
A fabricante de carteiras de criptomoedas SafePal confirmou uma fuga de dados que afetou 39.798 clientes que efetuaram compras na sua loja oficial entre 2 de março de 2025 e 11 de abril de 2026. Uma vulnerabilidade no sistema de acompanhamento de encomendas permitiu o acesso não autorizado a informações pessoais dos compradores, existindo já indícios de que os dados estão a ser comercializados em fóruns de cibercrime.
De acordo com a publicação divulgada pela empresa a 16 de agosto, o incidente expôs nomes, endereços de correio eletrónico, moradas de envio, números de telemóvel e histórico de compras. A marca assegura que as chaves privadas, frases de recuperação, palavras-passe, dados bancários e cartões de pagamento nunca estiveram em risco, uma vez que estes elementos críticos não são guardados nos servidores de comércio eletrónico.
Origem da vulnerabilidade e dados colocados à venda
A investigação interna revelou que o problema teve origem numa falha de autorização num suplemento responsável pelo rastreio de encomendas na plataforma web da empresa. Adicionalmente, uma incorreção na configuração de limpeza automática de dados entre setembro de 2025 e abril de 2026 fez com que registos antigos permanecessem guardados no sistema além do prazo previsto.
Entretanto, um atacante começou a vender a base de dados roubada na internet. Conforme avançado pela plataforma DarkWebInformer, o cibercriminoso alega ter em sua posse as informações exatas das cerca de 39.798 encomendas afetadas, disponibilizando identificadores de pedido para comprovar a veracidade do material.
Riscos de engenharia social e medidas de proteção
Embora os fundos guardados nos equipamentos permaneçam em segurança, a exposição destas informações abre porta a campanhas direcionadas de phishing. Já desde o mês de maio que surgem relatos de utilizadores a receberem chamadas e mensagens fraudulentas em nome da SafePal, solicitando atualizações falsas de firmware para o modelo SafePal X1 com o intuito de obter credenciais.
Para responder à situação, a marca disponibilizou uma ferramenta de verificação online onde cada cliente pode inserir o número de encomenda e o país de destino para confirmar se foi afetado. A empresa removeu mais de 30 páginas maliciosas associadas ao ataque e limpou os dados pessoais dos servidores ativos. Caso tenhas inserido a tua frase de recuperação num site suspeito, deves transferir imediatamente os teus ativos para uma nova carteira criada num dispositivo seguro.












Nenhum comentário
Seja o primeiro!