Travel Tips

Falešný web jízdenek SBB krade cestovatelům údaje o kreditních kartách a Twint

TripProf Team7 min čtení
Cenovka na jízdence na vlak propíchnutá rybářským háčkem vedle svítící obrazovky

Klíčové body

  1. 1Varování je reálné a aktuální. Kantonální policie v Curychu ho zveřejnila 19. srpna 2026 a během týdne o něm informovala tři nezávislá švýcarská média.
  2. 2Web krade údaje o kartách a přihlášení do Twintu na falešné platební stránce poté, co téměř přesně okopíruje reálný nákupní proces SBB.
  3. 3Vstupním bodem je běžné vyhledávání na Googlu nebo phishingový odkaz, nikoli podezřelé stahování souborů nebo aplikace.

+2 další v bodech níže

Švýcarská kyberpolicie potvrdila, že falešný web na prodej jízdenek SBB krade čísla kreditních karet a platební údaje Twint cestujícím, kteří na něj narazí při běžném vyhledávání na Googlu. Stránka velmi věrně kopíruje pokladnu skutečného webu sbb.ch a odhalí se až v momentě platby.

To je důležité pro každou rezervaci švýcarských vlaků tuto podzimní sezónu, včetně cesty na letiště před odletem. Zde je přehled toho, co falešný web dělá a co podniknout, pokud už jste zaplatili.

Stručně
  • Co se stalo: Kantonální policie v Curychu varovala 19. srpna 2026 před falešným prodejcem jízdenek SBB, který téměř přesně kopíruje originál.
  • Co stránka krade: Číslo platební karty, datum platnosti a bezpečnostní kód spolu s přihlašovacími údaji do Twintu, které zadáte na falešné platební stránce.
  • Jak se na ni lidé dostanou: Přes běžné vyhledávání levných jízdenek SBB na Googlu nebo přes phishingový odkaz v e-mailu.
  • Co dělat teď: Kupujte jízdenky výhradně na sbb.ch nebo v oficiální aplikaci SBB a před platbou si v adresním řádku prohlédněte celou webovou adresu.
  • Pokud už jste zaplatili: Okamžitě zavolejte do své banky a nechte si kartu zablokovat, poté podajte oznámení u kantonální policie.

Co se stalo

Kantonální policie v Curychu vydala varování před podvodem na adrese cybercrimepolice.ch dne 19. srpna 2026 (v platnosti i k září 2026): falešný web téměř přesně kopíruje jízdenkový portál SBB. Internetová adresa se jen nepatrně liší od skutečného webu sbb.ch, ale všechno ostatní včetně věrohodných časů odjezdů a čísel nástupišť je navrženo tak, aby to prošlo zběžnou kontrolou.

Falešná stránka vám dokonce umožní vybrat si první nebo druhou třídu, tedy stejnou volbu jako na té pravé, a ceny jízdenek jsou nastaveny výrazně pod běžnými tarify SBB, což je hlavní návnada. Deník 20 Minuten přinesl stejné varování ve stejný den a weby SwissCybersecurity.net a Beobachter ho během několika dnů zachytily také. Server The Local Switzerland informoval v angličtině 25. srpna 2026, nejde tedy o tvrzení z jediného zdroje.

Koho to vlastně chytá do léčky

V ohrožení je každý, kdo hledá jízdenky SBB na Googlu, místo aby napsal sbb.ch přímo, a také každý, kdo klikne na odkaz na jízdenku v nečekaném e-mailu nebo textové zprávě. Policie uvádí, že oběti se na web dostanou prostřednictvím vyhledávání na Googlu nebo phishingového odkazu v e-mailu, a nic víc v tom není.

To je celý výchozí bod. Nemusíte nic instalovat ani stahovat žádnou aplikaci, falešná stránka po vás chce jen to, abyste do formuláře, který vypadá věrohodně, vepsali údaje o své kartě a Twintu.

Tato past dopadá přesně na ty přípravy cesty, které teď řada čtenářů řeší. Představte si na poslední chvíli kupovanou jízdenku vlakem na curyšské nebo ženevské letiště, navazující spoj koupený večer předem nebo cenově podezřele výhodnou jízdenku na víkendový výlet do zahraničí. Příliš výhodná cena je přesně to, díky čemu je falešný web přesvědčivý, a zároveň moment, kdy lidé nejméně řeší kontrolu URL adresy. Jakoukoli jízdenku SBB, která výrazně podlézá normální cenu, bychom raději brali jako varovný signál než jako výhodný kup.

Častá chyba

Představa, že je web pravý, protože údaje o jízdence vypadají správně. Policie potvrdila, že časy odjezdů, nástupiště a trasy na falešné platformě odpovídají skutečnému jízdnímu řádu SBB, takže věrohodný jízdní řád nijak nedokazuje, která stránka vám jízdenku skutečně prodala.

Co dělat hned teď

Jízdenku si kupujte výhradně přes kanál, který jste si otevřeli sami, nikdy neklikáním na reklamu ve vyhledávání, e-mail nebo textovou zprávu. Skutečné nákupní prostředí se nachází na adrese sbb.ch a v oficiální aplikaci SBB, nikde jinde.

  • Zadejte sbb.ch přímo do prohlížeče nebo otevřete oficiální aplikaci SBB namísto klikání na výsledek vyhledávání
  • Zkontrolujte celou webovou adresu ještě jednou, konkrétně v kroku platby, protože právě tam se falešný web odlišuje
  • Berte cenu, která je výrazně pod běžnou sazbou SBB, jako varovný signál, nikoli jako výhodnou nabídku
  • Nikdy nezadávejte údaje o kartě nebo Twintu poté, co kliknete na odkaz z e-mailu, SMS nebo reklamy
  • Pokud jste platební údaje na podezřelém webu již zapsali, okamžitě zavolejte do banky a požádejte o zablokování karty
  • Jakmile budete mít kartu zablokovanou, podajte hlášení u kantonální policie, protože případ se eviduje pouze tehdy, když je nahlášen

Doporučujeme si osvojit ještě jeden zvyk: uložte si sbb.ch do záložek sami a spoléhat se pokaždé na výsledky vyhledávání. Odbourá to ten jediný okamžik, kdy toto vyhledávání na Googlu pod časovým tlakem dává podvodníkům šanci uspět.

Co vidíteSkutečné sbb.chFalešný web
Webová adresaPřesně sbb.chPodobná, ale ne shodná se sbb.ch
Cena jízdenkyStandardní tarif SBBZnatelně pod standardním tarifem
Výběr třídyPrvní nebo druhá třídaPrvní nebo druhá třída (zkopírováno)
Platební stránkaVlastní pokladna SBB, integrovaný TwintSamostatná stránka požadující CVV karty a přihlášení do Twintu
Jak jste se tam dostaliPřímá návštěva nebo oficiální aplikaceReklama ve vyhledávání, phishingový e-mail nebo odkaz v textové zprávě

Jak podvod v praxi funguje

Jakmile se dostanete k falešné pokladně, web po vás chce číslo kreditní karty, datum platnosti a bezpečnostní kód spolu s přihlašovacími údaji do služby Twint. Policie popisuje cíl zcela jasně: získané informace umožňují zločincům provádět neoprávněné platby nebo se dopouštět další trestné činnosti.

Twint je vlastní švýcarská mobilní platobní aplikace úzce propojená s bankovním účtem, takže ukradené přihlašovací údaje k Twintu jsou přinejmenším stejně nebezpečné jako ukradené číslo karty.

Žádnou fungující jízdenku nikdy nedostanete. Celým produktem k prodeji je samotná transakce a falešná data o jízdním řádu existují jen proto, aby vás udržela na stránce dostatečně dlouho k provedení platby. Jakmile to víte, odhalíte to snadno: skutečný prodejce chce, abyste nákup dokončili, zatímco ten falešný potřebuje jediné - abyste jednou vypsali údaje o své kartě.

15 %
švýcarských dospělých někdy přišlo o peníze kvůli online podvodům
AXA / Sotomo Cybersorgenmonitor, 2025
1 ze 3
přišel o více než 1 000 CHF, zhruba 1 050 EUR v aktuálním kurzu
AXA / Sotomo Cybersorgenmonitor, 2025
34 %
obětí nakonec podvod nahlásilo policii
AXA / Sotomo Cybersorgenmonitor, 2025

Tato čísla pocházejí z průzkumu z roku 2025, kterého se zúčastnilo 1 706 lidí v německy a francouzsky mluvícím Švýcarsku. Průzkum provedl výzkumný ústav Sotomo pro pojišťovnu AXA a byl zveřejněn 12. května 2025. Vzor, který popisují, tedy reálně ztracené peníze a naprostá většina bez nahlášení, je přesně důvodem, proč se vyplatí takový věrohodný falešný portál vůbec stavět.

Švýcarská vlaková hala se svítícími tabulemi odjezdů nad prázdnými nástupišti

Nejde o ojedinělý případ

Falešný web vydávající se za důvěryhodný nákupní proces je stejný trik, na který jsme narazili u dvou dalších podvodů. Falešné britské weby pro ETA nyní účtují rakouským cestujícím až 900 EUR za formulář, který oficiální vládní portál vydává za mnohem nižší poplatek, a falešné dálniční známky cílí na řidiče v osmi evropských zemích.

Nic z toho nevyžaduje, abyste byli nepozorní. Vyžaduje to, abyste spěchali, hledali něco oficiálního a ocitli se na stránce, která vypadá dostatečně věrohodně na to, abyste zbystřili.

Přestaňte se divit, jak na to mohl někdo naletět. Celým smyslem takto věrné kopie je, že opatrný člověk postupující běžnou rychlostí rozdíl také neodhalí.

Na co si dát pozor dál

Jakmile je jeden falešný web zablokován, obvykle se pod novými adresami brzy objeví kopie a policie zatím nepotvrdila, že by tento konkrétní případ nadobro zmizel. Berte to jako dlouhodobé riziko pro zbytek roku 2026, nikoli jako jediný pevný web, kterému se stačí vyhnout.

Švýcarské federální Centrum pro kybernetickou bezpečnost sleduje podobné trendy na celostátní úrovni společně s hlášeními kantonálních policií. Pokud si rezervujete doklady nebo jízdenky na větší zahraniční cestu, náš kontrolní seznam cestovních dokladů vám shrne, co dalšího se vyplatí mít pod kontrolou. Uchovávání potvrzení a účtenek na jednom místě, jak to dělají aplikace jako TripProf, vám alespoň ušetří prohledávání e-mailů, pokud by se v budoucnu objevily jakékoli nejasnosti.

Často kladené otázky

Jak poznám, že jsem na pravém webu sbb.ch?

Zadejte sbb.ch přímo do prohlížeče nebo použijte oficiální aplikaci SBB namísto klikání na výsledek ve vyhledávání. Zkontrolujte celou adresu v adresním řádku ještě jednou přímo v platebním kroku, protože právě tam se adresa falešného webu odlišuje od té skutečné.

Co přesně falešný web krade?

Číslo vaší kreditní karty, datum její platnosti a bezpečnostní kód spolu s přihlašovacími údaji do Twintu. To vše zadáváte na falešné platební stránce, která se zobrazí poté, co si vyberete trasu a třídu.

Co mám dělat, když už jsem zaplatil na webu, o kterém teď pochybuji?

Okamžitě zavolejte do banky a požádejte o zablokování karty, poté podávejte hlášení na kantonální policii. Hlášení má smysl i bez finanční ztráty, protože policie tyto podněty využívá ke sledování a stahování podvodných domén z provozu.

Týká se to i oficiální aplikace SBB?

Ne. Varování se týká konkrétně falešného webu, na který se lidé dostanou přes výsledky vyhledávání nebo phishingové odkazy, nikoli oficiální aplikace SBB nebo samotného webu sbb.ch.

Proč by podvodníci chtěli konkrétně údaje do Twintu a nestačí jim číslo karty?

Twint je přímo propojený se švýcarským bankovním účtem, takže funkční přihlašovací údaje umožňují další neoprávněné transakce úplně stejně jako ukradené číslo karty. Proto policie tuto službu uvádí jako samostatný cíl vedle údajů z karet.

Je to totéž co podvod s falešnými švýcarskými policisty po telefonu?

Ne, jedná se o samostatný, nesouvisející podvod spočívající v telefonátech lidí, kteří se vydávají za policii. V tomto případě jde o web napodobující prodejnu jízdenek SBB, na který se dostanete přes vyhledávání nebo e-mail.

Hlavní poznatky

  • Varování je reálné a aktuální. Kantonální policie v Curychu ho zveřejnila 19. srpna 2026 a během týdne o něm informovala tři nezávislá švýcarská média.
  • Web krade údaje o kartách a přihlášení do Twintu na falešné platební stránce poté, co téměř přesně okopíruje reálný nákupní proces SBB.
  • Vstupním bodem je běžné vyhledávání na Googlu nebo phishingový odkaz, nikoli podezřelé stahování souborů nebo aplikace.
  • Zadejte sbb.ch sami nebo využijte oficiální aplikaci a adresu si při platbě raději dvakrát zkontrolujte.
  • Pokud už jste zaplatili, nejprve zablokujte kartu a pak ji nahlaste. Podle průzkumu AXA z roku 2025 policii nahlásí podvod jen asi třetina švýcarských obětí, což je také důvod, proč tyto weby dál fungují.

Zdroje

Byl tento článek užitečný?

Nahlásit problém s tímto článkem

0/500

Pokračovat ve čtení

Další cestovní tipy a průvodci vybraní pro vás