Una filtración de datos en Paidwork, una plataforma que paga pequeñas cantidades a los usuarios por realizar microtareas en línea, ha dejado al descubierto información personal y financiera de más de 23 millones de usuarios.
Según los informes públicos sobre la filtración, la intrusión tuvo lugar en marzo de 2026, y la base de datos sustraída se puso a la venta por primera vez en un foro de ciberdelincuencia en abril, en forma de un volcado de 11 GB que, supuestamente, procedía de los sistemas de producción de Paidwork.
Según se ha informado, los datos filtrados incluyen nombres completos, direcciones de correo electrónico y domicilios particulares, números de teléfono, fechas de nacimiento, sexo, datos académicos, números de cuentas bancarias, registros de transacciones, información sobre dispositivos y direcciones IP, fotos de perfil, intereses personales y contraseñas almacenadas como hash.
Es mucha información confidencial como para facilitarla a una página web que, para muchos usuarios, solo paga unos céntimos por tarea.
Por qué es importante este tipo de filtración
Para los ciberdelincuentes, un conjunto de datos como este es una mina de oro para el phishing dirigido, la apropiación de cuentas y el fraude de identidad. Los datos bancarios y los historiales de transacciones pueden utilizarse de forma indebida directamente, mientras que las combinaciones de direcciones de correo electrónico, hash de contraseñas y datos personales facilitan enormemente el «credential stuffing» y la ingeniería social. Aunque las contraseñas se hayan cifrado con bcrypt, las contraseñas débiles o reutilizadas pueden seguir descifrándose y probándose en otros sitios.
Es probable que muchos usuarios de Paidwork se registraran con una dirección de correo electrónico «desechable» y una contraseña reutilizada, pensando que el riesgo era bajo porque las cantidades en juego eran mínimas. Pero a los atacantes no les importa cuánto hayas ganado. Lo que les importa es cuánto pueden ganar haciendo un uso indebido de tus datos.
Datos por unos céntimos, riesgo durante años
Por encima de todo, esta filtración nos recuerda que debemos reflexionar de forma crítica sobre a quién facilitamos nuestros datos personales.
Antes de facilitar tu nombre completo, tu dirección particular, tu fecha de nacimiento y tus datos bancarios a una página web que paga unos céntimos por tarea, pregúntate si la relación coste-beneficio merece la pena.
Si algún servicio solicita datos sensibles, comprueba qué compromisos asume en materia de seguridad y privacidad, si ofrece una asistencia adecuada en caso de violación de la seguridad y si puedes limitar la información que facilitas al mínimo necesario. En caso de duda, reserva los datos de gran valor, como los datos bancarios y las copias de los documentos de identidad, para aquellas organizaciones que realmente los necesiten y a las que se pueda exigir responsabilidades en caso de que no los protejan adecuadamente.
Comprueba si tus datos han sido objeto de una filtración
Aunque Paidwork no ha reconocido públicamente la supuesta filtración, al parecer los datos robados están circulando en círculos delictivos, y los hemos incluido en nuestro Digital Footprint Scanner para que puedas comprobar si tu información se ha visto expuesta.
Utiliza nuestro Digital Footprint Scanner para comprobar si tu dirección de correo electrónico aparece en bases de datos de filtraciones conocidas, incluidos los datos relacionados con este incidente. Si es así, tómatelo como una señal para actuar, más que como un motivo para entrar en pánico:
- Cambia tu contraseña en Paidwork (si sigues utilizando el servicio) y en cualquier otra cuenta en la que hayas vuelto a utilizar la misma contraseña o una similar.
- Activa la autenticación multifactorial (MFA) siempre que sea posible, sobre todo en el correo electrónico, la banca y otras cuentas importantes, y plantéate utilizar un gestor de contraseñas para generar y almacenar contraseñas únicas para cada sitio web.
- Revisa los extractos bancarios para detectar retiradas inesperadas o actividades sospechosas.
- Prepárate para recibir correos electrónicos, mensajes de texto y llamadas telefónicas de phishing. Los ciberdelincuentes pueden utilizar la información filtrada para que sus estafas resulten más convincentes.
- Plantéate contratar un servicio de supervisión de la identidad o de protección contra el robo de identidad.
¿Qué saben los ciberdelincuentes sobre ti?
Utiliza el análisis gratuito de huellas digitales Malwarebytes para comprobar si tu información personal ha sido expuesta en Internet.




