Julresandet gör bonuspoäng till hårdvaluta på dark web
Bonus- och lojalitetskonton har blivit en attraktiv måltavla för cyberkriminella, särskilt i samband med stora reseperioder. Stulna poäng kan omsättas snabbt, och många upptäcker intrånget först när kontot redan har tömts, det visar en undersökning från NordVPN och Saily.

NordVPN, 19 december, 2025 – En gemensam studie från NordVPN och Saily visar att stulna konton i flygbolags och hotells bonus- och lojalitetsprogram, ibland med hundratusentals insamlade poäng, säljs på dark web för så lite som 0,75 till 200 dollar. Studien lyfter även att hela kunddatabaser från hotellkedjor sprids på dark web. Dessa kan innehålla miljontals kunduppgifter och säljs för upp till 3000 dollar, vilket ökar risken för identitetsstöld och ekonomiska förluster för miljontals resenärer.
Flygbolagen är attraktiva mål för cyberbrottslingar
Enligt studien är American Airlines, Southwest, Emirates, United, Alaska och Delta bland de mest frekvent förekommande flygbolagen på dark web-forum och står tillsammans för över 54 % av de flygrelaterade inläggen kopplade till cyberkriminalitet. Uppgifterna till kapade bonus- och lojalitetskonton hämtas ofta in genom nätfiske, dataintrång eller så kallad credential stuffing, där återanvända lösenord testas mot olika tjänster. När ett konto väl har kapats kan poäng snabbt användas för bokningar som säljs vidare, omvandlas till presentkort eller flyttas mellan konton – och eftersom transaktionerna ofta liknar normal aktivitet kan de vara svåra att upptäcka och spåra.
”Reseindustrin är ett lukrativt mål för hackare eftersom den hanterar stora mängder känsliga person- och betaluppgifter. Vår forskning visar att flygbolag fortsatt drabbas av dataintrång och att stulen information omsätts på en växande marknad på dark web – särskilt under perioder med intensivt resande när bedragare är som mest aktiva”, säger Marijus Briedis chief technology officer (CTO) at NordVPN.
Information från hotell – värdefullt på dark web
Hotell- och besöksnäringen är även den utsatt på dark web och dess lojalitetsprogram har blivit ett av de mest värdefulla målen. Marriott, som ensamt står för 35 % av alla hotellrelaterade omnämnanden på dark web, samt Hilton, IHG och Accor är bland de kedjor som oftast förekommer i forumtrådar om dataläckor och bedrägerier. I flera fall handlar det dessutom om hela kundregister som säljs vidare och som kan innehålla information som namn, e-postadresser, vistelsehistorik och ibland även passnummer. Läckta register med särskilt känslig och högvärdig information kan säljas för upp till 3000 dollar.
“Priset på stulna databaser avgörs inte av mängden data, utan av hur känslig informationen är – exempelvis passnummer, lojalitetspoäng eller uppgifter kopplade till platser och organisationer som väcker extra intresse. Det driver upp värdet och gör resebranschen till ett ännu mer attraktivt mål för cyberkriminella”, säger Vykintas Maknickas, vd för Saily.
Tips och rekommendationer från Marijus Briedis och Vykintas Maknickas:
- Använd starka, unika lösenord för varje konto och aktivera multifaktorautentisering (MFA), eftersom återanvändning av lösenord ökar risken för identitetsstöld och ekonomiska bedrägerier.
- Kontrollera inloggningshistoriken i dina bonus-/lojalitetskonton regelbundet för att upptäcka avvikelser i tid.
- Byt lösenord omedelbart om du ser misstänkt aktivitet.
- Gå igenom dina konton före och efter en resa, eftersom resande ökar exponeringen när du loggar in oftare.
- Överväg ett rese-eSIM för att minska riskerna kopplade till osäkra nätverk.
- Aktivera aviseringar där det går, för att upptäcka ovanlig aktivitet, eftersom en snabb reaktion är avgörande vid bedrägerier.
- Var extra försiktig med offentliga Wi-Fi-nätverk och använd alltid VPN när du är uppkopplad mot dem.
- Var vaksam på oönskade mejl eller samtal som påstår sig komma från reseföretag.
Läs mer om undersökningen här
Nyckelord
Kontakter
William HenrikssonMediakontaktGeelmuyden Kiese
william.henriksson@gknordic.comBilder
Om NordVPN
NordVPN är världens ledande leverantör av VPN-tjänster och används av miljontals internetanvändare världen över. NordVPN erbjuder dubbel VPN-kryptering, Onion Over VPN och garanterar integritet utan spårning. En av produktens huvudfunktioner är Threat Protection, som blockerar skadliga webbsidor, malware, spårare och annonser. Den senaste tjänsten från NordVPN-teamet är Saily – en eSIM-reseapp. NordVPN är mycket användarvänligt och har ett av de bästa priserna på marknaden. Denna VPN-leverantör täcker över 165 regioner i 127 länder runt om i världen. För mer information: nordvpn.com/sv/
Om Saily
Saily är en rese-eSIM-app som erbjuder en säker och prisvärd mobil internetuppkoppling utomlands. Tjänsten ger tillgång till kundsupport dygnet runt, flexibla abonnemang och täckning i över 200 destinationer världen över. Saily har utvecklats av experterna bakom NordVPN – den avancerade appen för säkerhet och integritet. För mer information, besök www.saily.com.
Följ NordVPN
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från NordVPN
Från kvantdatorer till “Evil GPT” – Cyberhot att ha koll på 20265.12.2025 07:00:00 CET | Pressmeddelande
Cybersäkerhetsexperter från NordVPN listar fem framväxande cyberhot som väntas prägla en ny era av digitala faror
Fejkade webbsidor ökar inför Black Friday – mer än var tredje svensk vet inte hur man känner igen dem21.11.2025 08:56:12 CET | Pressmeddelande
Med Black Friday runt hörnet har antalet falska hemsidor som utger sig för att vara Amazon ökat med 232 procent och det visar sig att svenskarna har svårt att navigera på nätet – 69 procent vet inte hur man identifierar en phishing-webbsida.
Offer för cyberbrott riskerar psykisk ohälsa18.11.2025 09:00:00 CET | Pressmeddelande
En undersökning visar att 10 procent av de som drabbats mår dåligt efteråt och 6 procent talar om att ett cyberbrott påverkat en nära relation.
Stulna svenska betalkort bland de mest eftertraktade i Europa – så håller du dig säker30.10.2025 09:00:00 CET | Pressmeddelande
På dark web kan du köpa ett stulet svenskt betalkort för i snitt 8,74 euro – ungefär 95 kronor, det visar en ny undersökning från NordVPN. På digitala marknadsplatser där kortuppgifter säljs varje dag utmärker sig Sverige som ett av de mest eftertraktade länderna i Europa och placerar sig över det globala genomsnittspriset – där priserna ständigt stiger.
Svenskarna vet hur man skyddar sig på nätet – men få agerar15.10.2025 09:00:00 CEST | Pressmeddelande
Kännedom om VPN ökar snabbt i Sverige, men få omsätter kunskapen i praktiken, det visar en ny undersökning från cybersäkerhetsföretaget NordVPN.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum


















