Trezor afirmă că o breșă de securitate la furnizorul de servicii de livrare Shipmonk a dus la expunerea datelor personale referitoare la comenzi ale a aproximativ 13.689 de clienți recenți, crescând riscul de escrocherii țintite, fără însă a compromite portofelele hardware ale companiei.
Furnizorul de servicii de transport Trezor expune 13.689 de clienți din domeniul criptomonedelor la escrocherii

Concluzii cheie
- Trezor afirmă că Shipmonk a expus datele a aproximativ 13.689 de clienți recenți.
- Dispozitivele Trezor rămân sigure, dar riscurile de phishing au crescut după breșa de securitate din 10 august.
- Trezor își propune să lanseze serviciul „Anonymous Delivery” în UE până în septembrie 2026.
Conform actualizării de securitate a companiei, clienții afectați au primit comenzi în Statele Unite, Regatul Unit, Suedia, Columbia, Brazilia, Italia sau Portugalia în cele 90 de zile anterioare datei de 8 august, a precizat Trezor. Producătorul de portofele hardware a declarat că Shipmonk l-a notificat cu privire la accesul neautorizat la sistemele care stochează datele clienților pe 10 august.
Trezor a precizat că numele complete, adresele de e-mail, numerele de telefon și adresele de livrare ale a 11.742 de clienți au fost expuse. În cazul altor 1.947 de clienți, au fost expuse informații parțiale: nume, orașe și adrese de e-mail.
Un portofel hardware este un dispozitiv fizic conceput pentru a păstra offline datele de autentificare private utilizate pentru controlul criptomonedelor. Aceste date de autentificare, denumite adesea chei private, nu au fost expuse în urma acestui incident. „Toți clienții afectați au fost contactați separat prin e-mail. Sistemele și dispozitivele noastre rămân sigure, dar clienții afectați ar putea fi supuși unui număr crescut de tentative de phishing”, a explicat Trezor pe X.
Riscul imediat îl reprezintă uzurparea identității
Preocuparea cea mai imediată o reprezintă phishingul, o tactică de fraudă în care infractorii se dau drept companii de încredere, bănci sau alte servicii pentru a-i păcăli pe oameni să le furnizeze informații sensibile.
„Escrocii pot folosi informațiile divulgate pentru a trimite e-mailuri false, a efectua apeluri telefonice false, a trimite scrisori frauduloase sau, potențial, a se da drept bănci, platforme de tranzacționare de criptomonede sau chiar Trezor”, a precizat compania în notificarea adresată clienților.
Acest risc este deosebit de grav pentru deținătorii de portofele hardware, deoarece hoții ar putea încerca să obțină o copie de rezervă a portofelului, cunoscută și sub denumirea de frază de recuperare. O frază de recuperare poate restabili accesul la un portofel de criptomonede, ceea ce înseamnă că oricine o obține ar putea să pună mâna pe fondurile din acesta.
Trezor a îndemnat clienții să nu introducă niciodată o copie de rezervă a portofelului pe un site web și să nu o împărtășească cu nimeni. De asemenea, a sfătuit utilizatorii să trateze cu suspiciune mesajele care solicită acțiuni urgente sau informații personale și să verifice comunicările prin canalele oficiale ale Trezor.
Un partener de livrare deținea datele
Shipmonk este un furnizor de servicii logistice care depozitează produse și expediază comenzile către cumpărători. Trezor a precizat că un astfel de partener are nevoie de informații de bază privind livrarea, inclusiv numele destinatarului, adresa, numărul de telefon și adresa de e-mail.
Trezor a subliniat că propriile sale sisteme, produse și servicii nu au fost compromise. „Dispozitivele Trezor rămân în întregime sigure și protejate”, a declarat compania, adăugând că operațiunile normale continuă.
Compania a precizat că politica sa de păstrare a datelor timp de 90 de zile a limitat amploarea breșei de securitate. Trezor impune partenerilor de îndeplinire a comenzilor să șteargă sau să anonimizeze datele privind comenzile clienților la 90 de zile după livrare, odată ce a trecut perioada necesară pentru livrare, retururi, rambursări și înlocuiri.
„Singurul impact real este că clienții afectați ar putea fi expuși la mai multe tentative de phishing prin e-mail, telefon sau poștă”, a dezvăluit Trezor. Compania a precizat că clienții afectați au fost contactați direct de la adresa help@trezor.io și că persoanele care nu au primit această notificare nu au fost afectate.
Industria portofelelor hardware a mai trecut prin astfel de situații
Incidentul nu este prima breșă de securitate a datelor clienților legată de un producător de portofele hardware. Ledger, un alt producător important, a suferit o breșă de securitate care a afectat baza de date de comerț electronic și de marketing în 2020.
Incidentul respectiv a expus aproximativ 1 milion de adrese de e-mail și, ulterior, circa 272.000 de înregistrări mai detaliate ale clienților, inclusiv nume, adrese poștale, numere de telefon și produsele comandate.
Episodul Ledger a demonstrat de ce informațiile personale legate de deținerea de criptomonede pot fi valoroase pentru infractori, chiar și atunci când tehnologia portofelului în sine rămâne sigură. Acestea pot ajuta escrocii să creeze mesaje credibile adresate unui client cunoscut. Trezor a explicat joi că lucrează la o metodă de livrare mai confidențială.
„În prezent lucrăm la o opțiune de livrare anonimă, pe care ne propunem să o avem gata până în septembrie pentru UE și până la sfârșitul anului pentru SUA. Aceasta vă oferă o modalitate mai sigură de a comanda portofele hardware fără a lega achiziția de adresa dvs. de domiciliu sau de identitatea dvs. reală.”
Trezor a dezvăluit, de asemenea, că Shipmonk a securizat și a consolidat sistemele afectate, în timp ce ancheta continuă. Clienții ar trebui să urmărească actualizările ulterioare, iar Trezor intenționează să introducă livrarea anonimă în Uniunea Europeană până în septembrie și în Statele Unite până la sfârșitul anului 2026.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.











