Filtración de datos de Paidwork confirmada con 23 millones de registros

Una filtración de datos de Paidwork que apareció por primera vez en foros de cibercrimen a principios de este año ha sido verificada formalmente. Have I Been Pwned (HIBP), el servicio de notificación de filtraciones ampliamente utilizado, añadió el incidente a su base de datos el 19 de julio, confirmando que 23.272.765 registros de usuarios se vieron comprometidos. La confirmación cierra la brecha entre las especulaciones iniciales y los hechos verificados, ofreciendo a los usuarios afectados una forma fiable de comprobar si su información estuvo involucrada.

Según los informes sobre el incidente, la intrusión en sí ocurrió en marzo de 2026, aunque los datos robados no aparecieron públicamente hasta abril. En ese momento, un actor de amenazas con el alias "hackformetome" anunció el tesoro en un conocido foro de cibercrimen, describiéndolo como un vertido de 11 GB extraído directamente de los sistemas de producción de Paidwork. El anuncio original afirmaba que más de 22 millones de usuarios se vieron afectados; la cifra confirmada por HIBP ahora es ligeramente superior, superando los 23,27 millones.

Dentro del vertido de datos de Paidwork

Paidwork es una plataforma de economía colaborativa donde los usuarios completan pequeñas tareas a cambio de un pago, lo que significa que los datos recopilados en sus sistemas van mucho más allá de los detalles básicos de la cuenta. Los informes sobre la filtración indican que el conjunto de datos expuesto incluía información bancaria y de pago junto con los registros de cuenta habituales, una combinación que eleva las apuestas considerablemente en comparación con una filtración típica de correo electrónico y contraseña. Como se cubrió en informes anteriores sobre la filtración de Paidwork que expuso correos electrónicos y datos bancarios, la presencia de detalles financieros en el vertido hace que este incidente sea particularmente atractivo para delincuentes enfocados en el fraude, en lugar de solo operaciones de spam.

Vale la pena señalar el intervalo de aproximadamente cuatro meses entre la intrusión real en marzo y la confirmación pública de HIBP en julio. Esa ventana dio tiempo a que los datos circularan en foros, fueran recopilados por otros actores y potencialmente se integraran en listas combinadas de credenciales más grandes antes de que la mayoría de los usuarios supieran que su información estaba en riesgo. Este es un patrón recurrente en los plazos de las filtraciones: el robo inicial, la venta clandestina y la confirmación pública final rara vez ocurren cerca unas de otras, razón por la cual herramientas de monitoreo proactivo como HIBP son importantes.

Por qué los datos bancarios en una filtración cambian el cálculo

La mayoría de la cobertura de filtraciones se centra en las contraseñas, y con razón, ya que la reutilización de contraseñas sigue siendo uno de los mayores impulsores de la apropiación de cuentas. Pero cuando la información bancaria o de pago forma parte del conjunto de datos expuesto, el perfil de riesgo cambia de "alguien podría iniciar sesión en tu antigua cuenta del foro" a "alguien podría intentar un fraude financiero con tus datos de pago reales". Esa distinción importa para la seriedad con la que los usuarios deben tratar este incidente en particular en comparación con filtraciones de menor riesgo.

El desglose detallado de qué datos fueron expuestos en la filtración de Paidwork es un punto de referencia útil para cualquiera que intente entender exactamente qué categorías de información se incluyeron, ya que no todas las filtraciones exponen los mismos campos, y los detalles específicos determinan qué precauciones tienen realmente sentido.

Qué significa esto para ti

Si alguna vez has usado Paidwork, o si reutilizaste una contraseña de Paidwork en otra cuenta, trata esto como una señal para actuar, no como un motivo para entrar en pánico. Las filtraciones de datos que involucran información financiera suelen dar lugar a una ola de estafas posteriores: correos electrónicos de phishing que hacen referencia a la filtración, mensajes de texto falsos de "verificación de cuenta" o intentos de usar directamente los datos bancarios filtrados. Nada de eso requiere piratería sofisticada por parte del delincuente; solo requiere paciencia y una lista de víctimas lo suficientemente grande como para trabajar en ella.

La buena noticia es que la respuesta a una filtración como esta es bastante sencilla, aunque requiera un poco de esfuerzo. Comprobar si tu dirección de correo electrónico aparece en el conjunto de datos confirmado, cambiar cualquier contraseña reutilizada y vigilar los extractos bancarios en busca de actividad desconocida abordará la abrumadora mayoría de los riesgos realistas posteriores.

Medidas prácticas a tomar

  • Busca tu dirección de correo electrónico en Have I Been Pwned para confirmar si tu cuenta formaba parte de los 23,27 millones de registros confirmados.
  • Cambia tu contraseña de Paidwork inmediatamente y cámbiala en cualquier otro lugar donde la hayas reutilizado.
  • Supervisa de cerca las cuentas bancarias y de pago durante las próximas semanas, ya que la exposición de datos financieros a menudo da lugar a intentos de fraude diferidos en lugar de inmediatos.
  • Activa la autenticación multifactor siempre que se ofrezca, especialmente en cuentas financieras y vinculadas a pagos.
  • Sé escéptico ante cualquier correo electrónico o mensaje de texto no solicitado que haga referencia a Paidwork o a la verificación de la cuenta, ya que los datos de las filtraciones se reutilizan con frecuencia en campañas de phishing posteriores.

Las filtraciones que involucran datos de pago tienden a tener un riesgo de cola más largo que las simples fugas de credenciales, por lo que vale la pena mantenerse alerta durante los próximos meses en lugar de tratar esto como una verificación única. Tomar ahora los pequeños pasos prácticos descritos anteriormente es la forma más eficaz de limitar el daño de este incidente.