SafePal expone datos de 40k clientes: qué pasó y cómo protegerte

SafePal expone datos de 40k clientes: qué pasó y cómo protegerte
SafePal expone datos de 40k clientes: qué pasó y cómo protegerte

Si sos de los que confía sus criptomonedas a un hardware wallet, prestá atención. SafePal, uno de los fabricantes más conocidos en el ecosistema cripto latinoamericano, acaba de admitir que un fallo de seguridad expuso datos personales de casi 40 mil clientes. Y sí, es probable que algunos sean de Argentina.

¿Qué pasó?

SafePal reveló que una falla en la autorización de su complemento de seguimiento de pedidos dejó expuesta información sensible de aproximadamente 39.798 clientes. Estamos hablando de nombres completos, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compras. Todo al alcance de quien supiera cómo buscar.

La empresa envió notificaciones individuales a todos los afectados el 16 de agosto desde la dirección security@safepal.com, con el asunto "[Important] Your SafePal Order". El problema: un error en el sistema de autenticación permitió que cualquiera accediera a información de órdenes sin las debidas restricciones. No es exactamente lo que esperás cuando comprás un dispositivo para proteger tus inversiones.

Aunque SafePal aún no ha divulgado todos los detalles técnicos sobre cómo se descubrió el fallo o cuánto tiempo estuvo activo, la velocidad de la notificación sugiere que actuaron relativamente rápido una vez que lo detectaron.

¿Por qué importa en Argentina y América Latina?

En la región, la adopción de criptomonedas y hardware wallets creció exponencialmente en los últimos años. Argentina especialmente, con la inflación y los controles cambiarios, vio un auge de usuarios buscando alternativas para resguardar su patrimonio en Bitcoin y otras monedas digitales. SafePal es accesible, popular, y muchos latinoamericanos confiaron en ella.

El dato problemático: si alguien tiene tu dirección de envío, número de teléfono y sabe exactamente qué hardware wallet compraste y cuándo, sos un blanco potencial para estafas dirigidas, phishing sofisticado o incluso robo físico. En un contexto donde la inseguridad ya es un desafío, esto suma otra capa de riesgo.

¿Qué se recomienda?

  • Verificá tu bandeja de entrada: Si sos cliente de SafePal, buscá el email de security@safepal.com del 16 de agosto. Desconfía de otros correos que digan venir de SafePal en los próximos meses.
  • Cambiá tus contraseñas: Si usás la misma password para SafePal y otras plataformas, cambialas ya. Y usá contraseñas únicas para cada servicio.
  • Preparate para phishing: Delincuentes pueden usar esta información para intentar estafarte con mensajes que parecen legítimos. No hagas clic en links de emails no solicitados sobre tu cuenta.
  • Revisá tus transacciones: Monitoreá cualquier movimiento sospechoso en tus wallets y cuentas asociadas.
  • Considera el 2FA: Si SafePal lo permite, activa autenticación de dos factores en tu cuenta.
  • Denunciá si es necesario: En Argentina, podés reportar brechas de datos a la AAIP (Autoridad de Acceso a la Información Pública).

Fuente: The Hacker News

Read more