
كشفت شركة هونج كونج للمقاصة بين البنوك المحدودة (Hong Kong Interbank Clearing Limited) عن العديد من المواقع الإلكترونية المزورة التي تستخدم مكافآت نقدية ومعاملات المحفظة الافتراضية لسرقة المعلومات الشخصية والمصرفية من المستخدمين.
وفقًا لإشعار صادر في 10 يوليو عن شركة هونج كونج للمقاصة بين البنوك المحدودة (HKICL)، فإن المواقع الاحتيالية تنتحل صفة شركة المقاصة وتعلن عن خدمات "حماية أمن المشتري عبر الإنترنت" مزيفة لإقناع المستخدمين بإكمال ما يسمى بالتحقق من الاسم الحقيقي.
تطلب هذه المواقع من الضحايا تقديم أرقام هويات هونج كونج، وصور بطاقات الهوية، وأرقام الهواتف، وتفاصيل الحسابات المصرفية، وأسماء أصحاب الحسابات مقابل مكافآت نقدية موعودة قبل توجيههم لإيداع أو سحب الأموال عبر المحافظ الافتراضية باستخدام نظام الدفع السريع (FPS).
بينما تقدم نفسها كمنصات رسمية، تدعي المواقع الاحتيالية أيضًا أنها تساعد المستخدمين في الحصول على المبالغ المستردة، أو الإبلاغ عن المعاملات غير المصرح بها عبر الإنترنت، أو الوصول إلى دعم المعاملات. وقالت HKICL إن المشغلين يشجعون الضحايا بعد ذلك على التواصل مع ممثلي خدمة العملاء المزيفين كجزء من المخطط.
صرحت شركة المقاصة أن المواقع الاحتيالية ليس لها أي صلة بعملياتها أو أعمالها. كما ذكّرت HKICL الجمهور بأنها لا تقدم خدمات نظام الدفع السريع (FPS) مباشرة لأفراد الجمهور ولا تتصل بالمستخدمين بشكل استباقي بخصوص هذه الخدمات.
حددت الشركة مواقعها الإلكترونية الرسمية على أنها hkicl.com.hk و fps.hkicl.com.hk، وحثت أي شخص يتلقى اتصالات مشبوهة تدعي تمثيل المنظمة على التحقق منها عبر خطها الساخن الرسمي قبل مشاركة المعلومات الشخصية.
بشكل منفصل، نصحت HKICL أي شخص يعتقد أنه وقع ضحية للاحتيال بالإبلاغ عن الحادث لشرطة هونج كونج في أقرب وقت ممكن.
يأتي هذا التحذير في الوقت الذي تواصل فيه السلطات المالية في هونج كونج تشديد إجراءات الحماية ضد الاحتيال عبر الإنترنت الذي يستهدف مستخدمي الأصول الرقمية وخدمات الدفع.
في وقت سابق من هذا الأسبوع، قدمت لجنة الأوراق المالية والعقود الآجلة في هونج كونج (SFC) متطلبات جديدة للأمن السيبراني تُلزم منصات تداول الأصول الافتراضية المرخصة ووسطاء الإنترنت باستبدال المصادقة القائمة على الرسائل القصيرة (SMS) بطرق تسجيل دخول مقاومة للتصيد الاحتيالي خلال الأشهر الـ 12 القادمة.
وفقًا لـ SFC، يجب على الشركات التوقف عن الاعتماد على كلمات المرور لمرة واحدة التي يتم تسليمها عبر الرسائل القصيرة أو البريد الإلكتروني أو الرموز التي تنشئها التطبيقات، وبدلاً من ذلك، يجب عليها تطبيق أساليب مصادقة أقوى مقترنة بربط الأجهزة.
حددت الهيئة التنظيمية مفاتيح المرور، والأجهزة المسجلة التي تم التحقق منها تشفيريًا، ومفاتيح الأمان المادية كبدائل مقبولة مصممة لتقليل هجمات التصيد الاحتيالي ضد حسابات العملاء.
يأتي التحذير الأخير أيضًا في أعقاب نشاط إنفاذ القانون الأخير ضد شركات العملات المشفرة المشبوهة. في يونيو، أضافت SFC "أوروم/مؤسسة أوروم" (Aurum/Aurum Foundation) إلى قائمتها التحذيرية بعد أن زعمت أن المنصة ربما كانت تقدم خدمات تداول الأصول الافتراضية والعقود الآجلة والمشتقات دون الحصول على الترخيص المطلوب.
وفقًا للهيئة التنظيمية، ادعت "أوروم/مؤسسة أوروم" أنها مسجلة في هونج كونج بموجب قانون الشركات، لكن SFC قالت إن الكيان لا يحمل ترخيصًا لإجراء أنشطة الأصول الافتراضية المنظمة. وأضافت الهيئة التنظيمية المنصة إلى قائمتها التحذيرية، التي تحدد الكيانات التي قد تشكل مخاطر على المستثمرين.
بشكل عام، تُظهر الإجراءات الأخيرة أن سلطات هونج كونج تزيد من تدقيقها على كل من حملات التصيد الاحتيالي وعمليات العملات المشفرة غير المرخصة، مع تحذير المستخدمين من التحقق من المنصات وحماية المعلومات الحساسة قبل إتمام المعاملات أو عمليات التحقق من الهوية.