15,8 milyon PayPal hesabı çalındı... Güvende olup olmadığınızı öğrenin

15,8 milyon PayPal hesabı çalındı... Güvende olup olmadığınızı öğrenin
6 Mayıs 2025’te 15,8 milyon PayPal hesabı bilgisi, kötü amaçlı yazılımlar aracılığıyla ele geçirilip Darknet’te satışa sunuldu.

6 Mayıs 2025 tarihinde yaklaşık 15,8 milyon PayPal hesabına ait e-posta adresleri ve şifreler, “Chucky_BF” takma adlı bir hacker tarafından Darknet’te satışa çıkarıldı. Uzmanlara göre bu veri sızıntısı, doğrudan PayPal sistemlerinin hacklenmesiyle değil, zararlı yazılımlar yoluyla kullanıcı cihazlarından bilgilerin çalınmasıyla gerçekleşti. Elde edilen veriler, dolandırıcılık, kimlik avı ve “credential stuffing” adı verilen, çalınan bilgilerin farklı platformlarda denenmesi gibi suç faaliyetlerinde kullanılıyor.

Verileriniz sızdırılmış olabilir: Nasıl kontrol edilir?

Sızıntıdan etkilenip etkilenmediğinizi anlamak için bazı çevrimiçi araçları kullanabilirsiniz. Bu araçlar e-posta adresinizin daha önce veri sızıntılarına maruz kalıp kalmadığını kontrol eder:

Bu sistemler yalnızca e-posta adreslerini tarar; şifrelerin doğrudan kontrolü mümkün değildir. Ancak, e-posta adresiniz bir sızıntıda yer alıyorsa ve şifrelerle birlikte yayımlandıysa, bu ciddi bir güvenlik riski anlamına gelir.

PayPal verileri sızdırılanlar ne yapmalı?

PayPal bilgilerinizin bu sızıntıda yer aldığını öğrenirseniz hızlı hareket etmeniz büyük önem taşır. İlk olarak, PayPal hesabınızın ve aynı şifreyi kullandığınız diğer tüm platformların şifrelerini derhal değiştirin. Ardından, PayPal hesabınızda iki faktörlü kimlik doğrulamayı etkinleştirin. Bu özellik, hesabınızı yetkisiz erişimlere karşı daha güvenli hale getirir.

Hesap hareketlerinizi düzenli olarak kontrol edin; tanımadığınız işlemler fark ederseniz, bağlı banka ya da kredi kartı bilgilerinizi silin ve ilgili finans kurumlarına bilgi verin. Aynı zamanda başka çevrimiçi hesaplarınızda da aynı şifreleri kullandıysanız, bu şifreleri de değiştirmeniz gerekir. Özellikle iş amaçlı PayPal kullananlar için bu tür bir veri sızıntısı hem maddi kayıplara hem de kurumsal itibar zedelenmesine neden olabilir.

Risk yalnızca PayPal ile sınırlı değil

Bu tür sızıntılar yalnızca bir platformdaki güvenliği değil, genel dijital güvenliğinizi de tehdit eder. PayPal hesabınız kötü niyetli kişilerin eline geçerse, hem paranız hem de kişisel bilgileriniz tehlikeye girebilir. Dahası, bu tür veri kayıplarının ardından hedefli kimlik avı saldırıları artış gösterebilir. Aynı şifreleri başka sitelerde de kullanıyorsanız, bu bilgiler üzerinden diğer hesaplarınıza da erişim sağlanabilir. Büyük veri sızıntılarından sonra artan spam e-postalar ve sahte mesajlar da sık görülen sonuçlar arasında.

Gelecekte benzer risklerden korunmak için; her platform için farklı ve güçlü şifreler kullanmak, iki faktörlü kimlik doğrulama özelliğini aktif hale getirmek ve çevrimiçi davranışlarda dikkatli olmak en etkili yöntemler arasında yer alıyor.