O golpe é conhecido, mas aparentemente extremamente perigoso: você recebe um e-mail que parece vir diretamente da Trezor ou da BitBox. Tom urgente, pedido claro de ação. Supostamente houve um incidente de segurança, o firmware foi comprometido, ou a conta precisa ser verificada imediatamente. Ao clicar no link, você cai em uma página enganosamente realista que pede a recovery phrase — as 12 ou 24 palavras com as quais se pode recuperar as moedas. Quem as digitar, geralmente perde o dinheiro na hora.
O que a BitBox descobriu torna a situação desagradável: aparentemente, várias empresas de Bitcoin foram visadas através do mesmo provedor de newsletter. Ou seja, provavelmente não foram as wallets em si que foram hackeadas, mas os canais de e-mail dos fornecedores. A Trezor já admitiu que houve um acesso não autorizado ao seu serviço de e-mail. Os atacantes podem ter obtido endereços reais de clientes — e agora enviam e-mails de phishing ainda mais convincentes.
Ambos os fabrican
tes dizem isso com toda clareza, e só posso repetir: nenhum fornecedor sério jamais pede sua recovery phrase por e-mail, telefone ou chat. Nunca. Essas palavras são a única chave para suas moedas. Quem as digitar digitalmente — em qualquer lugar — arrisca tudo. Se uma mensagem assim chegar: apague, não clique. Na dúvida, acesse o site oficial diretamente no navegador e se informe por lá.
Para os donos de wallets, este é mais um alerta. Os dispositivos em si são seguros, as chaves privadas nunca saem do hardware. Mas o ser humano continua sendo o ponto fraco. O phishing não visa a criptografia, mas a falta de atenção. Quem guarda sua recovery phrase offline — em papel ou metal — e nunca a digita em um navegador, aplicativo ou formulário de e-mail, está amplamente protegido contra esse tipo de golpe.
O setor está reagindo: comunicação criptografada, avisos nos aplicativos, autenticação de dois fatores sempre que possível. Ainda assim, o caso atual mostra que o phishing continua sendo uma das maiores ameaças — enquanto os criminosos conseguirem obter grandes quantidades de endereços de clientes com meios simples. Portanto: não proteja apenas a wallet, mas também a conta de e-mail. E diante de avisos de segurança inesperados, seja sempre desconfiado à primeira vista.
📰 Leia também
→ Bitcoin Bancorp compra milhares de caixas eletrônicos da Bitcoin Depot por 620.000 dólares→ Bitcoin a 78.000 dólares: choques macroeconômicos podem ditar a direção→ ETFs de Bitcoin perdem 167 milhões de dólares após entradas recordes