Dagens PS

Julresorna i skottlinjen – bonuspoäng töms av hackare på dark web

Håll hårt i dina flygmil och bonuspoäng för de säljs annars. (Foto: Canva)
Håll hårt i dina flygmil och bonuspoäng för de säljs annars. (Foto: Canva)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 22 dec. 2025Publicerad: 22 dec. 2025

Cyberbrottslingar riktar in sig på resenärers bonuspoäng inför julen – stulna konton säljs på dark web utan att ägarna anar något.

ANNONS

Mest läst i kategorin

ANNONS

Inför julresorna har säkerhetsföretagen NordVPN och Saily varnat för att cyberattacker mot bonus- och lojalitetsprogram ökar i omfattning.

Deras senaste undersökning visar hur flyg- och hotellkonton låses upp och säljs vidare på mörka nätet till relativt låga priser – långt innan den drabbade ens upptäcker intrånget.

Stulna poäng blir snabbt hårdvaluta för brottslingar, och resenärer riskerar både förlust av bonusar och att deras personuppgifter sprids vidare.

Det som för den genomsnittlige resenären kan kännas som ett olägligt problem har, enligt rapporten, blivit ett av cyberbrottslingars mer attraktiva mål.

Bonuskonton laddade med poäng säljs från omkring 7 kronor till drygt 1850 kronor på dark web, baserat på aktuell växelkurs där 1 amerikansk dollar motsvarar cirka 9,27 kronor.

Hela databaser med miljoner kunduppgifter kan gå för upp till cirka 27 800 kronor.

Chockbeskedet: Tusentals mobiler spärras från nödnumret 112

När 2G och 3G försvinner riskerar tiotusentals svenskar att stå utan möjlighet att ringa 112 – en varning som ingen bör ignorera. Det är ett besked som

Populära konton på dark web

Flygbolagens bonusprogram tycks vara särskilt utsatta. I undersökningen listas flera stora bolag som de vanligaste i annonser och trådar på mörka nätet.

ANNONS

Metoderna för att kapa konton är ofta enkla, som nätfiskemejl, lösenordsattacker där gamla kombinationer återanvänds, eller intrång i stora databaser.

När ett konto är komprometterat används poängen snabbt för bokningar som kan ge fördelar för bedragare – de kan bokas, omdirigeras till andra konton eller omvandlas till presentkort.

Hotellbranschen har liknande problem. Utöver individuella konton finns exempel där hela kundregister läcker, ofta med namn, e-post, vistelsehistorik och i vissa fall även passnummer.

Sådan information är särskilt efterfrågad eftersom den kan utnyttjas i identitetsstölder och mer omfattande bedrägerier.

ChatGPT passerar hisnande tre miljarder

ChatGPT passerar en ny ekonomisk milstolpe på mobilsidan och visar hur snabbt AI-tjänster etablerar sig i vardagen. ChatGPT har nått ett nytt ekonomiskt

ANNONS

Senaste nytt

Spela klippet
PS Partner

Så investerar du enkelt i private equity

04 dec. 2025
Spela klippet
PS Partner

Historiskt tredje kvartal för det noterade guldbolaget: Akobo Minerals tar klivet in i lönsamhet

01 dec. 2025
Spela klippet
PS Partner

Så investerar du enkelt i private equity

29 nov. 2025

Vanliga metoder för kapning

Undersökningen identifierar flera vanliga sätt som cyberbrottslingar använder för att komma åt bonuskonton:

  • nätfiskedagar där falska inloggningssidor lurar resenärer att lämna lösenord
  • credential stuffing där stulna lösenord testas mot många tjänster
  • dataintrång i företag som sedan sprider informationen vidare
  • hela databaser med kundinformation listas för försäljning

Det som sker kan vara svårt att upptäcka för den enskilde. Eftersom kontotransaktionerna ofta ser ut som normal aktivitet märker många inte att något är fel förrän bonuspoängen är borta.

ANNONS

Varning inför resandet

Säkerhetsexperter bakom studien betonar att riskerna ökar just under perioder med intensivt resande. Ju fler gånger ett konto används, desto större blir risken att det redan har exponerats via nätfiskeförsök eller dataläckor.

Att upptäcka intrång i ett bonuskonto är inte alltid enkelt, eftersom avvikande aktivitet kan smälta in i normalt användarbeteende.

Checklistan – så skyddar du dina poäng

För att minska risken för att bli av med bonuspoäng och data rekommenderar experterna följande:

  • använd långa, unika lösenord för varje konto
  • aktivera multifaktorautentisering där det går
  • kontrollera regelbundet kontots inloggningshistorik
  • byt lösenord direkt vid minsta misstanke om intrång
  • undvik offentliga nätverk och använd VPN på resan
  • var vaksam mot misstänkta mejl eller meddelanden som ber om inloggningsuppgifter

Många av dessa åtgärder är enkla att genomföra – och kan vara avgörande för att hindra att dina intjänade bonuspoäng blir valutor på andras villkor.

Lista: 2025 års främsta genombrott inom teknik

År 2025 markerar ett tydligt genombrott för artificiell intelligens. Från matematik och medicin till materialforskning tar tekniken nu steget från verktyg

Missa inte:

ANNONS

Skansen måste spara – personalkostnaderna minskar 15 procent. News 55

Nothing drar in miljoner – men de nya ägarna är inte de du tror. Realtid

Ny pensionsändring – men bara åtta procent vet vad den innebär. E55

Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

ANNONS
Prylar för livet – se aktuella kampanjer och handla här
CDON logo2

CDON är Nordens ledande marknadsplats. Här hittar du ett ständigt växande utbud av produkter inom gaming, leksaker och elektronik till trädgård, skönhet och produkter för dina husdjur. Prylar för livet helt enkelt.

Se aktuella kampanjer och handla här
ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS