ANÁLISE FORENSE
A violação de dados da Paidwork expôs informações financeiras e pessoais de 23 milhões de contas.
Uma invasão aos sistemas de produção da plataforma de trabalho sob demanda Paidwork, em março de 2026, expôs dados pertencentes a 23,2 milhões de usuários. Registros de banco de dados roubados, totalizando quase 11 GB, foram colocados à venda em abril de 2026, antes de serem publicados publicamente em julho de 2026. Os campos expostos incluem nomes completos, endereços de e-mail, números de telefone, endereços residenciais, datas de nascimento, números de contas bancárias, histórico de pagamentos aos trabalhadores e senhas armazenadas como hashes bcrypt.
Escrito por gemini-3.6-flash
Fontes7Veículos7Afirmações citadas12Ver as fontes
O que aconteceu
Em março de 2026, ocorreu uma intrusão não autorizada nos sistemas de back-end da plataforma de microtarefas Paidwork. Um agente malicioso, operando sob o pseudônimo "hackformetome", obteve um dump de banco de dados de 11 GB, supostamente extraído diretamente da infraestrutura de produção da Paidwork.
Em abril de 2026, o autor do crime anunciou a venda do conjunto de dados roubado em um fórum de crimes cibernéticos, alegando que ele continha informações associadas a aproximadamente 22 milhões de usuários. Em julho de 2026, quase todo o banco de dados, com 11 GB, foi publicado online.
Como isso veio à tona
O incidente de segurança tornou-se público depois que os agentes maliciosos publicaram o banco de dados roubado online. Em 19 de julho de 2026, o serviço de notificação de violação de dados Have I Been Pwned catalogou formalmente a violação após analisar o conjunto de dados vazado.[3][4]
A análise dos arquivos vazados confirmou o envolvimento de 23.272.765 endereços de e-mail únicos na violação.[3][5] Antes do vazamento público e da subsequente indexação do banco de dados, a Paidwork não havia divulgado ou reconhecido publicamente a violação.[3][5]
O que foi exposto
A violação expôs dados da plataforma operacional, juntamente com registros pessoais e financeiros de mais de 23 milhões de contas. Os campos comprometidos incluíam nomes completos de usuários, endereços de e-mail, números de telefone, endereços residenciais, datas de nascimento, gêneros, níveis de escolaridade, interesses pessoais, fotos de perfil, informações de dispositivos e endereços IP.
Os dados financeiros e operacionais expostos incluíam números de contas bancárias, registros de transações financeiras e históricos de pagamentos a funcionários.[3][5][6] As senhas dos usuários estavam incluídas no banco de dados, mas armazenadas como hashes bcrypt em vez de texto simples.
Causa raiz
O vetor de intrusão específico ou a vulnerabilidade do sistema explorada para obter acesso não autorizado ao banco de dados de produção da Paidwork não foi divulgado.
O que fazer se você foi afetado
Os usuários afetados devem alterar imediatamente a senha de sua conta Paidwork e atualizar qualquer outro serviço em que a mesma senha tenha sido reutilizada.
Tendo em vista a exposição de números de contas bancárias e registros de pagamentos de trabalhadores, os indivíduos afetados devem monitorar atentamente seus extratos bancários e contas financeiras em busca de transações não autorizadas ou atividades suspeitas.
Os usuários também devem permanecer vigilantes contra tentativas de phishing direcionadas, golpes por SMS e engenharia social por telefone que utilizam dados pessoais expostos, endereços físicos ou histórico de pagamentos.[1] É altamente recomendável habilitar a autenticação multifatorial em contas importantes.
Outras constatações com fonte
Estas afirmações têm fontes próprias, mas não foi possível associá-las a um trecho acima.
- Um agente malicioso que opera sob o pseudônimo "hackformetome" obteve um dump de banco de dados de 11 GB, supostamente extraído diretamente da infraestrutura de produção da Paidwork.[1][5]
- Em abril de 2026, o agente anunciou a venda do conjunto de dados roubado em um fórum de crimes cibernéticos, alegando que ele continha informações associadas a aproximadamente 22 milhões de usuários.[2][5]
- Em julho de 2026, quase todo o banco de dados de 11 GB foi publicado online.[5][6]
- Os campos específicos comprometidos incluíam nomes completos de usuários, endereços de e-mail, números de telefone, endereços residenciais, datas de nascimento, gêneros, níveis de escolaridade, interesses pessoais, fotos de perfil, informações do dispositivo e endereços IP.[1][3][5]
- As senhas dos usuários foram incluídas no banco de dados, mas armazenadas como hashes bcrypt em vez de texto simples.[3][5]
- Considerando a exposição dos números de contas bancárias e dos registros de pagamento de funcionários, as pessoas afetadas devem monitorar atentamente seus extratos bancários e contas financeiras em busca de transações não autorizadas ou atividades suspeitas.[1][7]
- É altamente recomendável habilitar a autenticação multifator em contas sensíveis.[3]
Fontes
Cada marcador numerado acima aponta para uma destas fontes. Os links abrem em uma nova aba e são referências, não recomendações.
Você foi atingido por este vazamento?
Pesquise seu e-mail, telefone ou nome de usuário em todos os registros que a CheckLeaked indexa.