Tüm İhlaller
29 Mart 2026 Doğrulanmış Teknoloji

Paidwork 2026 Veri İhlali

Paidwork veri ihlali, Mart 2026'da gerçekleştiği bildirilen ve 23.272.765 benzersiz e-posta adresini içeren geniş kapsamlı bir veri sızıntısıdır. Çevrim içi mikro görev platformundan alındığı belirtilen yaklaşık 11 GB büyüklüğündeki veri kümesi; iletişim, profil, finans ve hesap güvenliği bilgilerini bir araya getirdiği için kullanıcılar açısından uzun süreli risk oluşturur.

Olay, veri kümesinin bir siber suç forumunda satışa çıkarılmasının ardından kamuoyuna yansıdı ve Temmuz 2026'da yayımlanan kopya üzerinde yapılan incelemeyle doğrulandı. Doğrulanan sayı benzersiz e-posta adreslerini ifade eder; her kayıtta bütün veri alanlarının bulunduğu veya bu sayının bire bir aynı sayıda kişiyi temsil ettiği varsayılmamalıdır. Paidwork, kaynakların incelendiği tarih itibarıyla olayı kamuya açık bir açıklamayla doğrulamamıştır.

Sızan Veri Türleri ve Riskleri

Doğrulanan veri sınıfları; banka hesap numaraları, doğum tarihleri, cihaz bilgileri, eğitim düzeyleri, e-posta adresleri, finansal işlemler, cinsiyet bilgileri, IP adresleri, adlar, parola özetleri, kişisel ilgi alanları, telefon numaraları, fiziksel adresler ve profil fotoğraflarıdır. Bu liste veri kümesinin genel kapsamını gösterir; tek bir kullanıcı kaydında bu alanların tamamının bulunduğu anlamına gelmez.

Ad, e-posta, telefon ve adres bilgilerinin işlem geçmişi ya da banka hesabı bilgileriyle birleşmesi, hedefli dolandırıcılık mesajlarının inandırıcılığını artırabilir. Saldırganlar ödeme gecikmesi, kazanç çekme, hesap doğrulama, görev ücreti veya banka bilgisi güncelleme gibi Paidwork kullanımına uygun senaryolar kurabilir. Profil fotoğrafı, eğitim ve ilgi alanları da sahte hesapların ya da kişiye özel sosyal mühendislik girişimlerinin hazırlanmasında kullanılabilir.

Parolalar ve Hesap Ele Geçirme Riski

Veri kümesindeki parolaların açık metin yerine bcrypt ile özetlenmiş biçimde tutulduğu bildirildi. Bcrypt, hızlı parola özetleme yöntemlerine göre çevrim dışı tahmin saldırılarını zorlaştırır; ancak kısa, yaygın veya daha önce başka hizmetlerde kullanılmış parolaları otomatik olarak güvenli hale getirmez. Bir parola tahmin edilirse aynı parolayı kullanan e-posta, finans, alışveriş ve sosyal medya hesapları da kimlik bilgisi doldurma saldırılarına açık kalabilir.

Bu nedenle yalnız Paidwork parolasını değiştirmek yeterli olmayabilir. Aynı ya da çok benzer parola başka bir hesapta kullanıldıysa önce ana e-posta hesabı, ardından finansal hesaplar ve ödeme hizmetleri için benzersiz parolalar oluşturulmalıdır. Eski Paidwork parolası artık etkin olmasa bile, aynı kalıbı izleyen güncel parolaların tahmin edilmesini kolaylaştırabileceği unutulmamalıdır.

Finansal Bilgiler İçin Alınacak Önlemler

Banka hesap numarası ve finansal işlem verisi bulunması, kullanıcıların hesap hareketlerini daha dikkatli izlemesini gerektirir. Banka hesabı numarası tek başına çoğu durumda hesaptan para çekmek için yeterli değildir; buna rağmen sahte ödeme talimatı, kimliğe bürünme, hedefli oltalama ve hesap sahipliğini doğrulamaya yönelik girişimlerde kullanılabilir. Beklenmeyen transfer, küçük tutarlı deneme işlemi veya yeni alıcı bildirimi görülürse bankanın uygulaması ya da resmî telefon hattı üzerinden kontrol yapılmalıdır.

Paidwork'ten geliyormuş gibi görünen kazanç ödemesi, komisyon, vergi, çekim ücreti veya banka hesabı güncelleme mesajlarındaki bağlantılar açılmamalıdır. Platforma ulaşmak için adres tarayıcıya doğrudan yazılmalı; banka bilgisi değişikliği, tek kullanımlık kod ve kimlik belgesi istekleri bağımsız bir kanaldan doğrulanmalıdır. Banka, kart veya ödeme hesabına ait parolalar Paidwork parolasıyla aynıysa gecikmeden değiştirilmelidir.

Kimlik Avı ve Sosyal Mühendislik İşaretleri

Sızan ayrıntılar, genel amaçlı istenmeyen iletilerden daha kişisel mesajlar hazırlanmasına imkân verebilir. Mesajda gerçek ad, telefon, şehir, eğitim bilgisi veya geçmiş bir işlem ayrıntısının bulunması, gönderenin güvenilir olduğunu kanıtlamaz. Aciliyet yaratan ödeme uyarıları, hesabın kapatılacağı iddiası, kazanç çekmek için ön ödeme talebi ve parola ya da doğrulama kodu isteyen kişiler önemli tehlike işaretleridir.

E-posta gönderen adı yerine tam adres ve alan adı kontrol edilmeli, kısaltılmış bağlantılar açılmamalı ve ek dosyalar güncel güvenlik yazılımıyla taranmalıdır. Telefonla arayan bir kişi Paidwork veya banka çalışanı olduğunu söylese bile görüşme sonlandırılıp kurumun resmî iletişim bilgisi kullanılarak yeniden aranmalıdır. Tanımadığınız bir oturum açma bildirimi gelirse ilgili hesabın etkin oturumları kapatılmalı ve kurtarma seçenekleri incelenmelidir.

Hemen Uygulanabilecek Güvenlik Adımları

Paidwork hesabında güçlü ve başka yerde kullanılmayan bir parola belirleyin. Hizmet destekliyorsa çok faktörlü kimlik doğrulamayı açın; e-posta hesabınızda ise uygulama tabanlı doğrulama veya güvenlik anahtarı gibi kimlik avına daha dayanıklı bir yöntem tercih edin. Hesaba bağlı e-posta, telefon, banka bilgisi ve ödeme geçmişini gözden geçirerek tanımadığınız değişiklikleri ekran görüntüsü ve tarih bilgisiyle kaydedin.

Parola yöneticisi kullanmak her hizmet için uzun ve benzersiz parola üretmeyi kolaylaştırır. E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri ve bağlı uygulamalar kontrol edilmelidir; saldırganlar erişim sağladıklarında kalıcı olmak için bu ayarları değiştirebilir. Profil fotoğrafınızın taklit hesaplarda kullanılıp kullanılmadığını ve adınıza açılan sahte profilleri dönemsel olarak aramak da yararlı bir tamamlayıcı önlemdir.

LeakData Sonucu Nasıl Yorumlanmalı?

LeakData kontrolünde Paidwork eşleşmesi görülmesi, sorgulanan e-posta adresinin doğrulanmış veri kümesindeki benzersiz adreslerden biri olduğunu gösterir. Bu sonuç banka hesap numarası, parola özeti veya diğer tüm alanların aynı kişi için mutlaka bulunduğunu kanıtlamaz; ayrıca Paidwork hesabının bugün hâlâ saldırganların kontrolünde olduğu anlamına gelmez. Eşleşme, güvenlik adımlarını önceliklendirmek için somut bir uyarıdır.

Önce e-posta ve tekrarlanan parolalar güvenceye alınmalı, ardından finansal hareketler ile Paidwork hesap ayarları incelenmelidir. Şüpheli bir işlem varsa banka veya ödeme sağlayıcısına resmî kanaldan başvurulmalı; şüpheli mesajlar yanıtlanmadan raporlanmalıdır. Eşleşme bulunmaması yalnızca bu veri kümesinde sonuç olmadığı anlamına gelir ve başka ihlallerde ya da farklı e-posta adreslerinde risk bulunmadığını garanti etmez.

23,3 Milyon
Etkilenen Hesap
14
Veri Türü
Kritik
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

14
Banka Hesap Numaraları
Doğum Tarihleri
Cihaz Bilgileri
Eğitim Seviyeleri
E-posta Adresleri
Financial transactions
Cinsiyetler
IP Adresleri
İsimler
Şifreler
Personal interests
Telefon Numaraları
Adresler
Profil Fotoğrafları

Ek Bilgiler

Eklenme Tarihi19 Temmuz 2026
İhlal Tarihi29 Mart 2026
Domainpaidwork.com
KaynakVeritabanı sızıntısı
Son İçerik Güncellemesi26 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin