SafePal identifica vazamento de dados de 40 mil clientes

Empresa faz alerta para clientes ficarem atentos a tentativas de golpes, incluindo de phishing, e recomenda que investidores nunca comparilhem suas frases-sementes e chaves privadas, mesmo que alguém se apresente como um funcionário da SafePal

A SafePal, famosa carteira de hardware para criptomoedas, revelou neste domingo (16) um vazamento de dados que afeta cerca de 40 mil clientes. Dentre as informações expostas estão nome, e-mail, endereço, número de telefone e detalhes da compra.

A empresa recebeu um investimento estratégico da Binance Labs em 2018, bem como de outras gigantes como Animoca Brands e Superscrypt posteriormente.

Na última quinta-feira (13), a Trezor, outra fabricante de carteiras de criptomoedas, também reconheceu um vazamento de dados afetando 13.689 clientes, incluindo brasileiros.

SafePal afirma que vazamento afeta clientes que realizaram compras entre março de 2025 e abril de 2026

Em texto publicado em suas redes sociais, a SafePal afirma ter passado por um incidente de segurança que resultou no vazamento de dados de cerca de 40 mil clientes. A empresa diz ter entrado em contato com os afetados via e-mail, mas pede atenção para tentativas de golpes de phishing.

“O incidente afetou aproximadamente 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026. As informações expostas incluem nome, endereço de e-mail, endereço de entrega, número de telefone e detalhes da compra.”

SafePal reconhece vazamento de dados de clientes, incluindo nome, e-mail, endereço e outros dados. Fonte: X.

Na nota completa, a empresa afirma que o vazamento partiu de uma falha de autorização na função de acompanhamento de pedidos de um plugin e que o problema já foi corrigido.

Seguindo, também aponta que todos os clientes afetados foram notificados individualmente por e-mail.

Empresa alerta para tentativas de phishing e outros golpes

Conforme criminosos podem ter acesso às informações de seus clientes, a SafePal alerta para os afetados tomarem cuidado com golpes via ligação telefônica, e-mail, mensagem de texto, carta, sites maliciosos e outros.

Em suma, golpistas podem se aproveitar do momento para entrar em contato com as vítimas para tentar fazer com que elas compartilhem suas frases-sementes, chaves privadas ou senhas de suas carteiras.

“Nunca compartilhe sua frase-semente, chave privada ou senha com ninguém, inclusive alguém que se apresente como suporte da SafePal. Nunca pediremos essas informações por telefone, e-mail ou qualquer outro canal, em nenhuma circunstância. Não clique em links nem escaneie códigos QR presentes em e-mails, mensagens de texto ou cartas não solicitados que afirmem ser da SafePal. Se receber e-mails maliciosos de golpistas, denuncie-os ao seu provedor de e-mail.”

Indo além, a empresa também recomenda que usuários acessem o site da empresa digitando a URL manualmente. Isso porque eles já receberam relatos de sites fraudulentos que substituíam a letra “l” minúscula por um “I” maiúsculo.

Embora a SafePal não mencione, outro risco seria de ataques físicos, incluindo sequestros e invasões domiciliares.

Segundo especialistas, essa onda de ataques, especialmente na França, está ligada justamente a vazamentos de dados de investidores.

SafePal afirma ter tomado diversas medidas de segurança

Conforme o vazamento inclui dados de compras superiores a um ano, uma das primeiras ações tomadas pela SafePal foi reduzir o período de retenção de informações de clientes para somente 90 dias.

Somado a isso, também criaram um canal de suporte dedicado a este incidente, entraram em contato com os afetados e estão confirmando com parceiros de logística para confirmar que o problema não se espalhou para os sistemas deles.

“Identificamos e removemos mais de 30 sites fraudulentos e links de phishing relacionados às atividades de golpe, mantendo o monitoramento ativo para detectar novos casos.”

Finalizando, a empresa também afirma estar acompanhando o trabalho de uma empresa independente de segurança, monitorando novas atividades de golpes para denunciar sites fraudulentos e divulgando o progresso de suas ações.

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Henrique HK
Henrique HKhttps://github.com/sabotag3x
Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Últimas notícias