Flink-Kunden sollen nach dem Datenleck besonders vorsichtig mit Erpresser-Mails und weiteren Betrugsversuchen umgehen Foto: picture alliance / Flashpic
28. September 2026, 17:44 Uhr |
Lesezeit: 3 Minuten
Nach einem Hackerangriff auf den Lieferdienst Flink geraten nun Kunden und Mitarbeiter selbst ins Visier der Kriminellen. Nachdem das Unternehmen eine Lösegeldforderung nicht erfüllt hat, verschicken die Täter Erpresser-Mails an Betroffene. Bei dem Angriff wurden personenbezogene Daten kopiert.
Diese Daten sind bei Flink abgeflossen
Die Angreifer erhielten Zugriff auf ein internes Bestellsystem in einem sogenannten Order Hub, also einem lokalen Auslieferungslager. Dabei gelangten offenbar Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern von Kunden und Mitarbeitern in ihre Hände. Teilweise könnten zudem Angaben zu Bestellungen und Lieferhinweisen betroffen sein. Passwörter sowie Bank- und Kreditkartendaten wurden hingegen nicht erbeutet, wie der „Tagesspiegel“ berichtet.
Zunächst versuchten die Täter, von Flink eine Zahlung in der KryptowährungEthereum (ETH) zu erhalten. Das Unternehmen erklärte, grundsätzlich nicht mit Kriminellen zu verhandeln, und ging nicht auf die Forderung ein. Anschließend wandten sich die Angreifer direkt an die Betroffenen.
In den Erpresser-Mails fordern die Täter von den Kunden gemeinschaftlich insgesamt 100 ETH. Das entspricht rund 230.000 Euro. Sollte die Zahlung ausbleiben, wollen sie die erbeuteten Daten im Darknet verkaufen.
Um glaubwürdig zu erscheinen, sprechen die Absender ihre Empfänger namentlich an und verwenden einen Absender, der dem von Flink ähnelt. Hinter den Erpressungsversuchen soll die bislang wenig bekannte „LPG Group“ stecken. In ihren Nachrichten geben die Täter Flink die Schuld an der Situation. Außerdem enthalten die Schreiben Anleitungen dazu, wie sich Ethereum kaufen lässt.
Wie groß das Ausmaß ist, lässt sich derzeit nicht abschätzen. Nach Angaben von Flink haben in den Niederlanden bereits mindestens 10.000 Kunden eine solche Erpresser-Mail erhalten. Wie viele Menschen in Deutschland angeschrieben wurden, ist bislang nicht bekannt. Flink hat nach eigenen Angaben alle Kunden über den Vorfall informiert und die zuständigen Datenschutzbehörden eingeschaltet. Externe IT-Forensiker unterstützen obendrein die Untersuchung.
Betroffene sollten nicht auf die Forderung eingehen
Sicherheitsexperten raten davon ab, auf die Erpresser-Mails zu antworten oder Geld zu zahlen. Eine Reaktion zeigt den Kriminellen, dass die verwendete E-Mail-Adresse aktiv ist. Mit einer Zahlung würden Betroffene zudem das Geschäftsmodell der Täter unterstützen.
Empfänger sollten die Nachrichten deshalb ignorieren und können bei Bedarf Anzeige bei der Polizei erstatten. Für Flink-Kunden ist zudem besondere Vorsicht bei Phishing-Mails und anderen Betrugsversuchen angebracht.
Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen.
Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den
Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit
Tracking und Cookies entscheiden.
Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige
Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an
datenschutz@axelspringer.de.