Võltsitud SBB piletite veebisait varastab reisijatelt krediitkaardi- ja Twint-andmeid

Peamised esiletõstud
- 1
- 2
- 3
+2 veel allpool olevates kokkuvõtetes
Šveitsi küberkuritegevuse politsei kinnitas, et võltsitud SBB piletiveeb varastab reisijatelt, kes selle tavapärase Google'i otsingu kaudu leiavad, krediitkaardinumbreid ja Twinti makseandmeid. See kopeerib tõetruult ehtsat sbb.ch kassat ja eksib rollist alles makseetapil.
See on oluline iga Šveitsi rongibroneeringu puhul sel sügisel, sealhulgas lennule eelneva lennujaamasõidu korral. Siin on ülevaade sellest, mida võltsveeb teeb ja mida teha, kui oled juba maksnud.
- Mis juhtus: Zürichi kantoni politsei hoiatas 19. augustil 2026 võltsitud SBB piletiveebi eest, mis kopeerib ehtsat saiti peaaegu täpselt.
- Mida see varastab: Krediitkaardinumbrit, aegumiskuupäeva ja turvakoodi ning Twinti sisselogimisandmeid, mis sisestatakse võltsitud makselehel.
- Kuidas inimesed sinna satuvad: Tavaline Google'i otsing odavate SBB piletite leidmiseks või e-postiga saadetud õngitsuslink.
- Mida praegu teha: Broneeri ainult aadressil sbb.ch või ametlikus SBB rakenduses ning kontrolli enne maksmist brauseriribal täielikku aadressi.
- Kui oled juba maksnud: Helista kohe panka kaardi blokeerimiseks ja tee seejärel avaldus kantoni politseile.
Mis juhtus
Zürichi kantoni politsei avaldas pettusehoiatuse veebilehel cybercrimepolice.ch 19. augustil 2026 (seisuga september 2026 endiselt kehtiv): võltsveeb kopeerib SBB piletipoodi peaaegu täpselt. Veebiaadress erineb ehtsast sbb.ch-st veidi, kuid kõik muu, sealhulgas usutavad väljumisajad ja perrooninumbrid, on loodud kiire pilgu läbimiseks.
Võltsveeb laseb isegi valida esimese või teise klassi - täpselt samamoodi nagu päris saiti kasutades -, ja piletite hinnad on SBB tavahindadest tunduvalt madalamad, mis ongi peibutuseks. 20 Minuten kajastas sama hoiatust samal päeval ning SwissCybersecurity.net ja Beobachter korjasid selle mõne päeva jooksul üles. The Local Switzerland kajastas seda inglise keeles 25. augustil 2026, nii et tegemist ei ole üheainsa allika väitega.
Keda see tegelikult tabab
Ohus on igaüks, kes otsib SBB pileteid Google'ist selle asemel, et otse sbb.ch sisse kirjutada, samuti igaüks, kes klõpsab piletilingil ootamatus e-kirjas või tekstis. Politsei teatel jõuavad ohvrid saidile Google'i otsingu või e-postiga saadetud õngitsuslingi kaudu ja mitte millegi muu kaudu.
See ongi kogu sisenemispunkt. Installida pole vaja mingit pahavara ega alla laadida rakendust; võltsleht vajab vaid seda, et sisestaksid oma kaardi- ja Twinti andmed vormile, mis näeb välja õige.
See tabab kõige rängemalt just selliseid reisiettevalmistusi, mida paljud lugejad praegu teevad. Mõtle viimase hetke rongipiletile Zürichi või Genfi lennujaama, eelmisel õhtul broneeritud ümberistumisele või odava välimusega piletile nädalavahetuse välisreisiks. Liiga hea hind ongi see, mis teeb võltsveebi usutavaks, ja just sel hetkel ei viitsi inimesed kõige tõenäolisemalt URL-i topelt kontrollida. Meie käsitaksime iga SBB hinda, mis lööb tavahinda suure marginaaliga alla, ohumärgina, mitte soodsa tehinguna.
Eeldus, et sait on ehtne, kuna piletiandmed näevad õiged välja. Politsei kinnitas, et võltsplatvormi väljumisajad, perroonid ja marsruudid vastavad SBB tegelikule sõiduplaanile, nii et usutav sõiduplaan ei tõesta midagi selle kohta, milline sait sulle pileti müüs.
Mida kohe teha
Broneeri oma pilet ainult sellise kanali kaudu, mille ise avasid, mitte kunagi sellise kaudu, kuhu klõpsasid otsingureklaamist, e-kirjast või tekstsõnumist. Reaalne broneerimisprotsess toimub aadressil sbb.ch ja ametlikus SBB rakenduses ning mitte kuskil mujal.
- Kirjuta sbb.ch otse brauserisse või ava ametlik SBB rakendus, selle ainsa otsingutulemuse klõpsamise asemel
- Kontrolli täielikku veebiaadressi uuesti just makseetapil, kuna seal võltsveeb erinebki
- Käsitle tavahinnast tunduvalt madalamat hinda ohumärgina, mitte soodsa tehinguna
- Ära kunagi sisesta kaardi- ega Twinti andmeid pärast e-kirjast, SMS-ist või reklaamist pärit lingi avamist
- Kui oled kahtlasel saidil juba makseandmed sisestanud, helista viivitamatult panka ja palu kaart blokeerida
- Esita kantoni politseile avaldus kohe, kui kaart on blokeeritud, kuna juhtumit uuritakse ainult siis, kui sellest teatatakse
Lisaks soovitame veel ühte harjumust: pane sbb.ch ise järjehoidjatesse, selle ainsa otsingutulemustele lootmise asemel iga kord. See kõrvaldab selle ühe hetke - ajasurvel tehtud Google'i otsingu -, mil see pettus tegelikult töötab.
| Mida näed | Ehtne sbb.ch | Võltsveeb |
|---|---|---|
| Veebiaadress | Täpselt sbb.ch | Sarnane, kuid mitte identne sbb.ch-ga |
| Pileti hind | Standardne SBB hind | Märgatavalt standardhinnast madalam |
| Klassi valik | Esimene või teine klass | Esimene või teine klass (kopeeritud) |
| Makseleht | SBB enda kassa, Twint integreeritud | Eraldi leht, mis küsib kaardi CVV-d ja Twinti sisselogimist |
| Kuidas sinna jõudsid | Otsekülastus või ametlik rakendus | Otsingureklaam, õngitsuskiri või tekstisõnumi link |
Kuidas pettus tegelikult töötab
Kui oled võltsitud kassasse jõudnud, küsib sait sinu krediitkaardinumbrit, aegumiskuupäeva ja turvakoodi koos Twinti makseandmetega. Politsei kirjeldab eesmärki lihtsalt: kogutud teave võimaldab kurjategijatel algatada volitamata makseid või toime panna täiendavaid pettuseid.
Twint on Šveitsi oma mobiilimaksekeskkond, mis on seotud otse pangakontoga, seega on varastatud Twinti sisselogimine vähemalt sama kahjulik kui varastatud kaardinumber.
Sa ei saa kunagi tegelikult toimivat piletit. Tehing ongi kogu müüdav toode ja võltsitud sõiduplaanandmed on olemas vaid selleks, et hoida sind lehel piisavalt kaua maksmiseks. Me nimetaksime seda paljastuseks, kui tead, mida otsida: ehtne piletipood tahab, et viiksid ostu lõpule, võlts aga vajab ainult sinu sisestatud kaardiandmeid.
Need numbrid pärinevad 2025. aasta uuringust, mis hõlmas 1 706 inimest saksakeelsest ja prantsuskeelsest Šveitsist ning mille viis uurimisinstituut Sotomo läbi kindlustusandja AXA tellimusel ja avaldas 12. mail 2025. Muster, mida nad kirjeldavad - kaotatud pärisraha ja enamikust juhtumitest ei teatata kunagi -, ongi täpselt see, mis teeb veenva võltsitud piletilehe loomise üldse vaeva väärt.
See ei ole ühekordne muster
Võltsveeb, mis esineb ehtsa ja usaldusväärse broneerimiskeskkonnana, on sama trikk, mis peitub kahe teise meie käsitletud pettuse taga. Võltsitud Ühendkuningriigi ETA saidid nõuavad Austria reisijatelt nüüd kuni €900 sellise vormi eest, mille ehtne valitsusportaal väljastab palju odavamalt, ja võltsid teemaksuvigneti saidid sihivad autojuhte kaheksas Euroopa riigis.
Mitte ükski neist ei eelda, et oled hooletu. Need eeldavad, et oled kiirustamas, otsimas midagi ametlikku lehelt, mis näeb välja piisavalt sarnane, et mitte tekitada kahtlust.
Jäta vahele reaktsioon „kuidas inimesed küll selle õnge läksid“. Sellise sarnasusega koopia kogu disainieesmärk ongi see, et ka hoolikas inimene, liikudes tavapärase kiirusega, ei pane seda samuti tähele.
Mida edasi jälgida
Uutel aadressidel tekkinud koopiamudelid on tavapärane nähtus pärast võltsveebi sulgemist ja politsei pole öelnud, et see on kadunud. Käsitle seda kui pidevat riski ülejäänud 2026. aasta jooksul, mitte ühte kindlat vältimist vajavat veebisaiti.
Šveitsi Riiklik Küberturvalisuse Keskus jälgib selliseid mustreid föderaalsel tasemel koos kantoni politsei raportitega. Kui broneerid dokumente või pileteid suuremaks välisreisiks, annab meie reisidokumentide kontrollnimekiri teada, mida tasub veel kindlustada. Kinnituste ja tšekkide hoidmine ühes kohas, nagu teevad sellised rakendused nagu TripProf, tähendab vähemalt seda, et sa ei pea hilisema vaidluse korral e-postist taga otsima tõendit broneeritu kohta.
Korduma kippuvad küsimused
Kuidas ma tean, kas ma olen ehtsal saidil sbb.ch?
Kirjuta sbb.ch otse brauserisse või kasuta ametlikku SBB rakendust otsingutulemuse klõpsamise asemel. Kontrolli täielikku aadressiriba uuesti just makseetapil, kuna seal erineb võltsveebi aadress ehtsast.
Mida võltsveeb täpselt varastab?
Sinu krediitkaardinumbrit, selle aegumiskuupäeva ja turvakoodi ning Twinti sisselogimisandmeid - seda kõike võltsitud makselehel, mis ilmub pärast marsruudi ja klassi valimist.
Mida teha, kui maksin juba saidil, milles ma pole enam kindel?
Helista viivitamatult panka ja palu kaart blokeerida, seejärel tee avaldus kantoni politseile. Teatamine on oluline isegi finantskahjuta, kuna politsei kasutab neid avaldusi võltsdomeenide jälgimiseks ja eemaldamiseks.
Kas see mõjutab ametlikku SBB rakendust?
Ei. Hoiatus puudutab konkreetselt võltsitud veebisaiti, millele on ligi pääsetud otsingutulemuste või õngitsuslinkide kaudu, mitte ametlikku SBB rakendust ega sbb.ch-d ennast.
Miks peaksid kelmid tahtma just Twinti andmeid, mitte ainult kaardinumbrit?
Twint on seotud otse Šveitsi pangakontoga, seega võimaldavad toimivad sisselogimisandmed edasisi volitamata tehinguid, täpselt nagu varastatud kaardinumber. Seepärast nimetab politsei seda kaardiandmete kõrval eraldi sihiks.
Kas see on sama mis võltsitud Šveitsi politsei telefonipettus?
Ei, see on eraldiseisev, seosetu pettus, mis hõlmab telefonikõnesid inimestelt, kes väidavad end olevat politseinikud. See siin on SBB piletipoodi imiteeriv veebisait, millele jõutakse otsingu või e-posti teel.
Peamised järeldused
- Hoiatus on reaalne ja hiljutine. Zürichi kantoni politsei postitas selle 19. augustil 2026 ja kolm sõltumatut Šveitsi väljaannet kajastasid seda nädala jooksul.
- See varastab kaardiandmed ja Twinti sisselogimisandmed võltsitud makselehel pärast SBB ehtsa broneerimisprotsessi peaaegu täpset kopeerimist.
- Sisenemispunkt on tavaline Google'i otsing või õngitsuslink, mitte kahtlane allalaadimine või rakendus.
- Kirjuta sbb.ch ise või kasuta ametlikku rakendust ning kontrolli aadressi kassas eraldi üle.
- Kui oled juba maksnud, blokeeri esmalt kaart ja teata sellest seejärel. 2025. aasta AXA uuringu kohaselt teatab politseile vaid umbes kolmandik Šveitsi pettuseohvritest, mis on osaliselt põhjus, miks need saidid jätkavad tööd.
Allikad
- cybercrimepolice.ch: Šveitsi politsei ametlik pettusehoiatus, avaldatud 19. augustil 2026
- 20 Minuten: sõltumatu aruanne samast hoiatusest, 19. augustil 2026
- The Local Switzerland: ingliskeelne kajastus, 25. augustil 2026
- SwissCybersecurity.net: õngitsusmustri tehniline kirjeldus, 21. augustil 2026
- Beobachter: Šveitsi tarbijateemade kajastus võltsist piletiportaalist
- AXA: Cybersorgenmonitor 2025 pressiteade, Sotomo uuring 1 706 inimese osalusel, avaldatud 12. mail 2025
- Šveitsi Riiklik Küberturvalisuse Keskus: ametlik kanal õngitsustest ja pettustest teatamiseks
Jätka lugemist
Veel reisinippe ja juhendeid, mis on sinu jaoks valitud

Hoiatus Ühendkuningriigi ETA pettuse eest: võltsveebisaidid küsivad austerlastelt kuni 900 eurot
Võltsitud UK ETA veebisaidid nõuavad Austria ja teiste EL-i reisijate käest sadu eurosid vormi eest, mis maksab tegelikult vaid 20 naela. Loe, kuidas toimib õige süsteem ja kuidas pettus ära tunda enne maksmist.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.

Austria ametlik pettuste nimekiri lisas veel kaks võltsitud broneerimissaiti
Austria ametlik pettuste nimekiri lisas sel kuul kaks uut võltsitud puhkusemajade broneerimissaiti, millest üks kopeerib ehtsat Tirooli alpionni. Siin on kaheminutiline kontroll, mida tasub enne talvise majutuse eest tasumist teha.