15.8 milyon PayPal kullanıcının verilerini çalıp internetten satışa koydu: Korsan istediği rakamı da ilana yazdı

Popüler çevrimiçi ödeme platformu PayPal, 15,8 milyon kullanıcısını doğrudan ilgilendiren dev bir veri sızıntısı iddiasıyla gündemde.

focus.de’nin haberine göre “Chucky_BF” takma adını kullanan bir siber korsan, 6 Mayıs 2025 tarihli olduğunu öne sürdüğü 1.1 gigabayt boyutundaki veri setini internette satışa sundu. Sızdırılan veriler arasında kullanıcıların e-posta adresleri ve parolalarının da yer aldığı belirtiliyor.

Veriler dolandırıcılık için satılıyor

Siber güvenlik platformu Hackmanac’ın X üzerinden paylaştığı ekran görüntüsüne göre, korsan bu verilerin dolandırıcılık, kimlik avı (phishing) ve özellikle “kimlik bilgisi doldurma (credential stuffing)” saldırıları için kullanılabileceği konusunda alıcıları bilgilendiriyor. Bu saldırı türü, sızdırılan kullanıcı adı ve parola çiftlerinin başka platformlarda botlar aracılığıyla otomatik olarak denenmesi prensibine dayanıyor.

Siber güvenlik haber sitesi Hackread’in analizine göre, sızdırılan verilerin kaynağının, kullanıcıların cihazlarına bulaşan “bilgi hırsızı kötü amaçlı yazılımlar” olabileceğinden şüpheleniliyor. Uzmanlar ayrıca, satışa sunulan listenin gerçek hesaplarla birlikte test veya sahte hesapları da içerebileceğini tahmin ediyor. Korsanın, veri seti için yaklaşık 750 Dolar (yaklaşık 642 Euro) talep ettiği bildirildi.

Hackmanac ayrıca iddianın gerçekliğini henüz teyit edemediğini ancak önlem olarak kimlik bilgilerinin güncellenmesi gerektiğinin altını çiziyor.

PayPal’dan henüz açıklama yok

Olayın ciddiyetine rağmen, PayPal yönetimi tarafından konuyla ilgili henüz resmi bir açıklama yapılmadı.

Kullanıcılar ne yapmalı?

Bu endişe verici iddialar ışığında, tüm PayPal kullanıcılarının acil olarak aşağıdaki adımları atması tavsiye ediliyor:

Hesap hareketlerini kontrol edin: PayPal hesabınıza giriş yaparak son işlemleri ve hesap hareketlerini dikkatle inceleyin. Şüpheli bir aktivite fark ederseniz derhal PayPal ile iletişime geçin.

Parolanızı derhal değiştirin: Vakit kaybetmeden mevcut PayPal parolanızı güçlü ve tahmin edilmesi zor yeni bir parola ile değiştirin.

Benzersiz parola kullanın: PayPal için kullandığınız parolanın, başka hiçbir platformda kullanmadığınız benzersiz bir parola olduğundan emin olun.

İki faktörlü korumayı aktif edin: Hesabınızın güvenliğini en üst düzeye çıkarmak için iki faktörlü kimlik doğrulamayı (2FA) mutlaka aktif hale getirin.

Kimlik avı E-postalarına karşı dikkatli olun: PayPal’dan gelmiş gibi görünen sahte e-postalara karşı tetikte olun. Bu e-postalar, sahte linkler aracılığıyla bilgilerinizi çalmayı hedefleyebilir.

Related Posts

Premium mıknatısı: Ruslar akın etti

Rusya’dan yurt dışına çıkan turistlerin lüks tatil seçeneklerine ilgisi artış gösterirken, 2024 yılının ilk 7 ayında “premium turlar”a olan talep geçen yılın aynı dönemine kıyasla yüzde 35 yükseldi. Bu kategoride en çok tercih edilen ülke ise Türkiye …

Memurlar iş bıraktı: Bazı şehirlerde tren seferleri durdu

Hükümetin yaptığı teklifleri reddeden memur sendikaları bugün greve gitti. TCDD seferleri bazı illerde durdu.

Borsa haftaya yükselişle başladı

Borsa haftaya yükselişle başladı

Canın çekeni alamamak kadar acı bir şey yok!

Yeniçağ Gazetesi’nin bugünkü manşeti; Gazetemizi okumak için TIKLAYINIZ… Düşük maaşa mahkûm edilen bir emekli, “Bu sene henüz meyve yemedim” derken, bir başkası, “Pazarda tezgâhlara bakıp iç geçiriyorum. Almaya gücüm yok” sözleriyle durumu …

Aydın’da Akdeniz Meyve Sineği Tehdidi

Aydın’da incirlerde Akdeniz meyve sineği görüldü, çiftçiler mücadele başlattı.

Akkuyu NGS’de Dijital İnşaat Kontrol Sistemi

Akkuyu NGS inşaatında, kalite ve şeffaflığı artıran dijital kontrol sistemi etkinliğini kanıtladı.