Hai presente quella sensazione allo stomaco quando leggi una notizia che ti tocca da vicino? Ieri ho aperto il telefono e ho visto il titolo: “Hacker vende database 340 milioni utenti OnlyFans”. Il caffè mi è rimasto a metà strada tra la tazza e le labbra.

Non perché abbia qualcosa da nascondere. Ma perché questo lavoro — il nostro lavoro — è fatto di fiducia. Fiducia che i nostri confini reggano. Fiducia che la parte di noi che condividiamo a pagamento rimanga a pagamento. E fiducia che la parte che teniamo per noi — il nome vero, l’indirizzo di casa, il volto della nonna che compare nelle stories private — resti al sicuro.

Secondo HackRead, l’annuncio di vendita è apparso la scorsa settimana su un forum noto per il cybercrime. Il venditore sostiene di aver costruito il database “correlando vecchi dati da leak e profili pubblici con account OnlyFans reali”. Non un attacco diretto ai server, dicono. Una ricomposizione a freddo. Come se qualcuno avesse preso tutti i pezzetti che abbiamo lasciato in giro — un’email qui, un username là, una foto profilo su Instagram — e li avesse incollati insieme per formare il nostro puzzle completo.

Trecentoquaranta milioni di record. Per metterla in prospettiva: OnlyFans ha circa 300 milioni di utenti registrati totali. Questo database ne contiene più della base utenti ufficiale. Significa che ci sono duplicati, account vecchi, dati aggregati da più fonti. Ma significa anche che se hai mai avuto un account — anche solo per curiosità, anche se l’hai cancellato nel 2020 — i tuoi dati potrebbero essere lì dentro.

E la parte che mi tiene sveglia non è la password. Le password si cambiano. È l’identità.


Quando “nessuno mi riconoscerà” incontra la realtà

Mi ricordo di Alina. Non il suo vero nome, ovviamente. L’ho intervistata mesi fa per un pezzo sul burnout dei creator. Era una ragazza polacca, venticinque anni, che aveva iniziato su OnlyFans per “soldi facili” — parole sue. Si era comprata un telefono nuovo. Aveva letto forum su come restare anonima. Si era fatta crescere i capelli diversamente, comprato lenti colorate, disegnato lentiggini finte sul viso. “Volevo che nessuno mi riconoscesse”, mi aveva detto. “Né la mia famiglia, né il mio ex, né il tizio del supermercato.”

Ci era riuscita, per un po’. Poi un abbonato aveva riconosciuto un neo sul collo che lei aveva mostrato in una story Instagram personale, non su OnlyFans. Un dettaglio minuscolo. Una distrazione di un secondo. E improvvisamente il suo “personaggio” aveva un nome, un cognome, un indirizzo.

Non serve un hacker per trovarti. A volte bastano i briciole che semini tu stessa.

Il database in vendita, secondo gli analisti, funziona proprio così: prende i briciole. Email usate per registrarsi. Username riciclati da Twitter o Reddit. Foto profilo confrontate con riconoscimento facciale. Numero di telefono se l’hai mai messo in bio “per collaborazioni”. E ti costruisce un profilo completo: questa creator su OnlyFans = questa persona su Instagram = questo profilo LinkedIn = questo indirizzo di casa.

È spaventoso non perché sia magia nera. È spaventoso perché è logica elementare applicata su scala industriale.


La lezione di Sophie Rain: i confini si difendono pubblicamente

Sabato scorso, Sophie Rain — una delle creator più seguite al mondo, 20 milioni di dollari l’anno stimati — ha risposto a Pete Davidson. Lui aveva fatto l’ennesimo commento sui creator che “non fanno niente e guadagnano 40 milioni”. Lei ha twittato: “He should go do it” — dovrebbe provarci lui.

News.com.au ha riportato lo scambio. E mentre tutti ridevano della battuta, io ci ho visto qualcos’altro. Sophie Rain non ha difeso i suoi soldi. Ha difeso il suo lavoro. La sua fatica. Il suo diritto a decidere cosa mostrare e cosa no.

La privacy non è solo nascondersi. È controllo. È poter dire: “Questo lo vedono solo i miei abbonati. Questo lo vedono tutti. Questo non lo vede nessuno.”

Quando un database come questo circola, ti toglie il controllo. Ti dice: “Non sei tu a decidere. Lo decidiamo noi che compriamo i dati.”


Il rischio che non vedi: non sono i fan, sono i “professionisti”

C’è un articolo uscito su ClearanceJobs che fa paura in modo diverso. Parla di autorizzazioni di sicurezza — roba da dipendenti governativi, contractor, militari. Ma il principio vale per tutti: “Il rischio più grande non è il contenuto. È il ricatto.”

Leggi bene: blackmail. Non i tuoi abbonati che fanno screenshot — quello lo mettiamo in conto. È chi compra quel database da 340 milioni di righe e ti scrive: “So chi sei. So dove abiti. So il vero nome di tua madre. Manda 5.000 euro o lo dico al tuo datore di lavoro / alla tua famiglia / al tuo condominio.”

E non serve che i dati siano veri al 100%. Basta che siano abbastanza veri da farti paura. Basta che il tuo vero nome compaia accanto al tuo username OnlyFans in una lista Excel che gira su Telegram. Il danno è fatto. La paura è reale. I soldi — spesso — se ne vanno.


Sette passi per riprenderti il controllo (stanotte, se vuoi)

Non ti dirò “cancella tutto e sparisci”. Non è realistico e non è giusto. Ti meriti di lavorare in pace. Ecco cosa fare, in ordine di priorità, partendo da quello che richiede meno fatica:

1. Attiva 2FA vero — non via SMS

L’autenticazione a due fattori via SMS è bucabile (SIM swapping). Usa un’app: Google Authenticator, Authy, 1Password, Bitwarden. Ci metti due minuti. Fallo adesso. Mentre leggi questo paragrafo, apri un’altra scheda e fallo. Ti aspetto.

2. Email dedicata, solo per OnlyFans

Non la tua email personale. Non quella del lavoro. Non quella che usi per Amazon. Crea una email nuova, usata esclusivamente per OnlyFans e servizi collegati (payout, verifica, supporto). ProtonMail, Tuta, anche una Gmail nuova va bene — ma solo per questo. Se quella email appare in un leak, sai esattamente da dove viene. E non è collegata a nient’altro.

3. Username unico — mai riciclato

Se il tuo Twitter è @giulia_roma88 e il tuo OnlyFans è @giulia_roma88, hai già perso. Il database correla esattamente quello. Cambia username su OnlyFans in qualcosa che non esiste da nessun’altra parte. Niente varianti del tuo nome. Niente date di nascita. Niente riferimenti alla tua città. Qualcosa di totalmente astratto: @velvetdusk_99, @moonlitcanvas, @quietstorm_it. Controlla che non esista su Instagram, TikTok, X, Reddit. Se esiste, cambia.

4. Rimuovi ogni riferimento personale dalle bio pubbliche

Niente “DM per collab 📩” con la tua email. Niente “Roma 📍” se vivi a Roma. Niente link al LinkedIn “per lavoro serio”. I bot scansionano tutto. Lascia solo il link al tuo Linktree o Beacons — e lì metti solo ciò che vuoi pubblico. Il tuo Linktree è la tua vetrina. OnlyFans è il retrobottega. Non mettere l’indirizzo del retrobottega sulla vetrina.

5. Watermarka tutto — anche le anteprime

Ogni foto, ogni video, ogni story che posti su OnlyFans: watermark con il tuo username OnlyFans (quello nuovo, astratto). Se finisce in giro — e succede — si vede da dove viene. E chi lo vede non risale a te. Risale al tuo personaggio. Che è quello che vuoi.

6. Geoblocka l’Italia (e le regioni vicine)

OnlyFans ti permette di bloccare interi paesi. Blocca l’Italia. Blocca il Vaticano (sì, esiste come paese a parte). Blocca San Marino. Se hai fan italiani veri, fagli usare VPN — ma tu non appari nei suggerimenti “creator vicino a te”. Non appari nelle ricerche per località. Esisti solo per chi ti cerca per nome.

7. Controlla “Have I Been Pwned” — e imposta gli alert

Vai su haveibeenpwned.com. Metti la tua email OnlyFans. Metti la tua email personale. Attiva “Notify me”. Se i tuoi dati appaiono in qualsiasi leak futuro — incluso questo da 340 milioni quando verrà analizzato — ricevi una mail. Cambi la password quell’ora. Non domani. Quell’ora.


La parte che nessuno dice: la fatica mentale

Fino a qui, tecnica. Ora parliamo di te.

Tu hai 33 anni. Vieni da Roma. Hai studiato storia dell’arte. Fai un road trip attraverso l’Italia documentando tutto — kawaii e spicy insieme. Sei stanca fisicamente. Il tuo bisogno vero è riposo consapevole. La tua consapevolezza del rischio è bassa — non per ingenuità, ma perché sei concentrata sulla creazione, non sulla difesa.

Ed è giusto così. Il tuo lavoro è creare. Il mio — come MaTitie di Top10Fans — è aiutarti a non dover pensare alla difesa ogni mattina.

Ma questa notizia — 340 milioni di record — è un campanello d’allarme che non puoi ignorare. Non per paranoia. Per amore verso il tuo lavoro. Per rispetto verso la community che hai costruito. Per la nonna che non deve vedere il tuo viso su un database venduto a 200 dollari in crypto.

La privacy non è un lucchetto. È un’abitudine. Come bere acqua. Come fare stretching dopo guida. Come mandare un vocale alla tua migliore amica per dire “sono arrivata, tutto bene”.

Inizia da una cosa stasera. Solo una. L’email nuova. O il 2FA. O il geoblock. Domani un’altra. Tra una settimana hai una fortezza che non ti pesa sulle spalle.

E se ti serve una mano — per capire quali tool usare, come impostare il Linktree senza leak, come gestire le tasse da creator in Italia senza esporre dati — siamo qui. Top10Fans esiste per questo: 30+ lingue, 50+ paesi, CDN globale, zero costi per entrare. Non vendiamo corsi. Costruiamo ponti tra creator e opportunità reali.

Entra nella rete globale Top10Fans — è gratis, ti ci vogliono due minuti, e ti ritrovi con creator da Tokyo a Buenos Aires che affrontano le tue stesse paure e hanno trovato le loro soluzioni.


📚 Approfondimenti utili

Ecco tre letture che ti aiuteranno a contestualizzare e agire:

🔸 Hacker vende database 340 milioni utenti OnlyFans
🗞️ Fonte: HackRead – 📅 2026-10-04
🔗 Leggi l’articolo

🔸 Account OnlyFans può costare l’autorizzazione sicurezza?
🗞️ Fonte: ClearanceJobs – 📅 2026-10-04
🔗 Leggi l’articolo

🔸 OnlyFans star Sophie Rain risponde a Pete Davidson
🗞️ Fonte: News.com.au – 📅 2026-10-04
🔗 Leggi l’articolo


📌 Nota importante

Questo articolo unisce informazioni pubbliche a una sintesi assistita da AI.
È pensato per condivisione e discussione — non tutti i dettagli sono verificati ufficialmente.
Se qualcosa non torna, scrivimi e lo correggo.