Support & Hilfe
Newsletter Bei uns werben

PayPal: 15 Mio. Passwörter gestohlen? – Nutzer sollten reagieren!

Veröffentlicht: 20.08.2025
imgAktualisierung: 20.08.2025
Geschrieben von: Ricarda Eichler
Lesezeit: ca. 2 Min.
20.08.2025
img 20.08.2025
ca. 2 Min.
Ein Smartphone zeigt den Login-Vorgang beim Zahlungsdienst PayPal
wisely / Depositphotos.com
In einem Internetforum werden Millionen von PayPal-Zugangsdaten zum Kauf angeboten. Der Ursprung der Daten ist ungewiss.


Für schlappe 750 US-Dollar stehen aktuell die Zugänge zu mehr als 15 Millionen PayPal-Konten im Internet zum Verkauf. Wie der WDR zum Vorfall berichtet, soll der Datensatz sowohl E-Mail-Adressen als auch Passwörter enthalten. Auch deutsche Nutzer:innen könnten betroffen sein.

Daten stammen mutmaßlich aus Phishing-Attacken

Der Zahlungsdienstleister PayPal hat sich bisher nicht öffentlich zum mutmaßlichen Datenleck geäußert. Jedoch haben diverse Cybersicherheitsexpert:innen den betreffenden Foren-Beitrag untersucht. Darin bietet der Nutzer „Chucky_BF“ das Paket mit insgesamt 1,1 Gigabyte Daten zum Verkauf an. Mit einem Beispiel-Screenshot wird zudem versucht, die Authentizität der Daten zu belegen. Das Portal Heise, welches den Screenshot teilt, weist darauf hin, dass es sich um eine unsortierte Ansammlung an Zugangsdaten sowie teilweise auch API-Zugangspunkten und Login-URLs handelt.

Die Daten legen aus Expert:innensicht nahe, dass die Quelle nicht, wie behauptet, ein Datenleck bei PayPal sein kann. Bei einem solchen würden die Zugänge in deutlich strukturierter Form daherkommen. Stattdessen sei es wahrscheinlicher, dass die Daten durch Schadsoftware, welche beispielsweise über Phishing-Attacken verbreitet wurde, zusammengetragen wurden.

Derzeit ist allerdings nicht eindeutig belegt, ob die angebotenen Daten denn tatsächlich echt seien. So gab es in der Vergangenheit durchaus Fälle, in denen vermeintliche Hacker sich schlicht bereichern wollten. Die „Beweise“ im Screenshot könnten in so einem Fall die einzigen echten Daten sein. Bei einem Kauf im Darknet-Forum dürften die Möglichkeiten zur Reklamation im Nachgang eher gering ausfallen.

Wie schütze ich mein PayPal-Konto vor Hackern?

Trotz der Unklarheit über die Echtheit der Daten haben viele Nutzer:innen jetzt berechtigterweise Sorge um ihre Kontensicherheit. Gerade bei digitalen Zahlungsdiensten wie PayPal lässt sich mit einem unberechtigten Zugriff schließlich schnell ein hoher Schaden verursachen. Wer jetzt also verunsichert ist, sollte den Moment nutzen und sein PayPal-Passwort aktualisieren.

Auch der Einsatz von Möglichkeiten wie einer Multi-Faktor-Authentifizierung oder eines dedizierten Passwort-Managers kann zusätzliche Sicherheit geben. Weitere Hinweise dazu, was man tun kann, wenn es doch zu einem Passwort-Leak kam, hat NordVPN für OnlinehändlerNews zusammengetragen: Was tun bei einem Passwort-Leak? Sofortmaßnahmen für Unternehmen

Artikelbild: http://www.depositphotos.com

Veröffentlicht: 20.08.2025
img Letzte Aktualisierung: 20.08.2025
Lesezeit: ca. 2 Min.
Artikel weiterempfehlen
Ricarda Eichler

Ricarda Eichler

Ricarda berichtet über digitale Themen und spricht in Interviews und Podcasts mit spannenden Stimmen aus der Branche.

KOMMENTARE
0 Kommentare
Kommentar schreiben