Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon A la venta los credenciales de 15,8 millones de cuentas de PayPal


Según lo que informa Cybernews, hay un individuo en la Dark Web que está ofreciendo datos de 15,8 millones de cuentas de PayPal en un repositorio llamado “Global PayPal Credential Dump 2025” (Volcado global de credenciales de PayPal 2025). 





  • Millones de credenciales de inicio de sesión de PayPal han sido puestas a la venta en la Dark Web, presuntamente por una vulnerabilidad de datos a comienzos de 2025.

El archivo en cuestión tiene un peso de aproximadamente 1.1 GB y los cibercriminales afirman que dentro de él se encuentran correos electrónicos, contraseñas y URL asociadas a otros servicios desde esta plataforma. Los afectados son personas de todo el mundo, incluyendo usuarios de España.

Las cadenas de información confidencial que están compartiendo los piratas informáticos, contienen combinaciones de claves, desde las más sencillas, hasta las más robustas. Por lo tanto, se brinda todo esto para facilitarle el trabajo a otros ciberdelincuentes a cumplir con automatizaciones de infiltración en cuentas porque se ahorrarían el phishing.




El precio que pide el vendedor es de 750 dólares (aproximadamente 642 euros) por todas esas cuentas, lo cual ha hecho que los analizadores duden sobre esto debido al bajo costo, ya que los detalles son pocos y tampoco permiten.

¿Una estafa? Tal vez, pero no se sabe con exactitud porque también es posible que haya pasado un tiempo desde que se obtuvieron y muchos de lo que se ofrece probablemente no sirva. Se especifica que esto se adquirió de un ataque masivo en enero de 2025

Si embargo, la fuente afirma haber conversado con PayPal y negaron el hecho diciendo “No ha habido ninguna filtración de datos; esto está relacionado con un incidente ocurrido en 2022 y no es nuevo”. Se trata del credential stuffing que impactó contra más de 35.000 cuentas en diciembre de 2022, donde se robaron datos desde ataques dirigidos automatizados.

Por esta razón, se cree que todo lo relacionado que se muestra en la Dark Web es de hace aproximadamente 2 años y medio. De no ser así, lo más probable es que se hayan implementado con métodos mediante malwares o virus.


Fuentes:
Hackers claim fresh PayPal data dump of 16M records​ | Cybernews

Threat Actor Claims to Sell 15.8 Million Plain-Text PayPal Credentials

Login credentials for millions of PayPal accounts reportedly being sold online - Neowin


1 comentarios :

Anónimo dijo...

Que lo detengan es un …?€& j

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.