A Trezor confirmou que dados pessoais de 13.689 clientes foram expostos após uma invasão aos sistemas da ShipMonk, sua fornecedora de logística. Nenhuma criptomoeda foi movimentada, e os sistemas, dispositivos e backups (cópias de segurança) das carteiras não foram acessados.

O que aconteceu:

  • 11.742 compradores tiveram nome, e-mail, telefone e endereço completo expostos.
  • 1.947 clientes tiveram acesso indevido apenas a nome, cidade e e-mail.
  • O incidente atingiu pedidos entregues entre 10 de maio e 8 de agosto nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal.
  • Clientes afetados receberam uma mensagem do endereço [email protected].

A Trezor exige que parceiros excluam ou anonimizem os dados dos pedidos 90 dias após a entrega. Por isso, envios mais antigos não foram incluídos no vazamento. Embora a ShipMonk tivesse certificação SOC 2 Tipo II, um padrão de segurança auditado, a empresa ainda sofreu a invasão.

Por que importa: nome, endereço residencial e telefone podem facilitar golpes de phishing (mensagens falsas para roubar informações), ligações fraudulentas e tentativas de contato em nome de bancos, corretoras ou da própria Trezor. A empresa orienta os clientes a desconfiar de mensagens urgentes, confirmar contatos pelos canais oficiais e nunca informar o backup da carteira em um site ou a terceiros.

Clientes brasileiros que receberam pedidos no período indicado devem redobrar a atenção a e-mails, ligações e correspondências que mencionem a Trezor ou criptomoedas. ===