Travel Tips

Gezginlerin kredi kartı ve Twint verilerini çalan sahte SBB bilet web sitesi

TripProf Team7 dk okuma
Parlayan bir ekranın yanında oltaya takılmış tren bileti üzerindeki indirim etiketi

Önemli Noktalar

  1. 1Uyarı gerçek ve güncel. Zürih kanton polisi bunu 19 Ağustos 2026'da yayımladı ve üç bağımsız İsviçre mecra bir hafta içinde konuyu haberleştirdi.
  2. 2SBB'nin gerçek rezervasyon akışını neredeyse birebir kopyaladıktan sonra sahte bir ödeme sayfasında kart detaylarını ve Twint giriş bilgilerini çalıyor.
  3. 3Giriş noktası şüpheli bir indirme veya uygulama değil, normal bir Google araması veya oltalama bağlantısıdır.

+2 daha fazla çıkarım aşağıda

İsviçre siber suç polissiz, sahte bir SBB bilet web sitesinin, sıradan bir Google aramasıyla oraya ulaşan yolculardan kredi kartı numaralarını ve Twint ödeme bilgilerini çaldığını doğruladı. Gerçek sbb.ch ödeme sayfasını birebir kopyalıyor ve sadece ödeme adımında açık veriyor.

Bu durum, sonbahardaki her İsviçre tren yolculuğu için önem taşıyor; uçuş öncesinde havaalanına giden tren yolculuğu da buna dâhil. İşte sahte sitenin yaptığı şeyler ve zaten ödeme yaptıysan ne yapman gerektiği.

Özet
  • Ne oldu: Zürih kanton polisi 19 Ağustos 2026 tarihinde, gerçeğini neredeyse tamamen kopyalayan sahte bir SBB bilet sitesi hakkında uyarıda bulundu.
  • Neleri çaldı: Sahte bir ödeme sayfasında girilen kredi kartı numarası, son kullanma tarihi ve güvenlik kodu ile Twint giriş bilgileri.
  • İnsanlar siteye nasıl ulaşıyor: Ucuz SBB biletleri için yapılan normal bir Google araması veya e-postayla gönderilen bir oltalama bağlantısı.
  • Şimdi ne yapmalısın: Yalnızca sbb.ch adresinden veya resmi SBB uygulamasından bilet al ve ödeme yapmadan önce tarayıcı çubuğundaki tam adresi kontrol et.
  • Zaten ödeme yaptıysan: Kartını derhal bloke ettirmek için bankanı ara, ardından kanton polisine suç duyurusunda bulun.

Ne oldu

Zürih kanton polisi 19 Ağustos 2026 tarihinde cybercrimepolice.ch adresinde bir dolandırıcılık uyarısı yayımladı (Eylül 2026 itibarıyla geçerliliğini koruyor): Sahte bir site, SBB'nin bilet dükkânını neredeyse birebir kopyalıyor. Web adresi gerçek sbb.ch adresinden çok hafif farklı, ancak makul kalkış saatleri ve peron numaraları dâhil her şey hızlı bir bakışta anlaşılmayacak şekilde tasarlanmış.

Sahte site, gerçekte alacağınla aynı seçenek olan birinci veya ikinci sınıf seçimi yapmana bile izin veriyor ve biletler SBB'nin normal fiyatlarının çok altında fiyatlandırılıyor; bu da işin yemi. 20 Minuten aynı uyarıyı aynı gün haberleştirdi ve SwissCybersecurity.net ile Beobachter birkaç gün içinde konuyu ele aldı. The Local Switzerland olayı 25 Ağustos 2026'da İngilizce olarak ele aldı, yani bu tek bir kaynağa dayanan bir iddia değil.

Bu durum gerçekte kimi hedef alıyor

Doğrudan sbb.ch yazmak yerine Google'da SBB biletleri arayan herkes risk altında; aynı şekilde beklenmedik bir e-postadaki veya kısa mesajdaki bilet bağlantısına tıklayanlar da öyle. Polis, kurbanların siteye bir Google araması veya e-postayla gönderilen bir oltalama bağlantısı aracılığıyla ulaştığını ve bundan başka bir şey olmadığını belirtiyor.

Tüm başlangıç noktası bu. Yüklenecek herhangi bir zararlı yazılım veya indirilecek bir uygulama yok; sahte sayfa yalnızca kartını ve Twint bilgilerini doğru görünen bir forma yazmanı bekliyor.

Bu durum, tam da birçok okurun şu sıralar yaptığı gezi hazırlıklarına denk geliyor. Zürih veya Cenevre havalimanına son dakika tren bileti, bir gece önceden rezerve edilen aktarmalı bir sefer veya yurt dışındaki hafta sonu gezisi için ucuz görünen bir tarife düşün. Fazla iyi görünen bir fiyat, sahte siteyi ikna edici kılan şeyin tam kendisidir ve bu, insanların bir URL'yi iki kez kontrol etme ihtimalinin en düşük olduğu anlardan biridir. Normal fiyatın çok altında kalan her SBB tarifesini bir fırsat olarak değil, bir tehlike işareti olarak ele almalıyız.

Yaygın hata

Bilet bilgileri doğru göründüğü için bir sitenin gerçek olduğunu varsaymak. Polis, sahte platformun kalkış saatlerinin, peronlarının ve rotalarının SBB'nin gerçek tarifesiyle eşleştiğini doğruladı; dolayısıyla makul bir tarife, bileti sana hangi sitenin sattığı konusunda hiçbir şey kanıtlamaz.

Hemen ne yapmalısın

Biletini asla bir arama reklamından, e-postadan veya kısa mesajdan tıklayarak değil, yalnızca kendi açtığın bir kanaldan al. Gerçek rezervasyon akışı sbb.ch adresinde ve resmi SBB uygulamasında yer alır, başka hiçbir yerde değil.

  • Bir arama sonucuna tıklamak yerine tarayıcına doğrudan sbb.ch yaz veya resmi SBB uygulamasını aç
  • Sahte sitenin ayrıştığı nokta tam olarak ödeme adımı olduğundan, tam web adresini özellikle ödeme aşamasında tekrar kontrol et
  • SBB'nin normal fiyatının çok altındaki bir tarifeyi bir fırsat değil, bir uyarı işareti olarak değerlendir
  • E-posta, SMS veya reklamdan gelen bir bağlantıya tıkladıktan sonra asla kart veya Twint bilgilerini girme
  • Şüpheli bir sitede zaten ödeme bilgisi girdiysen, derhal bankanı ara ve kartını bloke etmelerini iste
  • Kartın bloke edildikten sonra kanton polisine başvur, çünkü vaka ancak rapor edildiğinde takip edilebilir

Biz de buna sürdürülmeye değer bir alışkanlık daha ekleyelim: Her seferinde arama sonuçlarına güvenmek yerine sbb.ch adresini kendi tarayıcına yer işareti olarak ekle. Bu, zaman baskısı altındaki bir Google araması gibi bu dolandırıcılığın gerçekten işe yaradığı tek anı ortadan kaldırır.

Gördüğün şeyGerçek sbb.chSahte site
Web adresiTam olarak sbb.chsbb.ch ile benzer ama aynı değil
Bilet fiyatıStandart SBB tarifesiStandart tarifenin belirgin şekilde altında
Sınıf seçimiBirinci veya ikinci sınıfBirinci veya ikinci sınıf (kopyalanmış)
Ödeme sayfasıSBB'nin kendi ödeme ekranı, Twint entegreKart CVV ve Twint girişi isteyen ayrı bir sayfa
Nasıl ulaştığınDoğrudan ziyaret veya resmi uygulamaArama reklamı, oltalama e-postası veya metin bağlantısı

Dolandırıcılık gerçekte nasıl işliyor

Sahte ödeme sayfasına ulaştığında site senden kredi kartı numaranı, son kullanma tarihini ve güvenlik kodunu, ayrıca Twint ödeme bilgilerini ister. Polis amacı açıkça açıklıyor: Toplanan bilgiler suçluların yetkisiz ödemeler tetiklemesine veya daha fazla dolandırıcılık yapmasına olanak tanıyor.

Twint, doğrudan bir banka hesabına bağlı olan İsviçre'nin kendi mobil ödeme uygulamasıdır; bu nedenle çalınan bir Twint girişi, çalınan bir kart numarası kadar zarar vericidir.

Asla çalışan bir bilet almazsın. Satılan ürünün kendisi işlemin ta kendisidir ve sahte tarife verileri yalnızca seni ödeme yapacak kadar uzun süre sayfada tutmak için vardır. Anlamayı öğrendikten sonra bunun ele verici ipucu olduğunu söyleyebiliriz: gerçek bir bilet dükkânı bir satın alma işlemini bitirmeni ister, sahte olan ise yalnızca kart bilgilerinin bir kez girilmesine ihtiyaç duyar.

%15
İsviçreli yetişkinlerin bir noktada çevrim içi dolandırıcılığa para kaptırdığını belirtiyor
AXA / Sotomo Cybersorgenmonitor, 2025
3 kişiden 1'i
güncel kurla yaklaşık €1.050 eden 1.000 İsviçre Frangı'ndan fazla para kaybetti
AXA / Sotomo Cybersorgenmonitor, 2025
%34
kurbanların dolandırıcılığı polise gerçekten bildirdiğini gösteriyor
AXA / Sotomo Cybersorgenmonitor, 2025

Bu rakamlar, sigorta şirketi AXA için araştırma enstitüsü Sotomo tarafından Almanca ve Fransızca konuşulan İsviçre genelinde 1.706 kişiyle yapılan ve 12 Mayıs 2025'te yayımlanan 2025 yılına ait bir anketten geliyor. Tanımladıkları model -kaybedilen gerçek paralar ve çoğunun asla bildirilmemesi-, ikna edici sahte bir bilet sitesi yapmayı ilk etapta mantıklı kılan şeyin tam kendisidir.

Boş peronların üzerinde ışıldayan kalkış panolarının yer aldığı İsviçre tren garı ana salonu

Bu tek seferlik bir durum değil

Gerçek ve güvenilir bir rezervasyon akışının yerini alan sahte bir site, ele aldığımız diğer iki dolandırıcılığın arkasındaki aynı numaradır. Sahte Birleşik Krallık ETA siteleri şu anda Avusturyalı yolculardan, gerçek devlet portalının çok daha ucuza verdiği bir form için 900 €'ya varan ücretler alıyor ve sahte otoyol vinyeti siteleri sekiz Avrupa ülkesindeki sürücüleri hedef alıyor.

Bunların hiçbiri dikkatsiz olmanı gerektirmez. Sadece acele etmeni, resmi bir şey arıyor olmanı ve ikinci bir bakış attırmayacak kadar yakın duran bir sayfada olmanı gerektirirler.

"İnsanlar buna nasıl kandı" tepkisini bir kenara bırak. Bu kadar yakın bir kopyanın tüm tasarım amacı, normal hızında hareket eden dikkatli bir kişinin bile bunu fark edememesidir.

Sırada neye dikkat etmelisin

Sahte bir site kapatıldığında yeni adresler üzerindeki kopya sürümleri normal bir eğilimdir ve polis bunun ortadan kalktığını söylemedi. Bunu tekil ve sabit bir web sitesinden kaçınmak olarak değil, 2026'nın geri kalanı boyunca devam eden bir risk olarak ele al.

İsviçre Ulusal Siber Güvenlik Merkezi, kanton polisi raporlarının yanı sıra bu tür kalıpları federal düzeyde takip ediyor. Yurtdışındaki daha büyük bir gezi için belgeler veya biletler rezerve ediyorsan, gezi belgesi kontrol listemiz başka nelerin güvence altına alınmaya değer olduğunu kapsar. Onayları ve fişleri TripProf gibi uygulamaların yaptığı gibi tek bir yerde tutmak, daha sonra bir anlaşmazlık çıkarsa rezerve ettiğin şeyin kanıtı için e-postaları aramak zorunda kalmayacağın anlamına gelir.

Sık Sorulan Sorular

Gerçek sbb.ch adresinde olup olmadığımı nasıl anlarım?

Bir arama sonucuna tıklamak yerine tarayıcına doğrudan sbb.ch yaz veya resmi SBB uygulamasını kullan. Sahte sitenin adresinin gerçek olandan farklı olduğu yer ödeme adımı olduğundan, tam adres çubuğunu özellikle ödeme aşamasında tekrar kontrol et.

Sahte site tam olarak neyi çalar?

Kredi kartı numaranı, son kullanma tarihini ve güvenlik kodunu, ayrıca bir rota ve sınıf seçtikten sonra karşına çıkan sahte bir ödeme sayfasında girdiğin Twint giriş bilgilerini.

Artık emin olmadığım bir sitede zaten ödeme yaptıysam ne yapmalıyım?

Derhal bankanı ara ve kartını bloke etmelerini iste, ardından kanton polisine suç duyurusunda bulun. Polis bu raporları sahte alan adlarını takip etmek ve kapatmak için kullandığından, maddi kayıp olmasa bile bildirimde bulunmak önemlidir.

Bu durum resmi SBB uygulamasını etkiler mi?

Hayır. Uyarı, resmi SBB uygulamasını veya sbb.ch'nin kendisini değil, arama sonuçları veya oltalama bağlantıları aracılığıyla ulaşılan sahte bir web sitesini özellikle ilgilendirmektedir.

Dolandırıcılar neden sadece bir kart numarasını değil de özellikle Twint bilgilerini ister?

Twint doğrudan bir İsviçre banka hesabına bağlıdır; bu nedenle çalışan giriş bilgileri, çalınan bir kart numarasında olduğu gibi başka yetkisiz işlemlere olanak tanır. Polis bu yüzden bunu kart verilerinin yanı sıra ayrı bir hedef olarak listeliyor.

Bu durum sahte İsviçre polisi telefon dolandırıcılığıyla aynı mı?

Hayır, o polis olduğunu iddia eden kişilerin telefon aramalarını içeren ayrı ve ilişkisiz bir dolandırıcılıktır. Bu ise arama veya e-posta yoluyla ulaşılan, SBB'nin bilet dükkânını taklit eden bir web sitesidir.

Önemli noktalar

  • Uyarı gerçek ve güncel. Zürih kanton polisi bunu 19 Ağustos 2026'da yayımladı ve üç bağımsız İsviçre mecra bir hafta içinde konuyu haberleştirdi.
  • SBB'nin gerçek rezervasyon akışını neredeyse birebir kopyaladıktan sonra sahte bir ödeme sayfasında kart detaylarını ve Twint giriş bilgilerini çalıyor.
  • Giriş noktası şüpheli bir indirme veya uygulama değil, normal bir Google araması veya oltalama bağlantısıdır.
  • sbb.ch adresini kendin yaz veya resmi uygulamayı kullan, ve ödeme sırasında adresi özellikle iki kez kontrol et.
  • Zaten ödeme yaptıysan, önce kartı bloke et, ardından bildir. 2025 AXA anketine göre İsviçreli dolandırıcılık kurbanlarının yalnızca üçte biri polise bildirimde bulunuyor; bu sitelerin çalışmaya devam etmesinin nedenlerinden biri de budur.

Kaynaklar

  • cybercrimepolice.ch: resmi İsviçre polisi dolandırıcılık uyarısı, 19 Ağustos 2026'da yayımlandı
  • 20 Minuten: aynı uyarı hakkında bağımsız haber, 19 Ağustos 2026
  • The Local Switzerland: İngilizce dilindeki haberler, 25 Ağustos 2026
  • SwissCybersecurity.net: oltalama modelinin teknik incelemesi, 21 Ağustos 2026
  • Beobachter: sahte bilet portalı hakkında İsviçre tüketici hakları haberi
  • AXA: Cybersorgenmonitor 2025 basın bülteni, 1.706 kişiyle yapılan Sotomo anketi, 12 Mayıs 2025'te yayımlandı
  • İsviçre Ulusal Siber Güvenlik Merkezi: oltalama ve dolandırıcılığı bildirmek için resmi kanal
Bu makale yardımcı oldu mu?

Bu makaleyle ilgili bir sorun bildir

0/500

Okumaya Devam Et

Senin için seçilmiş daha fazla gezi ipucu ve rehber