Door een beveiligingslek bij Paidwork zijn de gegevens van 23 miljoen gebruikers gelekt: controleer of u hierdoor getroffen bent

| 22 juli 2026
Logo van Paidwork

Door een datalek bij Paidwork, een platform dat mensen kleine bedragen betaalt voor het uitvoeren van online microtaken, zijn persoonlijke en financiële gegevens van meer dan 23 miljoen gebruikers openbaar geworden.

Volgens openbare rapporten over datalekken vond de inbraak plaats in maart 2026, waarna de gestolen database in april voor het eerst op een cybercriminaliteitsforum te koop werd aangeboden als een dump van 11 GB die naar verluidt afkomstig was uit de productiesystemen van Paidwork.

De gelekte gegevens zouden onder meer bestaan uit volledige namen, e-mail- en woonadressen, telefoonnummers, geboortedata, geslacht, opleidingsgegevens, bankrekeningnummers, transactiegegevens, apparaat- en IP-informatie, profielfoto’s, persoonlijke interesses en wachtwoorden die als hashwaarden zijn opgeslagen.

Dat is heel wat gevoelige informatie om door te geven aan een website die veel gebruikers slechts een paar cent per taak betaalt.

Waarom dit soort inbreuken belangrijk zijn

Voor cybercriminelen is een dergelijke dataset een goudmijn voor gerichte phishing, het overnemen van accounts en identiteitsfraude. Bankgegevens en transactiegeschiedenissen kunnen direct worden misbruikt, terwijl combinaties van e-mailadressen, wachtwoord-hashes en persoonlijke gegevens credential stuffing en social engineering aanzienlijk vergemakkelijken. Zelfs als wachtwoorden met bcrypt zijn gehasht, kunnen zwakke of hergebruikte wachtwoorden nog steeds worden gekraakt en elders worden geprobeerd.

Veel gebruikers van Paidwork hebben zich waarschijnlijk aangemeld met een ‘wegwerp’-e-mailadres en een hergebruikt wachtwoord, in de veronderstelling dat het risico gering was omdat het om zeer kleine bedragen ging. Maar het maakt aanvallers niet uit hoeveel je hebt verdiend. Het gaat hen erom hoeveel ze kunnen verdienen door misbruik te maken van je gegevens.

Gegevens voor een habbekrats, risico voor jaren

Deze inbreuk herinnert ons er vooral aan dat we kritisch moeten nadenken over aan wie we onze persoonlijke gegevens verstrekken.

Voordat je je volledige naam, woonadres, geboortedatum en bankgegevens doorgeeft aan een website die slechts een paar cent per taak betaalt, moet je jezelf afvragen of dat de moeite waard is.

Als een dienst om gevoelige gegevens vraagt, ga dan na welke toezeggingen deze doet op het gebied van beveiliging en privacy, of deze dienst daadwerkelijke ondersteuning biedt in geval van een inbreuk, en of je het delen van gegevens kunt beperken tot het strikt noodzakelijke minimum. Bij twijfel: bewaar waardevolle gegevens, zoals bankgegevens en kopieën van identiteitsbewijzen, uitsluitend voor organisaties die deze gegevens daadwerkelijk nodig hebben en die ter verantwoording kunnen worden geroepen als ze deze gegevens niet adequaat beschermen.

Controleer of uw gegevens zijn gelekt

Hoewel Paidwork het vermeende datalek nog niet openbaar heeft erkend, doen de gestolen gegevens naar verluidt de ronde in criminele kringen, en we hebben ze opgenomen in onze Digital Footprint Scanner opgenomen, zodat u kunt controleren of uw gegevens zijn blootgesteld.

Maak gebruik van onze Digital Footprint Scanner om te controleren of uw e-mailadres voorkomt in bekende gegevens over datalekken, waaronder gegevens die verband houden met dit incident. Als dat het geval is, beschouw dit dan als een aanleiding om actie te ondernemen en niet als een reden tot paniek:

  • Wijzig je wachtwoord op Paidwork (als je deze dienst nog steeds gebruikt) en op alle andere accounts waar je hetzelfde of een vergelijkbaar wachtwoord hebt gebruikt.
  • Schakel waar mogelijk meervoudige authenticatie (MFA) in, met name voor e-mail-, bank- en andere belangrijke accounts, en overweeg het gebruik van een wachtwoordbeheerder om voor elke website unieke wachtwoorden te genereren en op te slaan.
  • Controleer uw bankafschriften op onverwachte opnames of verdachte activiteiten.
  • Wees voorbereid op phishing-e-mails, sms’jes en telefoontjes. Cybercriminelen kunnen de gelekte informatie gebruiken om hun oplichting geloofwaardiger te maken.
  • Overweeg een dienst voor identiteitsbewaking of bescherming tegen identiteitsdiefstal.

Wat weten cybercriminelen over jou?

Gebruik de gratis Digital Footprint-scan Malwarebytes om te zien of uw persoonlijke gegevens online zijn blootgesteld.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.