PayPal-Datenleck – Was Sie jetzt tun sollten

Stand: 01. September 2025

Berichte über ein angebliches PayPal-Datenleck verbreiten sich. Wir erklären, was bisher bekannt ist und wie Sie Ihr Konto schützen können.

Das Wichtigste in Kürze

  • Berichte sprechen von Millionen angeblich gestohlener PayPal-Zugangsdaten.
  • PayPal hat bislang keine neue Sicherheitslücke bestätigt.
  • Es ist unklar, ob die Daten echt oder aktuell sind.
  • Prüfen Sie vorsorglich Ihre Passwörter und aktivieren Sie die Zwei-Faktor-Authentifizierung.

Was ist beim PayPal-Datenleck bisher bekannt?

Es kursieren Meldungen über ein angebliches Datenleck bei PayPal. Demnach sollen Zugangsdaten inklusive Klartext-Passwörtern von Millionen PayPal-Nutzer:innen im Darknet angeboten werden.

Wie genau die Daten im Darknet gelandet sein sollen, ist unklar. PayPal betont, dass es bisher keinen neuen Sicherheitsvorfall gebe. Es könnte sich beispielsweise auch um ältere Daten handeln, die jetzt wieder auftauchen. Eine unabhängige Bestätigung der Echtheit existiert noch nicht.

Welche Risiken bestehen für Sie?

  • Gefälschte E-Mails im Namen von PayPal könnten versuchen, zusätzliche Zugangsdaten zu ergaunern.
  • Wiederverwendete Passwörter erhöhen das Risiko, dass Angreifer Zugang zu weiteren Konten erhalten, die mit dem gleichen Passwort gesichert wurden.
  • Gehen Sie daher auf Nummer sicher, und prüfen Sie, wie Sie ihr Konto schützen können.

Wie können Sie Ihr Konto schützen?

  • Passwort ändern: Nutzen Sie ein einmaliges, starkes Passwort für Ihr PayPal-Konto.
  • Zwei-Faktor-Authentifizierung aktivieren: Dies erschwert Angreifern den Zugriff, selbst wenn sie das Passwort kennen, da der zweite Faktor fehlt.
  • Kontobewegungen prüfen: Achten Sie auf unbekannte Logins oder unautorisierte Zahlungen.
  • Keine Links in E-Mails anklicken: Änderungen an bspw. Einstellungen nur direkt über die PayPal-Webseite oder App durchführen.
  • Antiviren-Software aktuell halten: Schützt vor Schadsoftware, die Zugangsdaten auslesen kann.
  • Passwort-Manager oder Passkeys nutzen: Erleichtert das sichere Speichern und Verwenden starker Passwörter bzw. einen sicheren passwortlosen Schutz Ihrer Online-Accounts.
     

Unsere Angebote zum Thema

18. Juni 2025

Musterbrief DSGVO Löschung nach Art.17

Dieser Musterbrief ist für den Fall gedacht, dass Sie bei einem Unternehmen gespeicherte Daten löschen lassen wollen. Dazu sind Unternehmen z.B. verpflichtet, wenn die Daten unrechtmäßig verarbeitet werden oder für den ursprünglichen Zweck, für den sie erhoben wurden, nicht mehr benötigt werden.

18. Juni 2025

Musterbrief DSGVO Auskunft und Kopie personenbezogener Daten nach Art.15

Dieser Musterbrief ist für den Fall gedacht, dass Sie von einem Unternehmen wissen wollen, ob und welche Daten das jeweilige Unternehmen von Ihnen gespeichert hat (z.B. Name, Vorname, Anschrift, Geburtsdatum, Beruf, medizinische Befunde). Sie erhalten diese in Form einer Kopie.

18. Juni 2025

Musterbrief DSGVO Widerruf der Einwilligung und Löschung der Daten

Dieser Musterbrief ist für den Fall gedacht, dass Sie Ihre Einwilligung zur Verarbeitung der Daten zu Ihrer Person bei einem Unternehmen widerrufen möchten. Zusätzlich können Sie mit diesem Musterbrief die Löschung der bei dem Unternehmen gespeicherten Daten verlangen.