Reisetips

Falsk SBB-billettnettside stjeler kredittkort- og Twint-data fra reisende

TripProf Team7 min lesetid
Et rabattmerke på en togbillett gjennomboret av en fiskehake, ved siden av en lysende skjerm

Viktigste punkter

  1. 1Advarselen er ekte og fersk. Politiet i kantonen Zürich publiserte den 19. august 2026, og tre uavhengige sveitsiske medier dekket den innen en uke.
  2. 2Den stjeler kortdetaljer og Twint-påloggingsinformasjon på en falsk betalingsside, etter å ha kopiert SBBs ekte bestillingsflyt nesten nøyaktig.
  3. 3Inngangspunktet er et vanlig Google-søk eller en phishing-lenke, ikke en mistenkelig nedlasting eller en app.

+2 til i oppsummeringen nederst

Sveitsisk politi for nettkriminalitet har bekreftet at en falsk SBB-billettnettside stjeler kredittkortnummer og Twint-betalingsdetaljer fra reisende som finner den via et vanlig Google-søk. Den kopierer den ekte sbb.ch-kassen i detalj, og avslører seg først på betalingstrinnet.

Dette er viktig for alle som skal bestille sveitsiske togreiser i høst, inkludert turen til flyplassen før en flyreise. Her er hva den falske nettsiden gjør, og hva du bør gjøre hvis du allerede har betalt.

Kort sagt
  • Hva som skjedde: Politiet i kantonen Zürich advarte 19. august 2026 om en falsk SBB-billettnettside som kopierer den ekte nesten helt nøyaktig.
  • Hva den stjeler: Kredittkortnummer, utløpsdato og sikkerhetskode, i tillegg til Twint-påloggingsdetaljer som tastes inn på en falsk betalingsside.
  • Hvordan folk havner der: Et normalt Google-søk etter billige SBB-billetter, eller en phishing-lenke sendt på e-post.
  • Hva du bør gjøre nå: Bestill kun på sbb.ch eller i den offisielle SBB-appen, og sjekk hele adressen i nettleserfeltet før du betaler.
  • Hvis du allerede har betalt: Ring banken din for å sperre kortet umiddelbart, og anmeld forholdet til det lokale politiet i kantonen din.

Hva som skjedde

Politiet i kantonen Zürich publiserte et svindelvarsel på cybercrimepolice.ch den 19. august 2026 (fremdeles aktuelt per september 2026): En falsk nettside kopierer SBBs billettbutikk nesten på prikken. Nettadressen er hårfinns forskjell fra den ekte sbb.ch, men alt annet, inkludert troverdige avgangstider og plattformnummer, er laget for å bestå en rask kikk.

Den falske siden lar deg til og med velge første eller andre klasse, nøyaktig det samme valget som på den ekte, og billettene prises et godt stykke under SBBs normale priser, noe som er agnet. 20 Minuten omtalte den samme advarselen samme dag, og SwissCybersecurity.net og Beobachter plukket begge opp saken i løpet av få dager. The Local Switzerland dekket saken på engelsk den 25. august 2026, så dette er ikke en påstand fra én enkelt kilde.

Hvem dette faktisk lurer

Alle som søker etter SBB-billetter på Google i stedet for å skrive sbb.ch direkte, står i fare, og det samme gjelder alle som klikker på en billettlenke i en uventet e-post eller tekstmelding. Politiet opplyser at offere kommer til nettsiden via et Google-søk eller en phishing-lenke sendt på e-post, og ingenting utover det.

Det er hele inngangsporten. Det er ingen skadelig programvare som må installeres, og ingen app som må lastes ned; den falske siden krever bare at du skriver inn kort- og Twint-detaljene dine i et skjema som ser riktig ut.

Dette rammer hardest akkurat den reiseforberedelsen mange lesere holder på med akkurat nå. Tenk på en togbillett i siste liten til Zürich eller Genève flyplass, en tilknyttede strekning som bestilles kvelden før, eller en billig utseende billettpris for en helgetur til utlandet. En pris som virker for god til å være sann, er nettopp det som gjør den falske nettsiden overbevisende, og det er akkurat i slike situasjoner folk er minst tilbøyelige til å dobbeltsjekke en nettadresse. Vi ville sett på enhver SBB-pris som ligger langt under normalprisen som et varsel, ikke et kupp.

Vanlig tabbe

Å anta at en nettside er ekte fordi billettinformasjonen ser riktig ut. Politiet har bekreftet at den falske plattformens avgangstider, plattformer og ruter stemmer overens med SBBs faktiske rutetabell, så en troverdig ruteplan beviser ingenting om hvilken nettside som solgte deg billetten.

Hva du må gjøre akkurat nå

Bestill billetten din utelukkende via en kanal du åpnet selv, aldri en du trykket deg inn på fra en søkeannonse, e-post eller tekstmelding. Den ekte bestillingsflyten finnes på sbb.ch og i den offisielle SBB-appen, og ingen andre steder.

  • Skriv sbb.ch direkte inn i nettleseren din, eller åpne den offisielle SBB-appen, i stedet for å klikke på et søkeresultat
  • Sjekk hele nettadressen en ekstra gang spesifikt på betalingstrinnet, siden det er der den falske siden skiller seg ut
  • Behandle en pris som ligger godt under SBBs normalpris som et varseltegn, ikke et kupp
  • Legg aldri inn kort- eller Twint-detaljer etter å ha fulgt en lenke fra en e-post, SMS eller annonse
  • Hvis du allerede har oppgitt betalingsdetaljer på en mistenkelig nettside, må du ringe banken din umiddelbart og be dem sperre kortet
  • Lever anmeldelse til det lokale politiet i kantonen din så snart kortet er sperret, ettersom saken kun blir fulgt opp hvis den blir anmeldt

Vi vil legge til én vane til som det er verdt å beholde: Bokmerk sbb.ch selv i stedet for å basere deg på søkeresultater hver eneste gang. Det fjerner det ene øyeblikket, et Google-søk under tidspress, der denne svindelen faktisk fungerer.

Hva du serEkte sbb.chDen falske siden
Nettadressesbb.ch nøyaktigLignende, men ikke identisk med sbb.ch
BillettprisStandard SBB-prisMerkbart lavere enn standardprisen
KlassevalgFørste eller andre klasseFørste eller andre klasse (kopiert)
BetalingssideSBBs egen kasse, Twint integrertEn separat side som ber om kortets CVV og Twint-pålogging
Hvordan du kom ditDirektebesøk eller offisiell appSøkeannonse, phishing-e-post eller tekstlenke

Hvordan svindelen faktisk fungerer

Når du kommer til den falske betalingssiden, ber nettsiden om kredittkortnummer, utløpsdato og sikkerhetskode, i tillegg til dine Twint-påloggingsopplysninger. Politiet beskriver målet på en enkel måte: Informasjonen som samles inn, gjør kriminelle i stand til å utløse uautoriserte betalinger eller begå ytterligere svindel.

Twint er Sveits sin egen betalingsapp for mobil, knyttet direkte til en bankkonto, slik at en stjålet Twint-pålogging er minst like ødeleggende som et stjålet kortnummer.

Du mottar aldri en faktisk fungerende billett. Transaksjonen er selve produktet som selges, og de falske rutetabellene finnes kun for å holde deg på siden lenge nok til å betale. Vi vil kalle dette avsløringen når du først vet hva du skal se etter: En ekte billettbutikk vil at du skal fullføre et kjøp, mens en falsk en kun trenger at kortdetaljene dine tastes inn én gang.

15 %
av sveitsiske voksne har tapt penger på nettsvindel på ett eller annet tidspunkt
AXA / Sotomo Cybersorgenmonitor, 2025
1 av 3
tapte mer enn CHF 1 000, omtrent EUR 1 050 med dagens kurser
AXA / Sotomo Cybersorgenmonitor, 2025
34 %
av ofrene anmeldte faktisk svindelen til politiet
AXA / Sotomo Cybersorgenmonitor, 2025

Disse tallene kommer fra en undersøkelse fra 2025 blant 1 706 personer i tyskspråklig og fransktalende Sveits, utført av forskningsinstituttet Sotomo for forsikringsselskapet AXA og publisert 12. mai 2025. Mønsteret de beskriver, ekte penger tapt og det meste aldri anmeldt, er nøyaktig det som gjør en overbevisende, falsk billettnettside verdt å bygge i utgangspunktet.

En sveitsisk toghall med avgangstavler som lyser opp over tomme plattformer

Dette er ikke et engangstilfelle

En falsk nettside som utgir seg for å være en ekte, pålitelig bestillingsflyt, er det samme trikset som ligger bak to andre svindler vi har dekket. Falske britiske ETA-nettsider tar nå østerrikske reisende opptil €900 for et skjema som den virkelige offentlige portalen utsteder for langt mindre, og falske nettsteder for bompengevignetter retter seg mot bilister i åtte europeiske land.

Ingen av disse krever at du er uforsiktig. De krever at du har hastverk, leter etter noe offisielt, på en side som ser nøyaktig nok ut til at du ikke reagerer.

Legg bort reaksjonen «hvordan klarte folk å gå i den fellen». Hele designdålet med en kopi som er så nøyaktig, er at en forsiktig person i normalt tempo ikke oppdager det heller.

Hva du bør følge med på videre

Kopier på nye adresser er det normale mønsteret så fort en falsk nettside blir stengt, og politiet har ikke sagt at denne er borte. Behandle det som en vedvarende risiko ut resten av 2026, ikke som ett enkelt, fast nettsted du kan unngå.

Sveits sitt nasjonale cybersikkerhetssenter sporer slike mønstre på føderalt nivå, sammen med rapportene fra kantonpolitiet. Hvis du bestiller dokumenter eller billetter til en større reise i utlandet, dekker vår sjekkliste for reisedokumenter hva annet det er verdt å sikre. Å samle bekreftelser og kvitteringer på ett sted, slik apper som TripProf gjør, betyr i det minste at du slipper å lete gjennom e-posten etter bevis på hva du har bestilt hvis det oppstår en tvist senere.

Ofte stilte spørsmål

Hvordan vet jeg om jeg er på den ekte sbb.ch?

Skriv sbb.ch direkte inn i nettleseren din, eller bruk den offisielle SBB-appen, i stedet for å klikke på et søkeresultat. Sjekk hele adresselinjen på nytt spesifikt på betalingstrinnet, siden det er der den falske nettstedets adresse skiller seg fra den ekte.

Hva stjeler den falske nettsiden helt nøyaktig?

Kredittkortnummeret ditt, utløpsdatoen og sikkerhetskoden, i tillegg til dine Twint-påloggingsdetaljer, alt sammen tastet inn på en falsk betalingsside som dukker opp etter at du har valgt rute og klasse.

Hva gjør jeg hvis jeg allerede har betalt på en nettside jeg nå er usikker på?

Ring banken din umiddelbart og be dem sperre kortet, og lever deretter en anmeldelse til det lokale politiet i kantonen din. Det er viktig å anmelde selv uten økonomisk tap, siden politiet bruker disse rapportene til å spore opp og fjerne de falske domenetene.

Gjelder dette den offisielle SBB-appen?

Nei. Advarselen gjelder spesifikt en falsk nettside man finner via søkeresultater eller phishing-lenker, ikke den offisielle SBB-appen eller sbb.ch i seg selv.

Hvorfor vil svindlere ha Twint-detaljer spesifikt, og ikke bare et kortnummer?

Twint er direkte knyttet til en sveitsisk bankkonto, slik at fungerende påloggingsdetaljer muliggjør ytterligere uautoriserte transaksjoner, på samme måte som et stjålet kortnummer. Det er derfor politiet oppfører det som et separat mål i tillegg til kortdata.

Er dette det samme som svindelen med falske telefonsamtaler fra sveitsisk politi?

Nei, det er en separat, urelatert svindel som involverer telefonsamtaler fra personer som utgir seg for å være politi. Dette er en nettside som utgir seg for å være SBBs billettbutikk, og som man når via søk eller e-post.

Nøkkelpunkter

  • Advarselen er ekte og fersk. Politiet i kantonen Zürich publiserte den 19. august 2026, og tre uavhengige sveitsiske medier dekket den innen en uke.
  • Den stjeler kortdetaljer og Twint-påloggingsinformasjon på en falsk betalingsside, etter å ha kopiert SBBs ekte bestillingsflyt nesten nøyaktig.
  • Inngangspunktet er et vanlig Google-søk eller en phishing-lenke, ikke en mistenkelig nedlasting eller en app.
  • Skriv sbb.ch selv, eller bruk den offisielle appen, og dobbeltsjekk adressen spesifikt ved kassen.
  • Hvis du allerede har betalt, må du sperre kortet først og deretter anmelde forholdet. Bare omtrent en tredjedel av de sveitsiske svindelofrene anmelder til politiet i det hele tatt, ifølge AXA-undersøkelsen fra 2025, noe som er en av grunnene til at disse nettstedene fortsetter å fungere.

Kilder

Var denne artikkelen nyttig?

Rapporter et problem med denne artikkelen

0/500

Fortsett lesingen

Flere reisetips og guider valgt ut for deg