Ein Einkaufsdienst kennt mehr als nur Ihre E-Mail-Adresse. Er weiß, wohin er liefern soll. Genau solche persönlichen Angaben können eine Betrugsnachricht glaubwürdig wirken lassen. Nach einem Datenabfluss bei Flink schreiben Kriminelle Kunden und Beschäftigte direkt an und verlangen Geld. Flink bestätigte den Vorfall gegenüber dem niederländischen Sender NOS und rät ausdrücklich, auf die Forderungen weder zu antworten noch zu zahlen.
Wer eine solche Nachricht erhält, muss zwei Dinge auseinanderhalten: Der Zugriff auf Kundendaten ist nach Flinks Angaben real. Die Behauptung der Täter, sie würden die Daten gegen Geld löschen, ist kein verlässliches Angebot. Eine Zahlung gibt Betroffenen keine Kontrolle über bereits kopierte Informationen.
Welche Daten betroffen sein könnten
In einer von NOS eingesehenen Mitteilung an Kunden nennt Flink Namen, E-Mail- und Postadressen, Telefonnummern und möglicherweise die Bestellhistorie. Passwörter und Zahlungsdaten seien nach dem bisherigen Unternehmensstand nicht betroffen. Die Untersuchung läuft noch; wie viele Personen tatsächlich betroffen sind und welche Daten in jedem Einzelfall abgeflossen sind, ist nicht bestätigt.
Auch ohne Kontodaten können solche Angaben missbraucht werden. Eine Nachricht, die den eigenen Namen und eine echte Lieferadresse kennt, wirkt weniger wie beliebiger Spam. Doch die Verbraucherzentrale erklärt: Gerade bekannte persönliche Details können künftige Betrugsversuche überzeugender machen. Sie beweisen nicht, dass der Absender Flink ist oder seine Forderung berechtigt wäre.

Was bei einer Erpressermail hilft
Flink rät laut NOS, nicht zu zahlen und nicht zu antworten. Das deckt sich mit den Hinweisen der Verbraucherzentrale zu Online-Erpressung. Sichern Sie die Nachricht zunächst als Beleg. Die Polizei empfiehlt, Mails und Chatverläufe aufzubewahren und auf Forderungen nicht einzugehen.
Ein Link in der Nachricht kann zu einer nachgebauten Anmeldeseite führen. Öffnen Sie ihn nicht und nutzen Sie keine dort genannte Kontaktadresse. Wenn Sie prüfen möchten, ob eine Mitteilung wirklich von Flink stammt, öffnen Sie die App oder die Ihnen bekannte Website selbst. Die Verbraucherzentrale empfiehlt diesen unabhängigen Weg auch dann, wenn eine Mail Ihren Namen kennt.
Nach Flinks bisheriger Aussage wurden Passwörter und Zahlungsdaten nicht erbeutet. Daraus folgt kein Anlass, allein wegen dieses Vorfalls vorschnell eine Bankkarte zu sperren. Wer auf einen Link geklickt und Zugangsdaten oder Zahlungsinformationen eingegeben hat, muss dagegen den betroffenen Anbieter beziehungsweise die Bank direkt kontaktieren und die Zugänge sichern. Entscheidend ist also nicht die Drohung in der Mail, sondern welche Daten tatsächlich abgeflossen sind und ob man den Betrügern weitere gegeben hat.
Quellen
- NOS: Flink-Vorfall mit schriftlicher Unternehmensauskunft und eingesehener Kundenmitteilung, 26. September 2026.
- Verbraucherzentrale: Datenlecks und Folgen für Betroffene, Stand 12. Dezember 2024.
- Verbraucherzentrale: Erpressung im Netz, Stand 8. Oktober 2025.
- Verbraucherzentrale: Phishing-Mails erkennen, Stand 25. März 2026.
- Polizeiliche Kriminalprävention: Scamming und Beweissicherung, abgerufen am 27. September 2026.
Für diesen Artikel wurden KI-gestützte Recherche- und Editierwerkzeuge verwendet. Der Inhalt wurde redaktionell geprüft.