Reistips

De neppe SBB-ticketwebsite die creditcard- en Twint-gegevens steelt van reizigers

TripProf Team7 min. leestijd
Een kortingskaartje op een treinkaartje doorboord door een vishaak, naast een oplichtend scherm

Belangrijkste punten

  1. 1De waarschuwing is echt en recent. De kantonpolitie van Zürich publiceerde deze op 19 augustus 2026 en drie onafhankelijke Zwitserse media deden er binnen een week verslag van.
  2. 2De site steelt kaartgegevens en Twint-inloggegevens op een neppe betaalpagina, nadat het echte boekingsproces van SBB nagenoeg exact is gekopieerd.
  3. 3Het startpunt is een normale Google-zoekopdracht of een phishinglink, geen verdachte download of app.

+2 meer in de samenvatting onderaan

De Zwitserse cybercrimepolitie heeft bevestigd dat een neppe SBB-ticketwebsite creditcardnummers en Twint-betaalgegevens steelt van reizigers die de site via een gewone Google-zoekopdracht vinden. De site kopieert de echte checkout van sbb.ch nauwkeurig en valt pas door de mand bij de betaalstap.

Dat is belangrijk voor elke Zwitserse treinreis dit najaar, inclusief de rit naar het vliegveld voor een vlucht. Dit is wat de nepsite doet en wat je moet doen als je al hebt betaald.

Kort samengevat
  • Wat er is gebeurd: De kantonpolitie van Zürich waarschuwde op 19 augustus 2026 voor een neppe SBB-ticketsite die de echte site nagenoeg identiek kopieert.
  • Wat er wordt gestolen: Creditcardnummer, vervaldatum en beveiligingscode, plus Twint-inloggegevens die worden ingevoerd op een neppe betaalpagina.
  • Hoe mensen erop terechtkomen: Via een normale Google-zoekopdracht naar goedkope SBB-tickets of een phishinglink in een e-mail.
  • Wat je nu moet doen: Boek alleen via sbb.ch of in de officiële SBB-app en controleer het volledige adres in je browserbalk voordat je betaalt.
  • Als je al hebt betaald: Bel direct je bank om de kaart te blokkeren en doe aangifte bij de kantonpolitie.

Wat er is gebeurd

De kantonpolitie van Zürich publiceerde op 19 augustus 2026 een waarschuwing over fraude op cybercrimepolice.ch (nog steeds actueel per september 2026): een nepsite kopieert de ticketwinkel van SBB bijna exact. Het webadres wijkt subtiel af van de echte sbb.ch, maar al het overige, waaronder plausibele vertrektijden en perronnummers, is zo gebouwd dat het bij een vluchtige blik opvalt als echt.

Op de nepsite kun je zelfs kiezen voor de eerste of tweede klas, net als op de echte site, en de tickets zijn geprijsd ver onder de normale SBB-tarieven, wat het lokaas is. 20 Minuten meldde dezelfde waarschuwing op dezelfde dag, en zowel SwissCybersecurity.net als Beobachter pikten het binnen enkele dagen op. The Local Switzerland berichtte er op 25 augustus 2026 in het Engels over, dus dit is geen claim van slechts één bron.

Wie hier werkelijk door wordt gedupeerd

Iedereen die naar SBB-tickets zoekt op Google in plaats van sbb.ch direct te typen loopt risico, en dat geldt ook voor iedereen die op een ticketlink klikt in een onverwachte e-mail of sms. De politie zegt dat slachtoffers de site bereiken via een Google-zoekopdracht of een per e-mail verzonden phishinglink, en niets meer dan dat.

Dat is het hele startpunt. Er valt geen malware te installeren en er hoeft geen app te worden gedownload; de neppe pagina vraagt je eenvoudig om je kaart- en Twint-gegevens in te vullen in een formulier dat er correct uitziet.

Dit treft precies die voorbereidingen voor reizen die veel lezers nu momenteel treffen. Denk aan een lastminutetreinticket naar de luchthaven van Zürich of Genève, een aansluitend traject dat de avond ervoor is geboekt, of een goedkoop lijkend tarief voor een weekendtrip naar het buitenland. Een te mooi tarief is precies wat de nepsite overtuigend maakt, en dat is ook precies het moment waarop mensen het minst geneigd zijn om een URL extra te controleren. We beschouwen elk SBB-tarief dat fors onder de normale prijs ligt als hét kenmerk, niet als de deal.

Veelgemaakte fout

Ervan uitgaan dat een site echt is omdat de ticketgegevens juist lijken. De politie bevestigde dat de vertrektijden, perrons en routes van het neppe platform overeenkomen met de werkelijke dienstregeling van SBB, dus een plausibele dienstregeling bewijst niets over welke site je het ticket heeft verkocht.

Wat je nu meteen kunt doen

Boek je ticket uitsluitend via een kanaal dat je zelf hebt geopend, en nooit via een link waarop je hebt geklikt vanuit een zoekadvertentie, e-mail of sms. Het echte boekingsproces bevindt zich op sbb.ch en in de officiële SBB-app, en nergens anders.

  • Typ sbb.ch rechtstreeks in je browser of open de officiële SBB-app, in plaats van op een zoekresultaat te klikken
  • Controleer het volledige webadres nogmaals, specifiek bij de betaalstap, aangezien de nepsite daar afwijkt
  • Beschouw een tarief dat ruim onder de normale SBB-prijs ligt als een waarschuwing in plaats van een deal
  • Voer nooit kaart- of Twint-gegevens in nadat je op een link uit een e-mail, sms of advertentie hebt geklikt
  • Als je al betaalgegevens hebt ingevoerd op een verdachte site, bel dan onmiddellijk je bank en vraag om de kaart te blokkeren
  • Doe aangifte bij je kantonpolitie zodra je kaart is geblokkeerd, aangezien de zaak alleen wordt geregistreerd als er melding van wordt gemaakt

We willen er nog één gewoonte aan toevoegen die handig is om vast te houden: bladwijzer sbb.ch zelf in plaats van elke keer te vertrouwen op zoekresultaten. Daarmee vermijd je dat ene moment, een Google-zoekopdracht onder tijdsdruk, waarin deze oplichting daadwerkelijk werkt.

Wat je zietEchte sbb.chDe nepsite
WebadresExact sbb.chLijkt erop, maar is niet identiek aan sbb.ch
TicketprijsStandaard SBB-tariefMerkbaar onder het standaardtarief
KlasiekeuzeEerste of tweede klasEerste of tweede klas (gekopieerd)
BetaalpaginaSBB's eigen checkout, Twint geïntegreerdEen aparte pagina die vraagt om cvv van de kaart en Twint-inloggegevens
Hoe je er bent gekomenDirect bezoek of officiële appZoekadvertentie, phishing-e-mail of sms-link

Hoe de oplichting in de praktijk werkt

Zodra je bij de neppe checkout aankomt, vraagt de site om je creditcardnummer, vervaldatum en beveiligingscode, samen met je Twint-betaalgegevens. De politie beschrijft het doel helder: de verzamelde informatie stelt criminelen in staat om onbevoegde betalingen te doen of verdere fraude te plegen.

Twint is de eigen mobiele betaalapp van Zwitserland, direct gekoppeld aan een bankrekening, waardoor een gestolen Twint-inlog minstens zo schadelijk is als een gestolen kaartnummer.

Je ontvangt nooit daadwerkelijk een werkend ticket. De transactie is het hele product dat wordt verkocht en de neppe dienstregelingdata bestaan ​​alleen om je lang genoeg op de pagina te houden om te betalen. We noemen dat de weggever zodra je weet waar je op moet letten: een echte ticketwinkel wil dat je een aankoop afrondt, terwijl een neppe alleen je kaartgegevens nodig heeft die eenmalig worden ingevoerd.

15%
van de Zwitserse volwassenen is ooit geld kwijtgeraakt door online fraude
AXA / Sotomo Cybersorgenmonitor, 2025
1 op de 3
verloor meer dan CHF 1.000, grofweg EUR 1.050 tegen de huidige wisselkoers
AXA / Sotomo Cybersorgenmonitor, 2025
34%
van de slachtoffers deed daadwerkelijk aangifte van de fraude bij de politie
AXA / Sotomo Cybersorgenmonitor, 2025

Die cijfers komen uit een onderzoek uit 2025 onder 1.706 personen in Duitstalig en Franstalig Zwitserland, uitgevoerd door het onderzoeksbureau Sotomo in opdracht van verzekeraar AXA en gepubliceerd op 12 mei 2025. Het patroon dat ze beschrijven, echt verloren geld en het grootste deel daarvan waar nooit melding van wordt gemaakt, is precies wat een overtuigende nepticketsite de moeite waard maakt om überhaupt te bouwen.

Een Zwitserse spoorweghal met vertrekborden die oplichten boven lege perrons

Dit is geen op zichzelf staand patroon

Een nepsite die zich voordoet als een echt, vertrouwd boekingsproces is dezelfde truc achter twee andere oplichtingspraktijken waarover we hebben geschreven. Neppe Britse ETA-sites brengen Oostenrijkse reizigers inmiddels tot wel €900 in rekening voor een formulier dat het echte regeringsportaal voor veel minder uitgeeft, en neppe vignettenwebsites voor tolwegen richten zich op bestuurders in acht Europese landen.

Geen van deze vereist dat je onvoorzichtig bent. Ze vereisen dat je haast hebt, op zoek bent naar iets officieels, op een pagina die er echt genoeg uitziet om geen argwaan te wekken.

Laat de reactie "hoe konden mensen hierin trappen" maar achterwege. Het hele ontwerpdoel van zo'n nauwkeurige kopie is dat een zorgvuldig persoon die zich in een normaal tempo verplaatst, het ook niet doorheeft.

Waar je de komende tijd op moet letten

Gekopieerde versies op nieuwe adressen zijn het gebruikelijke patroon zodra een nepsite offline wordt gehaald, en de politie heeft niet gezegd dat deze verdwenen is. Beschouw dit als een aanhoudend risico gedurende de rest van 2026, en niet als één enkele vaste website om te vermijden.

Het Nationaal Cyber Security Centrum van Zwitserland houdt dit soort patronen bij op federaal niveau, naast de rapporten van de kantonpolitie. Als je documenten of tickets boekt voor een grotere buitenlandse reis, behandelt onze checklist voor reisdocumenten wat er nog meer de moeite waard is om goed te beveiligen. Het op één plek bewaren van bevestigingen en bonnen, op de manier zoals apps als TripProf dat doen, betekent in elk geval dat je niet door je e-mail hoeft te spitten naar bewijs van wat je hebt geboekt als er later een geschil ontstaat.

Veelgestelde vragen

Hoe weet ik of ik me op de echte sbb.ch bevind?

Typ sbb.ch rechtstreeks in je browser of gebruik de officiële SBB-app in plaats van op een zoekresultaat te klikken. Controleer het volledige adres nogmaals, specifiek bij de betaalstap, aangezien het adres van de nepsite daar verschilt van het echte adres.

Wat steelt de nepsite precies?

Je creditcardnummer, de vervaldatum en beveiligingscode, plus je Twint-inloggegevens, allemaal ingevoerd op een neppe betaalpagina die verschijnt nadat je een route en klasse hebt geselecteerd.

Wat moet ik doen als ik al heb betaald op een site waar ik nu over twijfel?

Bel direct je bank en vraag om de kaart te blokkeren en doe vervolgens aangifte bij de kantonpolitie. Aangifte doen is ook zonder financiële schade belangrijk, aangezien de politie deze meldingen gebruikt om de nepdomeinen op te sporen en uit de lucht te halen.

Heeft dit invloed op de officiële SBB-app?

Nee. De waarschuwing betreft specifiek een neppe website die via zoekresultaten of phishinglinks wordt bereikt, en niet de officiële SBB-app of sbb.ch zelf.

Waarom zouden scammers specifiek Twint-gegevens willen en niet alleen een kaartnummer?

Twint is direct gekoppeld aan een Zwitserse bankrekening, waardoor werkende inloggegevens verdere ongeautoriseerde transacties mogelijk maken, net zoals een gestolen kaartnummer dat doet. Daarom vermeldt de politie het als een apart doelwit naast de kaartgegevens.

Is dit hetzelfde als de neppe Zwitserse telefoonopplichting door de politie?

Nee, dat is een afzonderlijke, niet-gerelateerde oplichtingspraktijk waarbij telefoontjes worden gepleegd door personen die beweren van de politie te zijn. Dit is een website die de ticketwinkel van SBB imiteert en via zoekmachines of e-mail wordt bereikt.

Belangrijkste punten

  • De waarschuwing is echt en recent. De kantonpolitie van Zürich publiceerde deze op 19 augustus 2026 en drie onafhankelijke Zwitserse media deden er binnen een week verslag van.
  • De site steelt kaartgegevens en Twint-inloggegevens op een neppe betaalpagina, nadat het echte boekingsproces van SBB nagenoeg exact is gekopieerd.
  • Het startpunt is een normale Google-zoekopdracht of een phishinglink, geen verdachte download of app.
  • Typ sbb.ch zelf in of gebruik de officiële app, en controleer het adres nogmaals specifiek bij het afrekenen.
  • Als je al hebt betaald, blokkeer dan eerst de kaart en doe daarna aangifte. Slechts ongeveer een derde van de Zwitserse fraudeslachtoffers doet überhaupt aangifte bij de politie, volgens het AXA-onderzoek uit 2025, wat mede de reden is dat deze sites blijven werken.

Bronnen

Was dit artikel nuttig?

Meld een probleem met dit artikel

0/500

Blijf lezen

Meer reistips en gidsen voor jou geselecteerd