cripto para todos
Unirse
A
A

Cripto: Una filtración en un subcontratista de Trezor expone los datos de contacto de 13.689 clientes

13:20 ▪ 5 min de lectura ▪ por Evans S.
Informarse Estafa
Resumir este artículo con:

Trezor acaba de advertir a 13.689 clientes después de una filtración de datos en uno de sus proveedores logísticos. Nombres, correos electrónicos, números de teléfono y direcciones de entrega han sido expuestos según los usuarios afectados. Las carteras no han sido hackeadas y ninguna clave privada ha sido filtrada. Así que buenas noticias para las criptomonedas. Un poco menos para los datos personales.

: Datos de clientes se filtran desde un servidor comprometido mientras una wallet Trezor permanece protegida dentro de una caja fuerte sécurizada.

En resumen

  • 13.689 clientes de Trezor están afectados por la filtración.
  • Ninguna clave privada ni frase de recuperación ha sido comprometida.
  • Trezor trabaja ahora en una opción de entrega anónima.

Trezor confirma la filtración de 13.689 clientes

El incidente no proviene directamente de Trezor. Afecta a un proveedor utilizado para el envío de sus hardware wallets. El fabricante ya había advertido a sus usuarios sobre correos falsos de soporte. 11.742 clientes son los más expuestos. Sus nombres, direcciones de entrega, correos electrónicos y números de teléfono están incluidos en los datos comprometidos.

Para otras 1.947 personas, la filtración solo afecta al nombre y al correo electrónico. Total: 13.689. Los clientes afectados se encuentran en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. Trezor especifica que los pedidos afectados corresponden a los 90 días previos al 8 de agosto.

El fabricante enfatiza especialmente lo que no ha sido filtrado. No hay copias de seguridad de carteras, frases de recuperación ni claves privadas en los datos comprometidos. Por lo tanto, los dispositivos Trezor permanecen seguros.

Esto no es un detalle menor. Una persona que obtiene un nombre, correo electrónico y dirección no puede mover directamente los bitcoins u otras criptomonedas almacenadas en la cartera. Sin embargo, cuenta con suficiente información para preparar otra cosa.

El phishing se convierte en el principal riesgo en las criptomonedas

Los propietarios de hardware wallets son objetivos interesantes para los estafadores. Ya poseen criptomonedas y valoran lo suficiente su seguridad para invertir en un dispositivo especializado.

Con un correo electrónico, un hacker puede enviar un mensaje falso de Trezor. Con el nombre y el teléfono, puede personalizar su enfoque. Y con la dirección de entrega, además sabe dónde fue enviado el wallet. El intento se vuelve inmediatamente más creíble.

El sector ya conoce este escenario. Clientes de Ledger habían sido víctimas de phishing tras una filtración vinculada al proveedor Global-e.

Los estafadores generalmente intentan obtener la frase de recuperación. Soporte técnico falso, actualización urgente falsa, problema imaginario con el wallet: no faltan pretextos. Por ello, Trezor recuerda una regla simple. La empresa nunca solicita la copia de seguridad del wallet de un cliente.

También está la dirección física. No permite ningún ataque informático contra el wallet, pero potencialmente revela el domicilio de una persona que posee criptomonedas. No es ideal. Trezor está llevando a cabo ahora una investigación con el proveedor afectado y contacta directamente a los clientes cuyos datos han sido expuestos.

Trezor quiere hacer sus entregas más anónimas

Esta filtración muestra sobre todo que la seguridad de un hardware wallet no se detiene en el dispositivo. El aparato puede estar perfectamente protegido. Sin embargo, debe ser pedido, pagado, enviado y recibido en algún lugar. Varias empresas pueden intervenir entre la compra y la entrega.

Trezor asegura haber impuesto reglas de conservación de datos a sus socios. El incidente ocurrió a pesar de estas precauciones.

El fabricante ahora trabaja en una función llamada «Anonymous Delivery» (Entrega Anónima). El principio debería permitir reducir la información personal necesaria para recibir un dispositivo. Trezor aún no ha detallado completamente su funcionamiento.

La idea llega en buen momento. Los fabricantes de wallets se enfrentan regularmente a problemas relacionados con servicios alrededor de sus productos. Ledger y Trust Wallet también han sufrido varios incidentes de seguridad. Los 13.689 clientes de Trezor no han perdido sus criptomonedas. Eso es lo esencial. Sin embargo, deberán prestar un poco más de atención a sus próximos correos electrónicos y SMS. Los estafadores no han obtenido sus claves. Pero sí han obtenido información para intentar conseguirlas.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Evans S. avatar
Evans S.

Fascinado por bitcoin desde 2017, Evariste no ha dejado de investigar el tema. Si bien su interés inicial era el trading, ahora trata de comprender activamente todos los avances centrados en las criptomonedas. Como editor, se esfuerza por proporcionar constantemente un trabajo de alta calidad que refleje el estado del sector en su conjunto.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.