Så här fångas semesterresenärer i fällan
Lusten efter sol, strand och nya upplevelser är stor – men tiden för jämförelser är ofta knapp. Exakt dessa förhållanden utnyttjar brottslingar just nu. Bedragare imiterar kända plattformar som Expedia, Airbnb och Booking.com och lurar resande på stora summor. Det handlar inte om enskilda fall – tusentals resenärer i hela Europa är drabbade.
Metoden verkar vid första anblicken häpnadsväckande trovärdig. Brottslingar kopierar design, logotyper och färgpalett från originalsidorna och bygger bedrägligt äkta kopior av bokningsportaler.
De falska sidorna liknar originalet så mycket att även erfarna nätbokare inte kan se skillnad.
Ett särskilt dramatiskt exempel: Ett brittiskt par bokade enligt uppgift en Indienresa via Expedia. Priset landade på cirka 2 875 euro. Bokningsbekräftelse, reseplan – allt verkade trovärdigt. Men när de kom till flygplatsen kom chocken: Reservationen existerade inte alls. Pengarna hade för länge sedan hamnat hos bedragarna.
I bakgrunden hade paret lockats in på en falsk sida som kopierat Expedias layout. Efter den skenbart genomförda bokningen skulle kommunikationen fortsätta via WhatsApp – från ett konto som kallade sig ”Fly Expedia”. Istället för den vanliga kreditkortsbetalningen via plattformen krävde gärningsmännen en banköverföring. Den som betalar på det sättet har nästan ingen chans att se pengarna igen.
Undersökningar visar: Bedrägeriet är ett utbrett fenomen
En undersökning från institutet OpinionWay beställd av Airbnb år 2024 tecknar en alarmerande bild. Nästan hälften av de tillfrågade uppgav att de själva blivit offer för den här typen av bedrägeri – eller kände någon som drabbats. De genomsnittliga förlusterna låg på omkring 2 700 euro.
Airbnb har redan börjat reagera: Mellan mars 2023 och mars 2024 rapporterar företaget att man lyckades stänga ner mer än 2 500 falska webbplatser. Grunden var anmälningar från bekymrade användare som rapporterat misstänkta länkar eller ovanliga betalningskrav.
Booking.com och tågbiljetter finns också i skottlinjen
Konsumentorganisationen UFC-Que Choisir varnar för att även Booking.com är massivt drabbat. Särskilt kring stora evenemang som De olympiska spelen ökar attackerna markant. Under en period registrerade observatörer en ökning på cirka 900 procent jämfört med året innan.
Här används en något annorlunda metod: Användare som redan gjort en bokning får ett skenbart officiellt mejl. Avsändare och logotyp ser autentiska ut. I texten står det att betalningsuppgifterna ”av säkerhetsskäl” måste bekräftas på nytt. En bifogad länk leder direkt till en bedrägligt utformad nätfiskesida där offren uppmanas att ange sina kreditkortsuppgifter.
Även tågresenärer berörs. Brottslingar kopierar portaler som säljer tågbiljetter eller rabattkort. Särskilt populära är falska erbjudanden med orealistiskt låga priser – till exempel förmånskort som ligger långt under den officiella taxan. Många kunder upptäcker först bedrägeriet när biljetten vid kontrollen visar sig vara ogiltig – eller när de aldrig får någon giltig bokning.
Varningssignaler som avslöjar falska portaler
Den goda nyheten: Den som håller utkik efter ett par saker kan reducera sin risk avsevärt. Dessa varningssignaler bör omedelbart få varningsklockorna att ringa:
- Ovanlig webbadress: Små stavfel, extra bokstäver eller främmande ändelser (t.ex. ”.net” istället för ”.se”) är ett klassiskt tecken.
- Betalning via banköverföring krävs: Seriösa portaler använder nästan alltid kreditkort, betaltjänster eller betalningslösningar – inte direkta överföringar till okända konton.
- Kommunikation via WhatsApp eller SMS: Om det efter ”bokningen” plötsligt ska startas en chatt med ett mobilnummer eller ett kryptiskt konto är det dags att vara vaksam.
- Press och hot: Mejl som hotar med avbokning om man inte betalar eller anger sina uppgifter inom några timmar är designade för att skapa stress och panik.
- Stavfel och klumpigt språkbruk: Många falska sidor och mejl är producerade med automatiska översättningsverktyg.
Seriösa leverantörer pressar sällan till snabba beslut. Ju mer press som byggs upp, desto mer misstänksam bör den resande vara.
Så här skyddar resenärer sig vid onlinebokning
Den som bokar en resa online kan undvika många problem med några enkla steg:
- Skriv alltid in adressen själv: Ange leverantörens webbplats manuellt i webbläsaren istället för att klicka på länkar från mejl eller annonser.
- Boka endast via den officiella appen: Expedia, Airbnb och Booking.com erbjuder egna appar där betalningar sker direkt via plattformen.
- Kontrollera webbadressen innan betalning: Stämmer namnet exakt överens med den kända domänen? Börjar adressen med ”https” och en hänglåsikon?
- Klicka aldrig på betallänkar i mejl: Öppna istället appen eller webbplatsen separat och kontrollera i ditt eget konto om det verkligen finns en utestående betalning.
- Omvänd bildsökning: Använd verktyg som Google Lens för att kontrollera bilder av ett boende. Dyker samma bilder upp under ett annat namn i flera länder är något fel.
De berörda företagen understryker gång på gång: Officiella betalningar sker uteslutande via deras egna plattformar – aldrig via direkta överföringar till påstådda researrangörer eller privata konton.
Vad gör man om man redan har betalat?
Den som gjort en överföring eller angivit känsliga uppgifter bör agera snabbt. Chanserna är inte alltid goda, men ju tidigare offren reagerar, desto bättre.
- Kontakta banken omedelbart: Möjligen kan en överföring fortfarande stoppas, eller så kan möjligheten till återföring undersökas.
- Spärra kortet: Om kreditkortsuppgifter lämnats ut är en omedelbar spärr nödvändig.
- Polisanmäl: Polisen och cyberbrottsenheter samlar in information och kan identifiera mönster.
- Meddela plattformen: Via anmälningsformulären hos Expedia, Airbnb eller Booking.com kan misstänkta sidor och mejl rapporteras.
Många banker återbetalar inte förlusten automatiskt, eftersom betalningen tekniskt sett genomfördes frivilligt. Ändå är det värt att fråga – särskilt om bedrägeriet kan dokumenteras tydligt.
Så fungerar nätfiske riktat mot reseportaler
Attackerna mot resebokningar hör till kategorin nätfiske. Här bygger bedragare så trovärdiga scenarier som möjligt för att få tillgång till inloggningsuppgifter eller betalningsinformation. Semesterresenärer är ett särskilt attraktivt mål: De är i semesterläge, planerar ofta under tidspress och använder större summor på en gång.
Typiska ämnesrader i bedrägeri-mejl är ”Brådskande bekräftelse krävs”, ”Din bokning kommer att avbokas” eller ”Problem med betalning”. Många användare klickar reflexmässigt av rädsla för att förlora resan. I det ögonblicket har gärningsmännen vunnit.
Varför kända varumärken missbrukas så frekvent
Expedia, Airbnb, Booking.com och stora tågbolag är ideala kamouflage. Nästan alla känner till dem, och miljontals människor har litat på dem i åratal. Den förtrogenhet utnyttjar angriparna. Den som ser logotypen från ett välkänt företag ifrågasätter mer sällan om sidan är äkta.
Därtill kommer: Reseportaler erbjuder regelbundet kampanjer, rabattkoder och ”sista lediga rum”. Pressen att agera snabbt är en del av affärsmodellen. Bedragare skruvar medvetet upp detta ännu mer och smälter samman med känslan av knapphet och jakten på bra erbjudanden.
Konkreta råd inför nästa semestersökning
En liten rutin innan nästa bokning kan göra resan mycket tryggare:
- Spara ett bokmärke i webbläsaren till rätt sida hos Expedia, Airbnb, Booking.com eller tågbolaget – och använd bara det bokmärket framöver.
- Är du tveksam, ring direkt till hotellet eller boendet och fråga om ett påstått betalningskrav verkligen kommer därifrån.
- Ta en skärmdump av misstänkta meddelanden och skicka den till den berörda plattformens kundservice.
- Prata med vänner och familj om egna erfarenheter – den som känner till tricken faller mer sällan för dem.
Även om digitala bedrägerier blir allt mer raffinerade kan många av dagens resefällor undvikas med ett kritiskt öga, en sund skepsis mot erbjudanden som är för bra för att vara sanna, och tydliga betalningsregler. Den som använder några minuter på grundlig kontroll startar semestern långt mer avslappnad – och framför allt med en äkta bokning istället för ett tomt konto.













