1. Gab es ein Datenleck bei PayPal?
2. Woher könnten die gestohlenen PayPal-Daten stammen?
3. Was enthalten die gestohlenen Daten aus dem Darknet?
4. Sind die gestohlenen PayPal-Passwörter echt?
5. Wie schützte ich mein PayPal-Konto vor unbefugtem Zugriff?
6. Was tue ich, wenn meine Zugangsdaten von einem Passwort-Leak betroffen sind?
7. Wie funktioniert Phishing bei Zahlungsdiensten wie PayPal?
8. Wie erkenne ich eine Phishing-Mail?
9. Welche Risiken bestehen bei gestohlenen PayPal-Logins?
10. Wie erkenne ich, ob ich vom PayPal-Datenleck betroffen bin?
Über 15 Millionen Passwörter zu PayPal-Konten sollen derzeit in einem Darknet-Forum zum Verkauf angeboten werden. Die Meldung verunsichert auch deutsche Nutzer:innen. In diesem FAQ fassen wir zusammen, was jetzt wichtig ist.
Gab es ein Datenleck bei PayPal?
Nein, es gibt keine Bestätigung, dass die angebotenen Daten direkt von PayPal stammen. Expert:innen vermuten, dass die Daten aus Phishing-Angriffen oder Schadsoftware stammen, da sie unstrukturiert sind und somit nicht auf ein Datenleck bei PayPal hindeuten.
Woher könnten die gestohlenen PayPal-Daten stammen?
Die Daten stammen vermutlich aus Phishing-Attacken oder wurden durch Schadsoftware zusammengetragen. Dabei werden Zugangsdaten gesammelt, indem Nutzer auf gefälschte Webseiten gelockt oder über schädliche Programme ausspioniert werden. Ein direkter Zusammenhang mit einem PayPal-Datenleck wird von Expert:innen ausgeschlossen.
Was enthalten die gestohlenen Daten aus dem Darknet?
Die im Darknet angebotenen Daten sollen E-Mail-Adressen, Passwörter, API-Zugangspunkte und Login-URLs umfassen. Der Datensatz ist unstrukturiert, was darauf hindeutet, dass er aus unterschiedlichen Quellen zusammengetragen wurde.
Sind die gestohlenen PayPal-Passwörter echt?
Derzeit ist unklar, ob die gestohlenen Daten echt sind. Screenshots, die als Beweis dienen sollen, könnten manipuliert oder nur teilweise authentisch sein. Es ist möglich, dass die Daten vom Anbieter im Darknet gefälscht wurden, um Käufer:innen zu täuschen.
Wie schützte ich mein PayPal-Konto vor unbefugtem Zugriff?
Ein PayPal-Konto kann durch folgende Maßnahmen geschützt werden:
- Regelmäßige Aktualisierung des Passworts
- Verwendung eines sicheren, einzigartigen Passworts
- Aktivierung der Multi-Faktor-Authentifizierung
- Nutzung eines Passwort-Managers zur sicheren Verwaltung von Zugangsdaten
Kommentar schreiben
Antworten
Ihre Antwort schreiben
Antworten
Ihre Antwort schreiben
wie beschrieben handelt es sich mit sehr hoher Wahrscheinlichkeit nicht um einen Datendiebstahl von PayPal. Stattdessen wurden die Daten schätzungsweise von den Nutzerinnen und Nutzern direkt entwendet – also beispielsweise mit Phishing-E-Mails und Malware.
Gruß, die Redaktion
Antworten
Ihre Antwort schreiben
wie der Artikel aufzeigt, ist ein eindeutiger Nachweis aktuell schlicht nicht möglich, da die Daten nicht vorliegen. Das ist bei den meisten Datenlecks und/oder Datenverkäufen so.
Da in diesem Fall auch zusätzlich nicht einmal klar ist, ob die Daten echt sind oder nicht, empfiehlt es sich in jedem Fall das Passwort zu erneuern.
Wenn du aber bereits eine Multi-Faktor-Authentifizierung eingerichtet hast, bist du ebenfalls gut gewappnet. Eins von beidem sollte aber sein!
Gruß, die Redaktion