Поради для подорожей

Шахрайський сайт квитків SBB викрадає дані банківських карток і Twint у мандрівників

TripProf Team7 хв читання
Бирка зі знижко�� на залізничному квитку, пробита рибальським гачком, поряд із екраном, що світиться

Головне

  1. 1Попередження є реальним і свіжим. Кантональна поліція Цюриха опублікувала його 19 серпня 2026 року, і три незалежні швейцарські видання висвітлили його протягом тижня.
  2. 2Він викрадає дані карток та облікові дані Twint на фальшивій сторінці оплати, майже точно скопіювавши процес бронювання SBB.
  3. 3Точкою входу є звичайний пошук у Google або фішингове посилання, а не підозріле завантаження чи додаток.

+2 ще у висновках нижче

Швейцарська поліція із боротьби з кіберзлочинністю підтвердила, що фальшивий вебсайт із продажу квитків SBB викрадає номери кредитних карток та дані для платежів Twint у мандрівників, які знаходять його через звичайний пошук у Google. Він дуже близько копіює справжню сторінку оформлення замовлення sbb.ch і видає себе лише на етапі оплати.

Це важливо для будь-якої поїздки потягом у Швейцарії цієї осені, включно з поїздкою до аеропорту перед вильотом. Нижче наведено інформацію про те, що робить фальшивий сайт і що робити, якщо ви вже заплатили.

Коротко
  • Що сталося: Кантональна поліція Цюриха попередила 19 серпня 2026 року про фальшивий сайт квитків SBB, який майже повністю копіює справжній.
  • Що він викрадає: Номер кредитної картки, термін дії та код безпеки, а також дані для входу в Twint, введені на фальшивій сторінці оплати.
  • Як люди потрапляють на нього: Звичайний пошук дешевих квитків SBB у Google або фішингове посилання, надіслане електронною поштою.
  • Що робити зараз: Купуйте квитки лише на sbb.ch або в офіційному додатку SBB і перевіряйте повну адресу в рядку браузера перед оплатою.
  • Якщо ви вже заплатили: Негайно зателефонуйте до банку, щоб заблокувати картку, а потім подайте заяву до кантональної поліції.

Що сталося

Кантональна поліція Цюриха опублікувала попередження про шахрайство на сайті cybercrimepolice.ch 19 серпня 2026 року (актуальне і станом на вересень 2026 року): фальшивий сайт майже повністю копіює магазин квитків SBB. Веб-адреса дещо відрізняється від справжньої sbb.ch, але все інше, включно з правдоподібними часами відправлення та номерами платформ, створено так, щоб пройти поверхневу перевірку.

Фальшивий сайт навіть дозволяє обрати перший чи другий клас - такий самий вибір, який ви отримуєте на справжньому, а квитки коштують значно дешевше за звичайні тарифи SBB, що й є приманкою. Видання 20 Minuten повідомило про те саме попередження того ж дня, а SwissCybersecurity.net і Beobachter підхопили новину протягом кількох днів. Видання The Local Switzerland висвітлило це англійською мовою 25 серпня 2026 року, тож це не твердження з одного джерела.

Кого це насправді зачіпає

Будь-хто, хто шукає квитки SBB у Google, а не вводить sbb.ch безпосередньо, перебуває в зоні ризику, як і той, хто натискає посилання на квиток у несподіваному листі чи повідомленні. Поліція заявляє, що жертви потрапляють на сайт через пошук у Google або фішингове посилання, надіслане електронною поштою, і нічого більше.

Це вся точка входу. Не потрібно встановлювати жодного шкідливого ПЗ чи завантажувати додаток; фальшивій сторінці потрібно лише те, щоб ви ввели дані своєї картки та Twint у форму, яка виглядає правильно.

Це найбільше вдаряє саме по підготовці до поїздки, яку багато читачів роблять прямо зараз. Уявіть квиток на потяг до аеропорту Цюриха чи Женеви в останню хвилину, сполучний сегмент, заброньований напередодні ввечері, або квиток за підозріло низькою ціною для поїздки за кордон на вихідні. Занадто вигідний тариф - це саме те, що робить фальшивий сайт переконливим, і це саме той момент, коли люди найменше схильні двічі перевіряти URL-адресу. Ми радимо ставитися до будь-якого тарифу SBB, який значно нижчий за звичайну ціну, як до ознаки підробки, а не до вигідної пропозиції.

Поширена помилка

Вважати сайт справжнім через те, що деталі квитка виглядають правильно. Поліція підтвердила, що час відправлення, платформи та маршрути на фальшивій платформі збігаються з реальним розкладом SBB, тому правдоподібний розклад нічого не говорить про те, який саме сайт продав вам квиток.

Що робити просто зараз

Купуйте квиток лише через канал, який ви відкрили самостійно, а не через той, куди ви перейшли з пошукової реклами, електронного листа чи повідомлення. Справжній процес бронювання знаходиться на сайті sbb.ch та в офіційному додатку SBB, і більше ніде.

  • Введіть sbb.ch безпосередньо у своєму браузері або відкрийте офіційний додаток SBB, замість того щоб натискати на результат пошуку
  • Перевірте повну веб-адресу ще раз саме на етапі оплати, оскільки саме там фальшивий сайт відрізняється від справжнього
  • Вважайте тариф, який значно нижчий за звичайну ціну SBB, попереджувальним знаком, а не вигідною пропозицією
  • Ніколи не вводьте дані картки чи Twint після переходу за посиланням з електронного листа, SMS чи реклами
  • Якщо ви вже ввели платіжні дані на підозрілому сайті, негайно зателефонуйте до свого банку та попросіть заблокувати картку
  • Подайте заяву до кантональної поліції, щойно вашу картку буде заблоковано, оскільки справу відстежують лише тоді, коли подано заяву

Ми б додали ще одну звичку, яку варто зберегти: самостійно додайте sbb.ch до закладки, замість того щоб щоразу покладатися на результати пошуку. Це усуває той єдиний момент - пошук у Google під тиском часу, - коли це шахрайство дійсно працює.

Що ви бачитеСправжній sbb.chФальшивий сайт
Веб-адресаТочно sbb.chСхожа, але не ідентична sbb.ch
Ціна квиткаСтандартний тариф SBBПомітно нижча за стандартний тариф
Вибір класуПерший чи другий класПерший чи другий клас (скопійовано)
Сторінка оплатиВласна сторінка оформлення SBB, інтегрований TwintОкрема сторінка з вимогою CVV картки та логіна Twint
Як ви туди потрапилиПрямий візит або офіційний додатокПошукова реклама, фішинговий лист або посилання в повідомленні

Як шахрайство працює насправді

Щойно ви потрапляєте на фальшиву сторінку оформлення замовлення, сайт запитує номер вашої кредитної картки, термін дії та код безпеки, а також облікові дані для платежів Twint. Поліція описує мету просто: зібрана інформація дозволяє злочинцям здійснювати несанкціоновані платежі або вчиняти подальше шахрайство.

Twint - це власний мобільний платіжний додаток Швейцарії, пов'язаний безпосередньо з банківським рахунком, тому викрадений логін Twint завдає щонайменше стільки ж шкоди, скільки й викрадений номер картки.

Ви ніколи насправді не отримуєте робочий квиток. Сама транзакція є продуктом, який продається, а фальшиві дані розкладу існує лише для того, щоб утримати вас на сторінці достатньо довго для здійснення оплати. Ми б назвали це ознакою підробки, щойно ви знаєте, чого шукати: справжній магазин квитків хоче, щоб ви завершили покупку, а фальшивий - лише щоб ви один раз ввели дані своєї картки.

15%
дорослого населення Швейцарії певної миті втратили гроші через онлайн-шахрайство
AXA / Sotomo Cybersorgenmonitor, 2025
1 з 3
втратили понад 1 000 CHF, що приблизно дорівнює 1 050 EUR за поточним курсом
AXA / Sotomo Cybersorgenmonitor, 2025
34%
жертв насправді повідомили про шахрайство до поліції
AXA / Sotomo Cybersorgenmonitor, 2025

Ці цифри взяті з опитування 2025 року за участю 1 706 людей із німецько- та франкомовної Швейцарії, проведеного дослідницьким інститутом Sotomo для страхової компанії AXA та опублікованого 12 травня 2025 року. Модель поведінки, яку вони описують - втрачені реальні гроші та відсутність заяв у більшості випадків, - це якраз те, що робить створення переконливого фальшивого сайту квитків доцільним із самого початку.

Швейцарський залізничний вокзал із табло відправлення, що світяться над порожніми платформами

Це не поодинокий випадок

Фальшивий сайт, що видає себе за справжній і надійний процес бронювання - це той самий трюк, який стоїть за двома іншими схемами шахрайства, які ми розглядали. Фальшиві сайти британського дозволу ETA тепер стягують з мандрівників з Австрії до 900 євро за форму, яку справжній урядовий портал видає значно дешевше, а фальшиві сайти дорожніх віньєток націлені на водіїв у восьми європейських країнах.

Жодна з них не вимагає від вас бути необережним. Їм потрібно, щоб ви поспішали, шукали щось офіційне на сторінці, яка виглядає достатньо правдоподібно, щоб не викликати підозр.

Відкиньте реакцію на кшталт «як люди могли на це поведістися». Вся мета дизайну такої точної копії полягає в тому, що уважна людина, рухаючись у звичайному темпі, також цього не помітить.

Що варто відстежувати надалі

Поява копій на нових адресах є звичайною практикою після закриття фальшивого сайту, і поліція не заявляла, що цей зник окончательно. Вважайте це постійним ризиком до кінця 2026 року, а не єдиним конкретним вебсайтом, якого слід уникати.

Національний центр кібербезпеки Швейцарії відстежує такі випадки на федеральному рівні разом із звітами кантональної поліції. Якщо ви бронюєте документи чи квитки для більшої поїздки за кордон, наш чекліст проїзних документів охоплює те, що ще варто підготувати та захистити. Зберігання підтверджень і квитанцій в одному місці, як це роблять такі додатки, як TripProf, принаймні означає, що вам не доведеться шукати докази вашого бронювання в електронній пошті, якщо пізніше виникне спір.

Поширені запитання

Як дізнатися, чи перебуваю я на справжньому сайті sbb.ch?

Введіть sbb.ch безпосередньо у своєму браузері або скористайтеся офіційним додатком SBB, замість того щоб натискати на результат пошуку. Перевірте повний рядок адреси ще раз саме на етапі оплати, оскільки саме там адреса фальшивого сайту відрізняється від справжньої.

Що саме викрадає фальшивий сайт?

Номер вашої кредитної картки, термін її дії та код безпеки, а також облікові дані для входу в Twint - усе це вводно на фальшивій сторінці оплати, яка з'являється після того, як ви вибрали маршрут і клас.

Що робити, якщо я вже заплатив на сайті, у якому тепер не впевнений?

Негайно зателефонуйте до банку та попросіть заблокувати картку, а потім подайте заяву до кантональної поліції. Повідомлення про інцидент важливе навіть за відсутності фінансових втрат, оскільки поліція використовує ці заяви для відстеження та блокування фальшивих доменів.

Чи стосується це офіційного додатка SBB?

Ні. Попередження стосується саме фальшивого вебсайту, на який переходять через результати пошуку або фішингові посилання, а не офіційного додатка SBB чи самого сайту sbb.ch.

Чому шахраям потрібні саме дані Twint, а не лише номер картки?

Twint безпосередньо пов'язаний зі швейцарським банківським рахунком, тому робочі облікові дані для входу дозволяють здійснювати подальші несанкціоновані транзакції так само, як і викрадений номер картки. Саме тому поліція вказує це як окрему ціль поряд із даними карток.

Чи пов'язано це з шахрайством із дзвінками від імені фальшивої швейцарської поліції?

Ні, це окреме, не пов'язане між собою шахрайство, яке включає телефонні дзвінки від людей, що видають себе за поліцію. У цьому випадку йдеться про вебсайт, що видає себе за магазин квитків SBB, на який потрапляють через пошук або електронну пошту.

Головні висновки

  • Попередження є реальним і свіжим. Кантональна поліція Цюриха опублікувала його 19 серпня 2026 року, і три незалежні швейцарські видання висвітлили його протягом тижня.
  • Він викрадає дані карток та облікові дані Twint на фальшивій сторінці оплати, майже точно скопіювавши процес бронювання SBB.
  • Точкою входу є звичайний пошук у Google або фішингове посилання, а не підозріле завантаження чи додаток.
  • Введіть sbb.ch самостійно або скористайтеся офіційним додатком і ретельно перевірте адресу саме під час оформлення замовлення.
  • Якщо ви вже заплатили, спершу заблокуйте картку, а потім повідомте про це. Лише близько третини жертв шахрайства у Швейцарії звертаються до поліції, згідно з опитуванням AXA 2025 року, що є однією з причин, чому ці сайти продовжують працювати.

Джерела

  • cybercrimepolice.ch: офіційне попередження швейцарської поліції про шахрайство, опубліковане 19 серпня 2026 року
  • 20 Minuten: незалежний звіт про те саме попередження, 19 серпня 2026 року
  • The Local Switzerland: висвітлення англійською мовою, 25 серпня 2026 року
  • SwissCybersecurity.net: технічний опис фішингової схеми, 21 серпня 2026 року
  • Beobachter: висвітлення у швейцарських споживчих медіа щодо фальшивого порталу квитків
  • AXA: прес-реліз Cybersorgenmonitor 2025, опитування Sotomo за участю 1 706 людей, опубліковане 12 травня 2025 року
  • Національний центр кібербезпеки Швейцарії: офіційний канал для повідомлень про фішинги та шахрайство
Чи була ця стаття корисною?

Повідомити про проблему в статті

0/500

Продовжуйте читати

Більше порад та путівників, підібраних для вас

Звичайний прикордонний пункт поруч із н��дмірно пафосним близнюком, що ведуть на ту саму порожню дорогу
Поради для подорожей

Попередження про шахрайство з UK ETA: підроблені сайти стягують з австрійців до 900 євро

Фальшиві вебсайти UK ETA стягують з австрійських та європейських мандрівників сотні євро за форму, яка коштує 20 фунтів. Ось як працює справжня система і як розпізнати шахрайство до оплати.

TripProf Team· 17 вер. 2026 р.· 8 хв
The vignette scam targeting eight European countries this autumn
Поради для подорожей

The vignette scam targeting eight European countries this autumn

Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.

TripProf Team· 17 вер. 2026 р.· 8 хв
Засніжена австр��йська альпійська хатина як символ шахрайських сайтів з оренди житла, виявлених в Австрії
Поради для подорожей

Офіційний чорний список шахраїв в Австрії поповнили ще два фальшиві сайти бронювання

Цього місяця офіційний австрійський список шахрайських ресурсів додав ще два фальшиві сайти бронювання житла, один із яких копіює реальну альпійську хатину в Тіролі. Ось двохвилинна перевірка, яку варто виконати перед оплатою зимової поїздки.

TripProf Team· 17 вер. 2026 р.· 8 хв