Trezor advierte tras un nuevo incidente de phishing a través de un proveedor de correo electrónico
El correo de phishing se aprovechó de una supuesta alerta sobre un chip STM32, mientras Trezor afirma que las carteras y las copias de seguridad de recuperación no se vieron afectadas. Ya es el tercer incidente relacionado con un proveedor en cuatro semanas.

Puntos clave
- Trezor informó de un incidente de phishing después de que atacantes obtuvieran acceso a un tercero que envía correos electrónicos para la empresa.
- Los clientes recibieron un correo falso sobre una alerta crítica del chip STM32, mientras que las carteras, las claves y las copias de seguridad de recuperación no han quedado expuestas.
- Trezor advierte que no se debe hacer clic en enlaces ni introducir nunca una frase de recuperación o un código del dispositivo; quien lo haya hecho debe mover los fondos.
Trezor ha vuelto a informar de un incidente de seguridad después de que atacantes obtuvieran acceso a un tercero que envía correos electrónicos para la empresa. Después, los clientes recibieron un correo de phishing que se hacía pasar por una alerta crítica sobre un chip STM32, mientras Trezor afirma que las carteras, las claves y las copias de seguridad de recuperación no han quedado expuestas.
Un tercero vuelve a verse afectado
Según Trezor, el nombre de dominio detrás de la campaña ya ha sido retirado de internet y la empresa investiga cómo los atacantes pudieron acceder al dominio legítimo. Es el tercer fallo de un proveedor en cuatro semanas para la empresa de carteras hardware, tras problemas anteriores en ShipMonk, la compañía que envía los pedidos de Trezor.
Esa brecha anterior comenzó el 10 de agosto y más tarde dio lugar a una actualización el 4 de septiembre, cuando el número de clientes afectados superó los 80.000. Los datos filtrados incluían nombres, números de teléfono y direcciones particulares. Esto aumentó sobre todo el riesgo de estafas dirigidas, mientras que las carteras hardware en sí permanecieron seguras.
Por qué el correo parece creíble
El correo falso hacía referencia a una supuesta vulnerabilidad de entropía del STM32. STM32 es la familia de chips que se encuentra en los dispositivos de Trezor. La entropía es la aleatoriedad que una cartera utiliza para crear una frase de recuperación, y precisamente por eso una advertencia así resulta creíble para muchos usuarios.
Trezor advirtió a los clientes que no hagan clic en enlaces de correos inesperados, especialmente si mencionan STM32 o entropía. La empresa también afirma que los usuarios nunca deben introducir una frase de recuperación o un código del dispositivo en un sitio web. Quien sí lo haya hecho debe trasladar los fondos a una nueva cartera.
Qué significa esto para los usuarios
Para los usuarios europeos de cripto, este incidente muestra que el riesgo a menudo no está en la cartera hardware en sí, sino en las partes que la rodean. Avisos anteriores ya mostraron que, tras filtraciones de datos, los clientes también recibieron llamadas fraudulentas y cartas físicas. Eso convierte los datos de contacto, las fechas de envío y las direcciones de correo electrónico en información valiosa para atacantes que se centran en los propietarios de carteras.
Ese patrón encaja con preocupaciones más amplias del sector: también en otros incidentes queda claro que precisamente los proveedores, los canales de soporte y los datos de identidad son puntos de entrada atractivos para los atacantes. Así, una filtración de datos en un bróker muestra con qué rapidez la información personal puede utilizarse para phishing y otros ataques dirigidos.
Trezor también ha dicho que trabaja en una opción de entrega anónima, para que en el futuro los clientes puedan recibir sus pedidos sin compartir datos personales. Para la UE, la implantación se espera en septiembre de 2026, y para Estados Unidos hacia finales de 2026.