La billetera de hardware Trezor niega una compromiso a gran escala a pesar de la alerta de seguridad

- Trezor advierte a los usuarios sobre un intento de phishing que explota su sistema de respuesta automática de soporte, insta a la vigilancia y a proteger las copias de seguridad de la billetera.
- Los atacantes utilizaron el formulario de contacto de Trezor para enviar correos electrónicos falsos de soporte; no hubo filtración de datos y el problema ha sido contenido.
- La alerta sigue a ciberataques más amplios en junio, incluidos $90M robados del exchange iraní Nobitex por el grupo hacker Predatory Sparrow.
El fabricante de billeteras de criptomonedas de hardware Trezor emitió un comunicado público el lunes por la mañana para abordar un incidente de seguridad que involucraba a su sistema de contacto de atención al cliente. La empresa confirmó que los atacantes habían logrado explotar su mecanismo de respuesta automática de soporte para enviar correos electrónicos de phishing que se hacían pasar por comunicaciones de su equipo.
La alerta se publicó en la cuenta oficial de X de la empresa, advirtiendo a los usuarios que no compartan la copia de seguridad de su billetera bajo ninguna circunstancia.
“Estos correos electrónicos de estafa parecen legítimos, pero son un intento de phishing,” afirmó Trezor. “Recuerda, NUNCA compartas la copia de seguridad de tu billetera; debe permanecer siempre privada y fuera de línea. Trezor nunca te pedirá la copia de seguridad de tu billetera. El problema ha sido contenido. La seguridad es un proceso continuo. Mantente vigilante.”
Correos electrónicos de phishing desencadenados por la explotación del formulario de contacto
Trezor dijo que la violación no involucró acceso no autorizado a datos de usuarios o sistemas de correo electrónico. Los atacantes enviaron consultas fraudulentas a través del formulario de contacto público de Trezor utilizando direcciones de correo electrónico de usuarios reales.
Después de obtener acceso al formulario de contacto por correo electrónico, los hackers enviaron respuestas de correo electrónico automáticas de la empresa, que aparecían como un mensaje de soporte legítimo del proveedor de billeteras de hardware.
“No hubo violación de correo electrónico,” aclaró la empresa en una publicación posterior. “Los atacantes contactaron a nuestro soporte en nombre de las direcciones afectadas, desencadenando una respuesta automática como un mensaje de soporte legítimo de Trezor.”
Esto es lo que sucedió
No hubo violación de correo electrónico.
Los atacantes contactaron a nuestro soporte en nombre de las direcciones afectadas, desencadenando una respuesta automática como un mensaje de soporte legítimo de Trezor.
Nuestro formulario de contacto sigue siendo seguro y protegido.
Estamos investigando activamente formas de prevenir futuros…
— Trezor (@Trezor) junio 23, 2025
Trezor aseguró a los usuarios que está trabajando en salvaguardas para prevenir el mal uso de su sistema de soporte en el futuro. El incidente fue contenido, según se informa..
Trezor advierte a los usuarios que 'sean vigilantes' contra tácticas de phishing
En respuesta a algunos usuarios que hicieron consultas sobre el incidente en X, Trezor compartió un artículo cubriendo las tácticas comunes que los estafadores utilizan para engañar a los propietarios de billeteras de hardware. Las tácticas de los perpetradores a menudo implican hacerse pasar por el servicio de atención al cliente y solicitar información como copias de seguridad de billeteras, credenciales de inicio de sesión o códigos de autenticación de dos factores.
“Las solicitudes de tu copia de seguridad de billetera, contraseñas, códigos 2FA o cualquier información personal son claras señales de alerta de una estafa,” leía el artículo.
El artículo también mencionó que cuando los usuarios guardan su criptomoneda en una billetera de hardware como Trezor, ellos poseen únicamente las claves para acceder a ella. Debido a esto, a los estafadores a menudo se esfuerzan mucho para convencer a los usuarios de que entreguen su semilla de recuperación o copia de seguridad de la billetera, información que les da control total sobre el contenido de la billetera.
“Una vez que los atacantes tienen acceso a una copia de seguridad de la billetera, pueden transferir todos los fondos a sus cuentas, dejando a las víctimas sin nada,” señaló Trezor.
Se aconseja a los usuarios mantener el firmware y el software actualizados, evitar hacer clic en enlaces desconocidos y verificar la autenticidad de todas las comunicaciones. La empresa también reiteró que las actualizaciones de Trezor Suite y del firmware del dispositivo solo se realizan a través de la aplicación de escritorio oficial.
Junio registra un aumento en las campañas de ciber guerra y los hackeos relacionados con criptomonedas
El incidente de Trezor ocurre apenas días después de que un grupo de hackers pro israelí conocido como Predatory Sparrow asumió la responsabilidad de múltiples ciberataques contra objetivos iraníes.
Entre los objetivos estaba Bank Sepah, una de las instituciones financieras más antiguas de Irán. El ciberataque reportedly detuvo los servicios bancarios, causando problemas para los clientes. Predatory Sparrow también drenó aproximadamente $90 millones de Nobitex, el exchange de criptomonedas más grande de Irán.
El jueves, Cryptopolitan informó que el grupo publicado archivos de código fuente interno del exchange en X.
Además, circularon en línea imágenes que mostraban transmisiones de televisión iraníes secuestradas con mensajes anti régimen. A finales de la semana pasada, las autoridades instituyeron un apagón de internet a nivel nacional para “ahogar” el flujo de información anti gobierno. A partir del domingo, el apagón aún estaba en gran medida en efecto.
Según los analistas, el cierre de información fue una medida defensiva para prevenir cualquier movilización pública desencadenada por las filtraciones y las intrusiones televisadas.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai
Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.
















