Trezor alerta para e-mails falsos enviados de seu domínio oficial: “não clique em nenhum link”

Provedor de e-mail afirma que 120 contas foram afetadas pelo incidente de segurança

A Trezor, famosa fabricante de carteiras de hardware para criptomoedas, fez um alerta aos seus seguidores nesta quarta-feira (9) sobre uma onda de falsos e-mails partindo de seu próprio domínio oficial.

Na explicação, a empresa afirma que seu provedor terceirizado de e-mail foi comprometido. Além da Trezor, ao menos outras duas empresas, BitBox e Coin Tracking, também foram afetadas pelo mesmo ataque.

O problema da Trezor parece o mais grave, tanto por ser a maior das três quanto por dois recentes vazamentos de dados de clientes, o primeiro afetando 13.689 clientes, incluindo brasileiros, e o segundo atingindo outros 67 mil investidores.

Antes disso, em 2024, cerca de 66 mil clientes da fabricante de carteiras tiveram seus dados vazados. Portanto, os hackers podem ter feito um grande ataque direcionado.

Comunidade alerta que falsos e-mails da Trezor parecem legítimos

Nas redes sociais, diversos usuários compartilharam capturas de tela do falso e-mail recebido a partir do domínio oficial da Trezor (help@trezor.io).

Somado a isso, os hackers escreveram um texto sobre um falso alerta de segurança crítico nas carteiras da Trezor para atrair a atenção das vítimas em potencial e fazê-las clicarem no link malicioso.

“Alerta Crítico de Segurança: Identificado Bug de Entropia no STM32. Atualização urgente sobre vulnerabilidade de hardware em microcontrolador. Prezado cliente, temos notícias difíceis para compartilhar. Infelizmente, nossa equipe de engenharia identificou uma vulnerabilidade crítica a nível de hardware nos microcontroladores STM32 utilizados em uma variedade de dispositivos Trezor”, escreveram os hackers no falso e-mail.

Falso e-mail foi disparado a partir do domínio oficial da Trezor, dando ar de legitimidade. Fonte: Redes sociais/Reprodução.
Hackers se aproveitaram dos recentes problemas nas carteiras da Coldcard para escrever o texto e, então, criar pânico entre as possíveis vítimas para que elas clicassem no link malicioso. Fonte: Redes sociais/Reprodução.

Logo após a própria comunidade fazer um alerta sobre os e-mails, a Trezor publicou uma nota oficial sobre o assunto.

“Nosso provedor terceirizado de e-mail foi comprometido. Informamos que o e-mail intitulado “Alerta de Segurança Crítico: Vulnerabilidade de Entropia do STM32” não foi enviado por nós e trata-se de uma tentativa de phishing. Não clique em nenhum link. Desativamos o domínio e estamos investigando o ocorrido, incluindo como os hackers conseguiram acesso ao nosso domínio legítimo.”

Trezor reconhece que clientes receberam e-mails falsos a partir de seu domínio oficial e alerta para não clicar em nenhum link. Fonte: X.

Outras empresas também foram afetadas pelo ataque

Além da Trezor, outra fabricante de carteiras de hardware afetada pelo mesmo ataque foi a BitBox. A empresa compartilhou um alerta nas redes sociais, seguido de uma atualização sobre as investigações.

“Atualmente, há um e-mail de phishing circulando que finge ter sido enviado por nós. Não siga as instruções contidas no e-mail! Estamos investigando o caso.”

Na segunda mensagem, a empresa afirma que os e-mails foram enviados aos assinantes de sua newsletter, apontando que o problema teria partido de seu provedor.

“Várias outras empresas de Bitcoin também foram alvo, e parece que todas nós usamos o mesmo provedor de newsletter. Enviamos um alerta sobre o phishing para todos os nossos assinantes da newsletter, entramos em contato com o provedor e denunciamos os domínios usados no phishing. A maioria dos links de phishing parece já ter sido derrubada.”

Falsos e-mails também foram disparados a partir do domínio da BitBox, também com o mesmo assunto sobre um falso alerta crítico de segurança. Fonte: X.

A terceira empresa afetada foi a Coin Tracking, que oferece rastreamento de portfólios e cálculos/relatórios fiscais. Em seu site, a companhia afirma ter 2,2 milhões de usuários ativos, incluindo 25 mil clientes corporativos.

“Aviso importante de segurança. Nosso provedor terceirizado de serviços de e-mail, a Brevo, sofreu uma violação de segurança. Informamos que o e-mail com o título “Aviso de vazamento de dados: atualize as chaves de API o mais rápido possível” não foi enviado por nós e trata-se de uma tentativa de phishing. Não clique em nenhum link contido nesse e-mail.”

No caso da Coin Tracking, hackers mudaram o assunto do e-mail, mas também tentaram criar um senso de urgência com base em um falso problema de segurança. Fonte: X.

Nos comentários, um usuário comenta que se sentiu tentado a clicar no link dos hackers, já que a mensagem foi enviada a partir do e-mail oficial da empresa. Outro afirma que o site dos golpistas também se parece muito com o original.

Provedor responsável pela falha reconhece erro

O provedor utilizado pelas três empresas acima seria a Brevo. Em nota publicada no X, antigo Twitter, a companhia reconheceu o problema, notando que 120 contas foram afetadas.

“Nesta manhã, encerramos um incidente de segurança que permitiu que um invasor acessasse 120 contas da Brevo. A maioria delas não apresentou nenhuma atividade suspeita. O invasor usou o acesso para enviar e-mails de phishing para a base de contatos dos clientes. O acesso foi bloqueado hoje, 10/09/2026, às 11h30 CEST. Estamos entrando em contato diretamente com todos os clientes afetados e publicaremos o relatório completo do incidente ainda hoje.”

Brevo afirma que 120 empresas foram afetadas pelo incidente de segurança. Fonte: X.

Dado isso, é possível que clientes de outras empresas também tenham recebido e-mails de phishing nesta quarta-feira (9).

Tenha uma conta global para explorar o mercado de criptomoedas. Cadastre-se na OKX e descubra uma plataforma completa para negociar e acompanhar seus ativos digitais.

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Henrique HK
Henrique HKhttps://github.com/sabotag3x
Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Últimas notícias