ΑρχικήSecurityOnlyFans: «Πωλείται» dataset με 340M αρχεία

OnlyFans: «Πωλείται» dataset με 340M αρχεία

Μια «εντυπωσιακή» αγγελία σε cybercrime forum ισχυρίζεται ότι πωλείται βάση δεδομένων με 340 εκατομμύρια εγγραφές που σχετίζονται με χρήστες του OnlyFans (creators και subscribers). Όμως, σύμφωνα με την έρευνα του Hackread, το dataset δεν δείχνει να προέρχεται από άμεση παραβίαση της πλατφόρμας: ο πωλητής φέρεται να παραδέχτηκε ότι το υλικό συντέθηκε από παλιότερες διαρροές και δημόσια διαθέσιμες πληροφορίες, «ταιριάζοντας» στοιχεία με λογαριασμούς OnlyFans.

OnlyFans

Γιατί αυτό έχει σημασία ακόμα κι αν ΔΕΝ είναι “new breach”

Η αγορά δεδομένων έχει αλλάξει: οι επιτιθέμενοι δεν χρειάζονται πάντα ένα νέο hack. Αν μπορούν να συσχετίσουν email/τηλέφωνο/username με online ταυτότητες και social προφίλ, χτίζουν «identity graphs» που είναι εξαιρετικά χρήσιμα για:

– spear phishing,
– εκβιασμό/blackmail,
– στοχευμένη παρενόχληση και doxxing,
– impersonation,
– credential stuffing (αν συνδυαστεί με passwords από άλλες διαρροές).

Δείτε επίσης: Το OnlyFans ως δόλωμα για διανομή του malware CRPx0

Τι υποτίθεται ότι περιέχει το OnlyFans dataset

Η αγγελία περιγράφει πεδία όπως usernames, ονόματα, emails, τηλέφωνα, metrics (followers/likes), linked social προφίλ, ακόμα και ένα πεδίο “card” που υποτίθεται ότι έχει τα τελευταία 4 ψηφία κάρτας. Το Hackread αναφέρει ότι δεν μπόρεσε να επιβεβαιώσει αν αυτό το “card” είναι αυθεντικό ή απλώς «δόλωμα» για να αυξηθεί η αξία της φερόμενης διαρροής.

Έλεγχοι που έγιναν στα δείγματα

Στο ρεπορτάζ αναφέρεται ότι δείγματα περιείχαν usernames και στοιχεία που αντιστοιχούσαν σε πραγματικούς/δημόσια προσβάσιμους λογαριασμούς (άρα τουλάχιστον ένα μέρος του mapping είναι πραγματικό). Αυτό δεν αποδεικνύει παραβίαση OnlyFans, αλλά δείχνει ότι το dataset μπορεί να χρησιμοποιηθεί επιχειρησιακά από απατεώνες.

Δείτε επίσης: Οι πιο συχνές απάτες phishing σε Gmail και Outlook

OnlyFans: «Πωλείται» dataset με 340M αρχεία

Το πιο πιθανό σενάριο: Συσχέτιση με παλιές διαρροές

Ο πωλητής φέρεται να είπε ότι δεν παραβίασε το OnlyFans και ότι χρησιμοποίησε παλαιότερες βάσεις από leaks (π.χ. από άλλα social) και δημόσια δεδομένα για να δημιουργήσει τη λίστα. Το αποτέλεσμα είναι μια «έτοιμη» λίστα στόχων.

Πρακτικές συμβουλές προστασίας (για χρήστες)

1) Αν χρησιμοποιείς το ίδιο email/τηλέφωνο παντού, σκέψου να το διαχωρίσεις (ξεχωριστό email για συνδρομές/υπηρεσίες).
2) Ενεργοποίησε MFA όπου υπάρχει, αλλά προτίμησε app-based (όχι SMS).
3) Πρόσεχε phishing που παριστάνει OnlyFans ή “verification” emails.
4) Μην ανοίγεις links από DMs/ύποπτα emails και μην δίνεις στοιχεία πληρωμής σε σελίδες που δεν είναι το επίσημο domain.
5) Αν είσαι creator, σκέψου operational security: ξεχωριστά social accounts/τηλέφωνα, περιορισμός δημόσιων στοιχείων που βοηθούν το “matching”.

Δείτε επίσης: Laravel-Lang: Επίθεση supply chain με malware κλοπής credentials

Τι σημαίνει για Ελλάδα / επιχειρήσεις / χρήστες

– Για Έλληνες χρήστες/creators, ο βασικός κίνδυνος δεν είναι μόνο απάτη, αλλά και στοχευμένη έκθεση (doxxing) ή εκβιασμός, ειδικά αν μπορεί να συσχετιστεί το online προφίλ με πραγματική ταυτότητα.
– Για επιχειρήσεις/brands: τέτοιες «λίστες συσχέτισης» τροφοδοτούν BEC-style επιθέσεις και social engineering, γιατί δίνουν πιο πειστικά προφίλ στόχων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS