Fra boardingkort til det mørke web finder rejsedokumenter vej til det sorte marked. Det er ikke kun din ferie, der bliver fikset – cyberkriminelle tjener penge på dine rejsedata, ifølge en ny fælles undersøgelse fra NordVPN og Saily.
I takt med at international rejseaktivitet slår nye rekorder, stiger cyberkriminalitet rettet mod rejsende også. En fælles undersøgelse af NordVPN og Saily afslører det voksende marked for stjålne rejsedokumenter på det mørke web – fra scannede paskopier til bonuskonti – og viser, hvor billigt det er for kriminelle at købe din identitet.
Scannede internationale pas kan sælges for så lidt som $10 og op til $200, mens verificerede EU-pas kan sælges for over $5.000. Falske kontoudtog, visumklistermærker og hackede flyselskabsloyalitetskonti med millioner af bonuspoint sælges for hundredvis af dollars. Selv Booking.com-reservationer videresælges med store rabatter, ofte for $250 eller mere.
”"De betagende priser, vi ser på det mørke web, viser, hvor værdifulde og sårbare rejsendes personlige data er blevet," sagde Marijus Briedis, Chief Technology Officer (CTO) hos NordVPN.
Rejsedata bliver til hurtige penge for cyberkriminelle
Rejsedokumenter kan falde i de forkerte hænder på en række måder. Cyberkriminelle bruger malware til at scanne enheder og cloud-lagring for følsomme filer. Databrud hos flyselskaber, visumplatforme og rejsebureauer resulterer i afsløring af passageroplysninger.
Derudover narrer phishing-sider, der foregiver at være officielle portaler, brugerne til at uploade pas og visa. Selv offentligt delte cloud-mapper med utilstrækkelige tilladelser kan let findes og misbruges. Fysiske dokumenter såsom boardingkort, der mistes eller kasseres i lufthavne, ender også på det mørke web.
”"Rejsende rapporterer om AI-drevne phishing-angreb, lige fra falske check-in-platforme, der anmoder om selfies med ID, til svindelsider, der tilmelder sig lufthavnslounger og Wi-Fi," sagde Vykintas Maknickas, administrerende direktør for Saily. "Nu hvor AI-værktøjer er let tilgængelige for kriminelle, er det blevet nemt at udføre phishing-angreb, som også er meget overbevisende og vanskelige at opdage."”
Rejsedokumenter – en guldgrube for hackere
Rejsedokumenter er værdifulde, fordi de både har en høj videresalgsværdi og er nemme at bruge. Mange onlineplatforme kræver kun en scannet kopi af dit pas og en selfie til identitetsbekræftelse – en proces, som kriminelle kan omgå ved hjælp af deepfake-teknologi. Stjålne passagerdata omfatter ofte fulde navne, fødselsdatoer, pasnumre, e-mailadresser, telefonnumre og nødkontaktoplysninger, hvilket gør det muligt for kriminelle at begå sofistikeret, målrettet svindel.
Med disse oplysninger kan kriminelle begå identitetstyveri, åbne falske konti eller ansøge om lån. De kan også udføre phishing- eller social engineering-angreb ved at bruge personlige oplysninger og rejseoplysninger til at narre ofre eller deres kontakter.
”"Rejsedokumenter er en guldgrube for hackere, fordi de giver direkte adgang til din identitet næsten uden barrierer," siger Briedis. "Dette gør stjålne rejsedata utroligt værdifulde og farlige."”
Digital beskyttelse for rejsende
NordVPN og Saily opfordrer rejsende til at tage øjeblikkelige skridt for at beskytte deres data. Følsomme rejsedokumenter bør opbevares i krypterede digitale bokse snarere end i offentligt tilgængelige cloud-mapper. Rejsende bør også være opmærksomme på phishing-forsøg og kontrollere URL'er, før de giver oplysninger.
Maknickas siger, at det bedste forsvar mod moderne social engineering er en sund skepsis. "Da svindlere bruger personlige taktikker, der tager situationen i betragtning, er det mest effektive forsvar at holde en pause et øjeblik og tænke kritisk, før man svarer på en digital anmodning. Hvis noget føles forkert, så prøv at verificere oplysningerne gennem andre kanaler."”
”"Rejsende bør sikre sig, at deres enheder er opdaterede med antivirussoftware og altid bruge VPN'er på offentlige Wi-Fi-netværk for at kryptere deres onlineaktivitet og blokere malware. De bør også regelmæssigt overvåge finansielle konti og bonuskonti for at opdage mistænkelig aktivitet på et tidligt tidspunkt og straks rapportere mistede eller stjålne dokumenter for at begrænse risikoen," siger Briedis.
Metodologi.Undersøgelsen blev udført af NordVPN og Saily-medarbejdere mellem 10. og 20. juni 2025 ved hjælp af data analyseret gennem NordStellar, en platform til trusselsstyring. Oplysningerne blev hentet fra markedspladser på det mørke web og hackerfora, hvor stjålne rejsedokumenter og relaterede oplysninger annonceres til salg. De undersøgte data omfattede lister over pas, visa, bonuskonti og bookingoplysninger samt deres tilhørende priser. Analysen fokuserede på tilgængelighed, prisfastsættelse og risici ved handel med rejsedokumenter for at øge bevidstheden og vejlede rejsende.
Ifølge pressemeddelelse.








