, não foi atingido.

Para o leitor no Brasil, o principal risco aqui não é a carteira em si, mas tentativas de golpe por e-mail, telefone ou até correspondência usando seus dados pessoais.

A empresa afirmou que seus próprios sistemas não foram comprometidos e que as carteiras permanecem seguras. O alerta foi direcionado ao aumento do risco de phishing (golpe em que criminosos se passam por uma empresa para roubar informações). A recomendação foi não compartilhar o backup da carteira com ninguém nem digitá-lo em sites.

Em agosto, a Trezor já havia divulgado outro vazamento que afetou 13.689 clientes, incluindo brasileiros e portugueses. Agora, ao responder usuários no X, a companhia disse que ainda é cedo para definir se a ShipMonk será penalizada e que está reunindo mais informações, além de conduzir uma auditoria adicional na parceira.

A Trezor também afirmou que, entre 2019 e 2021, a ShipMonk não tinha obrigação contratual de seguir uma política de retenção de dados por 90 dias. Segundo a empresa, esse entendimento existia apenas de forma verbal naquele período.