Ett begränsat antal kunder har blivit av med sina SJ Priopoäng. Förövaren har använt poängen för att köpa resor, som sedan sålts vidare. De kunder som har blivit av med SJ Priopoäng har blivit kontaktade av SJ och fått tillbaka sina poäng.

Förövaren säljer SJ-biljetter mot betalning i bitcoins och omfattningen har hittills varit begränsad. Den som köper en biljett för bitcoins kan göra sig skyldig till ett brott eftersom förövaren skaffat biljetten genom en brottslig handling, enligt SJ:s pressmeddelande.

Förövaren har enligt SJ med största sannolikhet kommit över lösenord som läckt från andra sajter. De medlemmar som har blivit drabbade har troligen haft samma lösenord för att logga in på flera sajter.

– Vi ser allvarligt på bedrägerierna och vi kommer att hålla de kunder som drabbas skadeslösa. Den kund som upptäcker att SJ Priopoäng försvunnit kan höra av sig till vår kundtjänst så kommer de att ersättas, säger Tobbe Lundell, presschef SJ.

SJ kommer nu att höja säkerheten för att köpa resor med SJs priopoäng genom att de inför tvåfaktor-autentisering, till exempel med mobilt bankid. Medlemmar i SJ Prio kan förstås även öka sin egen säkerhet genom att använda ett unikt lösenord.

Bedrägeriet är anmält till Polisen och Datainspektionen.

Läs också:
Nu börjar SJ använda 3d-printning – förhoppningsvis ska det öka punktligheten
Ny teknik rullar in på gamla SJ – så digitaliseras järnvägsbolaget