Утечка данных клиентов Trezor: как распознать фишинг и защитить почту
По данным HashTelegraph, 10 августа 2026 года логистический партнёр Trezor — ShipMonk — зафиксировал несанкционированный доступ к системам хранения данных заказов.

Официальный аккаунт производителя подтвердил параметры инцидента 13 августа. Скомпрометированы данные порядка 13 689 покупателей в семи странах; для почтовой инфраструктуры это прямой индикатор готовящейся волны таргетированного фишинга.
Контур утечки
Под удар попали заказы, оформленные с 10 мая по 8 августа 2026 года в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Собственные системы Trezor не пострадали: аппаратные кошельки и криптоактивы клиентов остаются в безопасности, сид-фразы инцидент не затронул. Объём удержан политикой хранения — партнёры обязаны удалять или обезличивать данные заказов через 90 дней после доставки. Часть заказов с частичной утечкой, по данным того же источника, может относиться к более ранним периодам — Trezor уточняет детали совместно с ShipMonk.
Фишинговый периметр
Утекший набор полей — имя, email, телефон, адрес — стандартная база для таргетированных кампаний. Мошенники используют каналы email, SMS, звонки, маскируясь под Trezor, банки и биржи: запрос на подтверждение сид-фразы, ссылка на «обновление прошивки», вложение с «логом транзакций». Все пострадавшие получают уведомление с адреса help@trezor.io; отсутствие письма означает, что конкретный адрес в выборку не попал. Открытых заявлений от ShipMonk по поводу инцидента на момент публикации не появилось.
Правила фильтрации и гигиена клиентов
На стороне MTA проверьте домен trezor.io по SPF, DKIM и DMARC в режиме reject: легитимные письма производителя пройдут проверку выравнивания, подделка отсечётся на этапе envelope. Ужесточите правила фильтрации по темам с seed, recovery, verify wallet, firmware update. Заблокируйте вложения с расширениями.html и.htm при отсутствии валидной подписи DKIM, перенаправляйте.pdf на песочницу. Разошлите сотрудникам шаблон фишинг-репорта с примерами формулировок этой волны — для провайдера Threat Intelligence и собственной SIEM. Базовое правило для конечного пользователя: сид-фраза вводится только на самом устройстве и не передаётся третьим лицам ни под каким предлогом. Trezor работает над Anonymous Delivery — функцией анонимной доставки с удалением идентификаторов после вручения; запуск в ЕС к сентябрю 2026 года, в США — к концу года.