Lidl warnt Kunden nach Datenleck

Bitdefender

Juli 20, 2026

Lidl warnt Kunden nach Datenleck

Der Einzelhändler Lidl informiert Kunden über eine Datenschutzverletzung, nachdem sich Cyberkriminelle über einen externen Dienstleister unbefugten Zugriff auf Kundendaten verschafft haben.

Die wichtigsten Punkte

  • Lidl hat eine Datenschutzverletzung bekannt gegeben, von der Kunden des Online-Shops in Deutschland, Belgien und den Niederlanden betroffen sind; Ursache war die Kompromittierung eines IT-Dienstleisters.
  • Zu den gestohlenen Daten gehören Kundenkennungen und weitere Kontodetails.
  • Nach Angaben des Einzelhändlers wurden weder die Kundenkonten noch die Systeme des Online-Shops direkt angegriffen.
  • Lidl ruft Kunden dazu auf, wachsam gegenüber Phishing-E-Mails, gefälschten Kundendienst-Nachrichten und Identitätsbetrug zu sein.
  • Selbst wenn keine Passwörter oder Zahlungsdaten gestohlen wurden, können persönliche Informationen für Betrüger wertvoll sein.

Laut Lidl verschafften sich Angreifer kurzzeitig Zugriff auf eine separat gespeicherte Kundendatenbank des Online-Shops. Das Unternehmen erklärt, dass die Online-Shopping-Plattform selbst nicht kompromittiert wurde und die Kundenkonten sicher sind.

Der Vorfall betrifft Kunden der Lidl-Online-Shops in Deutschland, Belgien und den Niederlanden.

Welche Informationen wurden offengelegt?

Laut der Mitteilung von Lidl umfassen die gestohlenen Daten:

Kundennamen
E-Mail-Adressen
Telefonnummern
Geburtsdatum
Kundennummer
Anrede

Das Unternehmen teilte BleepingComputer mit, man habe den Vorfall untersucht und festgestellt, dass Kundenpasswörter, Zahlungsinformationen sowie Rechnungs- und Lieferadressen nicht kompromittiert wurden und die Kundenkonten unberührt blieben.

„Uns liegen derzeit keine konkreten Hinweise auf einen Datenmissbrauch vor. Dennoch haben wir die betroffenen Kunden vorsorglich vor möglichen Phishing-Versuchen oder Identitätsmissbrauch gewarnt“, sagte ein Lidl-Sprecher gegenüber BleepingComputer.
„Wichtig ist: Das System des Online-Shops selbst war nicht betroffen. Passwörter, Rechnungs- und Lieferadressen, Bankdaten oder sonstige Zahlungsinformationen unserer Kunden sind ausdrücklich nicht betroffen. Die Kundenkonten wurden nicht kompromittiert.“

Auch wenn dies beruhigend klingt, reichen die offengelegten persönlichen Daten für Cyberkriminelle aus, um täuschend echte Betrugsversuche zu starten.

Warum diese Art von Daten dennoch wichtig ist

Viele Menschen gehen davon aus, dass eine Datenschutzverletzung nur dann eine Bedrohung darstellt, wenn Passwörter oder Kreditkartennummern gestohlen werden.

Tatsächlich nutzen Betrüger jedoch häufig Namen, E-Mail-Adressen, Telefonnummern und Geburtsdaten, um Phishing-Angriffe glaubwürdiger erscheinen zu lassen. Stellen Sie sich vor, Sie erhalten eine E-Mail von einem Absender, der Folgendes über Sie weiß:

Ihren vollständigen Namen
Ihr Geburtsdatum
Ihre Telefonnummer
Dass Sie Lidl-Onlinekunde sind

Unter diesen Umständen wirkt eine gefälschte E-Mail – etwa zu einem „Problem mit der Bestellung“, einem „Gutschein“ oder einer „Kontoüberprüfung“ – plötzlich viel glaubwürdiger. Kriminelle können sich auch per Telefon, E-Mail oder SMS als Lidl-Kundenservice oder als Vertreter anderer Marken ausgeben, in der Hoffnung, dass Kunden weitere Informationen oder Zahlungsdaten preisgeben.

Was sollten Lidl-Kunden jetzt tun?

Auch wenn Lidl erklärt, es gebe keine Hinweise auf einen Missbrauch der gestohlenen Daten, ist Wachsamkeit geboten. Ziehen Sie vorsichtshalber einen Wechsel Ihres Lidl-Passworts in Betracht, selbst wenn der Händler angibt, Kundenpasswörter seien nicht betroffen gewesen. Die Verwendung eines eigenen Passworts für jedes Konto trägt dazu bei, die Auswirkungen künftiger Sicherheitsvorfälle zu begrenzen.

Seien Sie besonders vorsichtig, wenn Sie Folgendes erhalten:

E-Mails mit der Aufforderung, Ihr Konto zu verifizieren
Textnachrichten, in denen behauptet wird, es gebe ein Problem mit einer Bestellung
Unerwartete Anrufe von Personen, die vorgeben, für Lidl zu arbeiten
Nachrichten, die Sie auffordern, auf einen Link zu klicken oder Zahlungsinformationen zu bestätigen

Wenn eine Nachricht Dringlichkeit suggeriert oder Sie zu sofortigem Handeln auffordert, halten Sie inne und überprüfen Sie den Sachverhalt über die offizielle Lidl-Website oder den Kundenservice, anstatt die in der Nachricht enthaltenen Links zu nutzen.

Wie Bitdefender helfen kann

Auf Datenschutzvorfälle folgen oft Wellen von Phishing-E-Mails, betrügerischen Textnachrichten und gefälschten Websites, die darauf abzielen, die Sorgen der Kunden auszunutzen.

Bitdefender Scamio hilft Ihnen dabei, verdächtige E-Mails, Textnachrichten, Screenshots, QR-Codes oder Links zu analysieren und festzustellen, ob es sich um Betrug handelt, bevor Sie darauf reagieren.

Bevor Sie auf einen Link klicken, der angeblich von Lidl stammt, können Sie zudem den Bitdefender Link Checker verwenden, um zu prüfen, ob es sich um eine seriöse oder eine potenziell schädliche Website handelt.

Falls Ihre persönlichen Daten bei einem Sicherheitsvorfall offengelegt wurden, überwacht Bitdefender Digital Identity Protection kontinuierlich Ihren digitalen Fußabdruck, benachrichtigt Sie, falls Ihre Daten bei künftigen Vorfällen auftauchen, und hilft Ihnen zu verstehen, welche Informationen über Sie möglicherweise bereits im Internet kursieren.

tags


Autor


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Alle Beiträge sehen

Das könnte Sie auch interessieren

Bookmarks


loader