Falska Expedia- och Airbnb-sidor lurar tusentals resenärer

Allt fler semesterfirare förlorar tusentals euro till förfalskningar av stora bokningsplattformar — och upptäcker det ofta först när de redan står med resväskorna på flygplatsen.

När semestersäsongen närmar sig ökar antalet onlinebokningar kraftigt — och det är exakt det ögonblick bedragarna väntar på. De bygger falska webbplatser och skickar meddelanden som är nästan identiska med dem från kända plattformar som Airbnb, Booking.com och Expedia. Om du inte är uppmärksam hamnar din drömsemester rakt i en bedragares ficka.

Så kopierar kriminella Expedia, Airbnb och Booking.com

Cyberkriminella skapar kompletta kopior av välkända reseplattformar. Logotyper, färger, layout, typsnitt — allt ser ut som det äkta. Endast webbadressen, betalningsmetoden eller en liten detalj i kommunikationen avslöjar bluffen.

Ett brittiskt par trodde att de hade bokat en resa till Indien via Expedia. De överförde cirka 2 500 pund — motsvarande drygt 2 800 euro. Först på flygplatsen upptäckte de att deras bokning aldrig hade bekräftats. Den ”Expedia”-sida de hade använt var en perfekt imitation av den riktiga plattformen.

Efter att ha valt resan ombads de att fortsätta samtalet via WhatsApp med ett konto som utgav sig för att vara en officiell Expedia-kontakt. Därefter skulle de betala via banköverföring — helt utanför den riktiga sidans säkra betalningssystem. Vid det laget var pengarna i praktiken redan borta.

Bedragare kopierar inte bara det visuella uttrycket från stora plattformar, utan även deras kommunikationsstil — från e-postsignatur till WhatsApp-profil.

Undersökning: tusentals offer och enorma förluster

En undersökning genomförd av OpinionWay på uppdrag av Airbnb visar hur utbredd denna typ av bedrägeri är. Nästan hälften av de tillfrågade resande berättade att de själva hade drabbats — eller kände någon som hade blivit lurad via en falsk bokningssida.

Den genomsnittliga skadan uppgår till cirka 2 700 euro per fall. Airbnb uppger ensamt att plattformen under ett år — från mars 2023 till mars 2024 — fick bort över 2 500 falska webbplatser efter rapporter från användare.

Inte bara Airbnb och Expedia — Booking.com är också hårt drabbat

Konsumentorganisationen UFC-Que Choisir har observerat liknande metoder riktade mot Booking.com. Särskilt under stora evenemang som OS i Paris exploderade antalet anmälningar. Organisationen beskriver en ökning på omkring 900 procent på ett år under den perioden.

Offer får till exempel ett e-postmeddelande som vid första anblicken ser helt legitimt ut: logotyp, avsändaradress som liknar en officiell domän, korrekta bokningsuppgifter. I mailet står det att betalningsuppgifterna måste bekräftas igen via en länk. Klickar man på den hamnar man på en falsk webbplats där kriminella kan avläsa allt man matar in.

Inte heller det franska järnvägsbolaget SNCF har gått fritt fram. Falska sidor säljer påstått billiga rabattkort till anmärkningsvärt låga priser. Resande tror att de har gjort ett bra köp — men får varken ett giltigt kort eller sina pengar.

Så känner du igen en falsk bokningssida

Nätbedragare blir allt mer sofistikerade, men med några fasta kontroller kan du markant minska risken för att bli lurad.

  • Kontrollera webbadressen (URL:en): Var uppmärksam på stavfel, extra bindestreck eller märkliga domänändelser (.net istället för .com, eller ett extra ord i adressen).
  • Var kritisk mot betalningsmetoden: Banköverföringar och direktbetalningar till ett konto är ett varningstecken om säkra betalningsalternativ saknas.
  • Använd endast den officiella plattformen: Logga alltid in via appen eller skriv adressen manuellt i webbläsaren — klicka aldrig på länkar i e-post.
  • Var skeptisk mot annonser: Sponsrade resultat högst upp i sökmotorer kan vara köpta av kriminella.
  • Undersök bilder och recensioner: Ser allt för perfekt ut, eller dyker samma foton upp på flera sidor med olika namn, kan något vara fel.

En pålitlig bokning sker alltid via den officiella plattformen eller appen — ingen seriös leverantör tvingar dig att betala via WhatsApp eller en lös banköverföring.

Meddelanden via e-post, sms och WhatsApp: den nya angreppsytan

En anmärkningsvärd utveckling är att bedrägeriet i allt högre grad sker via meddelandeappar och e-post. Bedragarna skickar professionellt utseende mail i Booking.coms eller ett hotells namn — ibland till och med från komprometterade konton tillhörande riktiga boenden.

Sådana meddelanden spelar på tidspress: din reservation upphör snart att gälla, såvida du inte ”snabbt” bekräftar dina betalningsuppgifter. Det finns alltid en länk som leder till en falsk sida. Därifrån stjäl de kriminella antingen dina kortuppgifter eller hela ditt konto.

Plattformarna får också rapporter om WhatsApp-bedrägeri. Efter en första sökning på en legitim sida kontaktas resande via ett påstått ”kundservice”-nummer från en annons eller e-post. Tonen är vänlig, uppgifterna stämmer ofta överens med sökningen — och just därför slappnar man av på vaksamheten.

Konkreta steg för att skydda dig själv

Dessa handlingar minskar risken för problem med din semesterbokning markant:

  • Gå alltid själv till sidan eller appen: Ange adressen manuellt, eller använd ett sparat bokmärke i din webbläsare eller appbutik.
  • Kontrollera din bekräftelse omedelbart efter bokning: En äkta reservation visas direkt i ditt konto och i den officiella appen hos Airbnb, Booking.com eller Expedia.
  • Betala inom plattformen: Använd uteslutande den betalningsprocess som visas inne i ditt konto. Får du ett separat kontonummer via e-post eller WhatsApp, stoppa omedelbart.
  • Använd kreditkort eller en betalningsmetod med skydd: Dessa erbjuder oftare möjlighet till återbetalning än en vanlig banköverföring.
  • Gör en bildsökning: Med verktyg som Google Lens kan du snabbt avslöja om samma semesterhus förekommer på dussintals sidor under olika namn.

Vad gör du om du ändå har blivit lurad?

Reagera snabbt om du misstänker att du har haft att göra med en falsk plattform:

Steg Varför det hjälper
Ring genast till din bank Banken kan i vissa fall blockera en betalning eller inleda en utredning.
Anmäl det till den riktiga plattformen Airbnb, Booking.com och Expedia kan få stängda falska konton och sidor.
Anmäl det till polisen En polisanmälan ökar chansen att bedragarna identifieras och bidrar till statistik och framtida åtgärder.
Spara all kommunikation E-post, skärmdumpar och sms utgör bevismaterial gentemot både bank och polis.

Det är svårt att få tillbaka pengarna eftersom de flesta betalningar gjordes frivilligt — även om det skedde under falska förutsättningar. Snabb handling kan dock göra skillnaden mellan en total förlust och en delvis kompensation, särskilt vid kreditkortsbetalningar.

Varför semesterbokningar är så attraktiva för bedragare

Resebedrägeri är effektivt eftersom det spelar på känslor. Folk ser fram emot semestern, söker ofta under tidspress efter de bästa erbjudandena och är mindre kritiska när de tror att de har hittat ett bra köp. Stora belopp, utländska destinationer och komplexa bokningar gör det svårare att verifiera allt — och det är just därför bedragare kan springa iväg med höga summor per offer.

Den som regelbundet bokar online gör klokt i att införliva fasta rutiner: kontrollera alltid URL:en, betala endast via den officiella appen, och klicka aldrig på länkar som påstås vara ”brådskande”. Dessa enkla vanor gör det markant svårare för kriminella att drabba dig.

Rulla till toppen