Phishing

Phishing im Namen der DRV

Warnung vor betrügerischen Nachrichten im Namen von DRV

|
↳ Themenbereich: Phishing erkennen – Hintergründe, typische Muster und weitere Analysen.
Screenshot: Phishing im Namen der DRV
Screenshot — Quelle: Mimikama | 14.08.2026

Wortlaut der Nachricht

Sehr geehrte Damen und Herren, Im Rahmen technischer Anpassungen hat die DRV Bund Weiterentwicklungen an ihren digitalen Systemen durchgeführt. Der Betrieb der Systeme erfolgt ab dem 13.08.2026 nach den aktuellen Anforderungen, damit eine zuverlässige Verwaltung Ihrer Informationen sichergestellt ist. Bitte prüfen Sie im Online-Portal, ob Ihre Angaben vollständig und aktuell hinterlegt sind. Portal anzeigen Sollten einzelne Angaben ergänzt oder aktualisiert werden müssen, können diese entsprechend angepasst werden. Mit den besten Grüßen

Vorsicht! Die Nachricht gibt vor, von der Deutschen Rentenversicherung (DRV) zu stammen und fordert zur Prüfung persönlicher Angaben in einem Online-Portal auf. Tatsächlich wurde die Mail über eine fremde Domain versendet und der Button führt nicht zu einer Website der Deutschen Rentenversicherung. Ziel ist sehr wahrscheinlich, Empfänger über den Button auf eine externe Seite zu locken und dort Daten abzugreifen. Klicken Sie nicht auf „Portal anzeigen“ und geben Sie keine persönlichen Informationen ein.

Warum es Fake ist

  • Die Nachricht stammt von einer Adresse, die nicht zur Deutschen Rentenversicherung gehört.
  • Der Button „Portal anzeigen“ führt nicht auf eine offizielle Website der Deutschen Rentenversicherung, sondern auf eine fremde Internetseite.
  • Die Mail fordert dazu auf, persönliche Angaben in einem angeblichen Online-Portal zu überprüfen – ein typisches Muster bei Phishing-Nachrichten.
  • Die Anrede „Sehr geehrte Damen und Herren“ ist unpersönlich und enthält keine individuellen Angaben zum Empfänger.
  • Die Begründung mit „technischen Anpassungen“ und „Weiterentwicklungen“ bleibt sehr vage und nennt keinen konkreten Vorgang.
  • Die Nachricht verwendet Logo, Farben und andere Gestaltungselemente der Deutschen Rentenversicherung, um seriös zu wirken.
  • Auch die eingeblendete Unterschrift ist kein verlässliches Echtheitsmerkmal: Sie wird aus einer fremden Quelle im Internet geladen.
  • Mehrere Details in der Nachricht passen nicht zu einer offiziellen Mitteilung der Deutschen Rentenversicherung und sprechen für eine nachgebaute Phishing-Mail.

Handlungstipps

  • Klicken Sie nicht auf den Button „Portal anzeigen“ und öffnen Sie keine in der Mail enthaltenen Links.
  • Öffnen Sie Online-Angebote der Deutschen Rentenversicherung ausschließlich über deren offiziell bekannte Website.
  • Prüfen Sie bei verdächtigen Mails nicht nur den angezeigten Absendernamen, sondern auch die tatsächliche Absender- und Zieladresse.
  • Geben Sie keine Versicherungsnummern, Zugangsdaten oder sonstigen persönlichen Informationen auf Seiten ein, die über solche Mails verlinkt werden.
  • Falls Sie bereits auf den Link geklickt und Daten eingegeben haben, ändern Sie betroffene Zugangsdaten und kontaktieren Sie die Deutsche Rentenversicherung über offizielle Kanäle.
  • Leiten Sie verdächtige Nachrichten zur Prüfung an die Deutsche Rentenversicherung weiter oder melden Sie sie Ihrem Mailanbieter als Phishing.
  • Löschen Sie die Nachricht anschließend.

Hinweis der Redaktion

Ein Blick in den Quelltext der Mail zeigt weitere Auffälligkeiten. So wird die eingeblendete Unterschrift aus einer fremden Wikimedia-Datei geladen und stammt nicht aus einem offiziellen System der Deutschen Rentenversicherung. Auch andere Gestaltungselemente wurden offenbar aus öffentlich verfügbaren Quellen übernommen, um die Nachricht glaubwürdiger wirken zu lassen.

Die Deutsche Rentenversicherung warnt bereits seit längerem vor genau solchen Phishing-Mails in ihrem Namen. In einer Mitteilung vom 5. Mai 2026 spricht sie von einer „regelrechten Welle“ gefälschter Nachrichten. Typisch sei, dass Empfänger über Links zur Eingabe persönlicher Daten oder Zahlungsinformationen aufgefordert werden. Dabei würden Logo, Design und sogar der Sprachstil der DRV nachgeahmt. Die Rentenversicherung stellt ausdrücklich klar: Persönliche Daten werden niemals per E-Mail angefordert.

← Alle Warnungen ansehen