Möglicher PayPal-Datenleck betrifft Millionen Nutzer

Table of Contents

Ein Bedrohungsakteur mit dem Namen „Chucky_BF“ behauptete am 16.8.25 in einem Untergrundforum, Zugangsdaten von 15,8 Millionen PayPal-Konten zu verkaufen. Die angeblich geleakte Datenbank umfasst:

  • E-Mail-Adressen (@gmail.com, @yahoo.com, @hotmail.com u.a.)
  • Klartext-Passwörter – teils mehrfach verwendet
  • Verknüpfte URLs zu PayPal-Login- und API-Endpunkten

Sollte sich der Leak als echt erweisen, drohen weitreichende Folgen:

  • Credential Stuffing: Angreifer könnten die Daten für automatisierte Login-Versuche nutzen.
  • Phishing-Kampagnen: E-Mails und SMS könnten gezielt auf PayPal-Nutzer zugeschnitten werden.
  • Betrug & Kontoübernahmen: Besonders riskant für Nutzer, die Passwörter mehrfach verwenden.

Sicherheitstipps für PayPal-Nutzer

  • 🔑 Passwort sofort ändern – auch bei allen anderen Diensten, wo dasselbe Passwort verwendet wurde.
  • 📲 Zwei-Faktor-Authentifizierung (2FA) aktivieren, um Logins zusätzlich abzusichern.
  • 🕵️ Phishing-Mails erkennen – verdächtige Links und Anhänge konsequent meiden.
  • 📬 Kontoaktivitäten überwachen – ungewöhnliche Transaktionen sofort an PayPal melden.

🔗 Quelle & weitere Infos: hackrisk.io


👉 Soll ich dir den Text gleich in einem SEO-optimierten Format (mit Meta-Description & Keywords) für deinen Blog aufbereiten?

Related Posts

Ransomware Angriff auf die Welthungerhilfe

Die Hilfsorganisation Deutsche Welthungerhilfe e.V. ist laut einem Ransomware-Feed Opfer eines Cyberangriffs der Gruppe Rhysida geworden. Die Angreifer haben Daten kopiert und fordern 20 Bitcoins (rund 1,8 Millionen Euro), um eine Veröffentlichung zu verhindern. Auf einer Darknet-Seite zeigen die Täter Beispielen gestohlener Dokumente und setzen eine Frist von fünf Tagen.

Read More

„Phishing For Gemini“ – Unsichtbare Befehle täuschen Googles KI-Assistenten

Eine neue Angriffstechnik mit dem Namen „Phishing For Gemini“ zeigt, wie sich Googles KI-Assistent für Workspace durch versteckte Anweisungen in HTML-Mails manipulieren lässt. Der entdeckte Prompt-Injection-Exploit stammt von einem Sicherheitsforscher und wurde über die Plattform 0DIN (Submission 0xE24D9E6B) eingereicht.

Read More

Neuer Jailbreak-Ansatz für GPT-5: Echo Chamber + Storytelling

Am 8. August 2025 veröffentlichte Martí Jordà eine Fallstudie, in der eine neue Jailbreak-Technik für GPT-5 beschrieben wird. Die Methode kombiniert den bereits bekannten Echo Chamber-Algorithmus mit narrativem Storytelling.

Read More