Dữ liệu của một nền tảng vi tác vụ cuối cùng cũng xuất hiện trên HIBP

Vào ngày 19 tháng 7 năm 2026, nền tảng kinh tế gig Paidwork đã được thêm vào Have I Been Pwned (HIBP), dịch vụ thông báo vi phạm dữ liệu được sử dụng rộng rãi cho phép mọi người kiểm tra xem thông tin cá nhân của họ có bị lộ hay không. Việc niêm yết này xác nhận điều mà các nhà nghiên cứu bảo mật đã theo dõi trong nhiều tháng: một cơ sở dữ liệu 11 GB chứa 23.272.765 hồ sơ người dùng duy nhất đã được tổng hợp và lưu hành, dường như bắt nguồn từ một vụ rò rỉ được khẳng định lần đầu vào tháng 3 năm 2026.

Paidwork hoạt động như một nền tảng vi tác vụ, kết nối người dùng với các công việc ngắn hạn, kiểu gig, thường thanh toán qua ví kỹ thuật số hoặc chuyển khoản ngân hàng. Chính hạ tầng thanh toán đó là điều khiến cho vụ rò rỉ này đáng lo ngại hơn so với một vụ rò rỉ email và mật khẩu thông thường. Khi tin tặc lần đầu tuyên bố đã lấy được dữ liệu của Paidwork, chúng đã rao bán nó trên các diễn đàn tội phạm mạng. Vào thời điểm dữ liệu này đến được HIBP vài tháng sau đó, bộ dữ liệu đã được xác minh và có thể tìm kiếm được, nghĩa là những người dùng bị ảnh hưởng giờ đây có thể trực tiếp kiểm tra mức độ bị lộ của chính mình.

Dữ liệu nào đã bị lộ

Vụ rò rỉ Paidwork đáng chú ý vì quy mô tuyệt đối, hơn 23 triệu hồ sơ người dùng duy nhất, và vì các loại thông tin liên quan. Báo cáo về sự cố cho thấy dữ liệu bị rò rỉ bao gồm tên đầy đủ, địa chỉ email, số điện thoại, mật khẩu tài khoản và các chi tiết tài chính hoặc ngân hàng gắn với khoản thanh toán cho người dùng. Đối với một nền tảng được xây dựng để trả tiền cho người thật thực hiện các nhiệm vụ, thành phần dữ liệu tài chính đó làm tăng đáng kể mức độ rủi ro so với các vụ rò rỉ chỉ làm lộ thông tin đăng nhập.

Sự kết hợp giữa thông tin liên hệ, dữ liệu xác thực và chi tiết tài chính này tạo ra một gói dữ liệu đặc biệt hữu ích cho tội phạm thực hiện các chiến dịch lừa đảo trực tuyến, tấn công nhồi thông tin xác thực hoặc lừa đảo tài chính có chủ đích. Bài viết trước đây của chúng tôi về vụ rò rỉ Paidwork đã nêu chi tiết cách bộ dữ liệu gần 11 GB này đưa email và thông tin ngân hàng của hàng triệu người dùng trực tiếp vào tay kẻ tấn công, một quy mô khiến sự cố này lọt vào danh sách những vụ rò rỉ nền tảng lớn hơn được tiết lộ trong năm 2026.

Tại sao dòng thời gian lại quan trọng

Một chi tiết đáng lưu ý là khoảng cách giữa thời điểm vụ rò rỉ được cho là đã xảy ra và khi nó có thể được tìm kiếm công khai. Tin tặc tuyên bố đã có dữ liệu của Paidwork từ tháng 3 năm 2026, rao bán nó trước khi chính thức được thêm vào HIBP vào tháng 7. Khoảng thời gian bốn tháng đó rất đáng kể: nó đại diện cho một giai đoạn mà dữ liệu bị đánh cắp có thể đã được trao tay giữa những kẻ mua bán tội phạm, rất lâu trước khi hầu hết người dùng bị ảnh hưởng có cách nào để biết thông tin của họ đã bị xâm phạm.

Mô hình này không chỉ riêng Paidwork, nhưng nó nhấn mạnh một thách thức dai dẳng trong phản ứng với vi phạm dữ liệu. Việc xác minh, thương lượng với các dịch vụ thông báo vi phạm và công bố công khai đều cần thời gian, trong khi dữ liệu cơ bản có thể đã được lưu hành. Đối với người dùng của bất kỳ nền tảng nào xử lý thông tin thanh toán, đây là một lời nhắc nhở rằng các thông báo vi phạm thường đến sau khi dữ liệu đã thực sự bị lộ.

Điều này có ý nghĩa gì với bạn

Nếu bạn đã từng sử dụng Paidwork, hoặc một nền tảng vi tác vụ hoặc gig tương tự, hãy coi vụ rò rỉ này như một lời thúc giục để xem xét lại tình trạng bảo mật tài khoản của bạn một cách rộng rãi, không chỉ cho riêng dịch vụ này. Hãy bắt đầu bằng cách kiểm tra địa chỉ email của bạn với HIBP để xác nhận xem dữ liệu của bạn có xuất hiện trong danh sách Paidwork hay không. Nếu có, hãy giả định rằng mật khẩu, số điện thoại và bất kỳ chi tiết tài chính nào gắn với tài khoản đó có thể nằm trong tay những người không được bạn cho phép truy cập.

Vì dữ liệu tài chính được báo cáo là một phần của vụ rò rỉ này, hãy theo dõi sao kê ngân hàng và tài khoản thanh toán của bạn để phát hiện các giao dịch lạ trong những tuần tới. Cũng hãy chú ý đến sự gia tăng các email hoặc tin nhắn lừa đảo đề cập cụ thể đến Paidwork, vì những kẻ tấn công thường sử dụng tên của các nền tảng bị rò rỉ để làm cho các tin nhắn lừa đảo trông đáng tin hơn.

Các bước thực tế cần làm ngay bây giờ

Một vụ rò rỉ tầm cỡ này có nghĩa là sự cảnh giác của cá nhân quan trọng hơn bao giờ hết. Dưới đây là những việc cần ưu tiên:

  • Thay đổi mật khẩu Paidwork của bạn ngay lập tức và cập nhật nó ở bất kỳ nơi nào khác bạn có thể đã sử dụng lại. Việc sử dụng lại mật khẩu là một trong những cách dễ nhất khiến một vụ rò rỉ đơn lẻ biến thành nhiều tài khoản bị xâm phạm.
  • Bật xác thực hai yếu tố ở bất cứ đâu được cung cấp, đặc biệt là trên các tài khoản email và tài chính, vì chỉ riêng một mật khẩu bị rò rỉ sẽ không đủ để cấp quyền truy cập nếu yêu cầu yếu tố thứ hai.
  • Kiểm tra trực tiếp Have I Been Pwned để xem email của bạn có xuất hiện trong tập dữ liệu Paidwork hay không và cân nhắc thiết lập giám sát vi phạm liên tục cho các địa chỉ chính của bạn.
  • Hãy hoài nghi đối với các tin nhắn không được yêu cầu đề cập đến Paidwork, thanh toán gig hoặc yêu cầu xác minh tài khoản, vì đây là những vectơ phổ biến cho các nỗ lực lừa đảo tiếp theo sau khi một vụ vi phạm dữ liệu trở nên công khai.
  • Thường xuyên xem xét hoạt động ngân hàng và ứng dụng thanh toán của bạn trong những tháng tới, không chỉ ngay sau khi tin tức nổ ra, vì dữ liệu tài chính bị đánh cắp có thể được sử dụng rất lâu sau khi tiết lộ ban đầu.

Vụ rò rò Paidwork là một lời nhắc nhở rằng các nền tảng xử lý cả dữ liệu danh tính cá nhân và khoản thanh toán tài chính mang theo rủi ro quá lớn khi bảo mật thất bại. Dành vài phút ngay bây giờ để cập nhật mật khẩu, bật xác thực mạnh hơn và giám sát tài khoản của bạn có thể giảm đáng kể mức độ bị ảnh hưởng từ hậu quả của sự cố này.