هکری به نام Chucky_BF مدعی شده که اطلاعات ورود به حساب ۱۵.۸ میلیون کاربر پیپال را به فروش گذاشته؛ شامل ایمیل، رمز عبور و آدرس وبسایت – و آن هم بهصورت متن ساده. احتمال میرود این اطلاعات از طریق بدافزار بهدست آمده باشد.
زنگ خطر برای کاربران پیپال: هکری با نام Chucky_BF در یکی از فرومهای هکری مجموعهای به حجم ۱.۱ گیگابایت از اطلاعات ورود کاربران پیپال را برای فروش گذاشته است. این پایگاه داده ادعایی، شامل حدود ۱۵.۸ میلیون اطلاعات کاربری است – شامل آدرس ایمیل، رمز عبور و URL مربوط به هر حساب.
این آگهی اولینبار در پستی از حساب کاربری Hackmanac در شبکه اجتماعی X منتشر شد. طبق ادعای فروشنده، تمامی رمزهای عبور در این فایل به صورت متن ساده (Plaintext) هستند، که امنیت میلیونها کاربر را بهشدت تهدید میکند.
هنوز مشخص نیست این دادهها از کجا به دست آمدهاند یا چه تعداد از آنها واقعاً معتبر هستند. اما طبق بررسیهای اولیه توسط سایت Hackread، برخی از اطلاعات تکراری هستند و شامل حسابهای واقعی، تستی و حتی جعلی میشوند – اتفاقی که در میان دادههای منتشرشده توسط مجرمان سایبری چندان دور از انتظار نیست.
اطلاعات چگونه بهدست آمدهاند؟
احتمال کمی وجود دارد که این دادهها مستقیماً از سرورهای خود پیپال به دست آمده باشند. به گفته Troy Hunt، مؤسس پایگاه امنیتی معروف Have I Been Pwned، پیپال رمز عبور کاربران را به صورت متن ساده ذخیره نمیکند. بنابراین احتمال قویتری وجود دارد که دادهها از طریق آلوده شدن دستگاههای کاربران با بدافزار Infostealer بهدست آمده باشند؛ یعنی برنامهای که اطلاعات ورود را هنگام تایپ یا ذخیره جمعآوری میکند.
Chucky_BF در پست خود، تاریخ نشت دادهها را ۶ مه ۲۰۲۵ اعلام کرده و این نشان میدهد که حداقل بخشی از اطلاعات بهروز و مربوط به همین سال هستند. قیمت پیشنهادی برای فروش کل پایگاه داده نیز ۷۵۰ دلار آمریکا عنوان شده است.
چه باید کرد؟ توصیههای امنیتی برای کاربران پیپال
کاربران پیپال توصیه میشود که هر چه سریعتر:
رمز عبور خود را تغییر دهند؛
حساب خود را از نظر فعالیتهای مشکوک بررسی کنند؛
اگر از همین رمز در دیگر سرویسها نیز استفاده میکنند، آنها را هم تغییر دهند؛
و در آینده برای هر سرویس از رمز عبور منحصربه فرد استفاده کنند.
استفاده از احراز هویت دوعاملی (2FA) نیز توصیه میشود تا سطح امنیت حسابها بیشتر شود.