A hamis SBB jegyértékesítő webhely, amely bankkártya- és Twint-adatokat lop az utazóktól

Főbb tudnivalók
- 1
- 2
- 3
+2 további a lenti összefoglalóban
A svájci kiberbűnözés elleni rendőrség megerősítette, hogy egy hamis SBB-jegyértékesítő webhely hitelkártyaszámokat és Twint-fizetési adatokat lop el az utazóktól, akik egy hétköznapi Google-keresés során találnak rá. Az oldal rendkívül pontosan másolja a valódi sbb.ch fizetési felületét, és csak a fizetési lépésnél árulja el magát.
Ez minden svájci vonatút szempontjából lényeges idén ősszel, beleértve a repülőút előtti reptéri utat is. Íme, mit csinál a hamis oldal, és mit kell tenned, ha már fizettél.
- Mi történt: Zürich kanton rendőrsége 2026. augusztus 19-én figyelmeztetést adott ki egy hamis SBB-jegyoldal miatt, amely szinte pontosan lemásolja az igazit.
- Mit lop el: Hitelkártyaszámot, lejárati dátumot és biztonsági kódot, valamint Twint-bejelentkezési adatokat, amelyeket egy hamis fizetési oldalon kell megadni.
- Hogyan jutnak el rá az emberek: Egy normál Google-keresés olcsó SBB-jegyekre, vagy egy e-mailben küldött adathalász link.
- Mit tegyél most: Csak a sbb.ch oldalon vagy a hivatalos SBB-alkalmazásban vásárolj, és fizetés előtt ellenőrizd a teljes címet a böngésző címsorában.
- Ha már fizettél: Azonnal hívd a bankodat a kártya letiltásához, majd tegyél feljelentést a kantoni rendőrségnél.
Mi történt
A zürichi kanton rendőrsége csalási figyelmeztetést tett közzé a cybercrimepolice.ch oldalon 2026. augusztus 19-én (amely 2026 szeptemberéért is érvényes): egy hamis oldal szinte pontosan lemásolja az SBB jegyárusító boltját. Az internetes cím finoman eltér a valódi sbb.ch-tól, de minden más, beleértve a hihető indulási időpontokat és vágányszámokat is, úgy van felépítve, hogy átmenjen egy gyors ellenőrzésen.
A hamis oldal még első vagy másodosztály választását is lehetővé teszi - ugyanazt a opciót, mint amit a valódin kapnál -, és a jegyek ára jóval az SBB normál árai alatt van, ami a csali. A 20 Minuten ugyanezen a napon számolt be ugyanarról a figyelmeztetésről, a SwissCybersecurity.net és a Beobachter pedig napokon belül átvette a hírt. A The Local Switzerland 2026. augusztus 25-én számolt be róla angol nyelven, úgyhogy ez nem egyetlen forrásból származó állítás.
Kit kap el ez a csalás a valóságban
Bárki veszélyben van, aki az SBB jegyeit a Google-ben keresi ahelyett, hogy közvetlenül beírná a sbb.ch címet, és az is, aki egy váratlan e-mailben vagy szöveges üzenetben érkező jegylinkre kattint. A rendőrség közlése szerint az áldozatok Google-keresésen vagy e-mailben küldött adathalász linken keresztül érkeznek az oldalra, és semmi máson.
Ez a teljes belépési pont. Nem kell semmilyen kártevőt telepíteni vagy alkalmazást letölteni; a hamis oldalnak csupán arra van szüksége, hogy beírd a kártya- és Twint-adataidat egy helyesnek tűnő űrlapba.
Ez pontosan azt az utazás előtti készülődést sújtja a legjobban, amit sok olvasó most végez. Gondolj csak egy utolsó pillanatos vonatjegyre Zürich vagy Genf repterére, egy előző este lefoglalt csatlakozásra, vagy egy hétvégi külföldi utazáshoz talált olcsónak tűnő jegyre. Egy túl szépnek tűnő ár az, ami pont meggyőzővé teszi a hamis oldalt, és ez az a pillanat, amikor a legkevésbé valószínű, hogy az emberek kétszer ellenőriznek egy URL-t. Bármilyen SBB-jegyet, amely nagy margóval alákínál a normál árnak, intő jelnek tekintenénk, nem pedig jó vételnek.
Azt feltételezni, hogy egy oldal valódi, mert a jegy adatai helyesnek tűnnek. A rendőrség megerősítette, hogy a hamis platform indulási időpontjai, vágányai és útvonalai megegyeznek az SBB tényleges menetrendjével, így egy hihető menetrend semmit sem bizonyít arról, hogy melyik oldal adta el neked a jegyet.
Mit tegyél most
Csak olyan csatornán keresztül vásárolj jegyet, amelyet saját magad nyitottál meg, soha ne olyanokon, amelyekre keresési hirdetésből, e-mailből vagy SMS-ből kattintottál át. A valódi vásárlási folyamat a sbb.ch oldalon és a hivatalos SBB-alkalmazásban érhető el, és sehol máshol.
- Írd be közvetlenül a sbb.ch címet a böngésződbe, vagy nyisd meg a hivatalos SBB-alkalmazást a keresési találat helyett
- Kifejezetten a fizetési lépésnél ellenőrizd újra a teljes webcímet, mivel a hamis oldal ott tér el
- Kezeld az SBB normál ára alatti jegyeket figyelmeztető jelként, ne pedig jó üzletként
- Soha ne add meg a kártya- vagy Twint-adataidat, miután e-mailben, SMS-ben vagy hirdetésben érkező linkre kattintottál
- Ha már megadtad a fizetési adataidat egy gyanús oldalon, azonnal hívd a bankodat, és kérd a kártya letiltását
- Miután a kártyádat letiltották, tegyél bejelentést a kantoni rendőrségnél, mivel az ügyet csak akkor veszik nyilvántartásba, ha bejelentik
Érdemes még egy szokást kialakítani: jelöld meg magad könyvjelzőként az sbb.ch oldalt, ahelyett hogy minden alkalommal a keresési találatokra hagyatkoznál. Ez pontosan azt a pillanatot szünteti meg - egy időnyomás alatt végzett Google-keresést -, amikor ez a csalás valójában működik.
| Amit látsz | Valódi sbb.ch | A hamis oldal |
|---|---|---|
| Webcím | Pontosan sbb.ch | Hasonló, de nem azonos az sbb.ch-val |
| Jegyár | Standard SBB-tarifa | Érezhetően a standard tarifa alatt |
| Kocsiosztály választása | Első vagy másodosztály | Első vagy másodosztály (másolva) |
| Fizetési oldal | Az SBB saját fizetési folyamata, beépített Twinttel | Külön oldal, amely a kártya CVV-kódját és a Twint bejelentkezési adatait kéri |
| Hogyan jutottál oda | Közvetlen látogatás vagy a hivatalos alkalmazás | Keresési hirdetés, adathalász e-mail vagy SMS-link |
Hogyan működik a csalás a valóságban
Amikor eléred a hamis fizetési felületet, az oldal kéri a hitelkártyaszámodat, a lejárati dátumot és a biztonsági kódot, valamint a Twint-fizetési hitelesítő adataidat. A rendőrség világosan leírja a célt: az összegyűjtött információk lehetővé teszik a bűnözők számára, hogy jogosulatlan fizetéseket indítsanak el vagy további csalásokat kövessenek el.
A Twint Svájc saját mobilfizetési alkalmazása, amely közvetlenül egy bankszámlához van kötve, így egy ellopott Twint-bejelentkezés legalább annyira káros, mint egy ellopott kártyaszám.
A valóságban sosem kapsz működő jegyet. Maga a tranzakció az értékesített termék, és a hamis menetrendi adatok csak azért léteznek, hogy elég ideig az oldalon tartsanak a fizetéshez. Mi ezt neveznénk árulkodó jelnek, ha már tudod, mit kell keresni: egy igazi jegyárusító azt akarja, hogy fejezd be a vásárlást, egy hamisnak viszont csak egyszer kell beírnod a kártyaadataidat.
Ezek a számok egy 2025-ös, a német és francia ajkú Svájc területén megkérdezett 1 706 fős felmérésből származnak, amelyet a Sotomo kutatóintézet végzett az AXA biztosító számára, és 2025. május 12-én tették közzé. Az általuk leírt minta - elveszített valódi pénz, amelynek a nagy részét soha nem jelentik be - pontosan az, ami miatt egy meggyőző hamis jegyoldal létrehozása egyáltalán megéri.
Ez nem egy egyszeri eset
A valódi, megbízható foglalási folyamatot helyettesítő hamis oldal ugyanaz a trükk, amely két másik általunk leírt csalás mögött is áll. A hamis brit ETA-oldalak jelenleg legfeljebb 900 eurót számítanak fel az osztrák utazóktól egy olyan formanyomtatványért, amelyet a valódi kormányzati portál sokkal olcsóbban állít ki, és hamis autópálya-matrica oldalak céloznak meg sofőröket nyolc európai országból.
Ezek egyike sem igényli, hogy óvatlan legyél. Azt igénylik, hogy siess, valami hivatalosat keress egy olyan oldalon, amely eléggé hasonlít ahhoz, hogy ne váltson ki második pillantást.
Hagyd a „hogy dőlhettek be ebben az emberek” reakciót. Egy ennyire pontos másolat teljes tervezési célja az, hogy egy óvatos ember se vegye észre normál sebességgel haladva.
Mit érdemes még figyelni
Az új címeken megjelenő másolatok a normális mintát jelentik, miután egy hamis oldalt bezárnak, és a rendőrség nem mondta, hogy ez eltűnt. Kezeld ezt folyamatos kockázatként 2026 hátralévő részében, ne pedig egyetlen fix elkerülendő webhelyként.
Svájc Nemzeti Kiberbiztonsági Központja szövetségi szinten követi nyomon az ilyen mintákat a kantonális rendőrségi jelentések mellett. Ha nagyobb külföldi utazáshoz foglalsz dokumentumokat vagy jegyeket, az utazási okmányok ellenőrzőlistánk bemutatja, mit érdemes még biztonságba helyezni. Ha a visszaigazolásokat és a nyugtákat egy helyen tartod - ahogy a TripProf-hoz hasonló alkalmazások teszik -, az legalább azt jelenti, hogy vitás ügy esetén nem az e-mailedben kell keresned a lefoglaltak igazolását.
Gyakran ismételt kérdések
Honnan tudom, hogy a valódi sbb.ch oldalon vagyok?
Írd be közvetlenül a sbb.ch címet a böngésződbe, vagy használd a hivatalos SBB-alkalmazást a keresési találatra való kattintás helyett. Kifejezetten a fizetési lépésnél ellenőrizd újra a teljes címsort, mivel a hamis oldal címe ott tér el a valóditól.
Mit lop el pontosan a hamis oldal?
A hitelkártyaszámodat, annak lejárati dátumát és biztonsági kódját, valamint a Twint-bejelentkezési adataidat, amelyeket mind egy hamis fizetési oldalon kell megadni, miután kiválasztottál egy útvonalat és osztályt.
Mit tegyek, ha már fizettem egy olyan oldalon, amelyben most már nem vagyok biztos?
Azonnal hívd a bankodat, és kérd a kártya letiltását, majd tegyél bejelentést a kantonális rendőrségnél. A bejelentés még pénzügyi veszteség nélkül is fontos, mivel a rendőrség ezeket a jelentéseket használja a hamis domainek nyomon követésére és felszámolására.
Ez hatással van a hivatalos SBB-alkalmazásra?
Nem. A figyelmeztetés kifejezetten egy keresési találatokon vagy adathalász linkeken keresztül elérhető hamis webhelyre vonatkozik, nem pedig magára a hivatalos SBB-alkalmazásra vagy a sbb.ch-ra.
Miért akarnának a csalók kifejezetten Twint-adatokat, nem csak kártyaszámot?
A Twint közvetlenül egy svájci bankszámlához van kötve, így a működő bejelentkezési adatok további jogosulatlan tranzakciókat tesznek lehetővé, ugyanúgy, mint egy ellopott kártyaszám. Ezért sorolja fel a rendőrség külön célpontként a kártyaadatok mellett.
Ez ugyanaz, mint a hamis svájci rendőrségi telefonos csalás?
Nem, az egy különálló, nem kapcsolódó csalás, amely olyan emberektől származó telefonhívásokkal jár, akik rendőrnek adják ki magukat. Ez egy olyan webhely, amely az SBB jegyárusító boltját utánozza, és keresésen vagy e-mailen keresztül érhető el.
Fontos tudnivalók
- A figyelmeztetés valós és friss. Zürich kanton rendőrsége 2026. augusztus 19-én tette közzé, és három független svájci hírportál számolt be róla egy héten belül.
- Kártyaadatokat és Twint-bejelentkezési adatokat lop el egy hamis fizetési oldalon, miután szinte pontosan lemásolta az SBB valódi foglalási folyamatát.
- A belépési pont egy normál Google-keresés vagy egy adathalász link, nem pedig gyanús letöltés vagy alkalmazás.
- Írd be saját magad a sbb.ch címet, vagy használd a hivatalos alkalmazást, és kifejezetten a pénztárnál ellenőrizd újra a címet.
- Ha már fizettél, először tiltsd le a kártyát, majd tedd meg a bejelentést. A 2025-ös AXA-felmérés szerint a svájci csalások áldozatainak mindössze egyharmada tesz feljelentést a rendőrségnél, ami részben az oka annak, hogy ezek az oldalak továbbra is működnek.
Források
- cybercrimepolice.ch: hivatalos svájci rendőrségi csalási figyelmeztetés, közzétéve 2026. augusztus 19-én
- 20 Minuten: független jelentés ugyaneusról a figyelmeztetésről, 2026. augusztus 19-én
- The Local Switzerland: angol nyelvű tudósítás, 2026. augusztus 25-én
- SwissCybersecurity.net: az adathalász minta technikai elemzése, 2026. augusztus 21-én
- Beobachter: svájci fogyasztóvédelmi tudósítás a hamis jegyportálról
- AXA: Cybersorgenmonitor 2025 sajtóközlemény, 1 706 fő megkérdezésén alapuló Sotomo-felmérés, közzétéve 2025. május 12-én
- Svájc Nemzeti Kiberbiztonsági Központja: az adathalászat és csalások bejelentésének hivatalos csatornája
Folytasd az olvasást
További utazási tippek és útmutatók neked

Brit ETA csalási figyelmeztetés: hamis weboldalak akár 900 eurót is számláznak az osztrákoknak
A hamis brit ETA weboldalak több száz eurót számítanak fel az osztrák és uniós utazóknak egy olyan űrlapért, amely valójában 20 fontba kerül. Így működik a valódi verzió, és így ismerheted fel a csalást fizetés előtt.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.

Hivatalos osztrák Csalási Figyelőlista: Újabb két hamis foglalási oldal bukkant fel
Az osztrák csalásellenes hatóság ebben a hónapban két újabb hamis szállásfoglalási oldalt adott hozzá a listájához, amelyek közül az egyik egy valódi tiroli alpesi menedékházat másol. Így végezhetsz el egy kétperces ellenőrzést, mielőtt kifizetnéd a téli szállásodat.