PayPal-Datenleck – Was Sie jetzt tun sollten

Stand: 01. September 2025

Berichte über ein angebliches PayPal-Datenleck verbreiten sich. Wir erklären, was bisher bekannt ist und wie Sie Ihr Konto schützen können.

Das Wichtigste in Kürze

  • Berichte sprechen von Millionen angeblich gestohlener PayPal-Zugangsdaten.
  • PayPal hat bislang keine neue Sicherheitslücke bestätigt.
  • Es ist unklar, ob die Daten echt oder aktuell sind.
  • Prüfen Sie vorsorglich Ihre Passwörter und aktivieren Sie die Zwei-Faktor-Authentifizierung.

Was ist beim PayPal-Datenleck bisher bekannt?

Es kursieren Meldungen über ein angebliches Datenleck bei PayPal. Demnach sollen Zugangsdaten inklusive Klartext-Passwörtern von Millionen PayPal-Nutzer:innen im Darknet angeboten werden.

Wie genau die Daten im Darknet gelandet sein sollen, ist unklar. PayPal betont, dass es bisher keinen neuen Sicherheitsvorfall gebe. Es könnte sich beispielsweise auch um ältere Daten handeln, die jetzt wieder auftauchen. Eine unabhängige Bestätigung der Echtheit existiert noch nicht.

Welche Risiken bestehen für Sie?

  • Gefälschte E-Mails im Namen von PayPal könnten versuchen, zusätzliche Zugangsdaten zu ergaunern.
  • Wiederverwendete Passwörter erhöhen das Risiko, dass Angreifer Zugang zu weiteren Konten erhalten, die mit dem gleichen Passwort gesichert wurden.
  • Gehen Sie daher auf Nummer sicher, und prüfen Sie, wie Sie ihr Konto schützen können.

Wie können Sie Ihr Konto schützen?

  • Passwort ändern: Nutzen Sie ein einmaliges, starkes Passwort für Ihr PayPal-Konto.
  • Zwei-Faktor-Authentifizierung aktivieren: Dies erschwert Angreifern den Zugriff, selbst wenn sie das Passwort kennen, da der zweite Faktor fehlt.
  • Kontobewegungen prüfen: Achten Sie auf unbekannte Logins oder unautorisierte Zahlungen.
  • Keine Links in E-Mails anklicken: Änderungen an bspw. Einstellungen nur direkt über die PayPal-Webseite oder App durchführen.
  • Antiviren-Software aktuell halten: Schützt vor Schadsoftware, die Zugangsdaten auslesen kann.
  • Passwort-Manager oder Passkeys nutzen: Erleichtert das sichere Speichern und Verwenden starker Passwörter bzw. einen sicheren passwortlosen Schutz Ihrer Online-Accounts.
     

Unsere Angebote zum Thema

18. Juni 2025

Musterbrief DSGVO Löschung von Links in Suchmaschinen

Google und Co. können schon in den Suchergebnissen Informationen über Sie anzeigen (wenn etwa Ausschnitte der Internetseite angezeigt werden). Hiermit schreiben Sie den Betreiber einer Suchmaschine an und fordern die Löschung Ihrer Daten.

18. Juni 2025

Musterbrief DSGVO Berichtigung der Daten nach Art.16

Dieser Musterbrief ist für den Fall gedacht, dass Sie unrichtig bei einem Unternehmen gespeicherte Daten korrigieren lassen wollen. Das Unternehmen muss spätestens innerhalb eines Monats darauf reagieren.

18. Juni 2025

Musterbrief DSGVO Widerspruch gegen Datenverarbeitung

Dieser Musterbrief ist für den Fall gedacht, dass Sie der an sich rechtmäßigen Nutzung Ihrer Daten bei einem Unternehmen widersprechen möchten, die das Unternehmen aufgrund eines berechtigten Interesses verarbeitet. In diesem Fall können Sie auch die Löschung der Daten verlangen.

18. Juni 2025

Musterbrief DSGVO Löschung nach Art.17

Dieser Musterbrief ist für den Fall gedacht, dass Sie bei einem Unternehmen gespeicherte Daten löschen lassen wollen. Dazu sind Unternehmen z.B. verpflichtet, wenn die Daten unrechtmäßig verarbeitet werden oder für den ursprünglichen Zweck, für den sie erhoben wurden, nicht mehr benötigt werden.