Μια «εντυπωσιακή» αγγελία σε cybercrime forum ισχυρίζεται ότι πωλείται βάση δεδομένων με 340 εκατομμύρια εγγραφές που σχετίζονται με χρήστες του OnlyFans (creators και subscribers). Όμως, σύμφωνα με την έρευνα του Hackread, το dataset δεν δείχνει να προέρχεται από άμεση παραβίαση της πλατφόρμας: ο πωλητής φέρεται να παραδέχτηκε ότι το υλικό συντέθηκε από παλιότερες διαρροές και δημόσια διαθέσιμες πληροφορίες, «ταιριάζοντας» στοιχεία με λογαριασμούς OnlyFans.

Γιατί αυτό έχει σημασία ακόμα κι αν ΔΕΝ είναι “new breach”
Η αγορά δεδομένων έχει αλλάξει: οι επιτιθέμενοι δεν χρειάζονται πάντα ένα νέο hack. Αν μπορούν να συσχετίσουν email/τηλέφωνο/username με online ταυτότητες και social προφίλ, χτίζουν «identity graphs» που είναι εξαιρετικά χρήσιμα για:
– spear phishing,
– εκβιασμό/blackmail,
– στοχευμένη παρενόχληση και doxxing,
– impersonation,
– credential stuffing (αν συνδυαστεί με passwords από άλλες διαρροές).
Δείτε επίσης: Το OnlyFans ως δόλωμα για διανομή του malware CRPx0
Τι υποτίθεται ότι περιέχει το OnlyFans dataset
Η αγγελία περιγράφει πεδία όπως usernames, ονόματα, emails, τηλέφωνα, metrics (followers/likes), linked social προφίλ, ακόμα και ένα πεδίο “card” που υποτίθεται ότι έχει τα τελευταία 4 ψηφία κάρτας. Το Hackread αναφέρει ότι δεν μπόρεσε να επιβεβαιώσει αν αυτό το “card” είναι αυθεντικό ή απλώς «δόλωμα» για να αυξηθεί η αξία της φερόμενης διαρροής.
Έλεγχοι που έγιναν στα δείγματα
Στο ρεπορτάζ αναφέρεται ότι δείγματα περιείχαν usernames και στοιχεία που αντιστοιχούσαν σε πραγματικούς/δημόσια προσβάσιμους λογαριασμούς (άρα τουλάχιστον ένα μέρος του mapping είναι πραγματικό). Αυτό δεν αποδεικνύει παραβίαση OnlyFans, αλλά δείχνει ότι το dataset μπορεί να χρησιμοποιηθεί επιχειρησιακά από απατεώνες.
Δείτε επίσης: Οι πιο συχνές απάτες phishing σε Gmail και Outlook

Το πιο πιθανό σενάριο: Συσχέτιση με παλιές διαρροές
Ο πωλητής φέρεται να είπε ότι δεν παραβίασε το OnlyFans και ότι χρησιμοποίησε παλαιότερες βάσεις από leaks (π.χ. από άλλα social) και δημόσια δεδομένα για να δημιουργήσει τη λίστα. Το αποτέλεσμα είναι μια «έτοιμη» λίστα στόχων.
Πρακτικές συμβουλές προστασίας (για χρήστες)
1) Αν χρησιμοποιείς το ίδιο email/τηλέφωνο παντού, σκέψου να το διαχωρίσεις (ξεχωριστό email για συνδρομές/υπηρεσίες).
2) Ενεργοποίησε MFA όπου υπάρχει, αλλά προτίμησε app-based (όχι SMS).
3) Πρόσεχε phishing που παριστάνει OnlyFans ή “verification” emails.
4) Μην ανοίγεις links από DMs/ύποπτα emails και μην δίνεις στοιχεία πληρωμής σε σελίδες που δεν είναι το επίσημο domain.
5) Αν είσαι creator, σκέψου operational security: ξεχωριστά social accounts/τηλέφωνα, περιορισμός δημόσιων στοιχείων που βοηθούν το “matching”.
Δείτε επίσης: Laravel-Lang: Επίθεση supply chain με malware κλοπής credentials
Τι σημαίνει για Ελλάδα / επιχειρήσεις / χρήστες
– Για Έλληνες χρήστες/creators, ο βασικός κίνδυνος δεν είναι μόνο απάτη, αλλά και στοχευμένη έκθεση (doxxing) ή εκβιασμός, ειδικά αν μπορεί να συσχετιστεί το online προφίλ με πραγματική ταυτότητα.
– Για επιχειρήσεις/brands: τέτοιες «λίστες συσχέτισης» τροφοδοτούν BEC-style επιθέσεις και social engineering, γιατί δίνουν πιο πειστικά προφίλ στόχων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
