La violation de données de Paidwork a exposé 23 millions de comptes, y compris des numéros de compte bancaire, des adresses et des hachages de mots de passe de la plateforme microtâche.
Gagner quelques dollars supplémentaires en ligne ne devrait pas mettre en danger vos coordonnées bancaires ou votre identité. C’est pourtant le souci des personnes qui ont utilisé Paidwork, une application de revenus en ligne.
Une base de données divulguée liée à la plateforme contiendrait des informations provenant de plus de 23 millions de comptes. Si vous vous êtes déjà inscrit, c’est le bon moment pour prendre cet avertissement au sérieux.
CyberGuy Live : Vous avez manqué « Vous en avez assez du spam ? » Obtenez la rediffusion et la liste de contrôle
Obtenez la rediffusion gratuite et la liste de contrôle maintenant sur CyberGuyLive.com.
Des pirates informatiques ont affirmé en mars 2026 avoir obtenu des données de Paidwork. Ils ont ensuite proposé les informations à la vente. Près de 11 Go de données prétendument extraites de la plateforme sont apparues publiquement en juillet. Le service de notification des violations de données Have I Been Pwned a analysé les fichiers publiés et a trouvé plus de 23 millions d’adresses e-mail uniques. Le service a ajouté l’incident à sa base de données le 19 juillet 2026.
Paidwork a déclaré à CyberGuy qu’il enquêtait activement sur la violation signalée, en travaillant avec des spécialistes de la sécurité externes et en prenant des mesures pour protéger les comptes concernés et informer les utilisateurs le cas échéant.
Quelles informations la fuite de Paywork aurait révélées
Les informations exposées semblent aller bien au-delà des adresses e-mail. Have I Been Pwned indique que les fichiers contiennent des noms, des numéros de téléphone, des adresses physiques et des dates de naissance. Ils incluraient également les niveaux d’éducation, les informations sur le sexe, les photos de profil et les intérêts personnels.
Les dossiers financiers suscitent des inquiétudes supplémentaires. Les fichiers contiendraient des numéros de compte bancaire, des informations sur les transactions et des historiques de paiement. Les attaquants peuvent également disposer d’informations sur les appareils et d’adresses IP. Ces détails peuvent révéler comment vous vous êtes connecté au service et quel équipement vous avez utilisé.
Enfin, la fuite contiendrait des mots de passe stockés sous forme de hachages bcrypt. Bcrypt rend les mots de passe plus difficiles à déchiffrer que les méthodes de stockage plus faibles. Cependant, les mots de passe courts ou prévisibles peuvent toujours faire l’objet d’attaques. Il s’agit d’une énorme quantité d’informations personnelles à échanger pour des tâches qui peuvent ne rapporter que quelques centimes.
Pourquoi la faille Paidwork pourrait vous suivre pendant des années
Vous avez peut-être gagné très peu grâce à Paywork. Un criminel pourrait encore trouver beaucoup de valeur dans votre compte. Par exemple, un e-mail de phishing pourrait mentionner un paiement réel avant de prétendre que votre virement bancaire a échoué. Un autre message pourrait inclure votre adresse pour donner un aspect convaincant à un faux avertissement de sécurité.
Les criminels peuvent combiner plusieurs détails divulgués pour construire une histoire crédible autour de vous. La réutilisation des mots de passe crée un autre danger. Si des attaquants piratent votre mot de passe Paidwork, ils peuvent le tester sur d’autres sites Web. Ce type d’attaque est appelé credential stuffing. Cela réussit lorsque les gens réutilisent un mot de passe sur plusieurs comptes. Votre compte de messagerie devrait susciter la plus grande préoccupation. Quelqu’un qui pénètre à l’intérieur peut l’utiliser pour réinitialiser les mots de passe d’autres services.
Les numéros de compte bancaire et l’historique des transactions peuvent également étayer des tentatives de fraude convaincantes. Un appelant qui connaît votre historique de paiement peut ressembler à un représentant légitime. Les attaquants ne se soucient pas de combien vous avez gagné. Ils se soucient de ce qu’ils peuvent gagner grâce aux informations qui vous concernent.
Pourquoi gagner quelques centimes peut mettre en danger des données précieuses
Cette fuite devrait nous inciter tous à réfléchir attentivement aux informations que nous fournissons aux plateformes de revenus secondaires. Une tâche peut ne rapporter que quelques centimes. Pendant ce temps, le service peut vous demander votre nom légal et vos informations de compte bancaire avant de débloquer vos revenus.
Il peut également collecter votre date de naissance, votre adresse personnelle ou des informations sur votre appareil. Cela crée un commerce inégal. Avant de rejoindre une application rémunératrice, vérifiez les informations qu’elle collecte. Recherchez une explication de la raison pour laquelle l’entreprise a besoin de chaque détail.
Vérifiez également si vous pouvez supprimer votre compte après avoir cessé d’utiliser la plateforme. Découvrez si vous pouvez supprimer les anciennes méthodes de paiement et les informations de profil. Évitez de remplir des champs de profil facultatifs qui révèlent des détails supplémentaires sur votre vie. L’entreprise ne peut pas perdre des informations que vous n’avez jamais fournies. Vous devez également bien réfléchir avant de connecter votre compte bancaire principal à un service que vous prévoyez d’utiliser seulement occasionnellement.
Comment vérifier vos informations lors de la violation de Paywork
Have I Been Pwned répertorie l’incident de Paidwork comme affectant 23,3 millions de comptes. Vous pouvez rechercher l’adresse e-mail que vous avez utilisée pour la plateforme via son outil de vérification des violations.
Une correspondance signifie que votre adresse e-mail apparaît dans les fichiers publiés. Cependant, la recherche publique n’affichera pas tous les détails exposés vous concernant. Vous devez toujours sécuriser vos comptes lorsqu’une recherche ne produit aucune correspondance. Les bases de données publiques sur les violations peuvent contenir des enregistrements incomplets.
Assurez-vous également de visiter le véritable site Web Have I Been Pwned. Les criminels créent souvent de fausses pages de vérification des violations pour collecter davantage d’informations personnelles. Ne saisissez jamais de mot de passe, de numéro de sécurité sociale ou d’informations bancaires dans un outil de recherche de violation.
Moyens de rester en sécurité après la violation de données de Paywork
Commencez par vos identifiants de connexion et vos comptes financiers. Réduisez ensuite la quantité d’informations personnelles que les criminels peuvent trouver ailleurs.
1) Vérifiez si votre e-mail et vos mots de passe sont compromis
Pour voir si votre adresse e-mail a été affectée, visitez Have I Been Pwned sur haveibeenpwned.com. Il s’agit de la première source officielle de cet ensemble de données nouvellement ajouté. Entrez votre adresse e-mail pour savoir si vos informations apparaissent dans la fuite Synthient. Une fois terminé, revenez ici pour l’étape 2.
Changez le mot de passe connecté à votre compte Paidwork, même si vous n’utilisez plus la plateforme. Créez un tout nouveau mot de passe. Évitez d’ajouter un symbole ou un chiffre à votre ancien mot de passe, car les criminels testent souvent des variantes courantes. Ensuite, modifiez ce mot de passe sur tous les autres comptes où vous l’avez réutilisé. De plus, remplacez immédiatement un mot de passe exposé partout où vous l’avez utilisé.
Un gestionnaire de mots de passe peut créer et stocker un mot de passe différent pour chaque compte. Cela limite les dommages causés par une seule connexion exposée. Vous évitez également de vous fier à des mots de passe courts, plus faciles à retenir et à déchiffrer. Protégez le gestionnaire de mots de passe avec un mot de passe principal fort. Activez ensuite l’authentification multifacteur pour le gestionnaire de mots de passe lui-même.
Activez l’authentification à deux facteurs (2FA) partout où l’option apparaît. Commencez par votre compte de messagerie. Protégez ensuite votre banque, vos services de paiement et vos autres comptes importants. Une application d’authentification ou une clé de sécurité offre généralement une protection plus efficace qu’un message texte. Cependant, toute deuxième étape de vérification peut améliorer votre sécurité.
Contactez n’importe quelle banque ou service de paiement que vous avez connecté à Paidwork. Expliquez que les informations de votre compte peuvent apparaître dans une base de données divulguée. Demandez si l’institution recommande une surveillance supplémentaire ou un numéro de compte de remplacement. Ensuite, activez les alertes pour les retraits et les transferts. Vous devriez également recevoir un avertissement lorsque quelqu’un modifie les informations de votre compte. Signalez toute transaction que vous ne reconnaissez pas. N’ignorez pas une petite accusation, car les criminels utilisent parfois des transactions mineures pour tester un compte.
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
