Flink-Datenleck: Rund eine Million Kunden und 13.000 Mitarbeitende betroffen
Veröffentlicht am: 29.09.2026 um 10:13 Uhr | Redaktion boerse-global.de
Aktuelle Berichte von Ermittlungsbehörden und Unternehmen verdeutlichen eine zunehmende Professionalisierung bei digitalen Betrugsmaschen. Kriminelle setzen dabei auf täuschend echt gestaltete Internetseiten von Behörden sowie unbefugte Zugriffe auf bestehende Händlerkonten, um sensible Daten auszuspähen oder Nutzer in Kostenfallen zu locken. Besonders im Fokus stehen derzeit Unternehmen, Nutzer von Buchungsportalen und Kunden von Lieferdiensten.
Behörden und Lieferdienste im Visier
Das Landratsamt Günzburg warnt laut Berichten vom 28.09.2026 vor betrügerischen E-Mails, die gezielt an Unternehmen gerichtet sind. Die Täter geben sich als Mitarbeiter der Kreisbehörde aus und fordern die Empfänger auf, offene oder fällige Rechnungsdaten mitzuteilen.
Ziel der Strategie ist es offenbar, im Namen der betroffenen Firmen gefälschte Zahlungsaufforderungen an das Landratsamt zu senden, um Überweisungen auf Konten der Betrüger umzuleiten. Die Behörde stellte klar, dass diese Nachrichten nicht von ihrem Personal stammen, und prüft den Vorfall intensiv.
Zeitgleich warnt das Kraftfahrt-Bundesamt (KBA) vor Phishing-Nachrichten, in denen im Namen der Behörde Bußgelder für Verkehrsverstöße eingefordert werden. Das KBA wies darauf hin, dass es für die Ahndung solcher Verstöße nicht zuständig ist und keine Bescheide dieser Art versendet.
Experten beobachten, dass der Einsatz von Künstlicher Intelligenz diese Schreiben zunehmend professioneller wirken lässt. Frühere Varianten verbreiteten zudem Schadsoftware über enthaltene Links.
Massive Auswirkungen hat ein Cyberangriff auf den Lieferdienst Flink. Unbefugte erlangten Zugriff auf Daten von rund einer Million Kunden und 13.000 Mitarbeitenden, darunter Namen, E-Mail-Adressen und Telefonnummern. Passwörter oder Bankdaten seien laut Unternehmensangaben nicht betroffen.
Die Erpresser wenden sich nun direkt an die Kunden und fordern eine Zahlung von 0,005 Ether (etwa 11,50 Euro) pro Person, wobei eine Gesamtsumme von 100 Ether (232.000 Euro) angestrebt wird. Flink lehnt Verhandlungen oder Lösegeldzahlungen ab und hat Strafanzeige erstattet. Als Einfallstor wurde ein kompromittierter Zugang eines ehemaligen Mitarbeiters identifiziert.
Manipulation von Buchungsplattformen und Handelskonten
Auch im Bereich des Online-Handels und der Reisebuchungen nehmen gezielte Angriffe zu. Bei Booking.com nutzen Betrüger offenbar echte Buchungsdaten für Phishing-Versuche. In einem gemeldeten Fall erhielten Nutzer eine E-Mail über eine angebliche Rückzahlung von 30,13 Euro, wobei korrekte Buchungsnummern und Reisedaten verwendet wurden. Ein Zusammenhang mit unbefugten Zugriffen auf Reservierungsdetails im April wird hierbei vermutet.
Angesichts der Professionalität aktueller Phishing-Angriffe wird der Schutz des eigenen Smartphones vor Hackern und Viren zur Grundvoraussetzung für sicheres Online-Handeln. Dieser kostenlose Ratgeber zeigt Ihnen fünf einfache Maßnahmen, mit denen Sie Ihre Daten und Apps sofort wirksam absichern können. 5 Schutzmaßnahmen für Ihr Smartphone jetzt entdecken
In Gera verschaffte sich ein Unbekannter Zugang zum Konto eines Autohändlers auf der Plattform Mobile.de. In der Zeit von Samstagmittag bis Montagmorgen wurden Fahrzeugangebote manipuliert und fiktive Inserate erstellt, um Kaufpreise über ein betrügerisches Bankkonto einzuziehen.
Die Polizei hat Ermittlungen wegen des Ausspähens von Daten und versuchten Betruges eingeleitet. Zudem registrierte die Polizei in Wien den Einsatz sogenannter SMS-Blaster, mit denen Millionen Phishing-Kurznachrichten über gefälschte Basisstationen versendet wurden.
Hohe Schäden durch gefälschte Medienberichte und Telefontricks
Eine besonders verlustreiche Methode stellt der Anlagebetrug über gefälschte Medienberichte dar. Laut der Zentralstelle Cybercrime Bayern führen manipulierte Artikel im Design der Tagesschau auf betrügerische Plattformen wie „Nexus Advisor“ oder „Immediate Edge“.
Ein Betroffener verlor auf diese Weise 65.000 Euro, nachdem er einen gefälschten Bericht über eine Talkshow mit Bundeskanzler Friedrich Merz gelesen hatte.
Wer sich gegen die steigende Zahl von Cyberangriffen wappnen möchte, sollte die Sicherheitsmechanismen seiner mobilen Geräte regelmäßig auf den Prüfstand stellen. Erfahren Sie in diesem kostenlosen PDF-Leitfaden, wie IT-Experten WhatsApp, Online-Banking und andere Dienste vor unbefugtem Zugriff schützen. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen
Der Chefredakteur von ARD-aktuell, Marcus Bornheim, bestätigte die missbräuchliche Verwendung des Logos und verwies auf die Zusammenarbeit mit einem externen Dienstleister zur Bekämpfung dieser Inhalte. Der volkswirtschaftliche Schaden durch solche Plattformen wird deutschlandweit auf mehrere Milliarden Euro jährlich geschätzt.
Zusätzlich verzeichnen Ermittler im Landkreis Waldeck-Frankenberg sowie in den Regionen Waldshut und Lörrach eine Zunahme von Anrufstraftaten. Durch Telefon-Spoofing gaben sich Täter als Bankmitarbeiter aus und erbeuteten in mehreren Fällen Beträge im vier- bis fünfstelligen Bereich.
Im Landkreis Sömmerda gelang es Tätern zudem, über Facebook-Kontakte und anschließenden Fernzugriff auf Laptops unberechtigte Überweisungen in Höhe von 1.500 Euro zu veranlassen.
Polizei und Behörden raten dringend dazu, bei unangeforderten Nachrichten keine Links zu öffnen, Absenderadressen kritisch zu prüfen und im Zweifelsfall offizielle Kontaktwege für Rückfragen zu nutzen. Oberstaatsanwalt Nino Goldbeck verwies in diesem Zusammenhang auf bereits über 120 rechtskräftige Verurteilungen allein in Bayern, wobei die Hintermänner oft in internationalen Netzwerken agieren.
