🚨 Trezor eleva a casi 81.000 los afectados por filtración de ShipMonk
67.000 clientes adicionales de EE. UU. quedaron expuestos. Se filtraron datos de contacto y pedidos.
Wallets y dispositivos no fueron comprometidos. Trezor alerta sobre phishing y pide proteger la frase de… pic.twitter.com/EhmAtVRShT
— Diario฿itcoin (@DiarioBitcoin) September 4, 2026
Trezor informó que otros 67.000 clientes de Estados Unidos quedaron incluidos en la filtración de datos vinculada a ShipMonk, uno de sus proveedores logísticos. La actualización corresponde a personas que realizaron pedidos entre noviembre de 2019 y agosto de 2021, y eleva a casi 81.000 el total de clientes identificados en el incidente.
La compañía comunicó que ya envió correos electrónicos a todos los usuarios afectados por esta nueva identificación. Según su explicación, quienes no recibieron una notificación no forman parte del grupo recién incorporado al registro de personas expuestas, aunque la advertencia general sobre posibles fraudes se mantiene para los clientes de la marca.
La cifra de afectados crece
La divulgación inicial de la filtración contemplaba a 13.689 clientes, de los cuales 11.742 habían experimentado una exposición total y 1.947 una exposición parcial. Con la nueva revisión, Trezor amplió considerablemente el alcance conocido del incidente, que ahora incluye a decenas de miles de compradores estadounidenses adicionales.
Los registros comprometidos contenían nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido. Esa combinación no revela por sí misma las claves de una wallet, pero puede ofrecer a los estafadores información suficiente para construir mensajes convincentes y dirigidos contra personas que adquirieron productos de autocustodia.
Trezor señaló que los datos involucrados corresponden a clientes de Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. La empresa no presentó en la información disponible un desglose actualizado por país, por lo que la cifra de 67.000 se refiere específicamente al grupo adicional identificado en Estados Unidos.
El periodo de compra relacionado con esta nueva notificación abarca desde noviembre de 2019 hasta agosto de 2021. Para los usuarios, la antigüedad de esos pedidos no elimina el riesgo, porque los datos de contacto y las direcciones de envío pueden seguir siendo útiles para intentos de suplantación o comunicaciones fraudulentas.
La responsabilidad atribuida a ShipMonk
De acuerdo con Trezor, la empresa había recibido en repetidas ocasiones garantías por escrito de ShipMonk que confirmaban la eliminación de la información de clientes conforme a los términos del acuerdo entre ambas compañías. La compañía de hardware wallets dijo que descubrió con decepción que los datos todavía permanecían en los sistemas de ShipMonk, pese a esas confirmaciones previas.
La situación expone el riesgo que puede surgir cuando una empresa de productos financieros o tecnológicos delega parte de su operación en un proveedor externo. Aunque el dispositivo físico y los sistemas propios de Trezor no resultaron comprometidos, la información entregada para gestionar los pedidos quedó asociada a un incidente en la infraestructura de un tercero.
La diferencia entre una filtración logística y un ataque directo contra una wallet resulta importante para interpretar el alcance técnico del caso. Trezor afirmó que sus propios sistemas y dispositivos no fueron vulnerados, pero reconoció que los datos personales expuestos pueden aumentar la probabilidad de campañas de phishing, llamadas engañosas, cartas fraudulentas y otros ataques dirigidos.
En este tipo de campañas, un atacante puede utilizar un nombre, una dirección de envío y un número de pedido para aparentar que representa a Trezor o a una empresa relacionada. La información puede servir como punto de partida para solicitar datos adicionales, presionar al usuario con una falsa urgencia o intentar que introduzca su copia de seguridad en un sitio web controlado por los delincuentes.
Advertencias para los usuarios
Trezor instó a los clientes afectados a mantenerse atentos a correos electrónicos, llamadas y cartas que parezcan fraudulentos, especialmente si hacen referencia a una compra antigua o a un supuesto problema de entrega. La recomendación busca reducir el impacto de una exposición que, aunque no comprometió las wallets ni los equipos de la compañía, puede facilitar ataques personalizados.
La empresa también recordó a los usuarios que nunca deben divulgar la copia de seguridad de su wallet ni introducirla en una página web. Esa información funciona como un elemento crítico para recuperar el acceso a los fondos, de modo que cualquier solicitud inesperada relacionada con ella debe tratarse como una señal de alarma, incluso cuando el mensaje incluya datos reales del pedido.
El hecho de que una comunicación contenga el nombre del cliente, su teléfono o una dirección correcta no demuestra que provenga de Trezor. Esos datos forman parte precisamente de la información que la compañía dijo que quedó expuesta, por lo que los usuarios deben verificar cualquier solicitud mediante canales oficiales y evitar responder directamente a mensajes sospechosos.
Trezor añadió que trabaja para ofrecer entregas anónimas en pedidos futuros, con el objetivo de proteger mejor la información de sus clientes. La medida apunta a limitar la cantidad de datos personales asociados a una compra, aunque la empresa no detalló en la información disponible cuándo comenzará a aplicar ese sistema ni cuál será su alcance operativo.
La actualización deja como principal consecuencia una advertencia práctica para los compradores de dispositivos de autocustodia: proteger la wallet también exige proteger la información que rodea su adquisición. Mientras Trezor continúa notificando a los afectados, los clientes deben asumir que una solicitud de claves, frases de recuperación o transferencias no forma parte de un procedimiento legítimo de soporte.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
diariobitcoin.com