Principais pontos
CriptoFácil informa que um provedor terceirizado de e-mail da Trezor foi invadido para disparar uma campanha de phishing com falsa falha de hardware.

De acordo com o CriptoFácil, a Trezor confirmou que um provedor terceirizado de e-mail utilizado pela empresa foi invadido e usado para disparar uma campanha de phishing. A mensagem fraudulenta trazia o título “Critical Security Alert: STM32 Entropy Vulnerability” e alegava uma falha crítica em microcontroladores STM32 na geração de frases de recuperação.
A fabricante classificou o comunicado como falso, orientando os usuários a não clicarem em links. Segundo a Trezor, o domínio usado no ataque já foi derrubado e a empresa investiga o acesso ao provedor de e-mail. Nick Neuman, cofundador e CEO da Casa, afirmou que a campanha provavelmente decorre de um provedor de e-mail de marketing comprometido e relatou casos semelhantes envolvendo usuários da BitBox. O pesquisador de segurança Jameson Lopp também comentou sobre o possível comprometimento dos provedores usados por Trezor e BitBox.
O CriptoFácil destacou que o episódio reforça a necessidade de verificar alertas de segurança nos canais oficiais. O material lembra ainda que, em agosto, a Trezor enfrentou um vazamento de dados por meio de sua parceira de logística ShipMonk e que mensagens fraudulentas anteriores exploraram temores sobre a segurança de carteiras de hardware.
Nota sobre fontes e checagem
Este relatório sintetiza a cobertura de CriptoFácil. As informações foram verificadas e organizadas para clareza de mercado pela equipe de pesquisa da CoinQuickly.
Ler artigo original em CriptoFácil ↗

