Resetips

Falska SBB-biljettsajten som stjäl kreditkorts- och Twint-uppgifter från resenärer

TripProf Team7 min läsning
En rabattlapp på en tågbiljett som genomborras av en fiskekrok, bredvid en upplyst skärm

Viktigaste punkterna

  1. 1Varningen är verklig och färsk. Zürichs kantonpoliser publicerade den den 19 augusti 2026, och tre oberoende schweiziska medier rapporterade om den inom en vecka.
  2. 2Den stjäl kortuppgifter och inloggningsuppgifter till Twint på en falsk betalningssida, efter att ha kopierat SBB:s riktiga bokningsflöde nästan exakt.
  3. 3Startpunkten är en vanlig Google-sökning eller en nätfiskelänk, inte en misstänkt nedladdning eller en app.

+2 till i sammanfattningen längst ner

Schweizisk cyberbrottsbekämpning har bekräftat att en falsk SBB-biljettsajt stjäl kreditkortsnummer och Twint-betalningsuppgifter från resenärer som hittar dit via en vanlig Google-sökning. Den kopierar den verkliga kassan på sbb.ch noggrant och avslöjar sig först i betalningssteget.

Detta är viktigt för alla tågbokningar i Schweiz i höst, inklusive resan till flygplatsen inför en flygning. Här är vad den falska sajten gör och vad du bör göra om du redan har betalat.

Snabbfakta
  • Vad som har hänt: Zürchs kantonpoliser varnade den 19 augusti 2026 för en falsk SBB-biljettsajt som kopierar den äkta nästan exakt.
  • Vad som stjäls: Kreditkortsnummer, utgångsdatum och säkerhetskod samt inloggningsuppgifter till Twint, som matas in på en falsk betalningssida.
  • Hur man hamnar där: En vanlig Google-sökning efter billiga SBB-biljetter eller en nätfiskelänk som skickats via e-post.
  • Vad du bör göra nu: Boka enbart på sbb.ch eller i den officiella SBB-appen och kontrollera hela adressen i webbläsarens fält innan du betalar.
  • Om du redan har betalat: Ring din bank för att spärra kortet omedelbart och anmäl det sedan till kantonpolisen.

Vad som har hänt

Zürichs kantonpoliser publicerade en bedrägerivarning på cybercrimepolice.ch den 19 augusti 2026 (fortfarande aktuell i september 2026): en falsk sajt kopierar SBB:s biljettshop nästan exakt. Webbadressen skiljer sig subtilt från den äkta sbb.ch, men allt annat, inklusive rimliga avgångstider och spårnummer, är utformat för att klara en snabb blick.

Den falska sajten låter dig till och med välja första eller andra klass, exakt samma val som du får på den äkta, och biljetterna prissätts en bit under SBB:s normala priser, vilket är lockbetet. 20 Minuten rapporterade om samma varning samma dag, och både SwissCybersecurity.net och Beobachter plockade upp den inom några dagar. The Local Switzerland rapporterade om det på engelska den 25 augusti 2026, så detta är inte ett påstående från en enda källa.

Vem som faktiskt drabbas

Alla som söker efter SBB-biljetter på Google i stället för att skriva in sbb.ch direkt befinner sig i riskzonen, liksom den som klickar på en biljettlänk i ett oväntat e-postmeddelande eller sms. Polisen uppger att offren når sajten via en Google-sökning eller en nätfiskelänk som skickats via e-post, och inget annat än det.

Det är hela startpunkten. Det finns ingen skadeprogramvara att installera och ingen app att ladda ner; den falska sidan behöver bara att du anger dina kort- och Twint-uppgifter i ett formulär som ser äkta ut.

Detta drabbar precis de reseförberedelser som många läsare gör just nu. Tänk på en sista-minuten-tågbiljett till Zürchs eller Genèves flygplats, en anslutningssträcka som bokas kvällen innan, eller ett pris som ser billigt ut för en helgresa utomlands. Ett alltför bra pris är just det som gör att den falska sajten upplevs som övertygande, och det är precis då människor är som minst benägna att dubbelkolla en URL. Vi betraktar alla SBB-priser som underskrider det normala priset med bred marginal som ett varningstecken snarare än ett fynd.

Vanligt misstag

Att anta att en sajt är äkta eftersom biljettinformationen ser korrekt ut. Polisen har bekräftat att den falska plattformens avgångstider, spår och rutter stämmer överens med SBB:s faktiska tidtabell, så en rimlig tidtabell bevisar ingenting om vilken sajt som sålde biljetten till dig.

Vad du bör göra just nu

Boka din biljetten enbart via en kanal som du öppnat själv, aldrig en som du klickat dig in på från en sökannons, ett e-postmeddelande eller ett sms. Det riktiga bokningsflödet finns på sbb.ch och i den officiella SBB-appen, och ingen annanstans.

  • Skriv in sbb.ch direkt i webbläsaren eller öppna den officiella SBB-appen i stället för att klicka på ett sökresultat
  • Kontrollera hela webbadressen en gång till specifikt vid betalningssteget, eftersom det är där den falska sajten skiljer sig åt
  • Betrakta ett pris som ligger en bit under SBB:s normala pris som en varningssignal, inte ett fynd
  • Ange aldrig kort- eller Twint-uppgifter efter att ha följt en länk från ett e-postmeddelande, sms eller en annons
  • Om du redan har angett betalningsuppgifter på en misstänkt sajt ska du omedelbart ringa din bank och be dem spärra kortet
  • Gör en polisanmälan hos kantonpolisen så fort kortet är spärrat, eftersom ärendet endast registreras om det anmäls

Vi vill lägga till en vana till som är värd att hålla fast vid: bokmärk sbb.ch själv i stället för att förlita dig på sökresultat varje gång. Det tar bort det enda ögonblick, en Google-sökning under tidspress, där detta bedrägeri faktiskt fungerar.

Vad du serÄkta sbb.chDen falska sajten
WebbadressExakt sbb.chLiknar men är inte identisk med sbb.ch
BiljettprisStandardpris från SBBMärkbart under standardpriset
KlassvalFörsta eller andra klassFörsta eller andra klass (kopierat)
BetalningssidaSBB:s egen kassa, Twint integreratEn separat sida som frågar efter kortets CVV och inloggning till Twint
Hur du kom ditDirektbesök eller officiell appSökannons, nätfiskemejl eller sms-länk

Hur bedrägeriet faktiskt fungerar

När du väl når den falska kassan ber sajten om ditt kreditkortsnummer, utgångsdatum och säkerhetskod, tillsammans med dina inloggningsuppgifter för Twint. Polisen beskriver syftet öppet: den insamlade informationen gör det möjligt för kriminella att genomföra obehöriga betalningar eller begå ytterligare bedrägerier.

Twint är Schweiz egna mobila betalningsapp, som är knuten direkt till ett bankkonto, så en stulen inloggning till Twint är minst lika skadlig som ett stulet kortsnummer.

Du får egentligen aldrig någon fungerande biljett. Själva transaktionen är hela produkten som säljs, och de falska tidtabellsdata finns bara för att hålla kvar dig på sidan tillräckligt länge för att du ska betala. Vi skulle kalla det för avslöjandet när du väl vet vad du ska leta efter: en riktig biljettshop vill att du slutför ett köp, medan en falsk bara behöver att dina kortuppgifter matas in en enda gång.

15%
av vuxna i Schweiz har någon gång förlorat pengar på nätbedrägerier
AXA / Sotomo Cybersorgenmonitor, 2025
1 av 3
förlorade mer än 1 000 CHF, vilket motsvarar ungefär 1 050 EUR till gällande kurser
AXA / Sotomo Cybersorgenmonitor, 2025
34%
av offren polisanmälde faktiskt bedrägeriet
AXA / Sotomo Cybersorgenmonitor, 2025

Dessa siffror kommer från en undersökning från 2025 med 1 706 personer i tysktalande och fransktalande Schweiz, som utfördes av forskningsinstitutet Sotomo för försäkringsbolaget AXA och publicerades den 12 maj 2025. Det mönster de beskriver, riktiga pengar som går förlorade och där det mesta aldrig anmäls, är precis det som gör en övertygande falsk biljettsajt värd att bygga från början.

En schweizisk tågstation med avgångstavlor som lyser upp ovanför tomma perronger

Detta är inget enstaka mönster

En falsk sajt som ställer sig i stället för ett äkta, betrott bokningsflöde är samma trick som ligger bakom två andra bedrägerier vi har skrivit om. Falska brittiska ETA-sajter tar nu ut upp till 900 euro av österrikiska resenärer för ett formulär som det äkta myndighetswebbplatsen utfärdar för betydligt mindre, och falska sajter för vägtullar i form av vinjetter riktar sig mot förare i åtta europeiska länder.

Inget av detta kräver att du är oaktsam. Det kräver att du har bråttom, söker efter något officiellt, på en sida som ser tillräckligt äkta ut för att inte väcka misstankar vid en andra blick.

Hoppa över reaktionen ”hur kunde folk gå på detta”. Hela designmålet med en så här träffsäker kopia är att en noggrann person, som rör sig i normalt tempo, inte heller upptäcker det.

Vad du bör hålla ögonen på härnäst

Kopior på nya adresser är det normala mönstret när en falsk sajt stängs ned, och polisen har inte sagt att denna är borta. Betrakta det som en pågående risk under resten av 2026, inte en enda fast webbplats att undvika.

Schweiz nationella cybersäkerhetscenter spårar mönster som detta på federal nivå, vid sidan av kantonpolismeddelandena. Om du bokar dokument eller biljetter för en större resa utomlands täcker vår checklista för resedokument vad mer som är värt att säkra upp. Att samla bekräftelser och kvviton på ett ställe, på det sätt som appar som TripProf gör, innebär i alla fall att du slipper leta igenom e-posten efter bevis på vad du bokade om en tvist skulle uppstå senare.

Vanliga frågor

Hur vet jag om jag är på den äkta sbb.ch?

Skriv in sbb.ch direkt i webbläsaren eller använd den officiella SBB-appen i stället för att klicka på ett sökresultat. Kontrollera hela adressfältet en gång till specifikt vid betalningssteget, eftersom det är där den falska sajtens adress skiljer sig från den äkta.

Vad är det exakt som den falska sajten stjäl?

Ditt kreditkortsnummer, dess utgångsdatum och säkerhetskod samt dina inloggningsuppgifter till Twint, som samtliga matas in på en falsk betalningssida som visas efter att du har valt rutt och klass.

Vad gör jag om jag redan har betalat på en sajt som jag nu känner mig osäker på?

Ring din bank omedelbart och be dem spärra kortet, och gör sedan en anmälan till kantonpolisen. Det är viktigt att anmäla även utan ekonomisk förlust, eftersom polisen använder dessa anmälningar för att spåra och stänga ner de falska domänerna.

Påverkar detta den officiella SBB-appen?

Nej. Varningen gäller specifikt en falsk webbplats som nås via sökresultat eller nätfiskelänkar, inte den officiella SBB-appen eller sbb.ch i sig.

Varför skulle bedragare vilja ha specifikt Twint-uppgifter och inte bara ett kortsnummer?

Twint är kopplat direkt till ett schweiziskt bankkonto, vilket gör att fungerande inloggningsuppgifter möjliggör ytterligare obehöriga transaktioner, på samma sätt som ett stulet kortsnummer. Det är därför polisen listar det som ett separat mål vid sidan av kortuppgifterna.

Är detta samma sak som det falska telefonsamtalet från den schweiziska polisen?

Nej, det är ett separat och orelaterat bedrägeri som involverar telefonsamtal från personer som utger sig för att vara poliser. Det här är en webbplats som utger sig för att vara SBB:s biljettshop och som nås via sökningar eller e-post.

Viktiga insikter

  • Varningen är verklig och färsk. Zürichs kantonpoliser publicerade den den 19 augusti 2026, och tre oberoende schweiziska medier rapporterade om den inom en vecka.
  • Den stjäl kortuppgifter och inloggningsuppgifter till Twint på en falsk betalningssida, efter att ha kopierat SBB:s riktiga bokningsflöde nästan exakt.
  • Startpunkten är en vanlig Google-sökning eller en nätfiskelänk, inte en misstänkt nedladdning eller en app.
  • Skriv in sbb.ch själv eller använd den officiella appen, och dubbelkolla adressen särskilt i kassan.
  • Om du redan har betalat ska du spärra kortet först och anmäla det sedan. Enligt AXA-undersökningen från 2025 anmäler bara ungefär en tredjedel av dem som drabbas av bedrägerier i Schweiz till polisen överhuvudtaget, vilket är en av anledningarna till att dessa sajter fortsätter att fungera.

Källor

Var den här artikeln hjälpsam?

Rapportera ett problem med den här artikeln

0/500

Fortsätt läsa

Fler resetips och guider utvalda för dig