Lieferdienst: Flink-Kunden werden von Hackern erpresst
Kunden des Berliner Lieferdienstes Flink sind offenbar Ziel einer gezielten Erpressungskampagne geworden, berichtet der Tagesspiegel(öffnet im neuen Fenster). Nach einem Hackerangriff erhielten zahlreiche Nutzer E-Mails, in denen die Absender Lösegeld in der Kryptowährung Ethereum fordern. Anderenfalls würden persönliche Daten verkauft und veröffentlicht.
Den Schreiben zufolge geben die Täter an, im Besitz von Namen, E-Mail-Adressen und Wohnanschriften der Kunden zu sein. Da die Empfänger mit Vor- und Nachnamen angesprochen worden seien, deute vieles darauf hin, dass den Tätern tatsächlich Datensätze vorliegen. Nach Angaben der Erpresser sollen rund eine Million Kunden und etwa 13.000 Mitarbeiter betroffen sein. Diese Zahlen lassen sich derzeit nicht unabhängig überprüfen.
In den E-Mails fordern die Täter 0,005 ETH pro betroffenem Konto. Das sind nach dem aktuellen Kurs etwa zehn Euro. Die Summe wird mit einer Anleitung zum Erwerb und Transfer von Ethereum hinterlegt. Als Ziel geben die Täter 100 ETH an, umgerechnet rund 235.000 Euro. Ab diesem Betrag würden sie die Daten löschen und sämtliche Kopien vernichten.
Flink reagiert und informiert Betroffene
Wenige Stunden nach der ersten Welle der Erpresser-Mails wandte sich Flink selbst an die Kundschaft. Das Unternehmen bestätigte den unbefugten Zugriff auf seine Systeme und erklärte, diesen bereits gestoppt zu haben. Den Kunden wird eindringlich geraten, weder auf die E-Mails der Täter zu antworten noch Zahlungen zu leisten.
Dem Tagesspiegel-Bericht zufolge sagte Flink, dass man grundsätzlich nicht mit Kriminellen in Verhandlung tritt und auch kein Lösegeld zahlt.
Der Angriff gehe auf die Zugangsdaten eines ehemaligen Mitarbeiters zurück, erklärte Flink. Dieser Zugang sei unverzüglich nach Bekanntwerden gesperrt worden. Das Unternehmen habe die zuständigen Datenschutzbehörden informiert und Strafanzeige erstattet sowie weitere Maßnahmen eingeleitet.
Erbeutet wurden Namen, E-Mail-Adressen, Postanschriften und Telefonnummern. Passwörter und Zahlungsdaten seien nach aktuellem Stand nicht in die Hände der Täter gelangt. Zusätzliche Lieferanweisungen wie Namen auf dem Klingelschild oder Etagen könnten ebenfalls in den Händen der Hacker sein. Betroffenen Kunden empfiehlt Flink, Anzeige bei der Polizei zu erstatten. Die genaue Zahl der Betroffenen bleibt zunächst offen.
- Anzeige Hier geht es zu Kryptowährungen - Investments in Bitcoin & Altcoins bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.