Un supuesto ataque cibernético ha sacudido la seguridad digital, con la afirmación de que 16 millones de cuentas de PayPal han sido comprometidas. Un vendedor en un foro clandestino ofrece un conjunto de datos que incluye direcciones de correo electrónico, contraseñas en texto claro y URLs asociadas a cuentas de PayPal. Sin embargo, la autenticidad de esta filtración es incierta, y PayPal ha negado cualquier violación reciente de sus sistemas.

¿Qué contiene la filtración?
El conjunto de datos, denominado «Global PayPal Credential Dump 2025», supuestamente incluye:
- Direcciones de correo electrónico de proveedores populares como Gmail, Yahoo y Hotmail.
- Contraseñas en texto claro, muchas de las cuales parecen haber sido reutilizadas.
- URLs asociadas a endpoints de PayPal, como /signin y /signup.
- Formatos específicos para plataformas web y móviles.
El vendedor, identificado como «Chucky_BF», establece un precio de $750 por el acceso completo al conjunto de datos de 1.1 GB. La estructura del archivo sugiere que la información podría haber sido recopilada mediante malware infostealer, que extrae datos de dispositivos infectados, en lugar de una brecha directa en los sistemas de PayPal.
¿Es auténtica la filtración?
Expertos en seguridad han expresado dudas sobre la autenticidad de la filtración. La muestra de datos publicada es insuficiente para una verificación completa, y el precio relativamente bajo del conjunto de datos plantea interrogantes sobre su calidad y origen. Además, la estructura del archivo es similar a la de registros de malware infostealer anteriores, lo que sugiere que los datos podrían provenir de dispositivos comprometidos de usuarios, no de una vulnerabilidad en los sistemas de PayPal.
PayPal ha respondido a estas afirmaciones negando una nueva violación de seguridad. La compañía indica que la información filtrada está relacionada con un incidente de seguridad ocurrido en 2022, que ya fue abordado y regulado. En ese evento, solo 35,000 cuentas fueron afectadas, lo que contrasta con las afirmaciones actuales de 16 millones de cuentas comprometidas.
Riesgos asociados
Aunque la autenticidad de la filtración es incierta, los usuarios de PayPal deben estar alerta. La exposición de direcciones de correo electrónico, contraseñas y URLs asociadas aumenta el riesgo de ataques de «credential stuffing», en los que los ciberdelincuentes intentan acceder a cuentas utilizando combinaciones de usuario y contraseña filtradas. Además, la información podría ser utilizada en campañas de phishing, donde los atacantes suplantan a PayPal para engañar a los usuarios y obtener información confidencial.
Recomendaciones de seguridad
Independientemente de la veracidad de la filtración, es fundamental que los usuarios de PayPal tomen medidas para proteger sus cuentas:
- Cambiar contraseñas: Modifique su contraseña de PayPal y asegúrese de que sea única y fuerte.
- Habilitar la autenticación de dos factores (2FA): Esta capa adicional de seguridad dificulta el acceso no autorizado a su cuenta.
- Revisar actividad de la cuenta: Monitoree regularmente las transacciones y actividades en su cuenta de PayPal.
- Utilizar un administrador de contraseñas: Estas herramientas ayudan a generar y almacenar contraseñas seguras y únicas para cada cuenta.
- Estar alerta a correos electrónicos sospechosos: Desconfíe de mensajes que soliciten información personal o financiera, incluso si parecen provenir de PayPal.
Vigilancia y prevención
La afirmación de una filtración masiva de datos de PayPal es preocupante, pero la evidencia disponible no es concluyente. Los usuarios deben permanecer vigilantes y adoptar prácticas de seguridad robustas para proteger sus cuentas en línea. Mientras tanto, PayPal continúa investigando el asunto y trabajando para garantizar la seguridad de sus usuarios.















