{"id":18284,"date":"2026-09-09T23:12:17","date_gmt":"2026-09-09T23:12:17","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/el-fabricante-de-billeteras-bitcoin-trezor-advierte-sobre-un-ataque-de-phishing-tras-la-violacion-de-su-proveedor-de-correo-electronico\/"},"modified":"2026-09-09T23:12:17","modified_gmt":"2026-09-09T23:12:17","slug":"el-fabricante-de-billeteras-bitcoin-trezor-advierte-sobre-un-ataque-de-phishing-tras-la-violacion-de-su-proveedor-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/el-fabricante-de-billeteras-bitcoin-trezor-advierte-sobre-un-ataque-de-phishing-tras-la-violacion-de-su-proveedor-de-correo-electronico\/","title":{"rendered":"El fabricante de billeteras Bitcoin Trezor advierte sobre un ataque de phishing tras la violaci\u00f3n de su proveedor de correo electr\u00f3nico"},"content":{"rendered":"<h2>Alerta de Phishing de Trezor<\/h2>\n<p>El fabricante de billeteras de hardware <strong>Trezor<\/strong> alert\u00f3 a sus usuarios el mi\u00e9rcoles sobre un <strong>ataque de phishing<\/strong>, tras la violaci\u00f3n de su proveedor de correo electr\u00f3nico de terceros. Los hackers utilizaron esta brecha para distribuir un correo electr\u00f3nico fraudulento que se hac\u00eda pasar por una alerta de seguridad cr\u00edtica.<\/p>\n<blockquote><p>\u00abPor favor, tenga en cuenta que el correo electr\u00f3nico titulado &#8216;Alerta de Seguridad Cr\u00edtica: Vulnerabilidad de Entrop\u00eda STM32&#8217; no proviene de nosotros y es un intento de phishing. No haga clic en ning\u00fan enlace\u00bb<\/p><\/blockquote>\n<p>advirti\u00f3 Trezor a trav\u00e9s de su cuenta en X.<\/p>\n<h2>Investigaci\u00f3n y Respuesta<\/h2>\n<p>La compa\u00f1\u00eda inform\u00f3 que desactiv\u00f3 el dominio utilizado en el ataque y est\u00e1 investigando c\u00f3mo los hackers lograron acceder a su dominio leg\u00edtimo. El correo electr\u00f3nico falso de Trezor afirmaba que sus ingenieros hab\u00edan descubierto una <strong>\u00abvulnerabilidad cr\u00edtica a nivel de hardware\u00bb<\/strong> en los microcontroladores STM32 que se utilizan en sus dispositivos. Adem\u00e1s, se afirmaba err\u00f3neamente que este defecto afectaba a aproximadamente uno de cada cuatro dispositivos y que podr\u00eda dejar las frases de recuperaci\u00f3n con una <em>aleatoriedad insuficiente<\/em>, o entrop\u00eda.<\/p>\n<p>Esto probablemente buscaba jugar con los temores de los usuarios tras la reciente explotaci\u00f3n de Coldcard, que cost\u00f3 a los usuarios m\u00e1s de <strong>130 millones de d\u00f3lares en Bitcoin<\/strong>.<\/p>\n<h2>Reacciones de la Comunidad<\/h2>\n<p>Trezor emiti\u00f3 un comunicado calificando el correo electr\u00f3nico como fraudulento y advirtiendo a sus usuarios justo despu\u00e9s de las 4:30 p.m., hora del Este. Sin embargo, la advertencia lleg\u00f3 horas despu\u00e9s de que varios usuarios informaran haber recibido la estafa de phishing desde lo que parec\u00eda ser una direcci\u00f3n de correo electr\u00f3nico leg\u00edtima de Trezor.<\/p>\n<p>Nick Neuman, cofundador y CEO de Casa, coment\u00f3 que esta campa\u00f1a podr\u00eda extenderse m\u00e1s all\u00e1 de Trezor, mencionando que tambi\u00e9n hab\u00eda recibido reportes similares de usuarios de Bitbox. <\/p>\n<blockquote><p>\u00abEs probable que un proveedor de correo electr\u00f3nico de marketing haya sido comprometido\u00bb<\/p><\/blockquote>\n<p> indic\u00f3 Neuman en X. <\/p>\n<blockquote><p>\u00abMant\u00e9nganse alerta y no conf\u00eden en los correos electr\u00f3nicos de proveedores que intentan que tomen acciones a trav\u00e9s de enlaces sospechosos\u00bb<\/p><\/blockquote>\n<p>.<\/p>\n<p>Jameson Lopp, investigador de seguridad de Bitcoin y Chief Security Officer de Casa, emiti\u00f3 una advertencia similar. <\/p>\n<blockquote><p>\u00abLos actores de amenazas pueden haber comprometido al proveedor de correo electr\u00f3nico utilizado por Trezor y BitBox\u00bb<\/p><\/blockquote>\n<p> public\u00f3. <\/p>\n<blockquote><p>\u00abSe est\u00e1n enviando correos electr\u00f3nicos maliciosos que afirman que ambos tienen RNGs defectuosos que requieren actualizaciones de seguridad, y los correos electr\u00f3nicos no parecen estar suplantados\u00bb<\/p><\/blockquote>\n<p> escribi\u00f3 Lopp en X. <\/p>\n<blockquote><p>\u00ab\u00a1No se ha emitido tal aviso de seguridad!\u00bb<\/p><\/blockquote>\n<h2>Contexto Adicional<\/h2>\n<p>En agosto, Trezor y el fabricante de billeteras de hardware de criptomonedas Foundation advirtieron a los usuarios sobre intentos de phishing que explotaban los temores de seguridad de las billeteras de hardware, despu\u00e9s de que investigadores revelaran vulnerabilidades que afectaban a los dispositivos Coldcard. Ese mismo mes, Trezor inform\u00f3 que una violaci\u00f3n en el proveedor de env\u00edos ShipMonk expuso datos de clientes pertenecientes a <strong>80,689 personas<\/strong>, incluidos nombres, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono y direcciones de env\u00edo, y advirti\u00f3 que la informaci\u00f3n filtrada podr\u00eda ser utilizada en ataques de phishing m\u00e1s sofisticados.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alerta de Phishing de Trezor El fabricante de billeteras de hardware Trezor alert\u00f3 a sus usuarios el mi\u00e9rcoles sobre un ataque de phishing, tras la violaci\u00f3n de su proveedor de correo electr\u00f3nico de terceros. Los hackers utilizaron esta brecha para distribuir un correo electr\u00f3nico fraudulento que se hac\u00eda pasar por una alerta de seguridad cr\u00edtica. \u00abPor favor, tenga en cuenta que el correo electr\u00f3nico titulado &#8216;Alerta de Seguridad Cr\u00edtica: Vulnerabilidad de Entrop\u00eda STM32&#8217; no proviene de nosotros y es un intento de phishing. No haga clic en ning\u00fan enlace\u00bb advirti\u00f3 Trezor a trav\u00e9s de su cuenta en X. Investigaci\u00f3n y<\/p>\n","protected":false},"author":3,"featured_media":18283,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,1524,10656,65,1522,10879,1372],"class_list":["post-18284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-casa","tag-coldcard","tag-hack","tag-jameson-lopp","tag-shipmonk","tag-trezor"],"yoast_description":"Trezor advierte a los usuarios sobre una estafa de correo electr\u00f3nico de phishing vinculada a una violaci\u00f3n de su proveedor de correo electr\u00f3nico, instando a la precauci\u00f3n contra alertas de seguridad fraudulentas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18284"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18283"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}