La empresa de custodia de criptomonedas Trezor anunció que los datos personales de alrededor de 14.000 usuarios estuvieron en riesgo a través del proveedor de envíos ShipMonk, en un incidente que abre la puerta a intentos de phishing basados en información real sobre los clientes.

Según explicó la compañía en una publicación divulgada el miércoles, los usuarios que recibieron productos de Trezor en Estados Unidos y el Reino Unido, así como en Suecia, Colombia, Brasil, Italia y Portugal, durante el periodo comprendido entre el 10 de mayo y el 8 de agosto, podrían estar expuestos a ataques de phishing que utilizan sus datos personales.

¿Qué datos podrían haber sido expuestos?

Trezor dijo que 11,742 clientes podrían haber visto que sus datos incluían el nombre y la dirección postal, el número de teléfono y el correo electrónico. También indicó que otros 1,947 usuarios podrían haber tenido incluidos el nombre, la ciudad y el correo electrónico.

La empresa confirmó claramente que sus sistemas no fueron comprometidos y que el dispositivo Trezor es seguro, subrayando que el riesgo actual se centra en el uso de los datos filtrados para llevar a cabo estafas más convincentes.

¿Cuáles son los riesgos esperados para los usuarios?

La empresa advirtió que los estafadores podrían usar la información filtrada para enviar correos electrónicos falsos, realizar llamadas telefónicas fraudulentas o enviar cartas falsificadas; e incluso podrían hacerse pasar por bancos, plataformas de intercambio e incluso por Trezor misma.

Este tipo de filtración no otorga a los atacantes acceso directo a los activos digitales, pero podría aumentar las probabilidades de que el phishing tenga éxito al dirigir mensajes que parezcan más creíbles porque contienen datos reales.

¿Qué deberían hacer los usuarios?

• Manejar con cautela cualquier mensaje o llamada que solicite información personal o financiera.

• No compartir frases de recuperación ni claves privadas bajo ninguna circunstancia.

• Verificar la identidad de cualquier entidad que afirme representar a Trezor, a un banco o a una plataforma de intercambio.

• Ignorar enlaces o adjuntos sospechosos, incluso si parecen relacionados con el envío o el soporte técnico.

Este incidente ocurre después de un hecho anterior en enero de 2024, cuando Trezor dijo que alrededor de 66,000 usuarios habrían estado expuestos a ataques de phishing si se hubieran comunicado con el equipo de soporte desde diciembre de 2021.

El informe también señaló que los intentos de fraude contra usuarios de carteras digitales varían entre mensajes de texto, correos electrónicos y llamadas telefónicas, además de cartas en papel enviadas por correo, y a veces incluso mediante la suplantación de familiares o de entidades oficiales que piden el pago de supuestas cantidades.

#أمن_سيبراني #monedas_cifradas