Hackerangriff auf Lieferdienst

Flink-Erpresser fordern Lösegeld von Kunden


28.09.2026 – 13:54 UhrLesedauer: 2 Min.

Flink-Fahrer in Hamburg: Nach einem Hackerangriff kursieren Erpresser-Mails mit Kundendaten. (Quelle: IMAGO/Hanno Bode)

Kunden des Lieferdienstes Flink erhalten Mails von Erpressern, die sie mit Namen ansprechen. Das Unternehmen bestätigt den Angriff. Was Betroffene jetzt tun sollten.

Unbekannte haben Kunden des Berliner Lieferdienstes Flink per E-Mail aufgefordert, Lösegeld in einer Kryptowährung zu zahlen. Andernfalls drohen sie damit, persönliche Daten der Empfänger zu verkaufen. Die Mails gingen bei vielen Nutzern ein, berichtet der „Tagesspiegel“.

Flink hat einen unbefugten Zugriff auf seine Systeme bestätigt. Die Täter seien mit den Zugangsdaten eines ehemaligen Mitarbeiters eingedrungen, erklärte das Unternehmen. Den Zugang habe Flink sofort nach Bekanntwerden des Vorfalls gesperrt.

In den E-Mails verlangen die Erpresser dem Bericht zufolge 0,005 ETH von jedem Empfänger. Das Kürzel ETH steht für Ether, die Kryptowährung der Plattform Ethereum. Den Betrag geben die Täter mit ungefähr zehn Euro an. Kämen insgesamt 100 ETH zusammen, nach ihrer Rechnung rund 235.000 Euro, würden sie alle Nutzerdaten löschen. Eine Anleitung zum Kauf und Versand von Ether liegt den Schreiben bei.

Die Täter sprechen die Empfänger mit Vor- und Nachnamen an. Nach eigener Darstellung besitzen sie Daten von einer Million Kunden und 13.000 Mitarbeitern. Laut Flink wurden Namen, E-Mail-Adressen, Postanschriften und Telefonnummern erbeutet. Passwörter und Zahlungsdaten seien nicht betroffen. Zudem gebe es keine Hinweise, dass auch Angaben aus Bestellungen abgeflossen seien, etwa Etage, Name auf dem Klingelschild oder Lieferhinweise. Ausschließen könne Flink das aber nicht.

Zuvor hatten sich die Täter an Flink selbst gewandt, heißt es weiter. Ihre Nachricht sei am Dienstagabend über ein Formular auf der Webseite eingegangen, sagte ein Sprecher dem „Tagesspiegel“. Er betonte: „Flink tritt grundsätzlich nicht mit Kriminellen in Kontakt und führt keine Verhandlungen mit ihnen.“ In der Mail an die Kunden schreiben die Täter, das Unternehmen habe sie ignoriert.

Nach eigenen Angaben hat das Unternehmen die Datenschutzbehörden informiert und Strafanzeige erstattet. Ermittler haben die Spurensuche aufgenommen, um die digitalen Spuren eines Angriffs auszuwerten.

Was Betroffene tun sollten

Knapp fünf Stunden nach den ersten Erpresser-Mails hat Flink seine Kunden selbst angeschrieben. Das Unternehmen rät, auf die Forderungen nicht zu antworten und nichts zu zahlen. Wer eine solche Mail erhalten hat, solle stattdessen Anzeige bei der Polizei erstatten.

Wer antwortet, bestätigt den Tätern, dass die E-Mail-Adresse aktiv genutzt wird. Vorsicht ist zudem bei E-Mails, SMS und Anrufen geboten, die angeblich von Flink stammen. Mit echten Namen und Adressen können Kriminelle gefälschte Nachrichten glaubwürdiger gestalten, um etwa an Passwörter oder Bankdaten zu gelangen.

Share.
Exit mobile version