Ganhou algum dinheiro a fazer tarefas online? Uma fuga da Paidwork expôs 23 milhões de contas - incluindo dados bancários
A Paidwork paga pequenas quantias a pessoas por completarem tarefas e inquéritos online. Se alguma vez a usou, uma parte dos seus dados pessoais está agora à solta na internet. A empresa foi invadida em março de 2026, a base de dados roubada foi discretamente colocada à venda num fórum de cibercrime em abril e, na semana passada, tudo isso - cerca de 11GB - foi divulgado publicamente. A 19 de julho, o Have I Been Pwned acrescentou-o: 23 272 765 contas.
O que torna esta fuga pior do que a habitual combinação de email e palavra-passe é a quantidade de dados envolvida. Além de nomes, endereços de email, números de telefone, moradas, datas de nascimento e palavras-passe (protegidas com hash bcrypt, que é pelo menos a forma sensata de as guardar), o ficheiro divulgado inclui alegadamente números de conta bancária e registos de transações associados à forma como a plataforma paga aos utilizadores. É o tipo de detalhe que torna uma chamada fraudulenta ou um email falso sobre um "problema de pagamento" assustadoramente credível. Até à semana passada, a Paidwork ainda não tinha reconhecido publicamente a fuga.
Se tem uma conta, mude já a palavra-passe, e mude-a também em qualquer outro sítio onde tenha usado a mesma. Fique atento à conta bancária associada aos seus pagamentos e trate com desconfiança qualquer mensagem inesperada sobre o seu saldo na Paidwork ou um passo de "verificação" - não clique na ligação, aceda diretamente ao site. Pode verificar se o seu endereço consta da fuga em haveibeenpwned.com.
O fio condutor que atravessa fuga após fuga é a reutilização de palavras-passe: uma fuga transforma-se numa chave mestra para as suas outras contas. A verificação de Privacidade e contas da Tendvane faz essa mesma pesquisa de fugas de dados sobre as credenciais guardadas no seu PC, para que possa ver quais já apareceram numa fuga conhecida e precisam, antes de mais, de uma palavra-passe nova e única.