Ny Kaspersky-rapport tæller knap 270.000 svindelforsøg rettet mod feriegæster på blot tolv måneder.
Emirates og Uber tegner sig for den absolutte hovedpart af angrebene, mens falske bookingsider og trojanske heste jager både betalingsoplysninger og loginkoder hos rejsende i den travleste ferieperiode.
Tallene kommer fra en ny opgørelse fra sikkerhedsfirmaet Kaspersky, offentliggjort den 29. juli 2026. Selskabet har mellem andet kvartal af 2025 og første kvartal af 2026 registreret næsten 270.000 forsøg på angreb, der udgav sig for at komme fra populære rejsebrands.
Størstedelen ramte transportsektoren. Her blev der målt 262.663 forsøg, hvor angreb i Emirates’ navn stod for 61 procent og Uber for 37 procent. Oveni kommer 5.414 forsøg, der brugte navne fra booking- og overnatningstjenester som logo.
Falske refunderinger og bank-trojanere
Selve angrebene handler kun i mindre grad om plumpe phishing-mails. Kaspersky peger på, at trojanske heste, altså skadelig software, der gemmer sig i tilsyneladende harmløse filer, udgør 30,5 procent af de fund, der er knyttet til transportbrandsene. Yderligere 22,5 procent er såkaldte banktrojanere, som er specifikt designet til at snuppe loginkoder og betalingsdata fra netbank-apps.
Blandt de falske booking- og hotelsider er tallet endnu højere. Her udgør trojanere 54,6 procent af det, Kaspersky har opsnappet i perioden.
De typiske svindelnumre er skrevet, så de rammer rejsende, mens de har travlt. Det kan være en mail om en tvivlsom “refundering” fra et flyselskab, en kopi af en bookingside, hvor kortnummeret hives ud af intetanende brugere, eller en app, der ligner den ægte vare, men lægger sig som en trojaner mellem brugeren og banken.
“Rejsebrands befinder sig i et unikt krydsfelt mellem tillid, tidspres og betalinger, og det gør dem ekstremt attraktive for cyberkriminelle,” siger Evgeny Kuskov, der er ledende sikkerhedsforsker hos Kaspersky, i pressemeddelelsen.
Hotel-wi-fi er blevet en jagtmark
Rejsende er ikke kun i skudlinjen, mens de booker hjemme foran skærmen. Amerikanske FBI har tidligere advaret folk, der arbejder fra hotelværelser, om, at trådløse net på hoteller kan udnyttes til at snuppe personlige oplysninger og bankdata. Anbefalingen fra myndigheden er at bruge en VPN-forbindelse, at slå automatisk tilslutning fra og at undgå netbank og andre følsomme opgaver, når man er logget på hotellets net, oplyser den amerikanske delstat Washingtons it-styrelse i sit referat af advarslen.
Problemet er ikke kun teoretisk. Kriminelle kan opsætte deres eget trådløse net med et navn, der ligner hotellets eller lufthavnens, og få gæsterne til at koble sig direkte på angriberens udstyr uden at ane det.
I forvejen viser Kasperskys egen 2025-rapport om spam og phishing, at falske rejseportaler “ofte spiller på en følelse af tidspres og satser på, at en kunde, der er ivrig efter et sidste-øjebliks-tilbud, vil overse en illegitim URL.” Netop tidspresset er den fælles nævner i mange af de forsøg, sikkerhedsforskerne oplever i sommerhalvåret.
Fem ting du bør undgå i ferien
Kaspersky anbefaler, at rejsende følger nogle grundregler for at slippe uden om de mest udbredte fælder:
- Book kun via flyselskabets eller hotellets officielle hjemmeside eller app, ikke via links i mails og sms’er
- Tjek URL’en, før du taster kortoplysninger, og undgå tilbud, der presser dig til at betale via usædvanlige kanaler
- Brug lange, unikke koder til rejseportaler og slå totrinsbekræftelse til på både mail og bankapp
- Download kun apps fra de officielle app-butikker, og hold styr på bankudskrifterne i dagene efter en booking
- Brug en VPN-forbindelse, når du kobler dig på et trådløst net i lufthavn eller på hotel, og slå automatisk tilslutning fra på telefonen
Danskere har haft en travl sommer på nettet, og sikkerhedstjenesten Sikkerdigital.dk under Digitaliseringsstyrelsen gør netop opmærksom på, at basale it-vaner er den vigtigste beskyttelse, også når man er væk hjemmefra. Rådene er stort set de samme, som Kaspersky nu gentager efter sin gennemgang af det seneste års angreb: hold enhederne opdaterede, brug stærke koder, og vær ekstra på vagt, når noget haster.