详细内容或原文请订阅后点击阅览
付费工作泄露泄露了 2300 万用户的数据:检查您是否受到影响
据报道,微任务平台 Paidwork 的漏洞暴露了超过 2300 万用户的个人和财务数据。以下是检查您是否受到影响的方法。
来源:Malwarebytes Labs 博客Paidwork 是一个向人们支付小额费用以完成在线微任务的平台,该平台的数据泄露已暴露了超过 2300 万用户的个人和财务信息。
根据公开的违规报告,入侵发生于 2026 年 3 月,被盗数据库于 4 月份首次在网络犯罪论坛上公布,据称是从 Paidwork 的生产系统中获取的 11 GB 转储。
据报道,暴露的数据包括全名、电子邮件和家庭地址、电话号码、出生日期、性别、教育详细信息、银行帐号、交易记录、设备和 IP 信息、个人资料照片、个人兴趣以及以哈希形式存储的密码。
将大量敏感信息交给网站,对于许多用户来说,每个任务只需支付几美分。
为什么这种违规行为很重要
对于网络犯罪分子来说,这样的数据集是有针对性的网络钓鱼、帐户接管和身份欺诈的金矿。银行详细信息和交易历史记录可能会被直接滥用,而电子邮件地址、密码哈希和个人详细信息的组合使撞库和社会工程变得更加容易。即使密码使用 bcrypt 进行了哈希处理,弱密码或重复使用的密码仍然可以在其他地方被破解和尝试。
许多付费工作用户可能使用“一次性”电子邮件和重复使用的密码进行注册,认为风险很低,因为涉及的金额很小。但攻击者并不关心你赚了多少钱。他们关心的是通过滥用你的数据可以赚多少钱。
数据为几分钱,风险为数年
最重要的是,这次泄露事件提醒我们认真思考您将个人信息提供给了谁。
在将您的全名、家庭住址、出生日期和银行详细信息交给每项任务支付几美分的网站之前,请问问自己这种权衡是否值得。
