Alerta roja en PayPal: hackers obtienen las credenciales de 15,8 millones de cuentas

 

LA VOZ DE GOICOECHEA (Por Pedro Venegas).-   Millones de credenciales de inicio de sesión de PayPal han sido puestas a la venta en la Dark Web, presuntamente por una vulnerabilidad de datos a comienzos de 2025.

Contar con un servicio de pagos en línea es de lo más común en la actualidad, pues este tipo de plataformas otorgan la ventaja de pagar en tiendas online o físicas de una manera rápida y simple. Por ejemplo, están opciones como Wise o Revolut que también incorporan una serie de beneficios para enviar o recibir dineros.

Sin embargo, una de las más accesibles y populares es PayPal, la cual te permite realizar transacciones sin necesidad de compartir datos bancarios, pero no por eso está fuera del radar de los hackers. Al ser uno de los más utilizados, los ciberdelincuentes la han tenido como principal objetivo durante años, siendo afectada por numerosas campañas de phishing.

En sí, ofrece un estricto sistema de ciberseguridad que evita los ataques directos, pero lamentablemente, muchos usuarios han caído en los engaños de los piratas informáticos a través de tácticas sofisticadas donde consiguen la información de inicio de sesión de las cuentas.

Recientemente, se ha reportado un evento catastrófico en dicha plataforma y millones de cuentas están en peligro de ser vulneradas porque se han filtrado correos electrónicos y contraseñas a nivel masivo. Un ciberataque masivo ha puesto en peligro a muchos usuarios de PayPal y tú podrías ser la próxima víctima.

¿Cómo cuidarte de los hackers en PayPal?

Un ciberataque masivo ha puesto en peligro a muchos usuarios de PayPal y tú podrías ser la próxima víctima.


Pexels

Según lo que informa Cybernews, hay un individuo en la Dark Web que está ofreciendo datos de 15,8 millones de cuentas de PayPal en un repositorio llamado “Global PayPal Credential Dump 2025” (Volcado global de credenciales de PayPal 2025).

El archivo en cuestión tiene un peso de aproximadamente 1.1 GB y los cibercriminales afirman que dentro de él se encuentran correos electrónicos, contraseñas y URL asociadas a otros servicios desde esta plataforma. Los afectados son personas de todo el mundo, incluyendo usuarios de España.

Las cadenas de información confidencial que están compartiendo los piratas informáticos, contienen combinaciones de claves, desde las más sencillas, hasta las más robustas. Por lo tanto, se brinda todo esto para facilitarle el trabajo a otros ciberdelincuentes a cumplir con automatizaciones de infiltración en cuentas porque se ahorrarían el phishing.

El precio que pide el vendedor es de 750 dólares (aproximadamente 642 euros) por todas esas cuentas, lo cual ha hecho que los analizadores duden sobre esto debido al bajo costo, ya que los detalles son pocos y tampoco permiten.

¿Una estafa entre hackers? Tal vez, pero no se sabe con exactitud porque también es posible que haya pasado un tiempo desde que se obtuvieron y muchos de lo que se ofrece probablemente no sirva. Se especifica que esto se adquirió de un ataque masivo en enero de 2025.

Si embargo, la fuente afirma haber conversado con PayPal y negaron el hecho diciendo “No ha habido ninguna filtración de datos; esto está relacionado con un incidente ocurrido en 2022 y no es nuevo”. Se trata del credential stuffing que impactó contra más de 35.000 cuentas en diciembre de 2022, donde se robaron datos desde ataques dirigidos automatizados.

Por esta razón, se cree que todo lo relacionado que se muestra en la Dark Web es de hace aproximadamente 2 años y medio. De no ser así, lo más probable es que se hayan implementado con métodos mediante malwares o virus.

¿Cómo cuidarte de los hackers en PayPal?

Todavía no se ha confirmado que se haya dado esa vulnerabilidad en 2025 e incluso la compañía lo niega. Sin embargo, es importante tener muchísimo cuidado con la seguridad para no exponerte a este tipo de ataques.

Para ello, lo que se recomienda es usar una contraseña robusta y cambiarla cada cierto tiempo. Además, algo que no puedes pasar por alto es la activación de la autenticación multifactor porque así habrá una defensa mayor que va a impedir que los intrusos lleguen a tu cuenta.

*

New2020-  Goicoechea es el cantón número 8 de la provincia de San José, fundado en 1891. Donde orgullosamente decimos: "De la montaña a la ciudad, así se extiende mi cantón". "Goicoechea, Goicoechea, te llevo en el corazón." -

Los comentarios expresados en las secciones de opinión, derechos de respuesta, reclamos del pueblo, campos pagados, negociemos, y en la opinión de los lectores y comentarios de terceros al final de las notas o en las páginas de redes sociales, son responsabilidad exclusiva de sus autores.  La Voz de Goicoechea (www.lavozdegoicoechea.info) es un medio de comunicación independiente, y no toma como suyas dichas opiniones por lo que no se responsabiliza por el contenido emitido por terceros. 
Todas las imágenes que muestra este medio, se utilizan solo con fines ilustrativos, por tanto se respetan todos los derechos de autor según corresponda en cada caso, siendo nuestra principal labor de la informar a nuestros lectores.
 
Porque nuestros seguidores internacionales, nos lo han solicitado. Ahora pueden apoyarnos financieramente, desde cualquier lugar del mundo

Apóyanos para seguir ejerciendo un periodismo serio e independiente
 
Somos La Voz de Goicoechea
El periódico digital de nuestro querido cantón
Escríbannos a nuestro correo electrónico
 
Y déjanos tus comentarios al final de cada nota que presentamos
nos interesa tú opinión al respecto. Te invitamos a participar...


2017 © 2025

Miembro de la Red de Medios Alternativos Independientes - REDMAI

Producciones Periodísticas y Publicitarias Montezuma

Goicoechea, San José - Costa Rica

Reactions

Publicar un comentario

0 Comentarios