Трой Хант отметил, что около 35% адресов электронной почты уже были в HIBP после предыдущих утечек, и что хешированные пароли bcrypt — хоть и не в открытом виде — единственное поле, которое злоумышленники могут попытаться взломать офлайн .
Немедленно смените пароль от Paidwork — и смените тот же пароль на любом другом сайте, где вы его использовали . Используйте уникальный и надёжный пароль для каждого сервиса.
Включите двухфакторную аутентификацию (2FA) в своей учётной записи Paidwork и на любых других аккаунтах, которые её поддерживают. Предпочтительнее использовать приложение-аутентификатор, а не SMS-подтверждение .
Внимательно следите за своими финансовыми счетами. Проверьте банковские счета, PayPal и криптокошельки на предмет несанкционированных транзакций. Немедленно сообщайте о любой подозрительной активности в свой банк или платёжную систему .
Остерегайтесь фишинга. Будьте особенно подозрительны к нежелательным письмам, звонкам или сообщениям, ссылающимся на Paidwork или ваши финансовые аккаунты. Не переходите по ссылкам в подозрительных сообщениях — вместо этого переходите на официальный сайт напрямую .
Проверьте, не попал ли ваш email в утечку, на сайте haveibeenpwned.com .
Подайте заявку на заморозку кредитной истории или установите предупреждение о мошенничестве в основных бюро кредитных историй (в России — НБКИ, ОКБ, «Эквифакс»), особенно если были скомпрометированы номера банковских счетов .
Проверьте свои данные на предмет доксинга (например, с помощью сервисов типа DoxxScan), чтобы узнать, какие из ваших логинов, email и номеров телефонов связаны в утекших данных .