O mundo da cibersegurança foi surpreendido com uma postagem em um conhecido fórum de hackers e criminosos virtuais. O usuário identificado como Chucky_BF anunciou a venda de um gigantesco banco de dados que, segundo ele, conteria 15,8 milhões de logins e senhas do PayPal.
Hacker põe mais de 15 milhões de logins do PayPal à venda
Hacker anuncia venda de 15,8 milhões de logins e senhas do PayPal. Dados podem ser reais ou mistura com informações antigas. Veja riscos e como se proteger.
O anúncio, intitulado “Depósito Global de Credenciais PayPal 2025”, menciona a existência de mais de 1,1 GB de dados em texto simples, englobando não apenas e-mails e senhas, mas também endereços de conexão relacionados ao serviço de pagamentos digitais mais popular do mundo.
A proposta rapidamente chamou a atenção da comunidade, tanto pelo volume de dados quanto pelo valor pedido: US$ 750 (cerca de R$ 4.060 na cotação atual) pelo pacote completo.
Leia mais:
Usuários do PayPal são pegos de surpresa com mudança
Vazamento de contas do PayPal: fraude ou realidade?

Análise de especialistas
Segundo o site especializado Hackread, que teve acesso a amostras dos dados, o conteúdo é uma mistura de credenciais reais e falsas. Parte das informações parece ter sido coletada de navegadores e de aplicativos Android do PayPal, reforçando a hipótese de que não se trata de uma invasão direta ao sistema do PayPal, mas sim de uma coleta fragmentada de informações.
Esse tipo de prática é comum quando dados são obtidos por malwares ladrões de informações (infostealers), programas que capturam senhas salvas em navegadores ou aplicativos instalados nos dispositivos das vítimas.
Histórico do PayPal em incidentes
O PayPal nunca sofreu uma violação massiva de dados em seus servidores. Os incidentes anteriores que envolveram a plataforma foram relacionados a ataques de preenchimento automático de credenciais (credential stuffing) ou roubos pontuais de dados.
Um dos maiores episódios aconteceu em 2022, quando 35 mil contas foram comprometidas após criminosos usarem senhas roubadas em outros serviços. Isso mostra que a fragilidade muitas vezes está na reutilização de senhas pelos próprios usuários.
O papel do hacker Chucky_BF e a economia do cibercrime
Quem é o vendedor?
O hacker que se apresenta como Chucky_BF é um nome recorrente em fóruns clandestinos, mas sua identidade verdadeira é desconhecida. Ele se especializa em vender bases de credenciais roubadas de plataformas populares, aproveitando a grande demanda de outros criminosos.
Valor da venda
O preço de US$ 750 está dentro da média praticada no submundo digital para vazamentos desse porte. Compradores desse tipo de material incluem:
- Hackers que desejam revender contas por valores menores;
- Grupos que usam as credenciais em fraudes financeiras;
- Criminosos que aplicam golpes de phishing direcionado, aproveitando as informações de e-mail e endereço.
Como funcionam os ataques por malware ladrão de dados
Infostealers em ação
Especialistas em segurança explicam que os chamados infostealers são a principal hipótese de origem dos dados anunciados. Eles são softwares maliciosos que:
- Capturam logins e senhas armazenados em navegadores.
- Extraem dados de cookies de sessão.
- Copiam credenciais de aplicativos móveis e desktops.
Esses malwares são distribuídos em larga escala, muitas vezes embutidos em arquivos pirateados, downloads suspeitos ou e-mails maliciosos.
Montagem de grandes bases
Uma vez coletados, os dados são consolidados em pacotes e revendidos em fóruns do cibercrime. Assim, mesmo que a origem seja descentralizada, o volume final pode parecer um “megavazamento” de uma única empresa.
PayPal ainda não confirmou o incidente
Até o momento, o PayPal não confirmou qualquer invasão em seus sistemas. A empresa, conhecida por adotar rígidos padrões de segurança, afirma que continua monitorando e investigando possíveis usos indevidos das credenciais.
O silêncio da companhia reforça a tese de que os dados podem não ter sido extraídos diretamente de seus servidores, mas sim de uma compilação feita por criminosos a partir de múltiplas fontes.
Riscos para os usuários
Se os dados forem reais
Caso parte significativa das credenciais seja legítima, este pode ser um dos maiores vazamentos da história do PayPal, afetando milhões de usuários em diferentes países. Isso abriria espaço para:
- Acesso indevido a contas ativas do PayPal.
- Uso das contas para lavagem de dinheiro.
- Fraudes em compras online.
Contas falsas e dados misturados
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Se confirmada a hipótese de mistura de dados, muitos dos logins oferecidos não funcionariam. Ainda assim, a ameaça é real: mesmo uma pequena fração de credenciais válidas já representa risco para milhões de pessoas.
Como se proteger em caso de vazamento
Medidas imediatas
- Troque sua senha do PayPal imediatamente.
- Evite usar a mesma senha em outros serviços.
- Ative a autenticação em dois fatores (2FA) para adicionar uma camada extra de segurança.
Boas práticas digitais
- Mantenha antivírus atualizado.
- Desconfie de downloads não oficiais e links suspeitos.
- Utilize gerenciadores de senha para criar combinações fortes e únicas.
Por que golpes com PayPal são atraentes para criminosos?
O PayPal é uma das plataformas de pagamento mais usadas no mundo, presente em mais de 200 países e com centenas de milhões de usuários ativos. Para criminosos, contas válidas representam uma porta de entrada para dinheiro real.
Motivos da preferência
- Facilidade de movimentação internacional.
- Integração com cartões e bancos.
- Alto volume de transações diárias, o que dificulta a detecção de fraudes pequenas e constantes.
Panorama global: vazamentos de dados crescem em 2025

Relatórios de cibersegurança mostram que 2025 deve fechar como um dos anos mais críticos em vazamentos de dados pessoais. A combinação de crescimento do comércio eletrônico, expansão de serviços digitais e ataques automatizados faz com que cada vez mais informações circulem em mercados clandestinos.
Segundo empresas de monitoramento digital, o valor médio de bases de dados roubadas cresceu cerca de 30% em 2025, impulsionado pela demanda e pela sofisticação das operações.
Considerações finais
O suposto vazamento de 15,8 milhões de contas do PayPal mostra, mais uma vez, a importância da cibersegurança para usuários e empresas. Ainda que a veracidade dos dados divulgados pelo hacker Chucky_BF não esteja confirmada, o episódio evidencia o quanto o roubo de credenciais é um problema recorrente e lucrativo no cibercrime.
Para os usuários, a lição é clara: manter senhas seguras, ativar a autenticação em dois fatores e adotar hábitos digitais responsáveis são medidas indispensáveis. Já para empresas como o PayPal, o desafio é continuar investindo em monitoramento, prevenção e educação digital para proteger milhões de clientes ao redor do mundo.
