SafePal identifie les fuites de données de 40 000 clients

SafePal identifie les fuites de données de 40 000 clients

SafePal, le célèbre portefeuille matériel pour crypto-monnaies, a révélé ce dimanche (16) une fuite de données qui touche environ 40 000 clients. Les informations affichées comprennent le nom, l'e-mail, l'adresse, le numéro de téléphone et les détails de l'achat.

La société a reçu un investissement stratégique de Binance Labs en 2018, ainsi que d'autres géants tels que Animoca Brands et Superscrypt plus tard.

Jeudi dernier (13), le Trezor, un autre fabricant de portefeuilles de crypto-monnaie, a également reconnu une violation de données affectant 13 689 clients.y compris les Brésiliens.

SafePal affirme que la fuite affecte les clients ayant effectué des achats entre mars 2025 et avril 2026

Dans un texte publié sur ses réseaux sociaux, SafePal affirme avoir connu un incident de sécurité ayant entraîné la fuite des données d'environ 40 000 clients. La société affirme avoir contacté les personnes concernées par courrier électronique, mais demande de l'attention aux tentatives d'escroquerie par phishing.

« L'incident a touché environ 39 798 clients qui ont passé des commandes entre le 2 mars 2025 et le 11 avril 2026. Les informations exposées comprennent le nom, l'adresse e-mail, l'adresse de livraison, le numéro de téléphone et les détails de l'achat. »

SafePal reconnaît les fuites de données client, notamment le nom, l'e-mail, l'adresse et d'autres données. Source : X.

Dans la note complète, l'entreprise précise que la fuite provenait d'un échec d'autorisation dans la fonction de suivi des commandes d'un plugin et que le problème a déjà été corrigé.

En outre, il souligne également que tous les clients concernés ont été informés individuellement par courrier électronique.

L'entreprise met en garde contre les tentatives de phishing et autres escroqueries

Étant donné que les criminels peuvent avoir accès aux informations de leurs clients, SafePal avertit les personnes concernées de faire attention aux escroqueries par téléphone, e-mail, SMS, lettre, sites Web malveillants et autres.

En bref, les escrocs peuvent profiter du moment pour contacter les victimes pour tenter de leur faire partager leurs phrases de départ, leurs clés privées ou leurs mots de passe de portefeuille.

« Ne partagez jamais votre phrase de départ, votre clé privée ou votre mot de passe avec qui que ce soit, y compris toute personne se faisant passer pour le support SafePal. Nous ne demanderons jamais ces informations par téléphone, par e-mail ou par tout autre canal, en aucune circonstance. Ne cliquez pas sur des liens et ne scannez pas de codes QR dans des e-mails non sollicités, des SMS ou des lettres prétendant provenir de SafePal. Si vous recevez des e-mails malveillants d'escrocs, signalez-les à votre fournisseur de messagerie. « 

Pour aller plus loin, l'entreprise recommande également aux utilisateurs d'accéder au site Web de l'entreprise en tapant l'URL manuellement. En effet, ils ont déjà reçu des rapports de sites Web frauduleux qui remplaçaient la lettre minuscule « l » par un « I » majuscule.

Bien que SafePal ne le mentionne pas, un autre risque serait celui des attaques physiques, notamment des enlèvements et des invasions de domicile.

Selon les experts, Cette vague d'attaques, notamment en France, est liée justement aux fuites de données des investisseurs.

SafePal affirme avoir pris plusieurs mesures de sécurité

Comme la violation concernait des données d'achat datant de plus d'un an, l'une des premières mesures prises par SafePal a été de réduire la période de conservation des informations client à seulement 90 jours.

De plus, ils ont également créé un canal d'assistance dédié à cet incident, contacté les personnes concernées et vérifient auprès des partenaires logistiques pour confirmer que le problème ne s'est pas propagé à leurs systèmes.

« Nous avons identifié et supprimé plus de 30 sites Web frauduleux et liens de phishing liés à des activités frauduleuses, tout en maintenant une surveillance active pour détecter de nouveaux cas. »

Enfin, l'entreprise affirme également suivre le travail d'une société de sécurité indépendante, surveillant les nouvelles activités d'escroquerie pour signaler les sites Web frauduleux et rendre public l'avancement de ses actions.



Voir l’article original en portugais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚