Prima pagină » Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Un hacker care folosește pseudonimul Chucky_BF a pus în vânzare pe un forum de pe Dark Web un volum impresionant de date, conținând 15,8 milioane de combinații email și parolă legate de conturi PayPal. Oferta cuprinde și linkuri speciale care facilitează accesul la PayPal, atât pentru platforma web, cât și pentru aplicația mobilă, iar prețul cerut pentru întreg pachetul este de numai 750 de dolari.

Analiza datelor și circumstanțele obținerii acestora

Eșantioanele de date analizate includ acreditări pentru conturi Gmail, alături de pagini de autentificare PayPal pentru versiunile web și Android. Aceasta indică faptul că aceste informații au fost captate prin intermediul unui malware specializat, cunoscut ca infostealer, și nu ca urmare a unei breșe de securitate direct în sistemele PayPal.

Structura și conținutul bazei de date oferite spre vânzare

Anunțul vânzătorului precizează că baza de date conține adrese de email aparținând unor domenii celebre cum ar fi gmail.com, yahoo.com și hotmail.com, dar și domenii locale din diverse țări, scrie Bitdefender pe blogul său. Parolele sunt în format text simplu, incluzând o proporție semnificativă de parole reutilizate. De asemenea, setul de date oferă URL-uri asociate și linkuri standard PayPal integrate cu aceste combinații email–parolă, cu variante pentru accesarea serviciului atât pe desktop, cât și pe mobil.

Riscurile asociate scurgerii de date și potențialele atacuri cibernetice

Dacă datele puse în vânzare sunt autentice, ele pot fi utilizate pentru atacuri extinse de tip credential stuffing – o metodă ce constă în folosirea masivă și automatizată a combinațiilor furate pentru a accesa conturi reale. Totodată, aceste informații pot alimenta campanii țintite de phishing sau diverse fraude online. Oficialii PayPal nu au confirmat existența unei vulnerabilități în platformă, iar, conform practicilor obișnuite, aceste incidente vin mai degrabă din malware instalat pe terminalele utilizatorilor decât prin spargerea directă a infrastructurii companiei.

Măsuri recomandate pentru protecția conturilor personale

Chiar dacă veridicitatea datelor nu a fost stabilită definitiv, experții recomandă unor utilizatori să își întărească securitatea conturilor și să adopte măsuri preventive. Primul pas recomandat este schimbarea imediată a parolei contului PayPal. În cazul în care aceleași parole au fost folosite și pe alte site-uri sau platforme, acestea trebuie modificate și acolo, preferabil cu parole noi, puternice și unice, ce nu au mai fost folosite anterior.

Activarea autentificării cu doi factori (2FA) adaugă un strat suplimentar de protecție, limitând posibilitatea accesului neautorizat chiar și în situația în care parola este compromisă.

Se recomandă, totodată, folosirea unui manager de parole care generează și stochează parole complexe și diferite pentru fiecare site, eficientizând astfel prevenția accesului neautorizat.

Monitorizarea constantă a conturilor și detectarea activităților suspecte

Utilizatorii ar trebui să verifice periodic istoricul tranzacțiilor din conturile PayPal, precum și extrasele bancare sau cele ale cardurilor legate. Activarea notificărilor oferite de PayPal privind autentificările și tranzacțiile efectuate aduce un plus de supraveghere, deoarece poate alerta prompt asupra unor tentative neobișnuite de acces. O altă recomandare se adresează evitării emailurilor de tip phishing, prin care hackeri încearcă să înșele utilizatorii, trimițând mesaje care par autentice, dar care compromit datele personale dacă utilizatorul dă click pe linkuri suspecte. În astfel de situații, este recomandat să accesezi întotdeauna contul direct din aplicația oficială sau de pe site-ul PayPal, fără să folosești linkurile primite în email.

Această situație evidențiază cât de vulnerabile pot fi datele personale în era digitală și cât de importantă devine vigilența utilizatorilor în gestionarea securității cibernetice. În timp ce companiile efort dovadă seriozitate în protejarea infrastructurilor proprii, amenințările persistă la nivelul dispozitivelor individuale, iar prevenția și conștientizarea reprezintă principalele arme pentru fiecare utilizator în parte.

Alte articole importante
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
România se află într-o perioadă critică pentru ratingul său suveran, iar prelungirea crizei politice ar putea crește riscul unei retrogradări în categoria „junk”, nerecomandată investițiilor. Avertismentul vine de la Malgorzata Krzywicka, analistă la agenția de evaluare financiară Fitch Ratings, într-o declarație acordată Bloomberg.  Fitch a menținut la sfârșitul lunii iulie ratingul suveran al României la […]
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
Deficitul României se ajustează, însă economia reală pierde teren. Companiile intră în toamnă cu noi riscuri
România ajunge în toamna lui 2026 într-un punct în care două realități economice evoluează în direcții diferite. Pe de o parte, ajustarea fiscală începe să producă rezultate vizibile în indicatorii bugetari, iar inflația este mult sub nivelul atins în urmă cu câteva luni. Pe de altă parte, economia reală resimte presiuni tot mai puternice, în […]
Lucrările de construcții noi au avut cel mai puternic avans
Macroeconomie
Lucrările de construcții noi au avut cel mai puternic avans
Volumul lucrărilor de construcții din România a înregistrat o creștere de 11,2% în primele șapte luni ale anului 2026, comparativ cu aceeași perioadă din 2025, potrivit datelor publicate vineri de Institutul Național de Statistică (INS). După ajustarea în funcție de numărul de zile lucrătoare și de sezonalitate, avansul a fost de 8,2%. Pe serie brută, […]
BET a recuperat teren în ședința de joi
Piață de Capital - Fonduri
BET a recuperat teren în ședința de joi
Bursa de Valori București a încheiat ședința de joi pe plus, după scăderile înregistrate în sesiunea precedentă. Investitorii au realizat tranzacții în valoare totală de 186,95 milioane de lei, echivalentul a 35,54 milioane de euro. Principalul indice al pieței locale, BET, care urmărește evoluția celor mai tranzacționate 20 de companii listate pe Piața Reglementată, a […]
Nasdaq traversează o perioadă de calm înaintea unei posibile mișcări ample
Piață de Capital - Fonduri
Nasdaq traversează o perioadă de calm înaintea unei posibile mișcări ample
Indicele Nasdaq Composite, unul dintre principalii indicatori ai sectorului tehnologic american, a evoluat timp de mai bine de o lună într-un interval relativ restrâns. Acum, însă, mai multe semnale tehnice sugerează că această perioadă de stagnare s-ar putea apropia de final, iar indicele ar putea intra într-o etapă caracterizată de o mișcare mai puternică. Unul […]
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Macroeconomie
ANAF Antifraudă declanșează Operațiunea FOCUS: 180 de case de schimb valutar, verificate simultan
Direcția Generală Antifraudă Fiscală (DGAF) a declanșat o amplă acțiune de control în domeniul schimbului valutar. Inspectorii verifică simultan 180 de case de schimb valutar din întreaga țară, în cadrul Operațiunii FOCUS – Fiscalizarea Operațiunilor și Conformarea Unităților de Schimb, potrivit unui comunicat transmis de Agenția Națională de Administrare Fiscală (ANAF). Acțiunea reprezintă extinderea la […]