đš PayPal : 15,8 millions de comptes en vente sur le dark web â Faut-il sâinquiĂ©ter ?
Ces derniers jours, un pirate se faisant appeler Chucky_BF a mis en vente sur un forum du dark web un fichier baptisé « Global PayPal Credential Dump 2025 ».
Ce fichier contiendrait 15,8 millions dâadresses e-mail et de mots de passe PayPal en clair, pour la modique somme de⊠750 $.
De quoi inquiĂ©ter les utilisateurs de la cĂ©lĂšbre plateforme de paiement. Mais quâen est-il vraiment ?
đ PayPal piratĂ© ou simple revente de donnĂ©es ?
PayPal a rapidement rĂ©agi et dĂ©menti toute nouvelle faille dans ses systĂšmes. Selon lâentreprise, ces informations proviendraient dâanciennes fuites ou dâattaques indirectes comme :
- des campagnes de credential stuffing (réutilisation de mots de passe volés ailleurs),
- ou des malwares voleurs dâinformations (infostealers) installĂ©s Ă lâinsu des victimes.
En clair : il ne sâagirait pas dâun piratage direct de PayPal, mais dâune revente de donnĂ©es collectĂ©es autrement.
â Comment savoir si vous ĂȘtes concernĂ© ?
MĂȘme si PayPal affirme que ses serveurs nâont pas Ă©tĂ© compromis, les risques sont rĂ©els pour les utilisateurs qui rĂ©utilisent leurs identifiants.
Voici comment vĂ©rifier si vous ĂȘtes potentiellement touchĂ© :
- Testez votre adresse e-mail sur des sites spécialisés comme Have I Been Pwned
- Vérifiez votre activité PayPal : connectez-vous à votre compte et surveillez vos historiques de connexion et transactions.
- Cherchez des signes dâusurpation dâidentitĂ© : mails Ă©tranges, alertes de connexion inhabituelles, comptes créés en votre nom.
đĄïž Que faire pour protĂ©ger votre compte ?
Peu importe si cette fuite est rĂ©elle, ancienne ou exagĂ©rĂ©e, les mesures de sĂ©curitĂ© restent les mĂȘmes :
1. Changez immédiatement votre mot de passe
- Choisissez un mot de passe long, unique et complexe.
- Nâutilisez jamais le mĂȘme mot de passe sur plusieurs sites.
đ Astuce : utilisez un gestionnaire de mots de passe pour retenir et gĂ©nĂ©rer des identifiants solides.
2. Activez lâauthentification Ă deux facteurs (2FA)
- Avec la 2FA, mĂȘme si vos identifiants sont volĂ©s, les pirates ne pourront pas se connecter sans votre second code de validation.
3. Surveillez vos comptes financiers
- Vérifiez réguliÚrement vos transactions PayPal et bancaires.
- Activez les notifications en temps réel pour repérer toute activité suspecte.
4. Sécurisez vos appareils
- Mettez Ă jour vos systĂšmes et logiciels.
- Installez un antivirus fiable pour détecter les malwares voleurs de données.
- Soyez vigilant face aux mails de phishing qui cherchent Ă voler vos codes.
â Conclusion : prudence, mais pas panique
Cette annonce de 15,8 millions de comptes PayPal en vente sur le dark web ne signifie pas que PayPal a été directement piraté.
Cependant, cela rappelle une vérité : la sécurité de vos comptes dépend autant de vos habitudes que des systÚmes des entreprises.
đ Le meilleur rĂ©flexe :
- Un mot de passe unique,
- La 2FA activée,
- Une vigilance constante sur vos transactions.
Car au final, sur Internet, mieux vaut prĂ©venir que (payer) guĂ©rir đž.
đ Besoin dâun audit de sĂ©curitĂ© pour votre entreprise ou vos comptes en ligne ?
Contactez ProtÚge Ton Web pour un accompagnement personnalisé en cybersécurité.