Trezor e BitBox alertaram usuários sobre e-mails de phishing que imitam comunicados de segurança das fabricantes de carteiras de hardware. As empresas associaram os incidentes a possíveis falhas em provedores externos de e-mail e newsletters.

A Trezor informou na quarta-feira que seu provedor de e-mail sofreu uma violação. A empresa disse que a mensagem com o título “Alerta crítico de segurança: vulnerabilidade de entropia do STM32” é fraudulenta e orientou os destinatários a não clicar em links presentes no e-mail.

No mesmo dia, a BitBox relatou uma campanha semelhante. Segundo a análise preliminar da empresa, seu provedor de newsletters provavelmente foi comprometido, e outras empresas ligadas ao Bitcoin podem ter sido atingidas por meio de um serviço compartilhado.

Para usuários no Brasil, o alerta reforça a necessidade de desconfiar de mensagens urgentes que peçam cliques ou ações sobre a carteira. Em caso de dúvida, acesse os canais oficiais da fabricante diretamente, sem usar links recebidos por e-mail.