Millionen PayPal-Konten gefährdet – für nur 750 Dollar!

Ein angeblicher Mega-Hack macht Angst – doch vieles daran ist Fake. Die echte Gefahr lauert woanders.

📖Wie funktioniert Identitätsdiebstahl im Hintergrund? Antworten finden Sie im Leitfaden Identitätsdiebstahl verstehen.

15,8 Millionen PayPal-Konten für 750 Dollar? Klingt schlimm – ist aber anders

🟡 Hinweis: Dieser Artikel wurde am 22.08.2025 überarbeitet, weil frühere Informationen zu ungenau oder unvollständig waren. Hier findest du die aktuell geprüften Fakten.

Ein Hacker behauptet gerade im Internet: Er hat 15,8 Millionen PayPal-Logins gestohlen. Inklusive E-Mail-Adressen und Passwörtern im Klartext – also ganz einfach lesbar. Und das für nur 750 Dollar? Das klingt nach einem riesigen Skandal. Aber Moment: Wenn man genauer hinschaut, stimmt da einiges nicht. Mehrere Sicherheitsexperten, zum Beispiel Troy Hunt von der Seite „Have I Been Pwned“, haben die Daten geprüft.

Ihr Fazit: Die Daten stammen wahrscheinlich nicht direkt von PayPal.
Und: PayPal speichert Passwörter gar nicht im Klartext.

Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

So etwas ist technisch bei denen gar nicht möglich. Trotzdem kann dieser angebliche Leak gefährlich sein – weil Betrüger ihn für Angriffe nutzen können. Viele Medien haben vorschnell berichtet. Dabei zeigt sich: Wer sich nicht auskennt, kann leicht auf Panikmache reinfallen. Die gute Nachricht: Du kannst dich schützen – und es ist einfacher als du denkst.

Woher kommen die Daten dann wirklich?

Die meisten dieser Daten stammen wohl aus alten Leaks – also Datenklau-Aktionen von früher. Diese alten Daten wurden jetzt einfach neu zusammengewürfelt. Dazu kommen Informationen, die Betrüger mit sogenannter Schadsoftware von einzelnen Computern geklaut haben. Solche Programme heißen „Info Stealer“ – sie spionieren zum Beispiel gespeicherte Passwörter in Browsern aus. Das passiert oft unbemerkt, zum Beispiel durch einen falschen Klick auf einer dubiosen Webseite.

Wichtig zu wissen: PayPal selbst wurde nicht gehackt. Das sagt auch der Anbieter ganz klar. Außerdem speichern seriöse Unternehmen wie PayPal Passwörter immer verschlüsselt, also so, dass man sie nicht einfach lesen kann. Die angeblichen Klartext-Passwörter stammen also mit großer Wahrscheinlichkeit aus anderen Quellen – nicht von PayPal direkt. Und der Preis von nur 750 Dollar? Viel zu niedrig für echte, frische Daten. So billig verkauft niemand echte Zugänge zu einem Zahlungsdienst wie PayPal.

Warum diese alten Daten trotzdem gefährlich sind

Auch wenn die Daten nicht neu sind – sie können trotzdem missbraucht werden. Cyberkriminelle nutzen solche Listen, um sogenannte „Credential-Stuffing“-Angriffe zu starten. Das bedeutet: Sie probieren die gestohlenen E-Mail-Passwort-Kombinationen bei verschiedenen Webseiten aus – automatisch, mit Programmen.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Wenn jemand zum Beispiel bei Facebook, PayPal und Amazon dasselbe Passwort benutzt, haben die Angreifer leichtes Spiel. Und das tun viele. Funktioniert ein Login, ist der Zugang offen. Ohne Hacking, ohne Aufwand. Außerdem nutzen Betrüger solche Daten für gefälschte E-Mails, gefälschte Webseiten oder Anrufe – sogenanntes Phishing. Sie versuchen, an weitere Daten zu kommen. Das kann zu echtem Schaden führen: Konto leer, E-Mails geknackt, Identität gestohlen. Und das nur, weil jemand ein altes Passwort immer wieder benutzt. Das Risiko ist also da – auch ohne echten PayPal-Hack.

Was sagen Fachleute – und was kannst du tun?

Sicherheitsexperten wie Troy Hunt sagen deutlich: Diese Daten sind alt und zusammengesammelt. Kein direkter Angriff auf PayPal. Aber: Die Gefahr ist trotzdem real, wenn du schlechte Sicherheitsgewohnheiten hast. Deshalb musst du jetzt selbst handeln. Wenn du dasselbe Passwort für mehrere Konten benutzt, ändere das sofort. Aktiviere Zwei-Faktor-Authentifizierung – das ist ein zusätzlicher Schutz, bei dem du zum Beispiel einen Code per App oder SMS bekommst. PayPal bietet das kostenlos an. Noch sicherer sind sogenannte Passkeys – die kannst du mit deinem Fingerabdruck oder Face ID nutzen. Kein Passwort mehr merken, trotzdem sicher. Überprüfe auch regelmäßig, ob deine E-Mail-Adresse in alten Datenlecks auftaucht – zum Beispiel auf „haveibeenpwned.com“. Du gibst dort deine Mail ein und siehst sofort, ob deine Daten mal gestohlen wurden. So bleibst du informiert – ohne Panik, aber mit Kontrolle.

Die Wahrheit: Kein echter Hack – aber trotzdem ein Weckruf

Auch wenn die Schlagzeilen es anders sagen: PayPal wurde nicht gehackt. Die angebotenen Daten sind ein Mix aus alten, zusammengewürfelten Infos. Die Masche ist nicht neu – aber gefährlich. Denn viele Menschen glauben, sie seien nicht betroffen, und tun nichts. Dabei sind gerade solche „alten“ Leaks der Grund für viele Angriffe. Wer sein Passwort mehrfach benutzt oder keine Zwei-Faktor-Absicherung hat, macht es Betrügern leicht. Deshalb: Jetzt ist der richtige Zeitpunkt, um deine Konten zu sichern. Starkes, einzigartiges Passwort. Zwei-Faktor aktivieren. Und wenn möglich: Passkeys nutzen. So schützt du dein Geld, deine Daten und deine Identität. Nicht warten. Nicht hoffen. Handeln.

Auch lesenswert: Gefälschte Facebook-Mails: So läuft der Phishing-Angriff


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)