Una brecha en una plataforma de microtrabajos expone datos bancarios y personales de 23 millones de personas
Una intrusión ocurrida en marzo de 2026 en la plataforma de microtareas Paidwork expuso datos de 23 millones de personas, incluidos nombre, domicilio, teléfono, número de cuenta bancaria y contraseñas. El paquete de datos robado se publicó en un foro de ciberdelincuentes en abril de 2026 y ya puede verificarse mediante el buscador de brechas de Malwarebytes.
Qué ocurrió
Una intrusión en la plataforma de microtareas Paidwork, que paga pequeñas cantidades por completar tareas en línea, ocurrió en marzo de 2026. El paquete de datos robado, de 11 GB, se publicó en un foro de ciberdelincuentes en abril de 2026 y se hizo público en julio. Quedaron expuestos nombres completos, correos, domicilios, teléfonos, fecha de nacimiento, número de cuenta bancaria, registros de transacciones, información del dispositivo usado y contraseñas.
Quién está expuesto
Las 23 millones de personas que tenían cuenta registrada en Paidwork antes de marzo de 2026, en cualquier país donde opera la plataforma.
A considerar
Malwarebytes ya indexó los datos robados en su Digital Footprint Scanner, así que verificar la exposición es inmediato: basta con introducir el correo asociado a la cuenta. Con esa confirmación, cambiar la contraseña de Paidwork y de cualquier otro servicio donde se haya reutilizado es la acción prioritaria.
Impacto potencial
Con nombre, domicilio, teléfono y datos bancarios reales en manos de un atacante, es posible hacerse pasar por el banco de la víctima para inducirla a entregar un código de acceso o autorizar una transferencia; la información real hace que el engaño parezca legítimo. Las contraseñas expuestas, si se reutilizan, también abren la puerta a otras cuentas de la misma persona.
Leer fuente original →