Travel Tips

Valheellinen SBB:n lippusivusto varastaa luottokortti- ja Twint-tietoja matkustajilta

TripProf Team7 minuutin lukuaika
Junalippuun ripustettu alennuslappu, johon on isketty kalastuskoukku, hehkuvan näytön vieressä

Tärkeimmät kohokohdat

  1. 1Varoitus on aito ja tuore. Zürichin kantonin poliisi julkaisi sen 19. elokuuta 2026, ja kolme riippumatonta sveitsiläistä mediaa käsitteli sitä viikon sisällä.
  2. 2Se varastaa korttitiedot ja Twint-kirjautumistiedot väärennetyllä maksusivulla kopioituaan SBB:n todellisen varauspolun lähes tarkasti.
  3. 3Lähtöpiste on tavallinen Google-haku tai tietojenkalastelulinkki, ei epäilyttävä lataus tai sovellus.

+2 lisää alla olevissa poiminnoissa

Sveitsin kyberpoliisiviranomaiset vahvistivat, että valheellinen SBB-lippusivusto kalastelee luottokorttinumeroita ja Twint-maksutietoja matkustajilta, jotka päätyvät sivustolle tavallisen Google-haun kautta. Sivusto matkii aidon sbb.ch-palvelun kassaa tarkasti ja poikkeaa todellisesta vasta maksun vaiheessa.

Tämä on tärkeää minkä tahansa Sveitsin junamatkan varaamisen kannalta tänä syksynä, mukaan lukien lentokenttäjunan ennen lentoa. Seuraavassa kerrotaan, mitä väärennetty sivusto tekee ja mitä kannattaa tehdä, jos ehdit jo maksaa.

Pähkinänkuoressa
  • Mitä tapahtui: Zürichin kantonin poliisi varoitti 19. elokuuta 2026 väärennetystä SBB-lippusivustosta, joka matkii aitoa sivustoa lähes täydellisesti.
  • Mitä se varastaa: Luottokorttinumeron, viimeisen voimassaolopäivän ja turvakoodin sekä Twint-kirjautumistiedot, jotka syötetään valheelliselle maksuivustolle.
  • Miten ihmiset päätyvät sinne: Normaali Google-haku halvoista SBB:n lipuista tai sähköpostitse saatu tietojenkalastelulinkki.
  • Mitä tehdä nyt: Varaa liput vain osoitteesta sbb.ch tai virallisesta SBB-sovelluksesta ja tarkista selaimesi osoiterivi kokonaan ennen maksamista.
  • Jos ehdit jo maksaa: Soita pankkiisi kortin sulkemiseksi välittömästi ja tee ilmoitus kantonin poliisille.

Mitä tapahtui

Zürichin kantonin poliisi julkaisi petosvaroituksen osoitteessa cybercrimepolice.ch 19. elokuuta 2026 (joka on edelleen voimassa syyskuussa 2026): valheellinen sivusto kopioi SBB:n lippukaupan lähes tarkasti. Verkko-osoite eroaa hienoisesti aidosta sbb.ch-osoitteesta, mutta kaikki muu, mukaan lukien uskottavat lähtöajat ja raidenumerot, on rakennettu läpäisemään nopea vilkaisu.

Valheellinen sivusto antaa jopa valita ensimmäisen tai toisen luokan, aivan kuten aidollakin sivustolla, ja liput hinnoitellaan reilusti SBB:n normaaleja hintoja alemmas, mikä toimii syöttinä. 20 Minuten uutisoi samasta varoituksesta samana päivänä, ja SwissCybersecurity.net sekä Beobachter nostivat asian esiin muutaman päivän sisällä. The Local Switzerland käsitteli asiaa englanniksi 25. elokuuta 2026, joten kyseessä ei ole vain yhden lähteen väite.

Ketkä ovat oikeasti vaarassa

Kaikki, jotka etsivät SBB:n lippuja Googlesta sen sijaan, että kirjoittaisivat sbb.ch:n suoraan, ovat vaarassa, samoin kuin ne, jotka klikkaavat lipun linkkiä odottamattomassa sähköpostissa tai tekstiviestissä. Poliisin mukaan uhrit saapuvat sivustolle Google-haun tai sähköpostitse lähetetyn tietojenkalastelulinkin kautta eikä mitään muuta tarvita.

Tässä on koko lähtöpiste. Asennettavaa haittaohjelmaa tai ladattavaa sovellusta ei ole; väärennetty sivu tarvitsee vain sen, että kirjoitat korttisi ja Twint-tietosi lomakkeelle, joka näyttää oikealta.

Tämä osuu kovimmin juuri siihen matkanvalmisteluun, jota monet lukijat tekevät juuri nyt. Ajattele viime hetken junalippua Zürichin tai Geneven lentokentälle, edellisenä iltana varattua jatkoyhteyttä tai halvalta vaikuttavaa hintaa viikonloppumatkalle ulkomaille. Liian hyvä hinta on juuri se tekijä, joka tekee väärennetystä sivustosta uskottavan, ja se on tarkalleen se hetki, jolloin ihmiset tarkistavat osoiterivin kaikkein epätodennäköisimmin. Pidämme kaikkia SBB:n hintoja, jotka alittavat normaalin hinnan huomattavasti, hälytysmerkkinä eivätkä hyvänä diilinä.

Yleinen virhe

Olettamus siitä, että sivusto on aito, koska lipun tiedot näyttävät oikeilta. Poliisi vahvisti, että väärennetyn alustan lähtöajat, laiturit ja reitit vastaavat SBB:n todellista aikataulua, joten uskottava aikataulu ei todista mitään siitä, mikä sivusto lipun sinulle myi.

Mitä pitää tehdä heti

Varaa lippusi vain sellaisen kanavan kautta, jonka avasit itse, älä koskaan sellaisen, jota klikkasit hakumainoksesta, sähköpostista tai tekstiviestistä. Todellinen varauspolku löytyy osoitteesta sbb.ch ja virallisesta SBB-sovelluksesta, eikä mistään muualta.

  • Kirjoita sbb.ch suoraan selaimeesi tai avaa virallinen SBB-sovellus hakutuloksen klikkaamisen sijaan
  • Tarkista koko verkko-osoite uudelleen erityisesti maksun vaiheessa, sillä siinä väärennetty sivusto eroaa aidosta
  • Pidä SBB:n normaalia hintaa huomattavasti alhaisempaa hintaa varoitusmerkkinä, älä hyvänä diilinä
  • Älä koskaan syötä kortti- tai Twint-tietoja sähköpostista, tekstiviestistä tai mainoksesta seuranneen linkin avaamisen jälkeen
  • Jos syötit maksutiedot epäilyttävälle sivustolle, soita pankkiisi välittömästi ja pyydä sulkemaan kortti
  • Tee ilmoitus kantonin poliisille heti, kun korttisi on suljettu, sillä tapausta seurataan vain, siitä ilmoitetaan

Lisäisimme vielä yhden säilyttämisen arvoisen tavan: merkitse sbb.ch kirjanmerkkeihin itse sen sijaan, että luottaisit aina hakutuloksiin. Se poistaa sen yhden hetken, kiireessä tehdyn Google-haun, jossa tämä huijaus todellisuudessa toimii.

Mitä näetAito sbb.chVäärennetty sivusto
Verkko-osoiteTarkasti sbb.chSamanlainen mutta ei identtinen sbb.ch:n kanssa
Lipun hintaSBB:n vakiöhintaHuomattavasti vakiohintaa alhaisempi
Luokan valintaEnsimmäinen tai toinen luokkaEnsimmäinen tai toinen luokka (kopioitu)
MaksusivuSBB:n oma kassa, Twint integroitunaErillinen sivu, joka pyytää kortin CVV-koodia ja Twint-kirjautumista
Miten päädyit sinneSuora käynti tai virallinen sovellusHakumainos, tietojenkalastelusähköposti tai tekstiviestilinkki

Miten huijaus todellisuudessa toimii

Kun saavut väärennetylle kassalle, sivusto pyytää luottokorttinumeroasi, viimeistä voimassaolopäivää ja turvakoodia sekä Twint-maksutietojasi. Poliisi kuvailee tavoitetta avoimesti: kerätyt tiedot antavat rikollisille mahdollisuuden käynnistää luvattomia maksuja tai tehdä muita rikoksia.

Twint on Sveitsin oma mobiilimaksusovellus, joka on sidottu suoraan pankkitiliin, joten varastettu Twint-kirjautuminen on vähintään yhtä vahingollinen kuin varastettu korttinumero.

Et saa koskaan todellisuudessa toimivaa lippua. Transaktio on koko myytävä tuote, ja väärennetyt aikataulutiedot ovat olemassa vain siksi, että pysyisit sivulla tarpeeksi pitkään maksamiseen asti. Kutsuisimme sitä paljastavaksi merkiksi, kun tiedät mitä etsiä: todellinen lippukauppa haluaa sinun saattavan oston päätöksehen, kun taas väärennetty tarvitsee vain korttitietosi syötettäväksi kerran.

15 %
sveitsiläisistä aikuisista on menettänyt rahaa verkkopetoksille jossain vaiheessa
AXA / Sotomo Cybersorgenmonitor, 2025
1/3
menetti yli 1 000 CHF, mikä on noin 1 050 EUR nykyisillä kursseilla
AXA / Sotomo Cybersorgenmonitor, 2025
34 %
uhreista ilmoitti petoksesta poliisille
AXA / Sotomo Cybersorgenmonitor, 2025

Nuo numerot ovat peräisin vuodelta 2025 saksankielisen ja ranskankielisen Sveitsin alueelta kerätystä 1 706 henkilön tutkimuksesta, jonka toteutti tutkimuslaitos Sotomo vakuutusyhtiö AXA:lle ja julkaistiin 12. toukokuuta 2025. Niiden kuvaama kaava, menetetyt oikeat rahat ja se, että suurimmasta osasta ei koskaan ilmoiteta, tekee vakuuttavasta väärennetystä lippusivustosta vaivan arvoisen alun alkaenkin.

Sveitsiläinen rautatieaseman halli, jonka lähtöaikataulut loistavat tyhjien laitureiden yläpuolella

Tämä ei ole kertaluonteinen ilmiö

Väärennetty sivusto, joka esiintyy aitona ja luotettavana varauskanavana, on sama temppu, jota olemme nähneet kahdessa muussakin käsittelemässämme huijauksessa. Väärennetyt Yhdistyneen kuningaskunnan ETA-sivustot veloittavat nyt itävaltalaisilta matkustajilta jopa 900 euroa lomakkeesta, jonka virallinen viranomaisportaali myöntää huomattavasti halvemmalla, ja väärennetyt tienkäyttömaksu- eli vinjettisivustot kohdistuvat autoilijoihin kahdeksassa Euroopan maassa.

Mikään näistä ei vaadi sinulta huolimattomuutta. Ne vaativat vain, että olet kiireinen, etsit jotain virallista ja päädyt sivulle, joka näyttää tarpeeksi aidolta, jottei toinen katse herää.

Unohda reaktio "miten kukaan saattoi langeta tähän". Näin tarkan kopion koko suunnittelutavoite on, ettei edes varovainen ihminen normaalilla vauhdilla liikkuessaan huomaa sitä.

Mitä katsoa seuraavaksi

Uusissa osoitteissa toimivat kopioversiot ovat normaali käytäntö sen jälkeen, kun väärennetty sivusto suljetaan, eikä poliisi ole ilmoittanut tämän kyseisen sivuston kadonneen. Pidä tätä jatkuvana riskinä loppuvuoden 2026 ajan, älä yhtenä kiinteänä vältettävänä verkkosivustona.

Sveitsin kansallinen kyberturvallisuuskeskus seuraa tällaisia kaavoja liittovaltion tasolla kantonin poliisiraporttien ohella. Jos varaat asiakirjoja tai lippuja suuremmalle ulkomaanmatkalle, matkustusasiakirjojen tarkistuslistamme kattaa, mitä muuta kannattaa varmistaa. Vahvistusten ja kuittien pitäminen yhdessä paikassa, kuten TripProf-kaltaiset sovellukset tekevät, tarkoittaa ainakin sitä, että et selaa sähköpostiasi todisteiden löytämiseksi varauksestasi, jos erimielisyys ilmenee myöhemmin.

Usein kysytyt kysymykset

Mistä tiedän olevani aidolla sbb.ch-sivustolla?

Kirjoita sbb.ch suoraan selaimeesi tai käytä virallista SBB-sovellusta hakutuloksen klikkaamisen sijaan. Tarkista koko osoiterivi uudelleen nimenomaan maksun vaiheessa, sillä silloin väärennetyn sivuston osoite eroaa aidosta.

Mitä väärennetty sivusto tarkalleen ottaen varastaa?

Luottokorttinumerosi, sen viimeisen voimassaolopäivän ja turvakoodin sekä Twint-kirjautumistietosi, jotka kaikki syötetään väärennetylle maksusivulle, joka ilmestyy reitin ja luokan valitsemisen jälkeen.

Mitä teen, jos maksoin jo sivustolla, josta en ole nyt varma?

Soita pankkiisi välittömästi ja pyydä sulkemaan kortti, tee sitten ilmoitus kantonin poliisille. Ilmoittaminen on tärkeää ilman taloudellistakin menetystä, sillä poliisi käyttää näitä ilmoituksia väärennettyjen verkkotunnusten jäljittämiseen ja alasajoon.

Vaikuttaako tämä viralliseen SBB-sovellukseen?

Ei. Varoitus koskee erityisesti väärennettyä verkkosivustoa, johon päästään hakutulosten tai tietojenkalastelulinkkien kautta, ei virallista SBB-sovellusta tai itse sbb.ch-sivustoa.

Miksi huijarit haluaisivat nimenomaan Twint-tiedot eivätkä pelkkää korttinumeroa?

Twint on linkitetty suoraan sveitsiläiseen pankkitiliin, joten toimivat kirjautumistiedot mahdollistavat lisää luvattomia siirtoja aivan kuten varastettu korttinumero. Siksi poliisi luettelee sen erillisenä kohteena korttitietojen ohella.

Onko tämä sama asia kuin väärennetty sveitsiläinen puhelinhuijaus?

Ei, se on erillinen, liittymätön huijaus, joka sisältää puheluita henkilöiltä, jotka väittävät olevansa poliiseja. Tämä on verkkosivusto, joka esittää SBB:n lippukauppaa ja jolle päästään haun tai sähköpostin kautta.

Tärkeimmät huomiot

  • Varoitus on aito ja tuore. Zürichin kantonin poliisi julkaisi sen 19. elokuuta 2026, ja kolme riippumatonta sveitsiläistä mediaa käsitteli sitä viikon sisällä.
  • Se varastaa korttitiedot ja Twint-kirjautumistiedot väärennetyllä maksusivulla kopioituaan SBB:n todellisen varauspolun lähes tarkasti.
  • Lähtöpiste on tavallinen Google-haku tai tietojenkalastelulinkki, ei epäilyttävä lataus tai sovellus.
  • Kirjoita sbb.ch itse tai käytä virallista sovellusta ja tarkista osoite uudelleen kassalla.
  • Jos maksoit jo, sulje kortti ensin ja ilmoita sitten asiasta. Vain noin kolmasosa sveitsiläisistä petoksen uhreista ilmoittaa poliisille vuoden 2025 AXA-tutkimuksen mukaan, mikä on osittain syy siihen, miksi nämä sivustot toimivat edelleen.

Lähteet

  • cybercrimepolice.ch: virallinen sveitsiläinen poliisin petosvaroitus, julkaistu 19. elokuuta 2026
  • 20 Minuten: riippumaton raportti samasta varoituksesta, 19. elokuuta 2026
  • The Local Switzerland: englanninkielinen uutisointi, 25. elokuuta 2026
  • SwissCybersecurity.net: tekninen kuvaus tietojenkalastelumallista, 21. elokuuta 2026
  • Beobachter: sveitsiläinen kuluttaja-asioiden uutisointi väärennetystä lippua portalista
  • AXA: Cybersorgenmonitor 2025 -lehdistötiedote, Sotomon tutkimus 1 706 hengestä, julkaistu 12. toukokuuta 2025
  • Sveitsin kansallinen kyberturvallisuuskeskus: virallinen kanava tietojenkalastelusta ja petoksista ilmoittamiseen
Oliko tämä artikkeli hyödyllinen?

Ilmoita ongelmasta tässä artikkelissa

0/500

Jatka lukemista

Lisää matkavinkkejä ja oppaita valittuna sinulle