פרטים אישיים של יותר מ-23 מיליון משתמשים בפלטפורמת Paidwork פורסמו השבוע באופן חופשי ברשת. Paidwork היא שירות שמשלם סכומים קטנים תמורת משימות פשוטות באינטרנט כמו צפייה בפרסומות, בדיקת אפליקציות ומילוי סקרים. שירות ההתראות Have I Been Pwned, שמאפשר לבדוק אם מייל שלכם נכלל בדליפה, הוסיף את האירוע למאגר שלו ב-19 ביולי עם 23,272,765 רשומות.

מה קרה

הפריצה עצמה קרתה כבר במרץ 2026, וכעבור חודש הופיע מסד נתונים בגודל 11 ג'יגה-בייט למכירה בפורום פלילי. השבוע הקובץ דלף במלואו לרשת בחינם, מה שהופך אותו לזמין לכל תוקף. המידע שנחשף רחב במיוחד: שמות מלאים, כתובות מייל, מספרי טלפון, כתובות מגורים, תאריכי לידה, מגדר ורמת השכלה. לצד אלה נחשפו גם מספרי חשבון בנק ורישום של תנועות כספיות, כתובות IP ותמונות פרופיל. הסיסמאות עצמן נשמרו בצורה מוצפנת (בשיטת bcrypt, שמקשה על פענוח ישיר), אבל כל שאר הפרטים גלויים כפי שהם.

למה זה חשוב לכם

גם אם לא שמעתם על Paidwork, פלטפורמות כאלה פופולריות בקרב אנשים שמחפשים הכנסה קטנה מהבית, כולל בישראל. הבעיה האמיתית היא לא רק הדליפה הזו: מי שהשתמש באותה סיסמה גם בשירותים אחרים חשוף לכך שתוקף ינסה אותה מול הבנק, המייל או הרשתות החברתיות. בנוסף, שילוב של שם, כתובת, טלפון ומספר חשבון בנק הוא חומר גלם מושלם להתחזות ולפישינג (הודעות מזויפות שמתחזות לגורם אמין כדי לגנוב פרטים), כי הנוכל כבר יודע עליכם פרטים אמיתיים שמשכנעים אתכם שהוא לגיטימי.

מה עושים?

בדקו אם המייל שלכם נכלל בדליפה בכתובת haveibeenpwned.com. ההזנה מיידית ובחינם.

אם נרשמתם אי פעם ל-Paidwork, החליפו את הסיסמה שם ובכל שירות אחר שבו השתמשתם באותה סיסמה. סיסמה חוזרת היא הדרך הקלה ביותר של תוקף לעבור מדליפה אחת לחשבונות שלכם.

הפעילו אימות דו-שלבי בחשבונות החשובים, בעיקר במייל ובבנק, כדי שגם סיסמה שנחשפה לא תספיק כדי להיכנס.

בשבועות הקרובים היו חשדנים כלפי הודעות שמכירות עליכם פרטים אישיים. גם אם הפונה יודע את שמכם וכתובתכם, זה לא הופך אותו לאמין, ואל תמסרו לו קוד, סיסמה או פרטי אשראי.