O banco de dados exposto inclui uma ampla gama de dados pessoais e financeiros :
Troy Hunt observou que cerca de 35% dos endereços de e-mail já estavam no HIBP de violações anteriores, e que as senhas com hash bcrypt — embora não estejam em texto puro — são o único campo que os invasores podem tentar quebrar offline de forma realista .
| Data | Evento |
|---|---|
| Março de 2026 | Hackers afirmam ter obtido o banco de dados do Paidwork e o colocam à venda em um fórum clandestino |
| 2 de abril de 2026 | O ator da ameaça "hackformetome" publica o suposto banco de dados (mais de 22 milhões de registros, 11 GB) em um importante fórum da dark web |
| 26 de maio de 2026 | O banco de dados é validado como um arquivo de produção genuíno por serviços de monitoramento de violações |
| Início de julho de 2026 | O conjunto de dados é tornado público |
| 19 de julho de 2026 | O HIBP adiciona a violação ao seu banco de dados; o Mozilla Monitor também a lista |
Altere sua senha do Paidwork imediatamente — e altere a mesma senha em qualquer outro site onde você a reutilizou . Use uma senha única e forte para cada serviço.
Ative a autenticação de dois fatores (2FA) em sua conta do Paidwork e em outras contas que ofereçam suporte a ela. Prefira um aplicativo autenticador em vez de 2FA por SMS .
Monitore suas contas financeiras de perto. Verifique contas bancárias, PayPal e carteiras de criptomoedas em busca de transações não autorizadas. Relate qualquer atividade suspeita ao seu banco ou provedor de pagamento imediatamente .
Fique atento a tentativas de phishing. Desconfie de e-mails, chamadas ou textos não solicitados que mencionem o Paidwork ou suas contas financeiras. Não clique em links em mensagens inesperadas — navegue diretamente para o site oficial .
Verifique se seu e-mail estava na violação em haveibeenpwned.com .
Coloque um alerta de fraude ou congelamento de crédito nas principais agências de crédito (Equifax, Experian, TransUnion) se você estiver nos EUA, especialmente porque os números de contas bancárias foram expostos .
Execute uma varredura de exposição de doxxing (por exemplo, DoxxScan) para mapear quais de seus nomes de usuário, e-mails e números de telefone estão ligados nos dados vazados .