PayPal-Nutzer im Visier: Hacker bieten 15,8 Millionen Zugangsdaten im Darknet an
2022 stahlen Hacker PayPal-Daten

25. August 2025, 15:35 Uhr · Quelle: LifePR
Ein Datenleck betrifft 15,8 Millionen PayPal-Nutzer weltweit. Hacker verkaufen E-Mail-Adressen und Passwörter, was zu Identitätsdiebstahl führen könnte.

Lahr, 25.08.2025 (lifePR) - Ein massives Datenleck erschüttert derzeit Millionen von PayPal-Nutzern weltweit: Im Darknet sind Zugangsdaten zu rund 15,8 Millionen PayPal-Konten aufgetaucht. Die Datenbank enthält E-Mail-Adressen und Passwörter – und soll laut Experten aus einem koordinierten Malware-Angriff stammen. Die Daten könnten zur Übernahme von Konten und für gezielten Identitätsmissbrauch verwendet werden. Betroffen sind nach ersten Einschätzungen auch viele Nutzer aus Europa und Deutschland. Nach einem Bericht von FOCUS Online vom 19. August 2025 wurden die Daten bereits am 6. Mai 2025 kompromittiert und nun zum Verkauf angeboten. Sicherheitsexperten schlagen Alarm – und fordern schnelles Handeln. Die Verbraucherkanzlei Dr. Stoll & Sauer prüft rechtliche Ansprüche auf Schadensersatz nach Art. 82 DSGVO und bietet Betroffenen eine kostenlose Ersteinschätzung im Datenschutz-Online-Check an.

Was steckt hinter dem PayPal-Datenleck?

Erstmals tauchte das Angebot in einschlägigen Foren auf der Plattform „BreachForums“ auf. Ein Nutzer mit dem Alias „Chucky_BF“ bietet dort eine Datenbank mit 1,1 Gigabyte Datenvolumen an – laut eigenen Angaben mit 15,8 Millionen Datensätzen, die Klartext-Passwörter und E-Mail-Adressen enthalten. Die Datei enthält sowohl Zugangsdaten zu Web- als auch mobilen PayPal-Accounts.

Laut Analysen der Sicherheitsfirma Bitdefender basiert die Sammlung auf sogenannten Infostealern – also Schadsoftware, die auf den Geräten der Nutzer selbst installiert wurde und dort gespeicherte Logins ausspäht. Es handelt sich demnach nicht um ein Leck bei PayPal selbst, sondern um einen umfassenden Diebstahl durch Schadsoftware-Kampagnen, die über Monate hinweg Daten gesammelt haben.

War PayPal schon früher betroffen?

PayPal war in der Vergangenheit bereits mit Sicherheitsvorfällen konfrontiert – zuletzt im Dezember 2022. Damals wurden rund 35.000 Konten im Rahmen einer sogenannten Credential-Stuffing-Attacke kompromittiert. Dabei nutzten Angreifer zuvor gestohlene Login-Daten, um sich Zugriff auf Konten zu verschaffen. Neben E-Mail-Adressen und Passwörtern wurden dabei auch Namen, Geburtsdaten und in den USA sogar Sozialversicherungsnummern ausgespäht. PayPal informierte die betroffenen Nutzer und setzte die Passwörter zurück.

Laut aktuellen Recherchen scheint der derzeitige Vorfall im Darknet in direktem Zusammenhang mit derartigen Angriffsmethoden zu stehen. Einen klassischen Hack der PayPal-Systeme gab es laut Medienberichten bislang jedoch nicht. Die New Yorker Finanzaufsicht verhängte im Januar 2025 dennoch ein Bußgeld über zwei Millionen US-Dollar wegen Versäumnissen bei der Cybersicherheit.

Besorgniserregende Details zur aktuellen Datenbank:

  • 15,8 Millionen Datensätze, laut Anbieter mit gültigen E-Mail-Passwort-Kombinationen
  • Datenleck vom 6. Mai 2025, jedoch erst Mitte August entdeckt
  • Login-Daten für PayPal-Webzugänge und mobile Endpunkte
  • Passwort-Hashes liegen teils im Klartext vor
  • Preis im Darknet: umgerechnet nur etwa 750 US-Dollar
Empfehlungen für Betroffene:
  • Umgehender Wechsel des PayPal-Passworts – auch bei verbundenen E-Mail-Konten
  • Aktivierung der Zwei-Faktor-Authentifizierung (2FA)
  • Prüfung, ob dieselben Passwörter bei anderen Diensten verwendet wurden
  • Überwachung von Bankkonten und PayPal-Transaktionen
  • Nutzung von Passwortmanagern und Identitätsschutz-Tools
Rechtliche Einschätzung durch Dr. Stoll & Sauer

Auch wenn die Daten nicht direkt bei PayPal selbst entwendet wurden, stellt der massenhafte Verkauf personenbezogener Daten im Netz eine erhebliche DSGVO-relevante Gefährdungslage dar. Die Datenschutzgrundverordnung schützt nicht nur vor dem Datenverlust durch Unternehmen, sondern gibt auch Rechte bei der Weiterverbreitung und Nutzung persönlicher Informationen.

Nach Einschätzung der Kanzlei Dr. Stoll & Sauer kommen Schadensersatzansprüche nach Art. 82 DSGVO in Betracht – auch dann, wenn die eigentliche Sicherheitslücke beim Endnutzer entstand. Entscheidend ist, ob ein Missbrauch oder Kontrollverlust über personenbezogene Daten vorliegt – und dies ist hier offensichtlich gegeben.

Besonders relevant ist in diesem Zusammenhang eine Grundsatzentscheidung des Bundesgerichtshofs: Am 18. November 2024 (Az. VI ZR 10/24) stellte der BGH klar, dass schon der bloße Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden im Sinne von Art. 82 DSGVO darstellen kann. Es reicht also aus, dass Betroffene erfahren, dass ihre Daten in falsche Hände geraten sind – selbst wenn kein direkter Missbrauch erfolgt ist. Im entschiedenen Fall sprach der BGH dem Kläger einen symbolischen Schadensersatz in Höhe von 100 Euro zu. Das Gericht betonte in seiner Entscheidung auch, dass der Schadensersatz höher ausfallen könne. Das hänge vom erlittenen Schaden ab. Das Urteil gilt als Leitentscheidung im Bereich DSGVO-Schadensersatz.

Zudem gilt: Sobald ein Unternehmen wie PayPal Kenntnis von einem möglichen Datenleck erlangt, ist es verpflichtet, nach Art. 33 und 34 DSGVO die zuständigen Behörden sowie Betroffene unverzüglich zu informieren. Auch dieser Aspekt wird derzeit kritisch beobachtet – denn bislang hat PayPal öffentlich keine umfassende Warnung an Nutzer in Deutschland ausgesprochen.

Jetzt handeln: Kostenlose Ersteinschätzung im Datenschutz-Online-Check

Betroffene PayPal-Nutzer sollten ihre Situation umgehend prüfen lassen. Die Kanzlei Dr. Stoll & Sauer bietet im Datenschutz-Online-Check eine kostenlose und unverbindliche Ersteinschätzung. Wir helfen dabei, die rechtlichen Optionen einzuschätzen, Ansprüche zu sichern und etwaige Verstöße gegen die DSGVO aufzudecken. Jetzt unverbindlich prüfen lassen: Datenschutz-Online-Check starten.

Verbrauchern & Recht / PayPal Datenleck / Hacker / Darknet / DSGVO
[lifepr.de] · 25.08.2025 · 15:35 Uhr
[0 Kommentare]
Mit led streifen fernseher für das perfekte Kinoerlebnis zu Hause
Bietigheim-Bissingen, 04.01.2026 (PresseBox) - Mit LED Streifen Fernseher für das perfekte Kinoerlebnis zu Hause Ein perfektes Kinoerlebnis zu Hause hängt nicht nur von der Bildqualität Ihres Fernsehers ab, sondern auch von der richtigen LED Hintergrundbeleuchtung . Mit LED Streifen hinter Fernseher können Sie nicht nur eine beeindruckende Atmosphäre schaffen, sondern auch das Seherlebnis auf […] (00)
vor 10 Stunden
US-Angriffe auf Venezuela - Caracas
Caracas (dpa) - Inmitten der Unsicherheit über die politische Zukunft Venezuelas haben sich die Streitkräfte hinter Vizepräsidentin Delcy Rodríguez gestellt. Nach der Gefangennahme von Staatschef Nicolás Maduro durch US-Spezialeinheiten übernehme sie verfassungsgemäß die Führung des Landes, sagte Verteidigungsminister Vladimir Padrino umgeben von uniformierten Soldaten in einer Videobotschaft. Das […] (13)
vor 5 Minuten
Die Geissens
(BANG) - Der Raub in der Geissen-Villa ist womöglich aufgeklärt worden. Nach dem brutalen Überfall auf das Anwesen von Carmen und Robert Geiss im südfranzösischen Saint-Tropez im Sommer 2025 gibt es endlich einen Durchbruch in den Ermittlungen: Die französischen Behörden haben mehrere mutmaßliche Täter festgenommen. Diese Entwicklung sorgt bei der prominenten TV-Familie für Erleichterung und weckt […] (02)
vor 6 Stunden
Proteste in Teheran
Teheran/Oslo (dpa) - Bei den Unruhen im Iran sind nach Angaben einer Menschenrechtsorganisation mindestens 19 Demonstranten getötet worden. Hunderte weitere seien verletzt und festgenommen worden, teilte Iran Human Rights mit Sitz in Oslo in seinem jüngsten Bericht mit. Zudem sollen die Behörden zumindest in einigen Gebieten schwere Waffen eingesetzt haben, um Proteste niederzuschlagen. Die iranische Regierung macht weiterhin keine Angaben zu den […] (00)
vor 47 Minuten
Simpler Trick: Mit dieser banalen PS5-Einstellung hält dein DualSense-Akku spürbar länger
Manchmal sind es die kleinen Entscheidungen, die dir einen klaren Vorteil bringen. Du kennst diesen Moment: Du bist gerade voll drin, der Bosskampf läuft, du bist konzentriert und dann poppt dieses kleine, fiese Meldung auf: „Batterie niedrig“. Noch schlimmer ist nur die Variante, bei der du es wegtippst, „nur noch kurz“ weiterspielst und der DualSense dann genau im falschen Augenblick abstirbt. […] (00)
vor 1 Stunde
Amanda Seyfried
(BANG) - Amanda Seyfried verbrachte ein Jahr mit der Vorbereitung auf ihre Rolle in 'The Testament of Ann Lee'. Die 40-jährige Schauspielerin verkörpert in dem Film von Mona Fastvold die titelgebende spirituelle Anführerin und erklärte, dass sie sehr früh mit den Vorbereitungen begonnen habe, da für die Dreharbeiten nur 34 Tage zur Verfügung standen. Auf die Frage, ob die kurze Produktionszeit […] (00)
vor 6 Stunden
74. Vierschanzentournee - Innsbruck
Innsbruck (dpa) - Der erstmals geschlagene Domen Prevc klatschte der japanischen Skisprung-Sensation Ren Nikaido anerkennend Beifall, Bundestrainer Stefan Horngacher ärgerte sich über die Jury. Mit seinem Sieg beim spektakulären Bergiselspringen in Innsbruck verdarb Nikaido dem in der Gesamtwertung weiter souverän führenden Prevc die Chancen auf den Vierfach-Sieg bei der Vierschanzentournee. Den […] (02)
vor 2 Stunden
AMD statt NVIDIA: Warum Analysten 2026 umdenken
NVIDIA gilt als Maßstab im KI-Sektor. Doch ausgerechnet der kleinere Rivale rückt bei Analysten wieder in den Fokus. TD Cowen erklärt AMD zur bevorzugten Aktie für 2026 – vor NVIDIA. Die Begründung liegt weniger im Heute als in dem, was ab Mitte 2026 passieren soll. TD Cowen erklärt AMD zur besten Idee 2026 Die Investmentbank TD Cowen sieht in der Aktie von Advanced Micro Devices mehr Skepsis […] (00)
vor 20 Minuten
 
SOC as a Service
Baden-Baden, 03.01.2026 (PresseBox) - Cyberangriffe gehören heute zum betrieblichen Alltag. Die […] (00)
Mobile-Domains: Alles in Bewegung
Koeln, 03.01.2026 (PresseBox) - Es gibt Wörter, die mehr können, als sie auf den ersten Blick […] (00)
Transparente Prozesse im Click and Collect: So steuern Sie Ihren Omnichannel Retail datenbasiert
Hamburg, 02.01.2026 (PresseBox) - Die Umstellung auf Omnichannel Retail zwingt den Einzelhandel […] (00)
Der britische Premierminister Keir Starmer zeigt sich unbeeindruckt über die Entmachtung von […] (00)
Nel investiert Millionen – und die Aktie fällt auf Rekordtief
Der norwegische Wasserstoffspezialist Nel ASA treibt seine technologische Neuausrichtung genau […] (01)
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei […] (00)
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine […] (00)
74. Vierschanzentournee - Innsbruck
Innsbruck (dpa) - Die erste Schwäche von Skisprung-Dominator Domen Prevc bei dieser […] (01)
 
 
Suchbegriff