Valheellinen SBB:n lippusivusto varastaa luottokortti- ja Twint-tietoja matkustajilta

Tärkeimmät kohokohdat
- 1
- 2
- 3
+2 lisää alla olevissa poiminnoissa
Sveitsin kyberpoliisiviranomaiset vahvistivat, että valheellinen SBB-lippusivusto kalastelee luottokorttinumeroita ja Twint-maksutietoja matkustajilta, jotka päätyvät sivustolle tavallisen Google-haun kautta. Sivusto matkii aidon sbb.ch-palvelun kassaa tarkasti ja poikkeaa todellisesta vasta maksun vaiheessa.
Tämä on tärkeää minkä tahansa Sveitsin junamatkan varaamisen kannalta tänä syksynä, mukaan lukien lentokenttäjunan ennen lentoa. Seuraavassa kerrotaan, mitä väärennetty sivusto tekee ja mitä kannattaa tehdä, jos ehdit jo maksaa.
- Mitä tapahtui: Zürichin kantonin poliisi varoitti 19. elokuuta 2026 väärennetystä SBB-lippusivustosta, joka matkii aitoa sivustoa lähes täydellisesti.
- Mitä se varastaa: Luottokorttinumeron, viimeisen voimassaolopäivän ja turvakoodin sekä Twint-kirjautumistiedot, jotka syötetään valheelliselle maksuivustolle.
- Miten ihmiset päätyvät sinne: Normaali Google-haku halvoista SBB:n lipuista tai sähköpostitse saatu tietojenkalastelulinkki.
- Mitä tehdä nyt: Varaa liput vain osoitteesta sbb.ch tai virallisesta SBB-sovelluksesta ja tarkista selaimesi osoiterivi kokonaan ennen maksamista.
- Jos ehdit jo maksaa: Soita pankkiisi kortin sulkemiseksi välittömästi ja tee ilmoitus kantonin poliisille.
Mitä tapahtui
Zürichin kantonin poliisi julkaisi petosvaroituksen osoitteessa cybercrimepolice.ch 19. elokuuta 2026 (joka on edelleen voimassa syyskuussa 2026): valheellinen sivusto kopioi SBB:n lippukaupan lähes tarkasti. Verkko-osoite eroaa hienoisesti aidosta sbb.ch-osoitteesta, mutta kaikki muu, mukaan lukien uskottavat lähtöajat ja raidenumerot, on rakennettu läpäisemään nopea vilkaisu.
Valheellinen sivusto antaa jopa valita ensimmäisen tai toisen luokan, aivan kuten aidollakin sivustolla, ja liput hinnoitellaan reilusti SBB:n normaaleja hintoja alemmas, mikä toimii syöttinä. 20 Minuten uutisoi samasta varoituksesta samana päivänä, ja SwissCybersecurity.net sekä Beobachter nostivat asian esiin muutaman päivän sisällä. The Local Switzerland käsitteli asiaa englanniksi 25. elokuuta 2026, joten kyseessä ei ole vain yhden lähteen väite.
Ketkä ovat oikeasti vaarassa
Kaikki, jotka etsivät SBB:n lippuja Googlesta sen sijaan, että kirjoittaisivat sbb.ch:n suoraan, ovat vaarassa, samoin kuin ne, jotka klikkaavat lipun linkkiä odottamattomassa sähköpostissa tai tekstiviestissä. Poliisin mukaan uhrit saapuvat sivustolle Google-haun tai sähköpostitse lähetetyn tietojenkalastelulinkin kautta eikä mitään muuta tarvita.
Tässä on koko lähtöpiste. Asennettavaa haittaohjelmaa tai ladattavaa sovellusta ei ole; väärennetty sivu tarvitsee vain sen, että kirjoitat korttisi ja Twint-tietosi lomakkeelle, joka näyttää oikealta.
Tämä osuu kovimmin juuri siihen matkanvalmisteluun, jota monet lukijat tekevät juuri nyt. Ajattele viime hetken junalippua Zürichin tai Geneven lentokentälle, edellisenä iltana varattua jatkoyhteyttä tai halvalta vaikuttavaa hintaa viikonloppumatkalle ulkomaille. Liian hyvä hinta on juuri se tekijä, joka tekee väärennetystä sivustosta uskottavan, ja se on tarkalleen se hetki, jolloin ihmiset tarkistavat osoiterivin kaikkein epätodennäköisimmin. Pidämme kaikkia SBB:n hintoja, jotka alittavat normaalin hinnan huomattavasti, hälytysmerkkinä eivätkä hyvänä diilinä.
Olettamus siitä, että sivusto on aito, koska lipun tiedot näyttävät oikeilta. Poliisi vahvisti, että väärennetyn alustan lähtöajat, laiturit ja reitit vastaavat SBB:n todellista aikataulua, joten uskottava aikataulu ei todista mitään siitä, mikä sivusto lipun sinulle myi.
Mitä pitää tehdä heti
Varaa lippusi vain sellaisen kanavan kautta, jonka avasit itse, älä koskaan sellaisen, jota klikkasit hakumainoksesta, sähköpostista tai tekstiviestistä. Todellinen varauspolku löytyy osoitteesta sbb.ch ja virallisesta SBB-sovelluksesta, eikä mistään muualta.
- Kirjoita sbb.ch suoraan selaimeesi tai avaa virallinen SBB-sovellus hakutuloksen klikkaamisen sijaan
- Tarkista koko verkko-osoite uudelleen erityisesti maksun vaiheessa, sillä siinä väärennetty sivusto eroaa aidosta
- Pidä SBB:n normaalia hintaa huomattavasti alhaisempaa hintaa varoitusmerkkinä, älä hyvänä diilinä
- Älä koskaan syötä kortti- tai Twint-tietoja sähköpostista, tekstiviestistä tai mainoksesta seuranneen linkin avaamisen jälkeen
- Jos syötit maksutiedot epäilyttävälle sivustolle, soita pankkiisi välittömästi ja pyydä sulkemaan kortti
- Tee ilmoitus kantonin poliisille heti, kun korttisi on suljettu, sillä tapausta seurataan vain, siitä ilmoitetaan
Lisäisimme vielä yhden säilyttämisen arvoisen tavan: merkitse sbb.ch kirjanmerkkeihin itse sen sijaan, että luottaisit aina hakutuloksiin. Se poistaa sen yhden hetken, kiireessä tehdyn Google-haun, jossa tämä huijaus todellisuudessa toimii.
| Mitä näet | Aito sbb.ch | Väärennetty sivusto |
|---|---|---|
| Verkko-osoite | Tarkasti sbb.ch | Samanlainen mutta ei identtinen sbb.ch:n kanssa |
| Lipun hinta | SBB:n vakiöhinta | Huomattavasti vakiohintaa alhaisempi |
| Luokan valinta | Ensimmäinen tai toinen luokka | Ensimmäinen tai toinen luokka (kopioitu) |
| Maksusivu | SBB:n oma kassa, Twint integroituna | Erillinen sivu, joka pyytää kortin CVV-koodia ja Twint-kirjautumista |
| Miten päädyit sinne | Suora käynti tai virallinen sovellus | Hakumainos, tietojenkalastelusähköposti tai tekstiviestilinkki |
Miten huijaus todellisuudessa toimii
Kun saavut väärennetylle kassalle, sivusto pyytää luottokorttinumeroasi, viimeistä voimassaolopäivää ja turvakoodia sekä Twint-maksutietojasi. Poliisi kuvailee tavoitetta avoimesti: kerätyt tiedot antavat rikollisille mahdollisuuden käynnistää luvattomia maksuja tai tehdä muita rikoksia.
Twint on Sveitsin oma mobiilimaksusovellus, joka on sidottu suoraan pankkitiliin, joten varastettu Twint-kirjautuminen on vähintään yhtä vahingollinen kuin varastettu korttinumero.
Et saa koskaan todellisuudessa toimivaa lippua. Transaktio on koko myytävä tuote, ja väärennetyt aikataulutiedot ovat olemassa vain siksi, että pysyisit sivulla tarpeeksi pitkään maksamiseen asti. Kutsuisimme sitä paljastavaksi merkiksi, kun tiedät mitä etsiä: todellinen lippukauppa haluaa sinun saattavan oston päätöksehen, kun taas väärennetty tarvitsee vain korttitietosi syötettäväksi kerran.
Nuo numerot ovat peräisin vuodelta 2025 saksankielisen ja ranskankielisen Sveitsin alueelta kerätystä 1 706 henkilön tutkimuksesta, jonka toteutti tutkimuslaitos Sotomo vakuutusyhtiö AXA:lle ja julkaistiin 12. toukokuuta 2025. Niiden kuvaama kaava, menetetyt oikeat rahat ja se, että suurimmasta osasta ei koskaan ilmoiteta, tekee vakuuttavasta väärennetystä lippusivustosta vaivan arvoisen alun alkaenkin.
Tämä ei ole kertaluonteinen ilmiö
Väärennetty sivusto, joka esiintyy aitona ja luotettavana varauskanavana, on sama temppu, jota olemme nähneet kahdessa muussakin käsittelemässämme huijauksessa. Väärennetyt Yhdistyneen kuningaskunnan ETA-sivustot veloittavat nyt itävaltalaisilta matkustajilta jopa 900 euroa lomakkeesta, jonka virallinen viranomaisportaali myöntää huomattavasti halvemmalla, ja väärennetyt tienkäyttömaksu- eli vinjettisivustot kohdistuvat autoilijoihin kahdeksassa Euroopan maassa.
Mikään näistä ei vaadi sinulta huolimattomuutta. Ne vaativat vain, että olet kiireinen, etsit jotain virallista ja päädyt sivulle, joka näyttää tarpeeksi aidolta, jottei toinen katse herää.
Unohda reaktio "miten kukaan saattoi langeta tähän". Näin tarkan kopion koko suunnittelutavoite on, ettei edes varovainen ihminen normaalilla vauhdilla liikkuessaan huomaa sitä.
Mitä katsoa seuraavaksi
Uusissa osoitteissa toimivat kopioversiot ovat normaali käytäntö sen jälkeen, kun väärennetty sivusto suljetaan, eikä poliisi ole ilmoittanut tämän kyseisen sivuston kadonneen. Pidä tätä jatkuvana riskinä loppuvuoden 2026 ajan, älä yhtenä kiinteänä vältettävänä verkkosivustona.
Sveitsin kansallinen kyberturvallisuuskeskus seuraa tällaisia kaavoja liittovaltion tasolla kantonin poliisiraporttien ohella. Jos varaat asiakirjoja tai lippuja suuremmalle ulkomaanmatkalle, matkustusasiakirjojen tarkistuslistamme kattaa, mitä muuta kannattaa varmistaa. Vahvistusten ja kuittien pitäminen yhdessä paikassa, kuten TripProf-kaltaiset sovellukset tekevät, tarkoittaa ainakin sitä, että et selaa sähköpostiasi todisteiden löytämiseksi varauksestasi, jos erimielisyys ilmenee myöhemmin.
Usein kysytyt kysymykset
Mistä tiedän olevani aidolla sbb.ch-sivustolla?
Kirjoita sbb.ch suoraan selaimeesi tai käytä virallista SBB-sovellusta hakutuloksen klikkaamisen sijaan. Tarkista koko osoiterivi uudelleen nimenomaan maksun vaiheessa, sillä silloin väärennetyn sivuston osoite eroaa aidosta.
Mitä väärennetty sivusto tarkalleen ottaen varastaa?
Luottokorttinumerosi, sen viimeisen voimassaolopäivän ja turvakoodin sekä Twint-kirjautumistietosi, jotka kaikki syötetään väärennetylle maksusivulle, joka ilmestyy reitin ja luokan valitsemisen jälkeen.
Mitä teen, jos maksoin jo sivustolla, josta en ole nyt varma?
Soita pankkiisi välittömästi ja pyydä sulkemaan kortti, tee sitten ilmoitus kantonin poliisille. Ilmoittaminen on tärkeää ilman taloudellistakin menetystä, sillä poliisi käyttää näitä ilmoituksia väärennettyjen verkkotunnusten jäljittämiseen ja alasajoon.
Vaikuttaako tämä viralliseen SBB-sovellukseen?
Ei. Varoitus koskee erityisesti väärennettyä verkkosivustoa, johon päästään hakutulosten tai tietojenkalastelulinkkien kautta, ei virallista SBB-sovellusta tai itse sbb.ch-sivustoa.
Miksi huijarit haluaisivat nimenomaan Twint-tiedot eivätkä pelkkää korttinumeroa?
Twint on linkitetty suoraan sveitsiläiseen pankkitiliin, joten toimivat kirjautumistiedot mahdollistavat lisää luvattomia siirtoja aivan kuten varastettu korttinumero. Siksi poliisi luettelee sen erillisenä kohteena korttitietojen ohella.
Onko tämä sama asia kuin väärennetty sveitsiläinen puhelinhuijaus?
Ei, se on erillinen, liittymätön huijaus, joka sisältää puheluita henkilöiltä, jotka väittävät olevansa poliiseja. Tämä on verkkosivusto, joka esittää SBB:n lippukauppaa ja jolle päästään haun tai sähköpostin kautta.
Tärkeimmät huomiot
- Varoitus on aito ja tuore. Zürichin kantonin poliisi julkaisi sen 19. elokuuta 2026, ja kolme riippumatonta sveitsiläistä mediaa käsitteli sitä viikon sisällä.
- Se varastaa korttitiedot ja Twint-kirjautumistiedot väärennetyllä maksusivulla kopioituaan SBB:n todellisen varauspolun lähes tarkasti.
- Lähtöpiste on tavallinen Google-haku tai tietojenkalastelulinkki, ei epäilyttävä lataus tai sovellus.
- Kirjoita sbb.ch itse tai käytä virallista sovellusta ja tarkista osoite uudelleen kassalla.
- Jos maksoit jo, sulje kortti ensin ja ilmoita sitten asiasta. Vain noin kolmasosa sveitsiläisistä petoksen uhreista ilmoittaa poliisille vuoden 2025 AXA-tutkimuksen mukaan, mikä on osittain syy siihen, miksi nämä sivustot toimivat edelleen.
Lähteet
- cybercrimepolice.ch: virallinen sveitsiläinen poliisin petosvaroitus, julkaistu 19. elokuuta 2026
- 20 Minuten: riippumaton raportti samasta varoituksesta, 19. elokuuta 2026
- The Local Switzerland: englanninkielinen uutisointi, 25. elokuuta 2026
- SwissCybersecurity.net: tekninen kuvaus tietojenkalastelumallista, 21. elokuuta 2026
- Beobachter: sveitsiläinen kuluttaja-asioiden uutisointi väärennetystä lippua portalista
- AXA: Cybersorgenmonitor 2025 -lehdistötiedote, Sotomon tutkimus 1 706 hengestä, julkaistu 12. toukokuuta 2025
- Sveitsin kansallinen kyberturvallisuuskeskus: virallinen kanava tietojenkalastelusta ja petoksista ilmoittamiseen
Jatka lukemista
Lisää matkavinkkejä ja oppaita valittuna sinulle

Varoitus Ison-Britannian ETA-huijauksesta: valesivustot veloittavat itävaltalaisilta jopa 900 euroa
Valahtaneet Ison-Britannian ETA-sivustot veloittavat itävaltalaisilta ja muilta EU-matkailijoilta satoja euroja lomakkeesta, joka maksaa oikeasti 20 puntaa. Näin aito hakemus toimii ja näin tunnistat huijauksen ennen maksua.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.

Itävallan virallinen petoslista lisäsi kaksi uutta valevaraussivustoa
Itävallan virallinen petoslista lisäsi tällä kuulla kaksi uutta valevaraussivustoa, joista toinen matkii aitoa tirolilaista alppimajaa. Katso kahden minuutin tarkistus, joka kannattaa tehdä ennen talvimatkan maksamista.