Prima pagină » Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari
15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari. Foto: Freepik

Un hacker care folosește pseudonimul Chucky_BF a pus în vânzare pe un forum de pe Dark Web un volum impresionant de date, conținând 15,8 milioane de combinații email și parolă legate de conturi PayPal. Oferta cuprinde și linkuri speciale care facilitează accesul la PayPal, atât pentru platforma web, cât și pentru aplicația mobilă, iar prețul cerut pentru întreg pachetul este de numai 750 de dolari.

Analiza datelor și circumstanțele obținerii acestora

Eșantioanele de date analizate includ acreditări pentru conturi Gmail, alături de pagini de autentificare PayPal pentru versiunile web și Android. Aceasta indică faptul că aceste informații au fost captate prin intermediul unui malware specializat, cunoscut ca infostealer, și nu ca urmare a unei breșe de securitate direct în sistemele PayPal.

Structura și conținutul bazei de date oferite spre vânzare

Anunțul vânzătorului precizează că baza de date conține adrese de email aparținând unor domenii celebre cum ar fi gmail.com, yahoo.com și hotmail.com, dar și domenii locale din diverse țări, scrie Bitdefender pe blogul său. Parolele sunt în format text simplu, incluzând o proporție semnificativă de parole reutilizate. De asemenea, setul de date oferă URL-uri asociate și linkuri standard PayPal integrate cu aceste combinații email–parolă, cu variante pentru accesarea serviciului atât pe desktop, cât și pe mobil.

Riscurile asociate scurgerii de date și potențialele atacuri cibernetice

Dacă datele puse în vânzare sunt autentice, ele pot fi utilizate pentru atacuri extinse de tip credential stuffing – o metodă ce constă în folosirea masivă și automatizată a combinațiilor furate pentru a accesa conturi reale. Totodată, aceste informații pot alimenta campanii țintite de phishing sau diverse fraude online. Oficialii PayPal nu au confirmat existența unei vulnerabilități în platformă, iar, conform practicilor obișnuite, aceste incidente vin mai degrabă din malware instalat pe terminalele utilizatorilor decât prin spargerea directă a infrastructurii companiei.

Măsuri recomandate pentru protecția conturilor personale

Chiar dacă veridicitatea datelor nu a fost stabilită definitiv, experții recomandă unor utilizatori să își întărească securitatea conturilor și să adopte măsuri preventive. Primul pas recomandat este schimbarea imediată a parolei contului PayPal. În cazul în care aceleași parole au fost folosite și pe alte site-uri sau platforme, acestea trebuie modificate și acolo, preferabil cu parole noi, puternice și unice, ce nu au mai fost folosite anterior.

Activarea autentificării cu doi factori (2FA) adaugă un strat suplimentar de protecție, limitând posibilitatea accesului neautorizat chiar și în situația în care parola este compromisă.

Se recomandă, totodată, folosirea unui manager de parole care generează și stochează parole complexe și diferite pentru fiecare site, eficientizând astfel prevenția accesului neautorizat.

Monitorizarea constantă a conturilor și detectarea activităților suspecte

Utilizatorii ar trebui să verifice periodic istoricul tranzacțiilor din conturile PayPal, precum și extrasele bancare sau cele ale cardurilor legate. Activarea notificărilor oferite de PayPal privind autentificările și tranzacțiile efectuate aduce un plus de supraveghere, deoarece poate alerta prompt asupra unor tentative neobișnuite de acces. O altă recomandare se adresează evitării emailurilor de tip phishing, prin care hackeri încearcă să înșele utilizatorii, trimițând mesaje care par autentice, dar care compromit datele personale dacă utilizatorul dă click pe linkuri suspecte. În astfel de situații, este recomandat să accesezi întotdeauna contul direct din aplicația oficială sau de pe site-ul PayPal, fără să folosești linkurile primite în email.

Această situație evidențiază cât de vulnerabile pot fi datele personale în era digitală și cât de importantă devine vigilența utilizatorilor în gestionarea securității cibernetice. În timp ce companiile efort dovadă seriozitate în protejarea infrastructurilor proprii, amenințările persistă la nivelul dispozitivelor individuale, iar prevenția și conștientizarea reprezintă principalele arme pentru fiecare utilizator în parte.

Alte articole importante
România are cea mai mare inflație anuală din UE și în iulie
România are cea mai mare inflație anuală din UE și în iulie
România a continuat și în luna iulie să aibă cea mai ridicată inflație anuală din UE, cu o creștere anuală a prețurilor de peste 6%. În timp ce media inflației în Uniunea European a urcat ușor la 2,4%, țara noastră este în continuare mult peste celelalte state membre, evidențiind presiunile continue asupra economiei interne. România […]
Brandul Focus Media Outdoor câștigă teren la Otopeni în urma licitației din august pentru spațiile publicitare din aeroport
Companii
Brandul Focus Media Outdoor câștigă teren la Otopeni în urma licitației din august pentru spațiile publicitare din aeroport
Într-o eră în care vizibilitatea brandului face diferența dintre notorietate și anonimat, grupul Excellence Media Production – Focus Media Outdoor se impune ca un jucător strategic în piața de publicitate OOH (out-of-home) prin poziționarea sa de excepție în cadrul celui mai important nod aerian al României: Aeroportul Henri Coandă – Otopeni. Astfel, în urma licitației […]
„Piața ascunsă” a locurilor de muncă și cum să o faci să funcționeze pentru tine
„Piața ascunsă” a locurilor de muncă și cum să o faci să funcționeze pentru tine
Dacă ești respins pentru un job, nu înseamnă neapărat că ar trebui să lași acel contact să se răcească. N-ai de unde să știi când e nevoie de cineva ca tine! Unele companii apelează la un fel de „piață ascunsă a locurilor de muncă”, adică vor angaja, în cele din urmă, dintr-un bazin de candidați […]
Google va plăti 30 de milioane $ pentru încălcarea confidențialității copiilor pe YouTube
Companii
Google va plăti 30 de milioane $ pentru încălcarea confidențialității copiilor pe YouTube
Google va plăti daune de 30 de milioane de dolari într-un proces colectiv în care este acuzat că a încălcat confidențialitatea copiilor pe YouTube. Gigantul tech american ar fi colectat date personale ale utilizatoriilor cu vârste sub 13 ani fără consimțământul părinților. Acordul marchează unul dintre cele mai mari cazuri legate de protecția datelor copiilor […]
Cum să supraviețuiești apocalipsei. Unde greșesc majoritatea celor care se pregătesc pentru aceasta și care este adăpostul subteran eficient
Analize
Cum să supraviețuiești apocalipsei. Unde greșesc majoritatea celor care se pregătesc pentru aceasta și care este adăpostul subteran eficient
Dacă vrei să supraviețuiești apocalipsei, nu este suficient să îți umpli cămara cu provizii și să speri că totul va merge conform planului. Mulți dintre cei care se pregătesc pentru un scenariu extrem fac greșeli esențiale, de la alegerea unui adăpost nepotrivit până la ignorarea unor detalii care pot face diferența dintre viață și moarte. […]
Mărcile chineze de EV-uri investesc mai mult peste hotare decât pe piața internă
Companii
Mărcile chineze de EV-uri investesc mai mult peste hotare decât pe piața internă
Mărcile chineze de vehicule electrice au intrat într-o nouă etapă, în care investesc mai mult în străinătate decât pe piața locală. Această schimbare marchează o transformare majoră a strategiei companiilor chineze, care caută profituri mai mari și acces direct la piețele globale. Pentru mărcile chineze, investițiile în EV-uri în străinătate devin prioritare Un raport publicat de […]