Uma violação de dados na Paidwork, uma plataforma que paga pequenas quantias às pessoas para que realizem microtarefas on-line, expôs informações pessoais e financeiras de mais de 23 milhões de usuários.
De acordo com relatórios públicos sobre violações de segurança, a invasão ocorreu em março de 2026, e o banco de dados roubado foi anunciado pela primeira vez em um fórum de cibercrime em abril como um dump de 11 GB supostamente obtido dos sistemas de produção da Paidwork.
Segundo relatos, os dados expostos incluem nomes completos, endereços de e-mail e residenciais, números de telefone, datas de nascimento, gênero, informações sobre formação acadêmica, números de contas bancárias, registros de transações, informações sobre dispositivos e endereços IP, fotos de perfil, interesses pessoais e senhas armazenadas como hashes.
É uma grande quantidade de informações confidenciais para fornecer a um site que, para muitos usuários, paga apenas alguns centavos por tarefa.
Por que esse tipo de violação é importante
Para os cibercriminosos, um conjunto de dados como esse é uma mina de ouro para ataques de phishing direcionados, invasão de contas e fraude de identidade. Dados bancários e históricos de transações podem ser utilizados indevidamente de forma direta, enquanto combinações de endereços de e-mail, hashes de senhas e dados pessoais facilitam muito o “credential stuffing” e a engenharia social. Mesmo que as senhas tenham sido criptografadas com o bcrypt, senhas fracas ou reutilizadas ainda podem ser quebradas e testadas em outros lugares.
Muitos usuários do Paidwork provavelmente se cadastraram com um e-mail “descartável” e uma senha reutilizada, achando que o risco era baixo porque os valores envolvidos eram mínimos. Mas os invasores não se importam com quanto você ganhou. Eles se importam com quanto podem ganhar abusando dos seus dados.
Dados por alguns centavos, risco por anos
Acima de tudo, essa violação serve como um lembrete para que você reflita criticamente sobre a quem você fornece suas informações pessoais.
Antes de fornecer seu nome completo, endereço residencial, data de nascimento e dados bancários a um site que paga alguns centavos por tarefa, pergunte-se se essa troca vale a pena.
Se algum serviço solicitar dados confidenciais, verifique quais são os compromissos de segurança e privacidade que ele assume, se oferece suporte adequado em caso de violação e se você pode limitar o que compartilha ao mínimo necessário. Em caso de dúvida, reserve dados de alto valor, como dados bancários e cópias de documentos de identidade, para organizações que realmente precisem deles e que possam ser responsabilizadas caso não consigam protegê-los.
Verifique se seus dados foram expostos
Embora a Paidwork não tenha reconhecido publicamente a suposta violação, os dados roubados estariam circulando em círculos criminosos, e nós os indexamos em nosso Digital Footprint Scanner para que você possa verificar se suas informações foram expostas.
Use nosso Digital Footprint Scanner para verificar se seu endereço de e-mail aparece em bancos de dados de violações conhecidos, incluindo dados associados a este incidente. Se aparecer, encare isso como um sinal para agir, e não como motivo para pânico:
- Altere sua senha no Paidwork (caso ainda utilize o serviço) e em todas as outras contas nas quais você tenha reutilizado a mesma senha ou uma senha semelhante.
- Ative a autenticação multifatorial (MFA) sempre que possível, especialmente em contas de e-mail, bancos e outras contas importantes, e considere usar um gerenciador de senhas para gerar e armazenar senhas exclusivas para cada site.
- Fique atento aos extratos bancários para identificar saques inesperados ou atividades suspeitas.
- Esteja preparado para receber e-mails, mensagens de texto e ligações de phishing. Os cibercriminosos podem usar as informações vazadas para tornar seus golpes mais convincentes.
- Considere contratar um serviço de monitoramento de identidade ou de proteção contra roubo de identidade.
O que os cibercriminosos sabem sobre você?
Use a verificação gratuita Digital Footprint Malwarebytes para verificar se suas informações pessoais foram expostas online.




