perjantai 25 syys, 2026

Oletko varannut matkan? Hakkerit ovat saattaneet jo varastaa henkilöllisyytesi

Kuva: NordVPN

Jaa

Matkustusasiakirjat löytävät tiensä mustille markkinoille aina tarkastuskorteista pimeään verkkoon. NordVPN:n ja Sailyn uuden yhteistutkimuksen mukaan ei pelkästään lomaasi väärennetä – kyberrikolliset tienaavat rahaa matkustustiedoillasi.

Kansainvälisen matkailun rikkoutuessa uusiin ennätyksiin, myös matkailijoihin kohdistuva kyberrikollisuus lisääntyy. Yhteinen tutkinta NordVPN:n ja Sailyn tekemä tutkimus paljastaa varastettujen matkustusasiakirjojen kasvavat markkinat pimeässä verkossa – skannatuista passikopioista bonustileihin – ja osoittaa, kuinka halpaa rikollisten on ostaa henkilöllisyytesi.

Skannattuja kansainvälisiä passeja voidaan myydä 10 dollarista jopa 200 dollariin, kun taas varmennettuja EU-passeja voidaan myydä yli 5 000 dollarilla. Väärennettyjä tiliotteita, viisumitarroja ja hakkeroituja lentoyhtiöiden kanta-asiakastilejä, joilla on miljoonia bonuspisteitä, myydään sadoilla dollareilla. Jopa Booking.com-varauksia myydään edelleen suurilla alennuksilla, usein 250 dollarilla tai enemmän.

”Pimeän verkon henkeäsalpaavat hinnat osoittavat, kuinka arvokkaaksi ja haavoittuvaiseksi matkailijoiden henkilötiedoista on tullut”, sanoi Marijus Briedis, NordVPN:n teknologiajohtaja.

Matkatiedoista tulee kyberrikollisille nopeaa rahaa

Matkustusasiakirjat voivat joutua vääriin käsiin monella tapaa. Kyberrikolliset käyttävät haittaohjelmia laitteiden ja pilvitallennustilan skannaamiseen arkaluonteisten tiedostojen varalta. Lentoyhtiöiden, viisumialustojen ja matkatoimistojen tietomurrot johtavat matkustajatietojen paljastumiseen. 

Lisäksi virallisiksi portaaleiksi tekeytyvät tietojenkalastelusivustot huijaavat käyttäjiä lataamaan passeja ja viisumeita. Jopa julkisesti jaetut pilvikansiot, joilla ei ole riittäviä käyttöoikeuksia, voidaan helposti löytää ja käyttää väärin. Myös fyysiset asiakirjat, kuten lentokentillä kadonneet tai hylätyt tarkastuskortit, päätyvät pimeään verkkoon.

”Matkustajat raportoivat tekoälyllä toimivista tietojenkalasteluhyökkäyksistä, jotka vaihtelevat väärennetyistä lähtöselfie-alustoista, jotka pyytävät selfieitä henkilöllisyystodistuksella, huijaussivustoihin, jotka rekisteröityvät lentokenttäloungeihin ja Wi-Fi-verkkoihin”, sanoo Sailyn toimitusjohtaja Vykintas Maknickas. ”Nyt kun tekoälytyökalut ovat helposti rikollisten saatavilla, tietojenkalasteluhyökkäysten toteuttaminen on helpottunut. Hyökkäykset ovat myös erittäin vakuuttavia ja vaikeasti havaittavia.”

Matkustusasiakirjat – hakkereiden kultakaivos

Matkustusasiakirjat ovat arvokkaita, koska niillä on sekä korkea jälleenmyyntiarvo että helppokäyttöisyys. Monet verkkoalustat vaativat henkilöllisyyden varmentamiseen vain skannatun kopion passista ja selfien – prosessin, jonka rikolliset voivat kiertää käyttämällä deepfake-teknologiaa. Varastetut matkustajatiedot sisältävät usein koko nimet, syntymäajat, passin numerot, sähköpostiosoitteet, puhelinnumerot ja hätäyhteystiedot, joiden avulla rikolliset voivat tehdä hienostuneita ja kohdennettuja petoksia.

Näiden tietojen avulla rikolliset voivat tehdä identiteettivarkauksia, avata väärennettyjä tilejä tai hakea lainoja. He voivat myös suorittaa tietojenkalastelu- tai sosiaalisen manipuloinnin hyökkäyksiä käyttämällä henkilökohtaisia ja matkatietoja uhrien tai heidän yhteystietojensa huijaamiseen.

”Matkustusasiakirjat ovat hakkereille kultakaivos, koska ne tarjoavat suoran pääsyn henkilöllisyyteesi lähes ilman esteitä”, Briedis sanoo. ”Tämä tekee varastetuista matkustustiedoista uskomattoman arvokkaita ja vaarallisia.”

Digitaalinen suojaus matkailijoille

NordVPN ja Saily kehottavat matkustajia ryhtymään välittömästi toimiin tietojensa suojaamiseksi. Arkaluonteiset matkustusasiakirjat tulisi säilyttää salatuissa digitaalisissa holveissa julkisesti saatavilla olevien pilvikansioiden sijaan. Matkustajien tulisi myös olla valppaita tietojenkalasteluyritysten varalta ja tarkistaa URL-osoitteet ennen tietojen antamista. 

Maknickasin mukaan paras puolustus nykyaikaista sosiaalista manipulointia vastaan on terve skeptisyys. ”Koska huijarit käyttävät henkilökohtaisia taktiikoita, jotka ottavat tilanteen huomioon, tehokkain puolustus on pysähtyä hetkeksi ja ajatella kriittisesti ennen digitaaliseen pyyntöön vastaamista. Jos jokin tuntuu oudolta, yritä varmistaa tiedot muiden kanavien kautta.”

”Matkustajien tulisi varmistaa, että heidän laitteissaan on ajan tasalla virustorjuntaohjelmisto, ja käyttää aina VPN-yhteyksiä julkisissa Wi-Fi-verkoissa verkkotoimintansa salaamiseen ja haittaohjelmien estämiseen. Heidän tulisi myös seurata säännöllisesti taloudellisia ja bonustilejään epäilyttävän toiminnan havaitsemiseksi varhaisessa vaiheessa ja ilmoittaa välittömästi kadonneista tai varastetuista asiakirjoista riskin rajoittamiseksi”, Briedis sanoo. 

Metodologia.NordVPN:n ja Sailyn henkilökunta suoritti tutkimuksen 10.–20. kesäkuuta 2025 käyttäen NordStellarin, uhkien hallintajärjestelmän, kautta analysoitua dataa. Tiedot saatiin dark web -markkinapaikoilta ja hakkereiden foorumeilta, joilla varastettuja matkustusasiakirjoja ja niihin liittyviä tietoja mainostetaan myytävänä. Tutkittuihin tietoihin sisältyivät luettelot passeista, viisumeista, bonustileistä ja varaustiedoista sekä niihin liittyvistä hinnoista. Analyysi keskittyi matkustusasiakirjojen laittoman kaupan saatavuuteen, hinnoitteluun ja riskeihin tietoisuuden lisäämiseksi ja matkailijoiden opastamiseksi.

Lehdistötiedotteen mukaan.

Jaa

Liittyvät postaukset

Svenskarnas hotellsökningar till Paris har ökat med i genomsnitt 29 procent under datumen för Céline...
Ving tar förstaplatsen i resekategorin i Evimetrix Swedish Brand Award 2026. Researrangören placerar sig samtidigt...
Venetsia harkitsee päiväturistien sisäänpääsymaksun nostamista jopa 30 euroon, mikä vastaa noin 330 kruunua...
Ruotsalaisten varaukset syksylle ja talvelle 2026/27 ovat tähän mennessä 5 prosenttia korkeammat kuin viime vuoden vastaavana ajanjaksona...

Suositut julkaisut

Sivustomme käyttää evästeitä. Lue lisää evästeiden käytöstä: Tietosuojaseloste