Travel Tips

Võltsitud SBB piletite veebisait varastab reisijatelt krediitkaardi- ja Twint-andmeid

TripProf Team7 min lugemist
Õngekonksu otsas olev rongipileti soodussildi silt kumava ekraani kõrval

Peamised esiletõstud

  1. 1Hoiatus on reaalne ja hiljutine. Zürichi kantoni politsei postitas selle 19. augustil 2026 ja kolm sõltumatut Šveitsi väljaannet kajastasid seda nädala jooksul.
  2. 2See varastab kaardiandmed ja Twinti sisselogimisandmed võltsitud makselehel pärast SBB ehtsa broneerimisprotsessi peaaegu täpset kopeerimist.
  3. 3Sisenemispunkt on tavaline Google'i otsing või õngitsuslink, mitte kahtlane allalaadimine või rakendus.

+2 veel allpool olevates kokkuvõtetes

Šveitsi küberkuritegevuse politsei kinnitas, et võltsitud SBB piletiveeb varastab reisijatelt, kes selle tavapärase Google'i otsingu kaudu leiavad, krediitkaardinumbreid ja Twinti makseandmeid. See kopeerib tõetruult ehtsat sbb.ch kassat ja eksib rollist alles makseetapil.

See on oluline iga Šveitsi rongibroneeringu puhul sel sügisel, sealhulgas lennule eelneva lennujaamasõidu korral. Siin on ülevaade sellest, mida võltsveeb teeb ja mida teha, kui oled juba maksnud.

Kokkuvõte
  • Mis juhtus: Zürichi kantoni politsei hoiatas 19. augustil 2026 võltsitud SBB piletiveebi eest, mis kopeerib ehtsat saiti peaaegu täpselt.
  • Mida see varastab: Krediitkaardinumbrit, aegumiskuupäeva ja turvakoodi ning Twinti sisselogimisandmeid, mis sisestatakse võltsitud makselehel.
  • Kuidas inimesed sinna satuvad: Tavaline Google'i otsing odavate SBB piletite leidmiseks või e-postiga saadetud õngitsuslink.
  • Mida praegu teha: Broneeri ainult aadressil sbb.ch või ametlikus SBB rakenduses ning kontrolli enne maksmist brauseriribal täielikku aadressi.
  • Kui oled juba maksnud: Helista kohe panka kaardi blokeerimiseks ja tee seejärel avaldus kantoni politseile.

Mis juhtus

Zürichi kantoni politsei avaldas pettusehoiatuse veebilehel cybercrimepolice.ch 19. augustil 2026 (seisuga september 2026 endiselt kehtiv): võltsveeb kopeerib SBB piletipoodi peaaegu täpselt. Veebiaadress erineb ehtsast sbb.ch-st veidi, kuid kõik muu, sealhulgas usutavad väljumisajad ja perrooninumbrid, on loodud kiire pilgu läbimiseks.

Võltsveeb laseb isegi valida esimese või teise klassi - täpselt samamoodi nagu päris saiti kasutades -, ja piletite hinnad on SBB tavahindadest tunduvalt madalamad, mis ongi peibutuseks. 20 Minuten kajastas sama hoiatust samal päeval ning SwissCybersecurity.net ja Beobachter korjasid selle mõne päeva jooksul üles. The Local Switzerland kajastas seda inglise keeles 25. augustil 2026, nii et tegemist ei ole üheainsa allika väitega.

Keda see tegelikult tabab

Ohus on igaüks, kes otsib SBB pileteid Google'ist selle asemel, et otse sbb.ch sisse kirjutada, samuti igaüks, kes klõpsab piletilingil ootamatus e-kirjas või tekstis. Politsei teatel jõuavad ohvrid saidile Google'i otsingu või e-postiga saadetud õngitsuslingi kaudu ja mitte millegi muu kaudu.

See ongi kogu sisenemispunkt. Installida pole vaja mingit pahavara ega alla laadida rakendust; võltsleht vajab vaid seda, et sisestaksid oma kaardi- ja Twinti andmed vormile, mis näeb välja õige.

See tabab kõige rängemalt just selliseid reisiettevalmistusi, mida paljud lugejad praegu teevad. Mõtle viimase hetke rongipiletile Zürichi või Genfi lennujaama, eelmisel õhtul broneeritud ümberistumisele või odava välimusega piletile nädalavahetuse välisreisiks. Liiga hea hind ongi see, mis teeb võltsveebi usutavaks, ja just sel hetkel ei viitsi inimesed kõige tõenäolisemalt URL-i topelt kontrollida. Meie käsitaksime iga SBB hinda, mis lööb tavahinda suure marginaaliga alla, ohumärgina, mitte soodsa tehinguna.

Levinud viga

Eeldus, et sait on ehtne, kuna piletiandmed näevad õiged välja. Politsei kinnitas, et võltsplatvormi väljumisajad, perroonid ja marsruudid vastavad SBB tegelikule sõiduplaanile, nii et usutav sõiduplaan ei tõesta midagi selle kohta, milline sait sulle pileti müüs.

Mida kohe teha

Broneeri oma pilet ainult sellise kanali kaudu, mille ise avasid, mitte kunagi sellise kaudu, kuhu klõpsasid otsingureklaamist, e-kirjast või tekstsõnumist. Reaalne broneerimisprotsess toimub aadressil sbb.ch ja ametlikus SBB rakenduses ning mitte kuskil mujal.

  • Kirjuta sbb.ch otse brauserisse või ava ametlik SBB rakendus, selle ainsa otsingutulemuse klõpsamise asemel
  • Kontrolli täielikku veebiaadressi uuesti just makseetapil, kuna seal võltsveeb erinebki
  • Käsitle tavahinnast tunduvalt madalamat hinda ohumärgina, mitte soodsa tehinguna
  • Ära kunagi sisesta kaardi- ega Twinti andmeid pärast e-kirjast, SMS-ist või reklaamist pärit lingi avamist
  • Kui oled kahtlasel saidil juba makseandmed sisestanud, helista viivitamatult panka ja palu kaart blokeerida
  • Esita kantoni politseile avaldus kohe, kui kaart on blokeeritud, kuna juhtumit uuritakse ainult siis, kui sellest teatatakse

Lisaks soovitame veel ühte harjumust: pane sbb.ch ise järjehoidjatesse, selle ainsa otsingutulemustele lootmise asemel iga kord. See kõrvaldab selle ühe hetke - ajasurvel tehtud Google'i otsingu -, mil see pettus tegelikult töötab.

Mida näedEhtne sbb.chVõltsveeb
VeebiaadressTäpselt sbb.chSarnane, kuid mitte identne sbb.ch-ga
Pileti hindStandardne SBB hindMärgatavalt standardhinnast madalam
Klassi valikEsimene või teine klassEsimene või teine klass (kopeeritud)
MakselehtSBB enda kassa, Twint integreeritudEraldi leht, mis küsib kaardi CVV-d ja Twinti sisselogimist
Kuidas sinna jõudsidOtsekülastus või ametlik rakendusOtsingureklaam, õngitsuskiri või tekstisõnumi link

Kuidas pettus tegelikult töötab

Kui oled võltsitud kassasse jõudnud, küsib sait sinu krediitkaardinumbrit, aegumiskuupäeva ja turvakoodi koos Twinti makseandmetega. Politsei kirjeldab eesmärki lihtsalt: kogutud teave võimaldab kurjategijatel algatada volitamata makseid või toime panna täiendavaid pettuseid.

Twint on Šveitsi oma mobiilimaksekeskkond, mis on seotud otse pangakontoga, seega on varastatud Twinti sisselogimine vähemalt sama kahjulik kui varastatud kaardinumber.

Sa ei saa kunagi tegelikult toimivat piletit. Tehing ongi kogu müüdav toode ja võltsitud sõiduplaanandmed on olemas vaid selleks, et hoida sind lehel piisavalt kaua maksmiseks. Me nimetaksime seda paljastuseks, kui tead, mida otsida: ehtne piletipood tahab, et viiksid ostu lõpule, võlts aga vajab ainult sinu sisestatud kaardiandmeid.

15%
Šveitsi täiskasvanutest on mingil hetkel veebipettuste tõttu raha kaotanud
AXA / Sotomo Cybersorgenmonitor, 2025
1 inimesel 3-st
läks kaduma üle CHF 1 000, praeguste kursside järgi umbes EUR 1 050
AXA / Sotomo Cybersorgenmonitor, 2025
34%
ohvritest teatas pettusest tegelikult ka politseile
AXA / Sotomo Cybersorgenmonitor, 2025

Need numbrid pärinevad 2025. aasta uuringust, mis hõlmas 1 706 inimest saksakeelsest ja prantsuskeelsest Šveitsist ning mille viis uurimisinstituut Sotomo läbi kindlustusandja AXA tellimusel ja avaldas 12. mail 2025. Muster, mida nad kirjeldavad - kaotatud pärisraha ja enamikust juhtumitest ei teatata kunagi -, ongi täpselt see, mis teeb veenva võltsitud piletilehe loomise üldse vaeva väärt.

Šveitsi raudtee ootesaal tühjade perroonide kohal helendavate väljumistabloodega

See ei ole ühekordne muster

Võltsveeb, mis esineb ehtsa ja usaldusväärse broneerimiskeskkonnana, on sama trikk, mis peitub kahe teise meie käsitletud pettuse taga. Võltsitud Ühendkuningriigi ETA saidid nõuavad Austria reisijatelt nüüd kuni €900 sellise vormi eest, mille ehtne valitsusportaal väljastab palju odavamalt, ja võltsid teemaksuvigneti saidid sihivad autojuhte kaheksas Euroopa riigis.

Mitte ükski neist ei eelda, et oled hooletu. Need eeldavad, et oled kiirustamas, otsimas midagi ametlikku lehelt, mis näeb välja piisavalt sarnane, et mitte tekitada kahtlust.

Jäta vahele reaktsioon „kuidas inimesed küll selle õnge läksid“. Sellise sarnasusega koopia kogu disainieesmärk ongi see, et ka hoolikas inimene, liikudes tavapärase kiirusega, ei pane seda samuti tähele.

Mida edasi jälgida

Uutel aadressidel tekkinud koopiamudelid on tavapärane nähtus pärast võltsveebi sulgemist ja politsei pole öelnud, et see on kadunud. Käsitle seda kui pidevat riski ülejäänud 2026. aasta jooksul, mitte ühte kindlat vältimist vajavat veebisaiti.

Šveitsi Riiklik Küberturvalisuse Keskus jälgib selliseid mustreid föderaalsel tasemel koos kantoni politsei raportitega. Kui broneerid dokumente või pileteid suuremaks välisreisiks, annab meie reisidokumentide kontrollnimekiri teada, mida tasub veel kindlustada. Kinnituste ja tšekkide hoidmine ühes kohas, nagu teevad sellised rakendused nagu TripProf, tähendab vähemalt seda, et sa ei pea hilisema vaidluse korral e-postist taga otsima tõendit broneeritu kohta.

Korduma kippuvad küsimused

Kuidas ma tean, kas ma olen ehtsal saidil sbb.ch?

Kirjuta sbb.ch otse brauserisse või kasuta ametlikku SBB rakendust otsingutulemuse klõpsamise asemel. Kontrolli täielikku aadressiriba uuesti just makseetapil, kuna seal erineb võltsveebi aadress ehtsast.

Mida võltsveeb täpselt varastab?

Sinu krediitkaardinumbrit, selle aegumiskuupäeva ja turvakoodi ning Twinti sisselogimisandmeid - seda kõike võltsitud makselehel, mis ilmub pärast marsruudi ja klassi valimist.

Mida teha, kui maksin juba saidil, milles ma pole enam kindel?

Helista viivitamatult panka ja palu kaart blokeerida, seejärel tee avaldus kantoni politseile. Teatamine on oluline isegi finantskahjuta, kuna politsei kasutab neid avaldusi võltsdomeenide jälgimiseks ja eemaldamiseks.

Kas see mõjutab ametlikku SBB rakendust?

Ei. Hoiatus puudutab konkreetselt võltsitud veebisaiti, millele on ligi pääsetud otsingutulemuste või õngitsuslinkide kaudu, mitte ametlikku SBB rakendust ega sbb.ch-d ennast.

Miks peaksid kelmid tahtma just Twinti andmeid, mitte ainult kaardinumbrit?

Twint on seotud otse Šveitsi pangakontoga, seega võimaldavad toimivad sisselogimisandmed edasisi volitamata tehinguid, täpselt nagu varastatud kaardinumber. Seepärast nimetab politsei seda kaardiandmete kõrval eraldi sihiks.

Kas see on sama mis võltsitud Šveitsi politsei telefonipettus?

Ei, see on eraldiseisev, seosetu pettus, mis hõlmab telefonikõnesid inimestelt, kes väidavad end olevat politseinikud. See siin on SBB piletipoodi imiteeriv veebisait, millele jõutakse otsingu või e-posti teel.

Peamised järeldused

  • Hoiatus on reaalne ja hiljutine. Zürichi kantoni politsei postitas selle 19. augustil 2026 ja kolm sõltumatut Šveitsi väljaannet kajastasid seda nädala jooksul.
  • See varastab kaardiandmed ja Twinti sisselogimisandmed võltsitud makselehel pärast SBB ehtsa broneerimisprotsessi peaaegu täpset kopeerimist.
  • Sisenemispunkt on tavaline Google'i otsing või õngitsuslink, mitte kahtlane allalaadimine või rakendus.
  • Kirjuta sbb.ch ise või kasuta ametlikku rakendust ning kontrolli aadressi kassas eraldi üle.
  • Kui oled juba maksnud, blokeeri esmalt kaart ja teata sellest seejärel. 2025. aasta AXA uuringu kohaselt teatab politseile vaid umbes kolmandik Šveitsi pettuseohvritest, mis on osaliselt põhjus, miks need saidid jätkavad tööd.

Allikad

Kas see artikkel oli kasulik?

Teata probleemist selle artikliga

0/500

Jätka lugemist

Veel reisinippe ja juhendeid, mis on sinu jaoks valitud