DRV-Phishing: Betrüger locken mit angeblicher Erstattung von 387,44 Euro
Veröffentlicht am: 23.09.2026 um 22:14 Uhr | Redaktion boerse-global.de
Kriminelle versenden derzeit täuschend echte E-Mails im Namen der Deutschen Rentenversicherung, um Versicherte zur Preisgabe sensibler Daten zu bewegen.
Wie aus Berichten vom 22. September 2026 hervorgeht, nutzen die Täter dabei unter anderem den Betreff „Beitragserstattung zur Auszahlung freigegeben“, um die Aufmerksamkeit der Empfänger zu erregen. Ziel der Kampagne ist es, Nutzer über manipulierte Links auf gefälschte Webseiten zu leiten und dort persönliche Informationen sowie Bankverbindungen abzugreifen.
Psychologische Tricks und fingierte Erstattungen
In den betroffenen E-Mails wird behauptet, dass die Empfänger in den Jahren 2024 und 2025 zu hohe Rentenbeiträge gezahlt hätten. Den Versicherten wird in Aussicht gestellt, dass ihnen eine konkrete Erstattung in Höhe von 387,44 Euro zustehe.
Experten der Verbraucherzentrale NRW wiesen am 22. September 2026 darauf hin, dass die Nennung eines solch spezifischen Betrags eine bewusste Taktik der Betrüger darstellt. Im Gegensatz zu offensichtlich unrealistischen Summen soll eine krumme Zahl den Eindruck einer tatsächlichen, präzisen Berechnung erwecken und so die Glaubwürdigkeit der Nachricht erhöhen.
Zusätzlich zum finanziellen Anreiz setzen die Absender die Empfänger unter massiven Zeitdruck. Die Nachrichten enthalten die Drohung, dass der angebliche Anspruch auf die Rückzahlung verfalle, wenn die Bestätigung nicht innerhalb einer Frist von 30 Tagen erfolge. Um die Auszahlung zu veranlassen, werden die Opfer aufgefordert, einem Link zu folgen und ihre Bankverbindung in einem vermeintlich „gesicherten Online-Portal“ zu verifizieren.
Wer sich gegen solche perfiden Täuschungsversuche wappnen möchte, findet in diesem kostenlosen Report eine detaillierte Analyse der psychologischen Tricks, die Hacker gezielt einsetzen. Aktuelle Manipulationsmethoden jetzt kostenlos entlarven
Warnsignale und Sicherheitsvorgaben der Rentenversicherung
Die Deutsche Rentenversicherung (DRV) hat im Rahmen der aktuellen Berichterstattung klargestellt, dass sie grundsätzlich keine sensiblen Daten oder Bankverbindungen per E-Mail abfragt. Es sei demnach ausgeschlossen, dass Versicherte über einen in einer E-Mail enthaltenen Link aufgefordert werden, persönliche Informationen zu übermitteln. Die DRV betonte zudem, dass Änderungen der Bankverbindung aus Gründen des Datenschutzes auf diesem digitalen Weg nicht möglich sind.
Die Warnung der Verbraucherzentrale NRW stützt sich auf Erkenntnisse aus ihrem Phishing-Radar. Fachleute identifizierten dabei mehrere Merkmale, die auf einen Betrugsversuch hindeuten. Dazu gehören neben der unpersönlichen Anrede und einer unbekannten oder ungewöhnlichen Absenderadresse vor allem die überraschende Ankündigung einer Geldrückzahlung.
Auch die Kombination aus Zeitdruck und der Aufforderung zur Dateneingabe über externe Links gilt als klassisches Anzeichen für Phishing. Wer auf diese Links klickt, setzt seine persönlichen Daten einem erheblichen Risiko aus.
Phishing-Angriffe werden immer professioneller und verursachen jährlich Rekord-Schäden – Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Sie gefälschte Nachrichten zuverlässig stoppen können. Kostenlosen Leitfaden zur Hacker-Abwehr anfordern
Verhaltensempfehlungen für betroffene Versicherte
Für den Umgang mit derartigen Nachrichten gibt die Deutsche Rentenversicherung klare Empfehlungen aus. Empfänger sollten unter keinen Umständen auf enthaltene Links klicken oder Dateianhänge öffnen. Die betroffenen E-Mails sollten umgehend gelöscht oder in den Spam-Ordner des Postfachs verschoben werden.
Sollten Versicherte bereits Daten auf den gefälschten Portalen eingegeben haben, ist schnelles Handeln erforderlich. Die DRV rät in solchen Fällen dazu, umgehend das zuständige Kreditinstitut zu kontaktieren, um Konten oder Karten sperren zu lassen.
Zudem sollten Passwörter für Online-Zugänge geändert werden – idealerweise von einem anderen, nicht betroffenen Gerät aus. Zur Beweissicherung wird empfohlen, Screenshots der Phishing-Mail und der gefälschten Webseite anzufertigen. Betroffene sollten zudem ihre Kontobewegungen genauestens prüfen und im Falle eines Schadens Anzeige bei der Polizei erstatten.
