Möglicher PayPal-Datenleck betrifft Millionen Nutzer

Table of Contents

Ein Bedrohungsakteur mit dem Namen „Chucky_BF“ behauptete am 16.8.25 in einem Untergrundforum, Zugangsdaten von 15,8 Millionen PayPal-Konten zu verkaufen. Die angeblich geleakte Datenbank umfasst:

  • E-Mail-Adressen (@gmail.com, @yahoo.com, @hotmail.com u.a.)
  • Klartext-Passwörter – teils mehrfach verwendet
  • Verknüpfte URLs zu PayPal-Login- und API-Endpunkten

Sollte sich der Leak als echt erweisen, drohen weitreichende Folgen:

  • Credential Stuffing: Angreifer könnten die Daten für automatisierte Login-Versuche nutzen.
  • Phishing-Kampagnen: E-Mails und SMS könnten gezielt auf PayPal-Nutzer zugeschnitten werden.
  • Betrug & Kontoübernahmen: Besonders riskant für Nutzer, die Passwörter mehrfach verwenden.

Sicherheitstipps für PayPal-Nutzer

  • 🔑 Passwort sofort ändern – auch bei allen anderen Diensten, wo dasselbe Passwort verwendet wurde.
  • 📲 Zwei-Faktor-Authentifizierung (2FA) aktivieren, um Logins zusätzlich abzusichern.
  • 🕵️ Phishing-Mails erkennen – verdächtige Links und Anhänge konsequent meiden.
  • 📬 Kontoaktivitäten überwachen – ungewöhnliche Transaktionen sofort an PayPal melden.

🔗 Quelle & weitere Infos: hackrisk.io


👉 Soll ich dir den Text gleich in einem SEO-optimierten Format (mit Meta-Description & Keywords) für deinen Blog aufbereiten?

Related Posts

Studie aus 2025: AI-Plattformen im Datenschutzvergleich

Die Nutzung von generativer KI (Gen AI) und Large Language Models (LLMs) ist heute Alltag. Ob bei der Texterstellung, beim Programmieren oder im Kundenservice – diese Tools erleichtern vieles, doch oft auf Kosten des Datenschutzes. Die aktuelle Studie von Incogni, kombiniert mit der Privacy-Ranking-Grafik 2025, zeigt: Nicht alle Plattformen gehen gleich verantwortungsvoll mit Nutzerdaten um.

Read More

Ransomware Angriff auf die Welthungerhilfe

Die Hilfsorganisation Deutsche Welthungerhilfe e.V. ist laut einem Ransomware-Feed Opfer eines Cyberangriffs der Gruppe Rhysida geworden. Die Angreifer haben Daten kopiert und fordern 20 Bitcoins (rund 1,8 Millionen Euro), um eine Veröffentlichung zu verhindern. Auf einer Darknet-Seite zeigen die Täter Beispielen gestohlener Dokumente und setzen eine Frist von fünf Tagen.

Read More

Malware in Wordpress Gravity Forms Plugin weist auf Supply-Chain-Angriff hin

Am 11. Juli 2025 wurde eine schwerwiegende Supply-Chain-Attacke auf das beliebte WordPress-Plugin Gravity Forms bekannt. Sicherheitsforscher Rafie Muhammad von Patchstack entdeckte Schadcode in der Version 2.9.12, die über die offizielle Website von Gravity Forms heruntergeladen wurde.

Read More