Popularna platforma za onlajn plaćanje PayPal priznala je ozbiljan bezbjednosni propust koji je hakerima omogućio pristup ličnim podacima korisnika, ali i direktnu krađu novca sa računa.
Zbog greške u kodu aplikacije za kredite, osjetljive informacije bile su izložene više od pet mjeseci, a kompanija je već pokrenula proces automatskog resetovanja lozinki i obeštećenja korisnika koji su pretrpjeli direktnu finansijsku štetu.
Propust u kreditnom sektoru izložio milione
Kompanija je potvrdila da je do curenja informacija došlo unutar aplikacije PayPal Working Capital (PPWC).
Prema zvaničnim navodima, podaci su bili nezaštićeni u periodu od 1. jula do 13. decembra 2025. godine. Istraga je utvrdila da su napadači mogli pristupiti širokom spektru ličnih podataka (PII), što uključuje:
- Ime i prezime korisnika;
- Email adrese i brojeve telefona;
- Poslovne adrese i datume rođenja;
- Brojeve socijalnog osiguranja (SSN).
Neovlaštene transakcije i krađa sredstava
Ono što ovaj incident izdvaja od uobičajenih curenja podataka jeste činjenica da je propust omogućio zlonamjernim akterima pristup tuđim sredstvima.
Iz PayPala su priznali da je određeni broj korisnika doživio neautorizovane transakcije na svojim računima, ali naglašavaju da je riječ o „malom broju“ pogođenih u odnosu na ukupnu bazu korisnika.
Hitne mjere zaštite i obeštećenje
Kompanija je odmah po uočavanju problema preduzela korake na sanaciji štete:
- Povrat novca: Svi oštećeni korisnici biće u potpunosti obeštećeni za iznose koji su neovlašteno skinuti sa računa.
- Resetovanje lozinki: Svim pogođenim nalozima lozinke su automatski poništene.
- Zaštita identiteta: Korisnicima se nudi dvogodišnji besplatni nadzor kreditne sposobnosti putem servisa Equifax.
Upozorenje stručnjaka: Čuvajte se „fišing“ napada
Iako je bezbjednosna rupa zakrpljena, stručnjaci upozoravaju da opasnost nije prošla.
Ukradeni podaci su idealni za buduće „fišing“ (phishing) napade, lažne poruke koje izgledaju kao zvanična obavještenja banke ili servisa, a cilj im je krađa pristupnih podataka.
Korisnicima se savjetuje da ne klikaju na sumnjive linkove i da redovno prate listu aktivnosti na svojim računima.
Besplatnu Android aplikaciju portala SrpskaCafe preuzmite ovdje.

