Filtración de datos del sitio para adultos Frivol.com revela que usuarios se registraron usando correos corporativos


Difícilmente existe información más sensible que los datos personales de usuarios de sitios web para adultos. Sin embargo, Frivol.com, un sitio para adultos especializado en contenido amateur, ha expuesto a cientos de miles de sus usuarios.

Conclusiones principales:

El sitio web de contenido para adultos generado por usuarios dejó accidentalmente abierta una base de datos privada, exponiendo 479,000 direcciones de correo electrónico únicas. Aunque filtrar direcciones de correo suele considerarse de bajo riesgo en la escala de ciberseguridad, los sitios para adultos juegan con reglas diferentes.

ADVERTISEMENT

La base de datos vulnerable, descubierta por investigadores de Cybernews a principios de enero, pertenece a Frivol.com, una plataforma para creadores de contenido para adultos amateur. Aunque el operador del sitio web, Interquest Media, está registrado en España, el contenido está dirigido a audiencias de habla alemana.

La empresa declaró a Cybernews que los datos de clientes no estaban almacenados en los sistemas afectados y negó que Frivol haya sufrido una filtración de datos.

"No se almacenaron datos de clientes en el sistema afectado. En ningún momento hubo riesgo de filtración de datos. Solo se vieron afectados datos de registro insignificantes", declaró a Cybernews el representante de la empresa.

Frivol data leak
Ejemplo de un registro filtrado que contiene datos de contacto de usuarios. Imagen por Cybernews.

¿Por qué es peligroso que se filtre una dirección de correo electrónico?

Según nuestro equipo, las filtraciones de direcciones de correo electrónico aumentan el riesgo de ataques de ingeniería social y perfilado de identidad, pero la información de sitios para adultos añade el riesgo de acoso y sextorsión, un tipo de ciberdelito en el que los atacantes coaccionan a los usuarios para que envíen imágenes de desnudos, que luego se utilizan para extorsionarlos.

"Además, las personas expuestas por la filtración de datos pueden experimentar daños a su reputación o psicológicos debido al estigma y la vergüenza que a menudo se asocian con el contenido para adultos", explicó nuestro equipo.

Lo que empeora las cosas es que algunas de las direcciones de correo utilizadas para registrar una cuenta en Frivol.com son correos corporativos, ya que sus dominios corresponden a organizaciones fácilmente identificables.

ADVERTISEMENT

“El incidente resalta lo vulnerables que pueden volverse incluso las cantidades más pequeñas de datos personales si la empresa no los maneja adecuadamente, así como la importancia de separar la actividad online personal de la profesional",

Señalaron los investigadores de Cybernews.

Es probable que los usuarios evitaran registrarse con su correo personal para mantener sus preferencias de contenido para adultos alejadas de su vida familiar y hogareña. Los atacantes podrían explotar esta información para extorsionar a las personas expuestas, amenazando con revelar sus actividades a seres queridos o empleadores.

"El incidente resalta lo vulnerables que pueden volverse incluso las cantidades más pequeñas de datos personales si la empresa no los maneja adecuadamente, así como la importancia de separar la actividad online personal de la profesional, y evaluar la huella digital de uno", señalaron los investigadores de Cybernews.

Los investigadores contactaron a la empresa tras descubrir la instancia de Kibana propiedad de Frivol.com. Aunque el sitio web de contenido amateur no reconoció el problema, la base de datos expuesta fue rápidamente eliminada de la vista pública.

jurgita justinasv Izabelė Pukėnaitė vilius Ernestas Naprys Gintaras Radauskas
No te pierdas nuestras últimas historias en Google News. Añádenos como tu Fuente Preferida en Google

Aunque el equipo no observó ninguna indicación de que los datos expuestos fueran explotados, los actores maliciosos escanean constantemente internet con herramientas automatizadas para detectar bases de datos expuestas. Si nuestro equipo logró encontrarla, los ciberdelincuentes también pudieron hacerlo.

A pesar de que las filtraciones de datos de contenido para adultos son extremadamente sensibles, las empresas que operan con datos sensibles de usuarios filtran la información de vez en cuando. Por ejemplo, el año pasado, nuestro equipo descubrió que numerosas aplicaciones de BDSM, LGBTQ+ y citas de sugar dating exponían imágenes privadas de usuarios, y algunas incluso filtraban fotos compartidas en mensajes privados.


  • Filtración descubierta: 15 de enero de 2026
  • Divulgación inicial: 20 de enero de 2026
  • Filtración cerrada: Antes del 26 de enero de 2026

ADVERTISEMENT

Desbloquea más contenido exclusivo de Cybernews en YouTube.