Em agosto de 2026, a Trezor — fabricante de carteiras físicas de criptomoedas — informou que sua parceira de logística, a ShipMonk, sofreu um acesso não autorizado aos seus sistemas. O incidente afetou clientes que fizeram pedidos entre 10 de maio e 8 de agosto de 2026, incluindo pessoas no Brasil.
A Trezor foi notificada pela ShipMonk em 10 de agosto de 2026 e divulgou o caso publicamente em 13 de agosto. Ao todo, cerca de 13.689 clientes em sete países tiveram dados expostos: Brasil, Estados Unidos, Reino Unido, Suécia, Colômbia, Itália e Portugal.
## Quais dados foram expostos
O vazamento afetou dois grupos de clientes:
- **11.742 pessoas** tiveram nome completo, endereço de e-mail, número de telefone e endereço de entrega expostos.
- **1.947 pessoas** tiveram nome, cidade e e-mail parcialmente expostos.
Os sistemas internos da Trezor, os dispositivos de carteira física e as chaves privadas dos usuários **não foram comprometidos**. O risco está nos dados de contato e localização, que podem ser usados em golpes de phishing ou engenharia social.
## Como se proteger
- **Desconfie de mensagens suspeitas:** Se receber e-mail, ligação ou carta pedindo informações urgentes ou dados da sua carteira, não responda. A Trezor nunca pede sua frase de recuperação (seed phrase).
- **Nunca compartilhe sua seed phrase:** Nenhuma empresa legítima vai pedir essa informação. Quem pede é golpista.
- **Verifique comunicações oficiais:** Confirme qualquer mensagem suspeita nos canais oficiais da Trezor (blog e redes sociais verificadas).
- **Ative autenticação em dois fatores (2FA):** Em todas as contas vinculadas ao seu e-mail e serviços de criptomoedas.
- **Fique atento a golpes direcionados:** Como seu endereço físico pode ter sido exposto, desconfie de correspondências físicas pedindo ação imediata.
## O que fazer se seus dados foram expostos
- **Verifique seu e-mail:** A Trezor notificou diretamente os clientes afetados pelo endereço `[email protected]`. Se não recebeu nenhum aviso, provavelmente seus dados não foram expostos.
- **Monitore tentativas de golpe:** Fique atento a e-mails, SMS ou ligações que mencionem sua compra na Trezor e peçam qualquer tipo de dado.
- **Troque senhas de contas relacionadas:** Se usou o mesmo e-mail em exchanges de criptomoedas, considere atualizar suas senhas.
- **Registre uma queixa se necessário:** Em caso de uso indevido dos seus dados, você pode registrar uma reclamação na ANPD (Autoridade Nacional de Proteção de Dados) pelo site gov.br/anpd.
Fonte/referência: https://trezor.io/blog/news/recent-customer-data-exposed-in-shipping-provider-incident
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.