Alerta roja en PayPal: 15,8 millones de cuentas expuestas en la Dark Web






Un nuevo escándalo sacude el mundo de la ciberseguridad: se ha detectado la venta de 15,8 millones de credenciales de cuentas PayPal en foros clandestinos de la Dark Web. El archivo, bautizado como “Global PayPal Credential Dump 2025”, contiene correos electrónicos, contraseñas en texto plano y URLs asociadas a servicios vinculados a PayPal.


El vendedor, identificado como “Chucky_BF”, ofrece el paquete completo por apenas 750 dólares, lo que ha despertado sospechas sobre la autenticidad y el origen de los datos. Aunque PayPal ha declarado que no se trata de una brecha reciente, sino de información reciclada de un ataque ocurrido en 2022, los expertos advierten que el riesgo sigue siendo real.

Este tipo de filtraciones permite a los ciberdelincuentes ejecutar ataques de “credential stuffing”, phishing dirigido y accesos fraudulentos a cuentas. Incluso si los datos no son nuevos, su circulación en la Dark Web representa una amenaza latente para millones de usuarios.

Desde Investiga Online, recomendamos tomar medidas inmediatas:

  • Cambia tu contraseña de PayPal y de cualquier servicio donde la hayas reutilizado.

  • Activa la autenticación en dos pasos (2FA).

  • Verifica si tus credenciales han sido expuestas en plataformas como Have I Been Pwned.

  • Desconfía de correos o mensajes que soliciten información personal.

La seguridad digital no es opcional. Este caso es un recordatorio de que proteger nuestras cuentas es una tarea constante. ¿Estás haciendo lo suficiente?






Comentarios

Entradas populares de este blog

¡Atención a la Estafa de Carriboom!

🎯 Phishing por menos de 25€: la nueva amenaza digital que crece con ayuda de la IA

🔐 WhatsApp lanza una nueva alerta para protegerte de ciberestafas