Il database esposto include un'ampia gamma di dati personali e finanziari :
Troy Hunt ha notato che circa il 35% degli indirizzi email era già presente in HIBP da violazioni precedenti e che le password con hash bcrypt — sebbene non in chiaro — sono l'unico campo che gli aggressori possono realisticamente tentare di decifrare offline .
| Data | Evento |
|---|---|
| Marzo 2026 | Gli hacker affermano di aver ottenuto il database di Paidwork e lo mettono in vendita su un forum underground |
| 2 aprile 2026 | L'attore malevolo "hackformetome" pubblica il presunto database (oltre 22 milioni di record, 11 GB) su un importante forum del dark web |
| 26 maggio 2026 | Il database viene convalidato come archivio di produzione autentico dai servizi di monitoraggio delle violazioni |
| Inizio luglio 2026 | Il set di dati viene reso pubblicamente disponibile |
| 19 luglio 2026 | HIBP aggiunge la violazione al suo database; anche Mozilla Monitor la elenca |
Cambia immediatamente la password di Paidwork — e cambia la stessa password su qualsiasi altro sito dove l'hai riutilizzata . Usa una password unica e forte per ogni servizio.
Attiva l'autenticazione a due fattori (2FA) sul tuo account Paidwork e su qualsiasi altro account che la supporti. Preferisci un'app di autenticazione rispetto alla 2FA via SMS .
Monitora attentamente i tuoi conti finanziari. Controlla i conti correnti, PayPal e i portafogli di criptovalute per transazioni non autorizzate. Segnala immediatamente qualsiasi attività sospetta alla tua banca o al fornitore di pagamenti .
Fai attenzione ai tentativi di phishing. Sii molto sospettoso di email, chiamate o messaggi non richiesti che fanno riferimento a Paidwork o ai tuoi conti finanziari. Non fare clic su link in messaggi inaspettati: naviga direttamente sul sito ufficiale .
Controlla se la tua email è stata violata su haveibeenpwned.com .
Metti un avviso di frode o un blocco del credito con le principali agenzie di credito (Equifax, Experian, TransUnion) se ti trovi negli Stati Uniti, specialmente perché i numeri di conto corrente sono stati esposti .
Esegui una scansione di esposizione al doxxing (ad esempio, DoxxScan) per mappare quali dei tuoi nickname, email e numeri di telefono sono collegati nei dati trapelati .