Patrocinado por Money on Chain BTC $81.295,00 ▲ 4,1% ETH $2.528,50 ▲ 4,8% USDT $1,0000 ▲ 0,0% BNB $726,89 ▲ 2,2% XRP $1,46 ▲ 5,8% USDC $0,9999 ▲ 0,0% SOL $104,34 ▲ 3,3% TRX $0,3296 ▲ 0,6% FIGR_HELOC $1,03 ▲ 0,0% HYPE $87,30 ▲ 6,5% DOC $0,9947 ▼ 0,5% BPRO $96.683,00 ▲ 0,0% Fear & Greed 74 · Codicia
SeguridadBajista

Filtración de datos Trezor: 67.000 clientes más quedan expuestos y la brecha crece

Trezor confirmó que otros 67.000 clientes quedaron expuestos en una brecha originada en un proveedor de logística, con registros que datan de 2019 pese al límite de retención pactado.

Haznos tu fuente preferida en Google
Billetera física afectada por la filtración de datos Trezor rodeada de anzuelos de phishing

La filtración de datos Trezor se agravó: el fabricante de billeteras físicas confirmó que otros 67.000 clientes vieron sus datos expuestos en un incidente originado en un proveedor de logística externo, muy por encima de la cifra inicial. El caso, que en un primer momento afectaba a cerca de 14.000 usuarios, se ha ampliado de forma notable y deja al descubierto información que la compañía aseguraba estaría protegida.

Según la información publicada por Trezor, la brecha se produjo en un socio encargado del envío de sus productos, no en los sistemas internos de la firma. La empresa insiste en que la seguridad de los dispositivos y de las claves privadas de los usuarios permanece intacta, ya que ese proveedor nunca tuvo acceso a fondos ni a frases de recuperación.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Qué revela la filtración de datos Trezor

El detalle más incómodo del incidente es la antigüedad de los registros comprometidos. Algunos de los datos expuestos datan de 2019, años más allá del período de retención de 90 días que Trezor afirmaba que sus socios se habían comprometido a respetar. Esa discrepancia plantea dudas sobre cómo se gestionan y eliminan realmente los datos de clientes una vez que salen de los sistemas propios de la compañía.

La información filtrada correspondería a datos de contacto y de envío —el tipo de registros que maneja una empresa de logística—, no a las credenciales que dan acceso a las criptomonedas. Aun así, esta clase de datos tiene un valor evidente para los atacantes: con nombres, direcciones y correos vinculados a la compra de una billetera física, un delincuente sabe exactamente a quién dirigir campañas de phishing personalizadas.

El medio Decrypt, que reportó la ampliación del caso, y reportes previos de la prensa especializada situaban el alcance inicial en casi 14.000 clientes. La cifra revisada eleva el total a decenas de miles de afectados y confirma que la evaluación inicial se quedó corta.

El riesgo real: campañas de phishing dirigidas

Para los usuarios de billeteras físicas, el peligro tras una filtración de este tipo rara vez es el robo directo. El vector habitual es la ingeniería social: correos o mensajes que suplantan a Trezor, alertan de un supuesto problema de seguridad y empujan a la víctima a introducir su frase de recuperación en un sitio falso. Quien conoce el modelo del dispositivo y los datos del comprador puede hacer que ese engaño resulte mucho más creíble.

Por eso conviene recordar una regla que la propia industria repite hasta el cansancio: ninguna empresa legítima pedirá jamás la frase semilla por correo, chat o teléfono. Esa secuencia de palabras es la llave maestra de los fondos y solo debe introducirse en el propio dispositivo cuando el usuario decide restaurar su billetera.

El episodio llega en un momento de creciente atención sobre los fraudes en el sector. Recientemente, exchanges como Binance han tenido que alertar sobre oleadas de phishing por SMS, mientras autoridades de Estados Unidos y Reino Unido han estrechado la cooperación contra los centros globales de estafas cripto. La exposición de datos de clientes alimenta directamente ese tipo de operaciones.

Recomendaciones para los usuarios afectados

  • Desconfiar de cualquier correo, SMS o llamada que diga provenir de Trezor y solicite acción urgente.
  • No introducir nunca la frase de recuperación en páginas web ni formularios en línea.
  • Verificar las direcciones de los remitentes y acceder solo a través del sitio oficial escrito manualmente.
  • Activar todas las capas de protección disponibles y revisar periódicamente la actividad de la cuenta.

Una cuestión de confianza en la cadena de suministro

Más allá del número de afectados, la filtración de datos Trezor apunta a un problema estructural: la dependencia de terceros para tareas como logística, atención al cliente o marketing. Una empresa puede blindar sus propios servidores, pero su exposición al riesgo es tan grande como el eslabón más débil de sus proveedores. El hecho de que se conservaran registros de 2019, en apariencia contra lo pactado, sugiere que el control sobre esos socios no fue tan estricto como se anunciaba.

Para una marca cuyo argumento de venta es precisamente la custodia soberana y la seguridad, cada incidente de este tipo golpea donde más duele: la confianza. Trezor asegura estar notificando a los clientes afectados y colaborando con el proveedor implicado para contener el daño. La verdadera prueba será cómo endurece la gestión de datos con sus socios externos, porque la próxima campaña de phishing dirigida no tardará en aprovechar la información ya expuesta.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.