Der Sicherheitsforscher Jeremiah Fowler stieß bereits im Mai 2025 auf eine frei zugängliche Datenbank mit 149,4 Millionen Login‑Datensätzen und machte den Fund im Januar 2026 öffentlich. Darin befanden sich rund 100.000 OnlyFans‑Zugänge mit E‑Mail‑Adressen, Passwörtern und direkten Login‑Links. Die Daten stammten aus Infostealer‑Malware, die Zugangsdaten von infizierten Rechnern automatisiert sammelte.
Für Creator und Nutzer besteht das Risiko von Kontoübernahmen, Erpressung und dem Zugriff auf sensible Inhalte. Im selben Leak fanden sich zudem Millionen weiterer Logins für Gmail, Microsoft Outlook, Apples iCloud, Binance‑Konten sowie Streamingdienste wie Netflix. Trotz wiederholter Warnungen an den Hosting‑Anbieter blieb die Datenbank mehr als einen Monat lang ungeschützt online – und wuchs in dieser Zeit weiter an.