Vous avez gagné un peu d'argent avec des tâches en ligne ? Une fuite Paidwork a exposé 23 millions de comptes - y compris des données bancaires
Paidwork paie les gens de petites sommes pour effectuer des tâches et des sondages en ligne. Si vous l'avez déjà utilisé, une bonne partie de vos informations personnelles circule désormais sur Internet. L'entreprise a été piratée en mars 2026, la base de données volée a été discrètement proposée à la vente sur un forum cybercriminel en avril, et la semaine dernière, l'ensemble - environ 11 Go - a été rendu public. Le 19 juillet, Have I Been Pwned l'a ajouté à sa base : 23 272 765 comptes.
Ce qui rend cette fuite pire qu'une fuite classique d'e-mails et de mots de passe, c'est la quantité d'informations qu'elle contient. Aux côtés des noms, adresses e-mail, numéros de téléphone, adresses postales, dates de naissance et mots de passe (hachés avec bcrypt, ce qui est au moins une façon raisonnable de les stocker), le dump inclurait des numéros de compte bancaire et des historiques de transactions liés à la façon dont la plateforme paie les utilisateurs. C'est exactement le genre de détail qui rend un appel frauduleux ou un faux e-mail de « problème de paiement » terriblement crédible. La semaine dernière, Paidwork n'avait toujours pas reconnu publiquement la fuite.
Si vous avez un compte, changez le mot de passe dès maintenant, et changez-le partout ailleurs où vous avez utilisé le même. Surveillez le compte bancaire lié à vos paiements et considérez comme suspect tout message inattendu concernant votre solde Paidwork ou une étape de « vérification » - ne cliquez pas sur le lien, rendez-vous directement sur le site. Vous pouvez vérifier si votre adresse figure dans la fuite sur haveibeenpwned.com.
Le fil conducteur qui traverse fuite après fuite, ce sont les mots de passe réutilisés : une seule fuite devient une clé passe-partout pour vos autres comptes. Le contrôle Confidentialité et comptes de Tendvane effectue cette même vérification de fuites sur les identifiants présents sur votre PC, afin que vous puissiez voir lesquels sont apparus dans une fuite connue et ont besoin d'un mot de passe neuf et unique en priorité.