Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa ‘vulnerabilidad’ en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla.

Trezor ha comunicado una intrusión en un proveedor externo de correo que utiliza para sus comunicaciones con clientes y la ha vinculado con una campaña de phishing dirigida a usuarios de sus hardware wallets. La compañía sostiene que los atacantes se apoyaron en infraestructura que aparentaba ser legítima para aumentar la credibilidad del mensaje y acelerar el clic, un riesgo especialmente delicado cuando el objetivo final suele ser la frase semilla.
Los correos maliciosos llegaron con el asunto ‘Critical Security Alert: STM32 Entropy Vulnerability’ y se presentaban como si fuesen avisos oficiales de soporte. El texto intentaba activar el modo pánico: aseguraba, de forma falsa, que existía una vulnerabilidad de hardware en los microcontroladores STM32 que reduciría la entropía y permitiría a un atacante reconstruir la semilla o facilitar ataques de fuerza bruta. No hay CVE publicados que respalden esa alerta tal y como se describe en el email, y el patrón encaja con la táctica clásica de suplantación de marca, miedo, urgencia y un enlace que lleva a una web preparada para robar secretos.
Trezor afirma que ya ha desactivado el dominio empleado en la campaña y mantiene la investigación para aclarar cómo se produjo el acceso y por qué el envío logró el nivel de ‘apariencia oficial’ que describen los usuarios. El caso ilustra un problema recurrente: cuando un incidente nace en un tercero, como un proveedor de email marketing o servicios de correo, el atacante puede enviar mensajes que pasan filtros habituales y que el usuario interpreta como parte del flujo normal de la marca.
La campaña también se beneficia del contexto. En el sector han circulado alertas recientes sobre problemas de generación de entropía en productos de otros fabricantes, y ese ruido informativo hace más verosímil un aviso técnico aunque sea falso. Investigadores de seguridad han señalado indicios de que correos similares podrían haber llegado a usuarios de BitBox, una pista que apunta a un posible patrón de compromiso en proveedores compartidos por varias compañías del ecosistema.
La recomendación práctica no cambia, pero conviene repetirla: no hay ninguna situación legítima en la que Trezor necesite tu seed phrase por correo ni en una web. Ante un mensaje no solicitado que exija actuar ‘ya’, lo sensato es no pinchar enlaces ni descargar adjuntos, verificar el aviso en los canales oficiales del fabricante y, si alguien ya introdujo credenciales o datos sensibles, actuar como si existiera compromiso, revocar accesos donde aplique y mover fondos solo mediante procedimientos verificados y desde interfaces oficiales. En empresas y equipos de seguridad, este incidente refuerza la necesidad de playbooks que contemplen fallos en terceros y controles antiphishing más agresivos, con filtrado por dominios, análisis de URLs y reglas que detecten asuntos y textos recurrentes de campañas como esta.
Más información
- BleepingComputer – Trezor warns users of email provider breach, phishing attacks : https://www.bleepingcomputer.com/news/security/trezor-warns-users-of-email-provider-breach-phishing-attacks/
- Decrypt – Bitcoin Wallet Maker Trezor Says Hackers Breached Its Email Provider : https://decrypt.co/377831/bitcoin-wallet-trezor-hackers-breach-email
- Trezor Blog – Coldcard vulnerability: Trezor devices are not affected : https://trezor.io/blog/news/coldcard-vulnerability-trezor-devices-are-not-affected
La entrada Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes se publicó primero en Una Al Día.
Powered by WPeMatico
