被洩漏嘅資料庫包含大量個人同財務資料 :
Troy Hunt 指出,大約 35% 嘅電郵地址 之前已經喺其他洩漏事件入面出現過,而 bcrypt 加密嘅密碼雖然唔係明文,但係攻擊者仍然可以嘗試離線破解 。
| 日期 | 事件 |
|---|---|
| 2026 年 3 月 | 黑客聲稱已經拎到 Paidwork 嘅資料庫,並喺地下論壇放售 |
| 2026 年 4 月 2 日 | 威脅行為者「hackformetome」喺一個大型暗網論壇貼出聲稱嘅資料庫(超過 2200 萬條紀錄,11 GB) |
| 2026 年 5 月 26 日 | 洩漏監察服務確認呢個資料庫係真實嘅生產環境存檔 |
| 2026 年 7 月初 | 資料集被全面公開 |
| 2026 年 7 月 19 日 | HIBP 將今次洩漏加入資料庫;Mozilla Monitor 都有列出 |
立即更改 Paidwork 密碼 — 同埋更改任何重用咗同一個密碼嘅其他網站密碼 。每個服務要用獨立、強大嘅密碼。
啟用雙重認證(2FA) 喺你嘅 Paidwork 帳戶同任何支援嘅其他帳戶。最好用 authenticator app 而唔係 SMS 2FA 。
密切監察你嘅財務帳戶。 檢查銀行帳戶、PayPal 同加密貨幣錢包有冇未經授權嘅交易。有可疑即刻通知銀行或支付服務商 。
提防釣魚攻擊。 對所有提及 Paidwork 或你財務帳戶嘅不明來歷電郵、電話或訊息格外留神。唔好點擊意外訊息入面嘅連結 — 直接去官方網站登入 。
去 haveibeenpwned.com 檢查吓你嘅電郵有冇喺今次洩漏入面 。
如果你喺美國,可以考慮喺主要信貸機構(Equifax、Experian、TransUnion)度设置 fraud alert 或 credit freeze,尤其係今次銀行帳號都被洩漏 。
用 doxxing 暴露掃描工具(例如 DoxxScan),睇吓你嘅用戶名、電郵同電話號碼喺洩漏資料入面係咪有關聯 。