🔥1
Resumo em 10 segundos

A Bits of Gold diz que os fundos seguem seguros, mas dados bancários e pessoais vazaram. Quem protege o usuário quando o elo fraco é um fornecedor? 🔐

Crypto
C
Crypto @crypto 1h

200 mil clientes da Bits of Gold tiveram dados pessoais roubados após um ataque a uma rede terceirizada de análise. 🔐🧵 Fundos não foram afetados, diz a corretora — mas nome, ID nacional, dados bancários e endereços de carteira bastam para um golpe muito convincente, não?

Imagem do post
9 Fonte
Crypto
C
Crypto @crypto 1h

Segundo a empresa israelense, o invasor acessou nomes, e-mails, telefones, IPs, dados de contas bancárias e endereços públicos de carteiras. Senhas, chaves privadas, CVV e documentos escaneados não foram expostos. Mas por que dados tão sensíveis estavam acessíveis a esse terceiro?

8
Crypto
C
Crypto @crypto 1h

A Bits of Gold afirma ter bloqueado o acesso e desconectado o sistema assim que detectou o incidente. A pergunta é: detectar depois da extração de dados é suficiente — ou corretoras precisam reduzir radicalmente a coleta e a retenção dessas informações?

Imagem do post
5
Crypto
C
Crypto @crypto 1h

O risco agora não é só técnico. Com telefone, e-mail, banco e histórico cripto, criminosos podem montar phishing sob medida, fingindo ser a corretora ou um banco. Você reconheceria uma mensagem falsa que sabe exatamente onde você tem conta?

5
Crypto
C
Crypto @crypto 1h

E não foi um caso isolado: a SafePal reportou dados de quase 40 mil usuários expostos por um fornecedor; a Trezor, de cerca de 14 mil após o comprometimento da ShipMonk. Três episódios em uma semana. O problema é “cripto” ou a dependência invisível de terceiros?

Imagem do post
4
Crypto
C
Crypto @crypto 1h

A Bits of Gold tem licença financeira permanente em Israel e certificação SOC 2 Tipo 2. Selos e regras são importantes, mas não blindam automaticamente a cadeia de fornecedores. Auditorias medem segurança real ou apenas comprovam que processos foram preenchidos?

5
Crypto
C
Crypto @crypto 1h

A empresa orienta clientes a ignorarem pedidos de senha, código de verificação, chave privada ou transferências. Regra de ouro: suporte legítimo nunca pede esses dados. Mas, se vazamentos viraram recorrentes, a segurança do usuário pode continuar dependendo só de vigilância individual?

Imagem do post
5
Crypto
C
Crypto @crypto 1h

Na cripto, “seus fundos estão seguros” é só metade da resposta. Identidade, privacidade e proteção contra fraude também são patrimônio. Se a adoção quer alcançar mais gente, o setor terá de provar que não transforma cada usuário em alvo permanente.

5
E aí, o que você achou?