O PayPal iniciou o processo de notificação a um grupo de clientes após a confirmação de um incidente de segurança que expôs informações pessoais críticas — incluindo o equivalente ao CPF americano (Social Security Number) — por um período de quase seis meses.
Origem e Extensão do Problema
A falha foi detectada em 12 de dezembro de 2025 e restringiu-se ao aplicativo PayPal Working Capital (PPWC), ferramenta voltada a financiamentos para pequenas empresas. Segundo a companhia, um erro de alteração no código do app permitiu o acesso não autorizado a dados entre 1º de julho e 13 de dezembro de 2025.
As informações comprometidas incluem:
- Nome completo e data de nascimento;
- Endereços de e-mail e físico (comercial);
- Números de telefone;
- Número de Seguro Social.
Impacto Financeiro e Medidas de Segurança
Embora a escala tenha sido limitada, alguns usuários sofreram transações não autorizadas. O PayPal confirmou que já efetuou o reembolso total de todas as cobranças indevidas e, como precaução, redefiniu as senhas das contas afetadas.
Nota importante: O PayPal reforça que nunca solicita senhas ou códigos de verificação por telefone, SMS ou e-mail, alertando contra possíveis tentativas de phishing decorrentes deste vazamento.
Suporte às Vítimas
Para mitigar os danos, a empresa está oferecendo:
- Dois anos de monitoramento de crédito gratuito via Equifax.
- Serviços de restauração de identidade. O prazo para inscrição no benefício vai até 30 de junho de 2026.
Histórico e Contexto
Este não é o primeiro revés de segurança da plataforma. Em 2023, o PayPal enfrentou um ataque de credential stuffing que atingiu 35 mil contas. Recentemente, em janeiro de 2025, a empresa aceitou pagar uma multa de US$ 2 milhões ao estado de Nova York por falhas em protocolos de cibersegurança relacionadas a eventos anteriores.
Escala Real do Incidente
Apesar da gravidade dos dados expostos, um porta-voz da empresa esclareceu ao portal BleepingComputer que a falha foi contida. Diferente de um ataque hacker direto aos sistemas centrais, o erro foi pontual e atingiu aproximadamente 100 clientes.





