Direkt zur Hauptnavigation springen Direkt zum Inhalt springen

PayPal-Datenleck: Was bisher bekannt ist – und was Kunden jetzt tun sollten

  • Datenschutz
Foto: marques-thomas-gs9uci8JvGw-unsplash

Berichte über ein mögliches Datenleck bei PayPal sorgen derzeit für große Aufmerksamkeit. In einschlägigen Foren kursieren Datensätze mit angeblich 15,8 Millionen Zugangsdaten zu PayPal-Konten, die von einem Hacker angeboten werden. Besonders brisant: Es soll sich um Kombinationen aus E-Mail-Adressen und Klartext-Passwörtern handeln.

Offizieller Stand: Kein bestätigtes Datenleck bei PayPal

PayPal selbst betont, dass es keinen neuen Sicherheitsvorfall gegeben habe.

  • Es ist möglich, dass es sich um ältere Datenbestände handelt, die erneut im Umlauf sind.
  • Eine unabhängige Bestätigung der Echtheit der im Darknet angebotenen Daten gibt es bisher nicht.

Das bedeutet: Ob tatsächlich ein aktuelles Datenleck bei PayPal oder einem externen Anbieter vorliegt, ist weiterhin unklar.

Mögliche Ursachen im Überblick

  • Datenpanne bei einem Dienstleister: Ein externer Cloud- oder Supportanbieter könnte betroffen sein.
  • Credential-Stuffing: Angreifer nutzen anderswo erbeutete Zugangsdaten, um PayPal-Konten zu kompromittieren.
  • Phishing/Smishing: Zugangsdaten gelangen über betrügerische E-Mails oder SMS direkt an Angreifer.
  • Datenleck in der Supply-Chain: Auch Händler oder Drittanbieter, die PayPal nutzen, kommen als Quelle in Betracht.

Wichtig: Selbst wenn ein externer Dienstleister betroffen wäre, bliebe PayPal datenschutzrechtlich verantwortlich. Nach Art. 28 und 32 DSGVO muss jedes Unternehmen seine Auftragsverarbeiter sorgfältig auswählen, vertraglich binden und überwachen.

Welche Risiken bestehen?

Selbst ohne bestätigten Vorfall ergeben sich für Nutzer verschiedene Gefahren:

  • Phishing-Wellen: Gefälschte E-Mails im Namen von PayPal könnten versuchen, weitere Daten abzugreifen.
  • Passwort-Wiederverwendung: Wurden dieselben Kombinationen auch bei anderen Diensten genutzt, können Angreifer dort Konten übernehmen.
  • Folgeangriffe: Social Engineering und im schlimmsten Fall Identitätsmissbrauch, wenn Angreifer genug persönliche Details zusammentragen.

Was PayPal-Kunden jetzt tun sollten

Unabhängig vom tatsächlichen Ursprung der Daten empfiehlt es sich, sofort aktiv zu werden:

  • Passwort ändern (einzigartig, lang, zufällig)
  • Zwei-Faktor-Authentifizierung aktivieren
  • Passwort-Manager oder Passkeys nutzen
  • Verknüpfte Dienste und Berechtigungen prüfen
  • Kontobewegungen genau überwachen
  • Keine Links in E-Mails anklicken – nur direkt über die PayPal-Webseite oder App einloggen
  • Antiviren-Software und Geräte aktuell halten

Für Unternehmen – nicht nur PayPal – zeigt der Fall erneut, wie essenziell Vendor-Risikomanagement, starke Sicherheitsmaßnahmen und transparente Kommunikation sind, um Vertrauen zu wahren und Schadensrisiken zu minimieren.

 

Sichern Sie Ihr Unternehmen ab!

Sie haben Fragen zum Thema Datenschutz? Dann kontaktieren Sie uns oder machen Sie direkt online unseren Datenschutz Check für Ihr Unternehmen

Das könnte Sie auch interessieren:

„Pay or OK“: Zahlen oder Tracking – was heißt das für Cookie-Banner?

  • Datenschutz

„Entweder bezahlen oder Tracking akzeptieren“: Diese Modelle sind wieder im Gespräch. Was bedeutet das für Unternehmen, die Cookies, Marketing und…

Weiterlesen

DSA trifft DSGVO: Was Unternehmen bei Plattformdaten und Werbung beachten müssen

  • Datenschutz

Plattformen, Ads, Targeting, Insights: Wer Daten aus Plattformen nutzt, landet schnell in der Schnittstelle aus DSA und DSGVO. Hier erhalten Sie einen…

Weiterlesen

KI-Chatbots im Unternehmen (RAG): Datenschutz-Check für die Praxis

  • Datenschutz

Interne KI-Assistenten werden schnell zum Produktivitäts-Booster. Datenschutz wird dabei oft zu spät gedacht. So prüfst du RAG-Chatbots…

Weiterlesen

Was ist die NIS2-Richtlinie?

  • Datenschutz

Die neue EU-Richtlinie NIS2 verpflichtet ab 2024 deutlich mehr Unternehmen zu erhöhter Cyber- und Informationssicherheit. Kritische Branchen sowie…

Weiterlesen