Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

PayPal-Leak: Millionen von Zugangsdaten stehen zum Verkauf

PayPal zählt zu den beliebtesten Online-Bezahlmethoden: Die Bedienung ist einigermaßen unkompliziert und der Käuferschutz greift etwa bei Problemen mit beschädigter oder nicht zugestellter Ware. Nun sorgt allerdings eine Nachricht für Beunruhigung unter den Kunden: Ein Hacker behauptet, an die Daten etlicher Nutzer gelangt zu sein. Noch ist nicht geklärt, ob sich diese Behauptungen als völlig zutreffend erweisen. PayPal-Kunden sollten aber ihre Kontobewegungen im Auge behalten und weitere Maßnahmen treffen.


15,8 Millionen gestohlene Zugangsdaten
In einem Forum macht der Nutzer „Chucky_BF“ mit einem dubiosen Verkauf auf sich aufmerksam: Das 1,1 Gigabyte große Datenpaket lockt mit den Login-E-Mail-Adressen von PayPal-Kunden. Passwörter seien im Klartext enthalten, außerdem fänden sich dort URLs, welche mit den Zugangsdaten verknüpft sind. Insgesamt gehe es um 15,8 Millionen Login-Informationen. Diese seien aus einem Leak vom 6. Mai dieses Jahres gewonnen worden. Der Titel des pikanten Pakets heißt „Global PayPal Credential Dump 2025“, was den Schluss nahelegt, dass Nutzer weltweit davon betroffen sind. Hackread.com sah sich die veröffentlichten Auszüge der Datensätze näher an: Neben echten Konten sind auch Test- und Fake-Accounts beigemengt, was bei gestohlenen Datensätzen aber durchaus üblich sei. Für das gesamte Paket veranschlagt Chucky_BF 750 Euro.


Sofortmaßnahmen für PayPal-Kunden ratsam
Es gilt durchaus als wahrscheinlich, dass die Daten nicht direkt bei PayPal angezapft wurden. Möglicherweise griffen Cyberkriminelle auf Infostealer-Malware zurück, welche die relevanten Informationen von den infizierten Geräten der Kunden abgreift. PayPal-Kunden sollten ihr Passwort umgehend ändern. Ferner ist es ratsam, nach nicht autorisierten Abbuchungen Ausschau zu halten und E-Mails von PayPal genau zu überprüfen: Womöglich handelt es sich dabei um Phishing-Mails. Gegebenenfalls können Nutzer zudem die Zwei-Faktor-Authentifizierung aktivieren, sofern dies noch nicht geschehen ist.

Kommentare

froyo5220.08.25 15:17
Nur 750 Euro werden verlangt? Dann sind die Daten wohl kaum brauchbar bzw. relevant
0
holk10020.08.25 15:22
Zwei Faktor Authentifizierung beseitigt das Risiko, weil zusätzlich ein per SMS übermittelter Zahlencode eingegeben werden muss. Wenig Aufwand für ruhigen Schlaf!
+8
Radiodelta
Radiodelta20.08.25 15:52
Besser noch: Authenticator App mit 30 Sekunden Einmalpasswort als zweiter Faktor. Passkey ist bei PP auch möglich.
+3
anaximander20.08.25 16:09
holk100
Zwei Faktor Authentifizierung beseitigt das Risiko, weil zusätzlich ein per SMS übermittelter Zahlencode eingegeben werden muss. Wenig Aufwand für ruhigen Schlaf!

SMS gilt für 2FA als problematisch, da es angeblich möglich ist, Telefonnummern auf eine andere SIM-Karte umstellen zu lassen, wenn man dem Telekommunikationsanbieter zB. sagt, das Telefon sei gestohlen worden. Wie genau das gehen sol, weiß ich nicht. Evtl. erinnere ich mich nicht richtig daran und es mag je nach Land unterschiedlich sein. Es gibt aber Alternativen.
0
holk10020.08.25 16:13
Radiodelta
Besser noch: Authenticator App mit 30 Sekunden Einmalpasswort als zweiter Faktor. Passkey ist bei PP auch möglich.
Danke. Hauptsache nicht nur ein Passwort.
+1
Yarem20.08.25 16:49
Bedenklich ist allerdings, dass die Passwortstärke bei Paypal künstlich beschränkt wird. Zu lange und komplexe Passwörter werden einfach abgelehnt. Nur ein paar Sonderzeichen möglich als Beispiel.

Vielleicht auch ein Zeichen auf andere Dienstleister umzuschwenken.
0
milk
milk20.08.25 18:09
Yarem
Bedenklich ist allerdings, dass die Passwortstärke bei Paypal künstlich beschränkt wird.
Dank Zwei-Faktor-Authentifizierung hat die Qualität des Passworts erheblich an Wichtigkeit verloren.
+1

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.