В результате утечки данных в компании Paidwork раскрыты данные 23 миллионов пользователей: проверьте, не затронуты ли вы

| 22 июля 2026 года
Логотип Paidwork

В результате утечки данных на платформе Paidwork, которая выплачивает пользователям небольшие суммы за выполнение онлайн-микрозадач, была раскрыта личная и финансовая информация более чем 23 миллионов пользователей.

Согласно открытым отчетам об утечках данных, взлом произошел в марте 2026 года, а в апреле на форуме киберпреступников впервые появилось объявление о продаже похищенной базы данных — дампа объемом 11 ГБ, который, как утверждается, был похищен из производственных систем компании Paidwork.

Сообщается, что среди утечек данных figurent полные имена, адреса электронной почты и домашние адреса, номера телефонов, даты рождения, пол, сведения об образовании, номера банковских счетов, записи о транзакциях, информация об устройствах и IP-адресах, фотографии профилей, личные интересы, а также пароли, сохраненные в виде хэшей.

Это слишком много конфиденциальной информации, чтобы передавать её сайту, который многим пользователям платит всего несколько центов за каждое задание.

Почему подобные утечки имеют такое большое значение

Для киберпреступников подобный набор данных — настоящая золотая жила для целевого фишинга, взлома учетных записей и мошенничества с личными данными. Банковские реквизиты и история транзакций могут быть использованы напрямую, а сочетание адресов электронной почты, хешей паролей и личных данных значительно упрощает атаки методом «credential stuffing» и социальную инженерию. Даже если пароли были захешированы с помощью bcrypt, слабые или повторно используемые пароли все равно можно взломать и попробовать использовать в других системах.

Многие пользователи Paidwork, вероятно, регистрировались, используя «одноразовый» адрес электронной почты и повторно используемый пароль, полагая, что риск невелик, поскольку речь шла о крошечных суммах. Однако злоумышленникам неважно, сколько вы заработали. Их интересует, сколько они смогут заработать, злоупотребив вашими данными.

Деньги за гроши — риск на долгие годы

Прежде всего, этот инцидент служит напоминанием о том, что нужно критически подходить к вопросу о том, кому вы предоставляете свои личные данные.

Прежде чем предоставлять свое полное имя, домашний адрес, дату рождения и банковские реквизиты сайту, который платит всего несколько центов за каждое задание, задайте себе вопрос: стоит ли это того?

Если какой-либо сервис запрашивает конфиденциальные данные, проверьте, какие обязательства он принимает в отношении безопасности и конфиденциальности, предлагает ли он действенную поддержку в случае утечки данных и можете ли вы ограничить объем передаваемых данных до необходимого минимума. В случае сомнений предоставляйте ценные данные, такие как банковские реквизиты и копии документов, удостоверяющих личность, только тем организациям, которым они действительно нужны и которые могут быть привлечены к ответственности в случае неспособности обеспечить их защиту.

Проверьте, не были ли ваши данные раскрыты

Хотя компания Paidwork официально не подтвердила факт предполагаемой утечки, по имеющимся данным, похищенные данные уже циркулируют в преступных кругах, и мы включили их в наш Digital Footprint Scanner , чтобы вы могли проверить, не попала ли ваша информация в открытый доступ.

Воспользуйтесь нашим Digital Footprint Scanner , чтобы проверить, фигурирует ли ваш адрес электронной почты в базах данных известных утечек, включая данные, связанные с данным инцидентом. Если да, воспринимайте это как повод для принятия мер, а не как повод для паники:

  • Измените пароль на сайте Paidwork (если вы по-прежнему пользуетесь этим сервисом) и на всех других учетных записях, где вы использовали тот же или похожий пароль.
  • По возможности включайте многофакторную аутентификацию (MFA), особенно для почтовых, банковских и других важных учетных записей, а также рассмотрите возможность использования менеджера паролей для генерации и хранения уникальных паролей для каждого сайта.
  • Следите за выписками со счетов на предмет неожиданных снятий средств или подозрительной активности.
  • Будьте готовы к фишинговым письмам, SMS-сообщениям и телефонным звонкам. Киберпреступники могут использовать утечённую информацию, чтобы сделать свои мошеннические схемы более убедительными.
  • Подумайте о том, чтобы воспользоваться услугой мониторинга идентификационных данных или защиты от кражи личных данных.

Что киберпреступники знают о вас?

Воспользуйтесь бесплатной функцией сканирования цифрового следа Malwarebytes, чтобы проверить, не была ли ваша личная информация раскрыта в Интернете.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.