La empresa de hardware wallets Trezor confirmó que uno de sus proveedores externos de correo electrónico sufrió un hackeo que comprometió la seguridad de sus comunicaciones con usuarios. Los atacantes aprovecharon ese acceso para enviar mensajes falsos haciéndose pasar por el equipo oficial de Trezor, alertando sobre supuestos problemas con el chip STM32 de los dispositivos.
Este tipo de ataque es particularmente peligroso porque los correos llegaron disfrazados de notificaciones legítimas de la marca, lo que hace mucho más difícil que el usuario sospeche. El objetivo de los criminales era claro: engañar a las personas para que revelaran su frase semilla de recuperación, que es básicamente la llave maestra de toda la billetera.
Si tienes una Trezor, recuerda una regla de oro: ninguna empresa legítima te va a pedir tu semilla de recuperación por correo electrónico, jamás. Ante cualquier mensaje que te genere duda, entra directamente al sitio oficial de Trezor y verifica desde ahí. La precaución sigue siendo la mejor herramienta de seguridad en cripto.