Ce qui est confirmé
Trezor indique que l’incident du 9 septembre touche son outil de newsletter Brevo et que 347 149 contacts marketing ont été exportés via l’API.
Un email envoyé depuis ce canal invitait à télécharger une fausse application et à y saisir les mots de récupération d’un portefeuille. Trezor indique que ses produits et portefeuilles n’ont pas été compromis.
Ce que cela signifie
Une provenance apparente crédible ne suffit pas : un prestataire d’envoi compromis peut expédier un message depuis un canal habituellement légitime.
Le nombre de contacts exportés n’est pas le nombre de portefeuilles volés. Le risque direct pour les fonds dépend notamment de la saisie de la phrase de récupération.
Que faire si vous êtes concerné ?
N’utilisez aucun lien de l’email ; ouvrez l’application officielle par vos favoris et vérifiez les avis de sécurité publiés par Trezor.
Si vous avez saisi vos mots de récupération dans une application ou un site tiers, suivez immédiatement les consignes officielles de Trezor pour transférer vos actifs vers un nouveau portefeuille sûr.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.



