Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
Betrug Datenschutz News Sicherheit Alle Themen
Per Mail

Hacker erpressen Flink-Kunden um 230.000 Euro

Das Bild zeigt den Eingangsbereich eines Flink-Standorts. Auffällig sind das große pinkfarbene Flink-Logo und der gleichfarbige Schriftzug an der Fassade. Darüber sind große Fenster sowie eine Fassade aus weißen und grauen Backsteinen zu sehen.
Flink-Kunden sollen nach dem Datenleck besonders vorsichtig mit Erpresser-Mails und weiteren Betrugsversuchen umgehen Foto: picture alliance / Flashpic
Andy Voß

28. September 2026, 17:44 Uhr | Lesezeit: 3 Minuten

Nach einem Hackerangriff auf den Lieferdienst Flink geraten nun Kunden und Mitarbeiter selbst ins Visier der Kriminellen. Nachdem das Unternehmen eine Lösegeldforderung nicht erfüllt hat, verschicken die Täter Erpresser-Mails an Betroffene. Bei dem Angriff wurden personenbezogene Daten kopiert.

Die Angreifer erhielten Zugriff auf ein internes Bestellsystem in einem sogenannten Order Hub, also einem lokalen Auslieferungslager. Dabei gelangten offenbar Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern von Kunden und Mitarbeitern in ihre Hände. Teilweise könnten zudem Angaben zu Bestellungen und Lieferhinweisen betroffen sein. Passwörter sowie Bank- und Kreditkartendaten wurden hingegen nicht erbeutet, wie der „Tagesspiegel“ berichtet.

Zunächst versuchten die Täter, von Flink eine Zahlung in der Kryptowährung Ethereum (ETH) zu erhalten. Das Unternehmen erklärte, grundsätzlich nicht mit Kriminellen zu verhandeln, und ging nicht auf die Forderung ein. Anschließend wandten sich die Angreifer direkt an die Betroffenen.

Mehr zum Thema

Erpresser verlangen rund 230.000 Euro

In den Erpresser-Mails fordern die Täter von den Kunden gemeinschaftlich insgesamt 100 ETH. Das entspricht rund 230.000 Euro. Sollte die Zahlung ausbleiben, wollen sie die erbeuteten Daten im Darknet verkaufen.

Um glaubwürdig zu erscheinen, sprechen die Absender ihre Empfänger namentlich an und verwenden einen Absender, der dem von Flink ähnelt. Hinter den Erpressungsversuchen soll die bislang wenig bekannte „LPG Group“ stecken. In ihren Nachrichten geben die Täter Flink die Schuld an der Situation. Außerdem enthalten die Schreiben Anleitungen dazu, wie sich Ethereum kaufen lässt.

Wie groß das Ausmaß ist, lässt sich derzeit nicht abschätzen. Nach Angaben von Flink haben in den Niederlanden bereits mindestens 10.000 Kunden eine solche Erpresser-Mail erhalten. Wie viele Menschen in Deutschland angeschrieben wurden, ist bislang nicht bekannt. Flink hat nach eigenen Angaben alle Kunden über den Vorfall informiert und die zuständigen Datenschutzbehörden eingeschaltet. Externe IT-Forensiker unterstützen obendrein die Untersuchung.

Betroffene sollten nicht auf die Forderung eingehen

Sicherheitsexperten raten davon ab, auf die Erpresser-Mails zu antworten oder Geld zu zahlen. Eine Reaktion zeigt den Kriminellen, dass die verwendete E-Mail-Adresse aktiv ist. Mit einer Zahlung würden Betroffene zudem das Geschäftsmodell der Täter unterstützen.

Auch interessant: So stahlen nordkoreanische Hacker mehrere Millionen Euro

Empfänger sollten die Nachrichten deshalb ignorieren und können bei Bedarf Anzeige bei der Polizei erstatten. Für Flink-Kunden ist zudem besondere Vorsicht bei Phishing-Mails und anderen Betrugsversuchen angebracht.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.