Rejsetips

Falsk SBB-billetside stjæler kreditkort- og Twint-oplysninger fra rejsende

TripProf Team7 min. læsning
Et tilbudsskilt på togbillet påsat en fiskekrog ved siden af en lysende skærm

Vigtigste pointer

  1. 1Advarslen er reel og ny. Zürichs kantonpoliti udgav den den 19. august 2026, og tre uafhængige schweiziske medier dækkede den inden for en uge.
  2. 2Den stjæler kortoplysninger og Twint-loginoplysninger på en falsk betalingsside, efter at have kopieret SBB's ægte betalingsflow næsten identisk.
  3. 3Indgangsvinklen er en almindelig Google-søgning eller et phishing-link, ikke en mistænkelig download eller en app.

+2 mere i opsummeringen nederst

Det schweiziske cyberkriminalpoliti har bekræftet, at en falsk SBB-billetside stjæler kreditkortnumre og Twint-betalingsoplysninger fra rejsende, der finder den via en almindelig Google-søgning. Den kopierer den ægte sbb.ch-betalingsside tæt og afslører først sin sande natur på betalingstrinnet.

Det er vigtigt for enhver schweizisk togrejse dette efterår, herunder turen til lufthavnen før en flyafgang. Her er, hvad den falske side gør, og hvad du skal gøre, hvis du allerede har betalt.

Kort sagt
  • Hvad der skete: Zürichs kantonpoliti advarede den 19. august 2026 om en falsk SBB-billetside, der kopierer den rigtige næsten identisk.
  • Hvad den stjæler: Kreditkortnummer, udløbsdato og sikkerhedskode samt Twint-loginoplysninger indtastet på en falsk betalingsside.
  • Hvordan folk lander på den: En normal Google-søgning efter billige SBB-billetter eller et phishing-link sendt via e-mail.
  • Hvad du skal gøre nu: Book udelukkende på sbb.ch eller i den officielle SBB-app, og tjek hele adressen i din browserlinje, før du betaler.
  • Hvis du allerede har betalt: Ring til din bank for at spærre kortet med det samme, og indgiv derefter en anmeldelse til dit kantonpoliti.

Hvad der skete

Zürichs kantonpoliti offentliggjorde en svindeladvarsel på cybercrimepolice.ch den 19. august 2026 (stadig gældende pr. september 2026): en falsk side kopierer SBB's butik næsten identisk. Webadressen er en smule anderledes end den ægte sbb.ch, men alt andet, herunder plausible afgangstider og perronnumre, er bygget til at bestå et hurtigt blik.

Den falske side lader dig endda vælge første eller anden klasse, præcis det samme valg som på den ægte, og billetterne prissættes et godt stykke under SBB's normale priser, hvilket er lokkemaden. 20 Minuten rapporterede den samme advarsel samme dag, og SwissCybersecurity.net samt Beobachter samlede begge historien op inden for få dage. The Local Switzerland dækkede sagen på engelsk den 25. august 2026, så dette er ikke en påstand fra én enkelt kilde.

Hvem dette rent faktisk rammer

Enhver, der søger efter SBB-billetter på Google i stedet for at indtaste sbb.ch direkte, er i fare, og det samme gælder alle, der klikker på et billetlink i en uventet e-mail eller sms. Politiet oplyser, at ofrene når frem til siden via en Google-søgning eller et phishing-link sendt via e-mail, og intet andet.

Det er hele indgangsvinklen. Der er ingen malware at installere og ingen app at downloade; den falske side har blot brug for, at du indtaster dit kort og dine Twint-oplysninger i en formular, der ser rigtig ud.

Dette rammer hårdest netop den rejseforberedelse, som mange læsere er i gang med lige nu. Tænk på en togbillet i sidste øjeblik til Zürich eller Genève lufthavn, en forbindelsesstrækning booket aftenen før eller en billig udseende pris på en weekendtur til udlandet. En pris, der virker for god til at være sand, er præcis det, der gør den falske side overbevisende, og det er netop her, folk er mindst tilbøjelige til at dobbelttjekke en URL. Vi vil betragte enhver SBB-pris, der ligger markant under normalprisen, som et advarselstegn frem for et kup.

Almindelig fejl

At antage, at en side er ægte, fordi billetoplysningerne ser korrekte ud. Politiet har bekræftet, at den falske platforms afgangstider, perroner og ruter matcher SBB's faktiske køreplan, så en plausibel køreplan beviser intet om, hvilken side der solgte dig billetten.

Hvad du skal gøre lige nu

Book udelukkende din billet via en kanal, du selv har åbnet, aldrig en du er klikket ind på fra en søgeannonce, e-mail eller sms. Den rigtige betalingsproces findes på sbb.ch og i den officielle SBB-app og intet andet sted.

  • Indtast sbb.ch direkte i din browser, eller åbn den officielle SBB-app, i stedet for at klikke på et søgeresultat
  • Tjek hele webadressen en ekstra gang netop på betalingstrinnet, da det er her, den falske side afviger
  • Betragt en pris et godt stykke under SBB's normalpris som et advarselstegn, ikke et kup
  • Indtast aldrig kort- eller Twint-oplysninger efter at have fulgt et link fra en e-mail, sms eller annonce
  • Hvis du allerede har indtastet betalingsoplysninger på en mistænkelig side, skal du ringe til din bank med det samme og bed dem spærre kortet
  • Indgiv en anmeldelse til dit kantonpoliti, når dit kort er spærret, da sagen kun bliver sporet, hvis den anmeldes

Vi vil tilføje en enkelt vane til, som er værd at holde fast i: bogmærk selv sbb.ch i stedet for at stole på søgeresultater hver gang. Det fjerner det ene øjeblik - en Google-søgning under tidspres - hvor denne svindel faktisk fungerer.

Hvad du serÆgte sbb.chDen falske side
Webadressesbb.ch præcistLignende, men ikke identisk med sbb.ch
BilletprisStandard SBB-prisBemærkelsesværdigt under standardprisen
KlassevalgFørste eller anden klasseFørste eller anden klasse (kopieret)
BetalingssideSBB's egen betalingsløsning, Twint integreretEn separat side, der beder om kortets CVV og Twint-login
Hvordan du kom dertilDirekte besøg eller officiel appSøgeannonce, phishing-e-mail eller sms-link

Hvordan svindlen rent faktisk fungerer

Når du når frem til den falske betalingsside, beder siden om dit kreditkortnummer, udløbsdato og sikkerhedskode samt dine Twint-betalingsoplysninger. Politiet beskriver formålet klart: de indsamlede oplysninger giver kriminelle mulighed for at udløse uautoriserede betalinger eller begå yderligere svindel.

Twint er Schweiz' egen betalingsapp til mobilen, der er knyttet direkte til en bankkonto, så et stjålet Twint-login er mindst lige så skadeligt som et stjålet kortnummer.

Du modtager aldrig reelt en gyldig billet. Transaktionen er hele det produkt, der sælges, og de falske køreplanstdata findes udelukkende for at holde dig på siden længe nok til at betale. Vi vil kalde det det afslørende tegn, når først man ved, hvad man skal kigge efter: en ægte billetbutik vil have dig til at fuldføre et køb, mens en falsk kun behøver dine kortoplysninger indtastet én gang.

15%
af de schweiziske voksne har mistet penge til onlinesvindel på et tidspunkt
AXA / Sotomo Cybersorgenmonitor, 2025
1 ud af 3
miste mere end CHF 1.000, ca. EUR 1.050 til de nuværende kurser
AXA / Sotomo Cybersorgenmonitor, 2025
34%
af ofrene anmeldte rent faktisk svindlen til politiet
AXA / Sotomo Cybersorgenmonitor, 2025

De tal stammer fra en undersøgelse fra 2025 af 1.706 personer i det tysk- og fransktalende Schweiz, udført af forskningsinstituttet Sotomo for forsikringsselskabet AXA og offentliggjort den 12. maj 2025. Det mønster, de beskriver - rigtige penge tabt, og det meste aldrig anmeldt - er præcis det, der gør en overbevisende falsk billetside værd at bygge i det hele taget.

En schweizisk banegårdshal med afgangstavler, der lyser op over tomme perroner

Dette er ikke et enkeltstående mønster

En falsk side, der udgiver sig for at være en ægte, betroet betalingsproces, er det samme trick, der ligger bag to andre svindelnumre, vi har dækket. Falske britiske ETA-sider opkræver nu østrigske rejsende op til €900 for en formular, som den rigtige offentlige portal udsteder for langt færre penge, og falske sider med motorvejsvignetter rammer bilister på tværs af otte europæiske lande.

Ingen af disse kræver, at du er uforsigtig. De kræver, at du har travlt, leder efter noget officielt og er på en side, der ser tilstrækkelig ægte ud til ikke at vække mistanke.

Spring "hvordan kunne folk falde for det"-reaktionen over. Hele formålet med et så tæt kopieret design er, at en omhyggelig person, der bevæger sig i normalt tempo, heller ikke opdager det.

Hvad du skal holde øje med fremover

Kopierede udgaver på nye adresser er det normale mønster, når først en falsk side bliver lukket ned, og politiet har ikke meldt ud, at denne er væk. Betragt det som en vedvarende risiko resten af 2026 og ikke bare som ét enkelt fast websted, man skal undgå.

Schweiz' nationale cybersikkerhedscenter sporer mønstre som dette på et føderalt niveau side om side med kantonpolitiets rapporter. Hvis du booker dokumenter eller billetter til en større rejse i udlandet, dækker vores tjekliste til rejsedokumenter, hvad der ellers er værd at have styr på. At opbevare bekræftelser og kvitteringer ét sted, som apps som TripProf gør, betyder i det mindste, at du ikke skal lede i din indbakke efter bevis på det, du har booket, hvis der opstår en tvist senere.

Ofte stillede spørgsmål

Hvordan ved jeg, om jeg er på den ægte sbb.ch?

Indtast sbb.ch direkte i din browser, eller brug den officielle SBB-app i stedet for at klikke på et søgeresultat. Tjek hele adresselinjen en ekstra gang netop på betalingstrinnet, da det er her, den falske sides adresse afviger fra den ægte.

Hvad stjæler den falske side helt præcist?

Dit kreditkortnummer, udløbsdato og sikkerhedskode samt dine Twint-loginoplysninger, som alle indtastes på en falsk betalingsside, der dukker op, efter du har valgt rute og klasse.

Hvad gør jeg, hvis jeg allerede har betalt på en side, jeg nu er i tvivl om?

Ring til din bank med det samme, og bed dem spærre kortet, og indgiv derefter en anmeldelse til dit kantonpoliti. Det er vigtigt at anmelde det, selv uden et økonomisk tab, da politiet bruger disse anmeldelser til at opspore og lukke de falske domæner.

Påvirker dette den officielle SBB-app?

Nej. Advarslen handler specifikt om et falsk websted, man når frem til via søgeresultater eller phishing-links, ikke den officielle SBB-app eller sbb.ch i sig selv.

Hvorfor vil svindlere specifikt have Twint-oplysninger og ikke bare et kortnummer?

Twint er knyttet direkte til en schweizisk bankkonto, så fungerende loginoplysninger muliggør yderligere uautoriserede transaktioner på samme måde som et stjålet kortnummer. Det er derfor, politiet nævner det som et separat mål ved siden af kortdata.

Er dette det samme som svindlen med det falske schweiziske politiopkald?

Nej, det er en separat, uafhængig svindelform, der involverer telefonopkald fra personer, der udgiver sig for at være politi. Dette er et websted, der udgiver sig for at være SBB's billetbutik, og som man når frem til via søgning eller e-mail.

Det vigtigste at tage med

  • Advarslen er reel og ny. Zürichs kantonpoliti udgav den den 19. august 2026, og tre uafhængige schweiziske medier dækkede den inden for en uge.
  • Den stjæler kortoplysninger og Twint-loginoplysninger på en falsk betalingsside, efter at have kopieret SBB's ægte betalingsflow næsten identisk.
  • Indgangsvinklen er en almindelig Google-søgning eller et phishing-link, ikke en mistænkelig download eller en app.
  • Indtast sbb.ch selv, eller brug den officielle app, og dobbelttjek adressen netop ved betaling.
  • Hvis du allerede har betalt, skal du spærre kortet først og derefter anmelde det. Kun omkring en tredjedel af de schweiziske svindelofre anmelder det overhovedet til politiet, ifølge AXA-undersøgelsen fra 2025, hvilket er en af begrundelserne for, at disse sider bliver ved med at fungere.

Kilder

Var denne artikel hjælpsom?

Rapportér et problem med denne artikel

0/500

Fortsæt læsningen

Flere rejsetips og guides udvalgt til dig