🚨Usuários da Trezor Alvo de um Ataque de Phishing Assustador Após Quebra de Terceiros

$VTHO
Em janeiro de 2024, atacantes invadiram um portal de suporte de terceiros usado pela Trezor, expondo os nomes e e-mails de até 66.000 clientes que haviam contatado o suporte desde dezembro de 2021. Nenhum dinheiro nem frases-semente foram comprometidos na própria violação, mas ao menos 41 usuários receberam e-mails de phishing diretos do atacante solicitando informações sensíveis de recuperação da seed. Dias depois, um e-mail falsificado de "noreply@trezor.io" impulsionou uma falsa fraude de "upgrade de rede" criada para roubar frases-semente — a Trezor conseguiu desativar o link malicioso antes de grandes danos. Ondas semelhantes de phishing voltaram a ocorrer desde então (2022, 2023 e novamente mais de um ano depois via o próprio formulário de contato da Trezor). A conclusão constante: o dispositivo não foi hackeado, mas os canais de suporte/comunicação da Trezor foram repetidamente abusados para enganar os usuários a fornecerem sua frase-semente de recuperação — a única coisa que jamais deve ser inserida online.