Zum Hauptinhalt Zur Navigation Zur Suche

Lieferdienst: Flink-Kunden werden von Hackern erpresst

Der Lieferdienst Flink ist gehackt worden. Nun werden seine Kunden erpresst und sollen in Krypto bezahlen. Flink selbst lehnt sämtliche Lösegeldzahlungen ab.
/ Andreas Donath
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Flink-App (Symbolbild) (Bild: Flink/Bearbeitung: Golem.de)
Flink-App (Symbolbild) Bild: Flink/Bearbeitung: Golem.de

Kunden des Berliner Lieferdienstes Flink sind offenbar Ziel einer gezielten Erpressungskampagne geworden, berichtet der Tagesspiegel(öffnet im neuen Fenster). Nach einem Hackerangriff erhielten zahlreiche Nutzer E-Mails, in denen die Absender Lösegeld in der Kryptowährung Ethereum fordern. Anderenfalls würden persönliche Daten verkauft und veröffentlicht.

Den Schreiben zufolge geben die Täter an, im Besitz von Namen, E-Mail-Adressen und Wohnanschriften der Kunden zu sein. Da die Empfänger mit Vor- und Nachnamen angesprochen worden seien, deute vieles darauf hin, dass den Tätern tatsächlich Datensätze vorliegen. Nach Angaben der Erpresser sollen rund eine Million Kunden und etwa 13.000 Mitarbeiter betroffen sein. Diese Zahlen lassen sich derzeit nicht unabhängig überprüfen.

In den E-Mails fordern die Täter 0,005 ETH pro betroffenem Konto. Das sind nach dem aktuellen Kurs etwa zehn Euro. Die Summe wird mit einer Anleitung zum Erwerb und Transfer von Ethereum hinterlegt. Als Ziel geben die Täter 100 ETH an, umgerechnet rund 235.000 Euro. Ab diesem Betrag würden sie die Daten löschen und sämtliche Kopien vernichten.

Flink reagiert und informiert Betroffene

Wenige Stunden nach der ersten Welle der Erpresser-Mails wandte sich Flink selbst an die Kundschaft. Das Unternehmen bestätigte den unbefugten Zugriff auf seine Systeme und erklärte, diesen bereits gestoppt zu haben. Den Kunden wird eindringlich geraten, weder auf die E-Mails der Täter zu antworten noch Zahlungen zu leisten.

Dem Tagesspiegel-Bericht zufolge sagte Flink, dass man grundsätzlich nicht mit Kriminellen in Verhandlung tritt und auch kein Lösegeld zahlt.

Der Angriff gehe auf die Zugangsdaten eines ehemaligen Mitarbeiters zurück, erklärte Flink. Dieser Zugang sei unverzüglich nach Bekanntwerden gesperrt worden. Das Unternehmen habe die zuständigen Datenschutzbehörden informiert und Strafanzeige erstattet sowie weitere Maßnahmen eingeleitet.

Erbeutet wurden Namen, E-Mail-Adressen, Postanschriften und Telefonnummern. Passwörter und Zahlungsdaten seien nach aktuellem Stand nicht in die Hände der Täter gelangt. Zusätzliche Lieferanweisungen wie Namen auf dem Klingelschild oder Etagen könnten ebenfalls in den Händen der Hacker sein. Betroffenen Kunden empfiehlt Flink, Anzeige bei der Polizei zu erstatten. Die genaue Zahl der Betroffenen bleibt zunächst offen.


Relevante Themen