本次泄露的数据库包含范围极广的个人及财务信息 :
Troy Hunt指出,其中约35%的邮箱地址此前已出现在其他数据泄露事件中。虽然密码经过bcrypt加密码而言非明文——但这是攻击者唯一可以离线尝试破解的字段 。
| 日期 | 事件 |
|---|---|
| 2026年3月 | 黑客声称获取Paidwork数据库,并在暗网论坛上挂牌出售 |
| 2026年4月2日 | 网名为“hackformetome”的攻击者在知名暗网论坛上发帖,声称出售包含2200万+条记录的11GB数据库 |
| 2026年5月26日 | 该数据库经监测机构验证,确认为Paidwork生产环境的真实归档文件 |
| 2026年7月初 | 数据集被完全公开 |
| 2026年7月19日 | HIBP将该泄露事件录入数据库;Mozilla Monitor也同步收录 |
立即修改Paidwork密码——并在其他使用了相同密码的网站上同样修改 。务必为每个服务使用独一无二的高强度密码。
开启双重认证:在你的Paidwork账户及所有支持此功能的账户上启用双重认证(2FA)。优先使用身份验证器应用,而非短信验证码 。
密切监控财务账户: 仔细检查银行账户、PayPal及加密货币钱包,留意是否有未经授权的交易。发现可疑活动,立即联系银行或支付服务商 。
警惕钓鱼攻击: 对任何提及Paidwork或你财务账户的未经验证的邮件、电话或短信保持高度警惕。不要点击陌生信息中的链接——应直接访问官方网站 。
查询邮箱是否泄露: 访问 haveibeenpwned.com 查询你的邮箱是否在此次泄露中 。
申请信用冻结或欺诈警报: 如果你在美国,请考虑向三大信用机构(Equifax、Experian、TransUnion)申请信用冻结或欺诈警报,尤其是考虑到银行账号已经暴露 。
运行一次“人肉搜索”扫描: 使用DoxxScan等工具,查看你在泄露数据中关联了哪些用户名、邮箱和电话号码 。