Prima pagină » Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari

Alerta uriașă pe Dark Web: 15,8 milioane de seturi de acces PayPal scoase la vânzare de un hacker pentru doar 750 de dolari
Hackerii nord-coreeni au furat peste 2 miliarde $ în criptomonede

Un hacker care folosește pseudonimul Chucky_BF a pus în vânzare pe un forum de pe Dark Web un volum impresionant de date, conținând 15,8 milioane de combinații email și parolă legate de conturi PayPal. Oferta cuprinde și linkuri speciale care facilitează accesul la PayPal, atât pentru platforma web, cât și pentru aplicația mobilă, iar prețul cerut pentru întreg pachetul este de numai 750 de dolari.

Analiza datelor și circumstanțele obținerii acestora

Eșantioanele de date analizate includ acreditări pentru conturi Gmail, alături de pagini de autentificare PayPal pentru versiunile web și Android. Aceasta indică faptul că aceste informații au fost captate prin intermediul unui malware specializat, cunoscut ca infostealer, și nu ca urmare a unei breșe de securitate direct în sistemele PayPal.

Structura și conținutul bazei de date oferite spre vânzare

Anunțul vânzătorului precizează că baza de date conține adrese de email aparținând unor domenii celebre cum ar fi gmail.com, yahoo.com și hotmail.com, dar și domenii locale din diverse țări, scrie Bitdefender pe blogul său. Parolele sunt în format text simplu, incluzând o proporție semnificativă de parole reutilizate. De asemenea, setul de date oferă URL-uri asociate și linkuri standard PayPal integrate cu aceste combinații email–parolă, cu variante pentru accesarea serviciului atât pe desktop, cât și pe mobil.

Riscurile asociate scurgerii de date și potențialele atacuri cibernetice

Dacă datele puse în vânzare sunt autentice, ele pot fi utilizate pentru atacuri extinse de tip credential stuffing – o metodă ce constă în folosirea masivă și automatizată a combinațiilor furate pentru a accesa conturi reale. Totodată, aceste informații pot alimenta campanii țintite de phishing sau diverse fraude online. Oficialii PayPal nu au confirmat existența unei vulnerabilități în platformă, iar, conform practicilor obișnuite, aceste incidente vin mai degrabă din malware instalat pe terminalele utilizatorilor decât prin spargerea directă a infrastructurii companiei.

Măsuri recomandate pentru protecția conturilor personale

Chiar dacă veridicitatea datelor nu a fost stabilită definitiv, experții recomandă unor utilizatori să își întărească securitatea conturilor și să adopte măsuri preventive. Primul pas recomandat este schimbarea imediată a parolei contului PayPal. În cazul în care aceleași parole au fost folosite și pe alte site-uri sau platforme, acestea trebuie modificate și acolo, preferabil cu parole noi, puternice și unice, ce nu au mai fost folosite anterior.

Activarea autentificării cu doi factori (2FA) adaugă un strat suplimentar de protecție, limitând posibilitatea accesului neautorizat chiar și în situația în care parola este compromisă.

Se recomandă, totodată, folosirea unui manager de parole care generează și stochează parole complexe și diferite pentru fiecare site, eficientizând astfel prevenția accesului neautorizat.

Monitorizarea constantă a conturilor și detectarea activităților suspecte

Utilizatorii ar trebui să verifice periodic istoricul tranzacțiilor din conturile PayPal, precum și extrasele bancare sau cele ale cardurilor legate. Activarea notificărilor oferite de PayPal privind autentificările și tranzacțiile efectuate aduce un plus de supraveghere, deoarece poate alerta prompt asupra unor tentative neobișnuite de acces. O altă recomandare se adresează evitării emailurilor de tip phishing, prin care hackeri încearcă să înșele utilizatorii, trimițând mesaje care par autentice, dar care compromit datele personale dacă utilizatorul dă click pe linkuri suspecte. În astfel de situații, este recomandat să accesezi întotdeauna contul direct din aplicația oficială sau de pe site-ul PayPal, fără să folosești linkurile primite în email.

Această situație evidențiază cât de vulnerabile pot fi datele personale în era digitală și cât de importantă devine vigilența utilizatorilor în gestionarea securității cibernetice. În timp ce companiile efort dovadă seriozitate în protejarea infrastructurilor proprii, amenințările persistă la nivelul dispozitivelor individuale, iar prevenția și conștientizarea reprezintă principalele arme pentru fiecare utilizator în parte.

Alte articole importante
Criptomonedele, noua unealtă a rețelelor de trafic de persoane
Criptomonedele, noua unealtă a rețelelor de trafic de persoane
Criptomonedele sunt folosite tot mai des în rețelele de trafic de persoane, devenind un instrument preferat în transferuri greu de urmărit. Anonimitatea relativă și lipsa intermediarilor tradiționali le oferă grupărilor infracționale un avantaj major în ascunderea fluxurilor financiare. Cum au devenit criptomonedele un instrument al traficanților de persoane Plăţile în criptomonede către sindicate suspectate de […]
PNRR în impas major: România trebuia să fie la cererea 7, dar s-a blocat la 3
PNRR în impas major: România trebuia să fie la cererea 7, dar s-a blocat la 3
Ministrul Investițiilor și Proiectelor Europene, Dragoș Pîslaru, susține că a preluat Planul Național de Redresare și Reziliență (PNRR) într-un moment critic, cu mecanismul de plată suspendat și cu riscul real de pierdere a fondurilor europene. Oficialul aruncă responsabilitatea asupra fostei guvernări, pe care o acuză de întârzieri majore și blocaje administrative. Declarațiile au fost făcute […]
Exploatarea la mina de sare de la Ploscoș intră în faza operațională
Exploatarea la mina de sare de la Ploscoș intră în faza operațională
Proiectul de exploatare la mina de sare de la Ploscoș trece în etapa operațională, după obținerea autorizației pentru demararea lucrărilor. Avram Gal, vicepreședinte al PSD Cluj, anunță că investițiile vor fi realizate în mai multe faze și afirmă că acestea sunt susținute de o companie cu capital 100% românesc. Proiectul reprezintă un pas semnificativ în direcția […]
Marea Britanie face lobby la Paris pentru a rămâne în clubul „Fabricat în Europa”
Marea Britanie face lobby la Paris pentru a rămâne în clubul „Fabricat în Europa”
Ministrul britanic al Comerțului, Chris Bryant, va merge luna viitoare la Paris pentru a încerca să convingă Franța să susțină includerea Regatului Unit în noul cadru industrial „Fabricat în Europa”. Vizita are loc într-un moment sensibil, în care Londra încearcă să evite ca noile reguli europene privind achizițiile publice să afecteze producătorii britanici. Bryant urmează […]
UE mizează pe „oțelul verde” pentru relansarea industriei și reducerea emisiilor
UE mizează pe „oțelul verde” pentru relansarea industriei și reducerea emisiilor
Uniunea Europeană pregătește un nou pachet legislativ care plasează producția de oțel cu emisii reduse de carbon în centrul strategiei sale de relansare industrială. În contextul presiunilor competitive venite dinspre Statele Unite și China, Bruxelles-ul încearcă să stimuleze atât cererea pentru materiale mai puțin poluante, cât și investițiile industriale pe teritoriul comunitar. Inițiativa va fi […]
Datoria publică depășește 1.121 miliarde lei: nivelul său a trecut de 60% din PIB în noiembrie 2025
Datoria publică depășește 1.121 miliarde lei: nivelul său a trecut de 60% din PIB în noiembrie 2025
Datoria administrației publice a continuat să crească în noiembrie 2025, atingând 1.121 miliarde de lei, potrivit datelor publicate de Ministerul Finanțelor. Comparativ cu luna octombrie, când nivelul era de 1.116 miliarde lei, avansul este de aproximativ 5 miliarde lei. Raportată la Produsul Intern Brut, datoria guvernamentală a urcat la 60,2% din PIB, față de 60% […]