ÚLTIMAS NOTÍCIAS
Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores

PayPal emite alerta a usuários sobre incidente de segurança com dados

O PayPal iniciou o processo de notificação a um grupo de clientes após a confirmação de um incidente de segurança que expôs informações pessoais críticas — incluindo o equivalente ao CPF americano (Social Security Number) — por um período de quase seis meses.

Origem e Extensão do Problema

A falha foi detectada em 12 de dezembro de 2025 e restringiu-se ao aplicativo PayPal Working Capital (PPWC), ferramenta voltada a financiamentos para pequenas empresas. Segundo a companhia, um erro de alteração no código do app permitiu o acesso não autorizado a dados entre 1º de julho e 13 de dezembro de 2025.

As informações comprometidas incluem:

  • Nome completo e data de nascimento;
  • Endereços de e-mail e físico (comercial);
  • Números de telefone;
  • Número de Seguro Social.

Impacto Financeiro e Medidas de Segurança

Embora a escala tenha sido limitada, alguns usuários sofreram transações não autorizadas. O PayPal confirmou que já efetuou o reembolso total de todas as cobranças indevidas e, como precaução, redefiniu as senhas das contas afetadas.

Nota importante: O PayPal reforça que nunca solicita senhas ou códigos de verificação por telefone, SMS ou e-mail, alertando contra possíveis tentativas de phishing decorrentes deste vazamento.

Suporte às Vítimas

Para mitigar os danos, a empresa está oferecendo:

  1. Dois anos de monitoramento de crédito gratuito via Equifax.
  2. Serviços de restauração de identidade. O prazo para inscrição no benefício vai até 30 de junho de 2026.

Histórico e Contexto

Este não é o primeiro revés de segurança da plataforma. Em 2023, o PayPal enfrentou um ataque de credential stuffing que atingiu 35 mil contas. Recentemente, em janeiro de 2025, a empresa aceitou pagar uma multa de US$ 2 milhões ao estado de Nova York por falhas em protocolos de cibersegurança relacionadas a eventos anteriores.

Escala Real do Incidente

Apesar da gravidade dos dados expostos, um porta-voz da empresa esclareceu ao portal BleepingComputer que a falha foi contida. Diferente de um ataque hacker direto aos sistemas centrais, o erro foi pontual e atingiu aproximadamente 100 clientes.

WhatsApp