tradingkey.logo
tradingkey.logo
Pesquisar

A SafePal revela violação de segurança que afetou 39.798 usuários, enquanto os riscos de phishing aumentam

Cryptopolitan16 de ago de 2026 às 22:51
facebooktwitterlinkedin
Ver todos os comentários0

No domingo, a SafePal informou que umdent de segurança expôs informações de pedidos de cerca de 39.798 clientes, referentes a compras realizadas entre 2 de março e 11 de abril deste ano.

Em um comunicado publicado em seu blog, a SafePal afirmou:

“Estedent não envolveu sua frase mnemônica, chaves privadas, senha da carteira ou outrasdentda carteira, informações de conta bancária, números de cartão de pagamento ou números dedentemitidos pelo governo. A SafePal nunca solicita, coleta, processa ou armazena tais informações de clientes.”

Em determinadas condições, essa vulnerabilidade permitia que uma pessoa não autorizada visualizasse as informações de pedidos de outro cliente. A SafePal afirma que o problema já foi corrigido e que a empresa adicionou mais controles de segurança ao sistema afetado.

A SafePal alerta os clientes afetados de que golpistas podem usar dados de pedidos roubados para dar aparência de phishing

Notificações por e-mail já foram enviadas aos clientes cujos dados poderiam estar em risco devido ao ataque cibernético. Os clientes ainda podem decidir por si mesmos se devem ou não tomar alguma providência adicional, em vez de dependerem apenas das informações contidas na notificação por e-mail.

A SafePal menciona diferentes maneiras pelas quais os golpistas podem usar as informações vazadas. As vítimas podem receber ligações enganosas do serviço de suporte, e-mails de phishing, mensagens de texto, correspondências, ofertas de reembolsos falsos, solicitações enganosas de atualização de software e firmware, mensagens enganosas da equipe de suporte ou links que direcionam para sites de phishing que parecem autênticos.

A empresa também alertou que os registros de pedidos roubados podem eventualmente ser publicados ou divulgados em fóruns online públicos.

“Considere suspeito qualquer contato inesperado ou entrega de hardware que faça referência à sua compra na SafePal, seja por telefone, correio ou pessoalmente.”

Segundo a SafePal, não há necessidade de os clientes transferirem suas criptomoedas para outras carteiras apenas por causa da exposição dos dados de seus pedidos. Isso ocorre somente quando a frase de recuperação ou a chave privada foram fornecidas em um site suspeito ou por e-mail, mensagem de texto, telefonema ou carta. Caso as credenciais da carteiradentsido comprometidas de alguma forma, a SafePal recomenda que a carteira seja considerada insegura.

A SafePal contrata uma empresa de segurançadent e limita a retenção de dados pessoais de pedidos a 90 dias após a correção da falha

A SafePal afirma que a vulnerabilidade no controle de acesso já foi corrigida e que medidas de segurança adicionais foram implementadas no sistema de pedidos envolvido nodent. A empresa também está contratando uma consultoriadent de cibersegurança para confirmar se a correção funciona conforme o esperado. Essa consultoria externa irá além da verificação do problema original e realizará uma revisão mais ampla dos sistemas de processamento de pedidos da SafePal em busca de outras vulnerabilidades de segurança.

A SafePal também reduziu o período de tempo em que as informações pessoais dos clientes são mantidas no sistema de processamento de pedidos. O novo período de retenção é de 90 dias, a menos que as leis aplicáveis exijam que certas informações permaneçam arquivadas por um período mais longo.

Segundo a SafePal, eles jádentquem teve seus dados acessados e entraram em contato diretamente com essas pessoas para fornecer mais detalhes.

Além disso, outras empresas que cooperam com a SafePal no que diz respeito ao envio e entrega de pedidos também foram envolvidas na investigação. A SafePal solicitou que esses parceiros externos verificassem seus próprios sistemas em busca da vulnerabilidade de segurança, e não apenas no ambiente de pedidos da SafePal.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.