Une fuite de données chez Paidwork, une plateforme qui rémunère les utilisateurs pour de petites tâches en ligne, a exposé les informations personnelles et financières de plus de 23 millions d'utilisateurs.
Selon les rapports publics sur les violations de données, l'intrusion a eu lieu en mars 2026, la base de données volée étant annoncée pour la première fois sur un forum de cybercriminalité en avril comme un fichier de 11 Go prétendument extrait des systèmes de production de Paidwork.
Les données exposées incluraient les noms complets, les adresses électroniques et postales, les numéros de téléphone, les dates de naissance, le sexe, les informations sur les études, les numéros de compte bancaire, les historiques de transactions, les informations sur les appareils et les adresses IP, les photos de profil, les centres d'intérêt personnels et les mots de passe stockés sous forme de hachages.
Cela représente beaucoup d'informations sensibles à confier à un site qui, pour de nombreux utilisateurs, ne rémunère que quelques centimes par tâche.
Pourquoi ce type de violation est important
Pour les cybercriminels, un ensemble de données de ce type représente une véritable mine d'or pour le phishing ciblé, le piratage de comptes et l'usurpation d'identité. Les informations bancaires et l'historique des transactions peuvent être exploités directement, tandis que la combinaison d'adresses e-mail, de hachages de mots de passe et de données personnelles facilite grandement le cringe stuffing et l'ingénierie sociale. Même si les mots de passe sont hachés avec bcrypt, les mots de passe faibles ou réutilisés peuvent toujours être déchiffrés et testés ailleurs.
Nombre d'utilisateurs de Paidwork se sont probablement inscrits avec une adresse e-mail jetable et un mot de passe réutilisé, pensant que le risque était faible compte tenu des montants en jeu. Or, les pirates informatiques se moquent de vos gains. Ce qui les intéresse, c'est le profit qu'ils peuvent tirer de l'exploitation de vos données.
Des données pour quelques centimes, un risque pour des années
Plus que tout, cette violation de données nous rappelle l'importance de bien réfléchir aux personnes à qui nous communiquons nos informations personnelles.
Avant de communiquer votre nom complet, votre adresse, votre date de naissance et vos coordonnées bancaires à un site qui ne vous paie que quelques centimes par tâche, demandez-vous si le jeu en vaut la chandelle.
Si un service vous demande des données sensibles, vérifiez ses engagements en matière de sécurité et de confidentialité, l'efficacité du soutien qu'il propose en cas de violation de données et la possibilité de limiter le partage des informations au strict minimum. En cas de doute, réservez les données sensibles, telles que les coordonnées bancaires et les copies de pièces d'identité, aux organisations qui en ont réellement besoin et qui peuvent être tenues responsables en cas de manquement à leur obligation de protection.
Vérifiez si vos données ont été exposées.
Bien que Paidwork n'ait pas publiquement reconnu la violation présumée, les données volées circuleraient dans des milieux criminels, et nous les avons indexées dans notre Digital Footprint Scanner afin que vous puissiez vérifier si vos informations ont été exposées.
Utilisez notre Digital Footprint Scanner pour vérifier si votre adresse e-mail figure dans des données compromises connues, y compris celles liées à cet incident. Si c'est le cas, considérez cela comme une incitation à agir plutôt que comme une raison de paniquer.
- Changez votre mot de passe sur Paidwork (si vous utilisez toujours ce service) et sur tous les autres comptes où vous avez réutilisé le même mot de passe ou un mot de passe similaire.
- Activez l'authentification multifacteurs (MFA) partout où cela est possible, notamment pour la messagerie électronique, les comptes bancaires et autres comptes importants, et envisagez d'utiliser un gestionnaire de mots de passe pour générer et stocker des mots de passe uniques pour chaque site.
- Surveillez vos relevés bancaires afin de détecter tout retrait inattendu ou toute activité suspecte.
- Soyez vigilant face aux tentatives d'hameçonnage par courriel, SMS et appels téléphoniques. Les cybercriminels peuvent utiliser les informations divulguées pour rendre leurs escroqueries plus convaincantes.
- Envisagez un service de surveillance d'identité ou de protection contre le vol d'identité .
Que savent les cybercriminels à votre sujet ?
Utiliser Malwarebytes « Analyse gratuite de votre empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne. »




