Credential Stuffing-Angriff auf PayPal: Fast 35.000 Konten infiltriert


Kommentare zu folgendem Beitrag: Credential Stuffing-Angriff auf PayPal: Fast 35.000 Konten infiltriert

Das ist seltsam. Bei mir fragt Paypal andauernd, auch ohne 2FA explizit aktiviert zu haben, nach einem Code, der per SMS kommt, um meine Identität zu bestätigen. Selbst auf Browsern, die ich regelmäßig für den Login benutze.

Ist bei mir tatsächlich nicht der Fall. Hab mich gerade zum Testen frisch im Browser eingeloggt.

Vielleicht hast du diesbezüglich mal eine Einstellung gesetzt?

Soweit ich weiß, ist die SMS Authentifikation zumindest bei neueren Accounts standard. Man kann aber den Zugriff für einzelne Geräte nach einmaliger SMS Verifikation speichern, sodass man sich das bei erneutem einloggen dann sparen kann.

Was eventuell auch der Fall sein kann:

https://stadt-bremerhaven.de/paypal-den-sicherheitscode-gibt-es-nun-auch-ungewollt-per-whatsapp/

Zumindest kann ich mich nicht erinnern, jemals eine solche Einstellung gesetzt zu haben.

Anfang dieser Woche, als es diese schöne Möglichkeit gab, mit argentinischen Pesos via Paypal 40% auf quasi alles zu sparen, habe ich am selben Tag drei Einkäufe getätigt, und ich musste mich jedes Mal - im selben (mobilen!) Browser - per SMS oder Paypal App verifizieren. Das waren Einkäufe in Höhe von 100 bis 200 Euro, also auch keine Unsummern.

Vielleicht hängt das aber auch mit meinem Adblocker zusammen, den ich als Private DNS eingestellt habe? Keine Ahnung.