Troy Hunt merkte op dat ongeveer 35% van de e-mailadressen al in HIBP voorkwamen van eerdere datalekken, en dat de met bcrypt gehashte wachtwoorden — hoewel niet in platte tekst — het enige veld zijn dat aanvallers realistisch gezien offline kunnen proberen te kraken .
De combinatie van financiële en persoonlijke gegevens in één dump creëert een gevaarlijke reeks aanvalsvectoren:
Als je een Paidwork-account had, voer deze stappen dan onmiddellijk uit:
Het Paidwork-datalek is een duidelijke herinnering dat platforms in de kluseconomie een rijke mix van persoonlijke en financiële gegevens beheren die zeer waardevol zijn voor aanvallers. Omdat veel van de blootgestelde gegevenstypen — zoals bankrekeningnummers en geboortedata — niet kunnen worden gewijzigd, zullen het risico op fraude en phishing nog jaren aanhouden. Snel handelen om je accounts te beveiligen en je financiën te monitoren, is de beste verdediging.