Senaste nytt

Eurobonus konto hackat!

Gick precis in på mitt konto och ser att en person i fredags bokat en resa från Dusseldorf till Köpenhamn med mina poäng, 162 000 poäng. Sjukt dåligt utnyttjande av poäng vilket gör mig extra arg.

Ringde sas och personen har bokat resan via mitt konto. Resan bokades samma dag som redan skedde, antagligen för att jag inte skulle hinna avboka resan.

Jag tycker att man alltid borde få en kod till sin mobil för att kunna boka en resa och/eller ett mail borde skickas till personen som äger kontot att en resa är bokad?

Nu är lösenordet bytt och polisanmälan gjord. Trots att jag har ett namn och biljettnummer på tjuven läggs väl anmälan ner direkt?

Agenten på SAS skulle skicka ärendet vidare och förhoppningsvis får jag tillbaka poängen snart.
Iofs inte säkert att den som flyger med biljetten är "tjuven", säljs biljetter på detta vis så kan vara någon som inte vet bättre som flyger.
 
Lägger ni andra verkligen märke till alla notifieringar som rasslar in? För mig är notifieringar något jag städar bort kanske en gång i månaden eller så. Jag fullkomligt vägrar att bli en sån som styrs av telefonen, så att jag kastar mig över den var och varannan minut.

Ja självklart kollas notiser, sen har jag inte aktiva notiser för onödiga appar som plingar till.

Exakt, nästan inga appar får skicka notifieringar på min mobil. Undantag är AMEX, SEB, SAS, LH, Outlook (enbart kalendern, inte mail) och meddelandeappar där jag tenderar att få få men viktiga meddelanden. =)

Är jag på semester stänger jag av Outlook helt men sätter på lite andra resebokningsappar så man får meddelanden från hotell etc.

Jag tycker att jag får få notifieringar och kollar gärna dom när dom kommer. Annars varför ha dom påslagna om jag ändå inte kollar?
 
Usch det där är riktigt tråkigt!

Blev fundersam, hur värt är namnet på en Schengenresa? Går väl att lägga in vad som helst för det kollas inte någon legitimation?
Ja precis, namnet är nog inte värt något i detta sammanhanget.

Har du testat din email som du använder på SAS mot kända uppgifter som finns till salu, tex på haveibeenpwned?
Om du inte finns där skulle det ju handla om en råhackning eller att någon planterat någon på insidan, sas inloggning har varit uppe och nere som en jojo under en längre tid så det känns som att det är konstanta attacker.
Kände inte till den sidan men testade nu. 9 data breaches. Kan hackningen bero på detta menar du?
Skärmbild 2026-04-27 233409.png



Fy sjutton, beklagar!

Hur är det när en biljett bokas i någon annans namn? Det kommer ingen notifiering i appen då? Tycker att appen är snabb att skicka notifiering när jag själv bokar tex via hemsidan.
Nä, ingen notis i appen dök upp. Tror inte jag någonsin har varit med om att appen ger en notis när en ny boknings görs? Fast jag ser nu att notiser var blockerade i appen :rolleyes:.
Exakt så, korrekt inställda notis regler är ett shysst skydd mot otrevligheter.... vilket får mig att undra hur skatten för den "stulna" resan betalades? La tjuven in sina egna kreditkortsuppgifter?
Ja, tjuven borde väl ha lagt in sina egna kortuppgifter. Det är inget som jag kan se, men SAS borde väl kunna se det.
 
  • Gilla
Reactions: hco
Jag gick in på min Point Sharing för att kolla status. Brukar man som gruppägare ha begränsad tillgång till poäng?

Skärmbild 2026-04-27 234905.png
 
Nä, ingen notis i appen dök upp. Tror inte jag någonsin har varit med om att appen ger en notis när en ny boknings görs? Fast jag ser nu att notiser var blockerade i appen :rolleyes:.

Ja, tjuven borde väl ha lagt in sina egna kortuppgifter. Det är inget som jag kan se, men SAS borde väl kunna se det.
Man kan ställa in för att få notisera vid nya bokningar, dock oklart ifall det plingar till ifall man bokar så att man inte själv är medresenär?

Och en tjuv som stjäl EB-poäng, har dom stulna kort också? Men om de har stulna kort, varför genomgå mödan att använda EB-poäng?
Jag skulle inte vara väldigt överraskad ifall det visar sig vara någon teknisk miss, likt de fall där folk loggat in och hamnat i någon annans EB-konto?
 
Man kan ställa in för att få notisera vid nya bokningar, dock oklart ifall det plingar till ifall man bokar så att man inte själv är medresenär?

Och en tjuv som stjäl EB-poäng, har dom stulna kort också? Men om de har stulna kort, varför genomgå mödan att använda EB-poäng?
Jag skulle inte vara väldigt överraskad ifall det visar sig vara någon teknisk miss, likt de fall där folk loggat in och hamnat i någon annans EB-konto?
Okej, är det någonstans under inställningar i appen man ställer in det? (Jag har Android). Jag tror inte det är någon teknisk miss denna gång då resan tydligen bokades samma dag som den skedde, enligt SAS-agenten. Det tyder på att man snabbt ville flyga resan utan att det upptäcktes.
 
Kunskap om cybersäkerhet bland frekventa resenärer är väl som bland populationen i övrigt, katastrof. Återanvändning av lösenord, samma gratis mailtjänst överallt och så rawdoggar man publika wifi. Går nog ganska lätt att plocka Eurobonuskonton genom att hosta ett ’SASwifi’ på ARN-CPH.
 
Kände inte till den sidan men testade nu. 9 data breaches. Kan hackningen bero på detta menar du?
Visa bifogad bild 174650


...
Det betyder att den e-posten du använder finns med i de textmassor som går att få från "darknet". I de flesta fall långa listor av e-post och lösenord som hackare säljer för små-smulor. Andra krimiella köper och testar igenom hela listan på den sajt som de vill komma åt.

Eftersom många bara har en e-post och dessutom återanvänder lösenord kan en hackad lista från obskyra sajter som facebook och instagram innehålla guld-nyckeln som öppnar sas.se

Som flera sagt ovan, det behöver inte betyda att det är så det gått till, men om en viktig e-post finns med i "data breaches" bör man ändra lösenord på alla sajter där man har den e-posten som användarnamn. (Och när man åndå gör det bör man passa på att skapa unika lösenord på samtliga sajter, helst med hjälp av en lösenordshanterare)

Om möjligt kan man också sluta använda den e-posten överhuvudtaget, eftersom listan också kan användas för att göra riktade phising-mail, typ "Din återbetalning frå SAS är redo, klicka på länken för att starta processen".
 
Toppen