
Inihayag ng Hong Kong Interbank Clearing Limited na mayroon silang natuklasang maraming pekeng website na gumagamit ng mga gantimpala ng pera at transaksyon sa virtual wallet upang nakawin ang personal at impormasyon sa pagbabangko mula sa mga gumagamit.
Ayon sa abiso noong Hulyo 10 mula sa Hong Kong Interbank Clearing Limited (HKICL), ang mga mapanlinlang na website ay nagpapanggap bilang clearing company at nag-aanunsyo ng mga pekeng serbisyo ng “Buyer Online Security Protection” upang kumbinsihin ang mga gumagamit na kumpletuhin ang tinatawag na real-name verification.
Hinihingi ng mga website sa mga biktima na magsumite ng mga numero ng Hong Kong ID, mga litrato ng ID card, mga numero ng telepono, mga detalye ng bank account, at mga pangalan ng may-ari ng account kapalit ng ipinangakong mga gantimpala ng pera bago sila idirekta upang magdeposito o mag-withdraw ng mga pondo sa pamamagitan ng mga virtual wallet gamit ang Faster Payment System (FPS).
Habang ipinapakita ang kanilang sarili bilang mga opisyal na platform, inaangkin din ng mga scam website na tumulong sa mga gumagamit na makakuha ng mga refund, mag-ulat ng mga hindi awtorisadong online na transaksyon, o ma-access ang suporta sa transaksyon. Sinabi ng HKICL na hinihikayat ng mga operator ang mga biktima na makipag-ugnayan sa mga pekeng kinatawan ng serbisyo sa customer bilang bahagi ng scheme.
Sinabi ng clearing company na ang mga mapanlinlang na website ay walang koneksyon sa kanilang mga operasyon o negosyo. Pinayuhan din ng HKICL ang publiko na hindi sila direktang nagbibigay ng mga serbisyo ng FPS sa mga indibidwal na miyembro ng publiko at hindi proaktibong nakikipag-ugnayan sa mga gumagamit tungkol sa mga naturang serbisyo.
Kinilala nito ang mga opisyal nitong website bilang hkicl.com.hk at fps.hkicl.com.hk, at hinihimok ang sinumang makatanggap ng mga kahina-hinalang komunikasyon na nag-aangking kumakatawan sa organisasyon na i-verify ang mga ito sa pamamagitan ng opisyal nitong hotline bago ibahagi ang personal na impormasyon.
Hiwalay, pinayuhan ng HKICL ang sinumang naniniwala na sila ay nabiktima ng scam na iulat ang insidente sa pulisya ng Hong Kong sa lalong madaling panahon.
Ang babala ay dumating habang ang mga awtoridad sa pananalapi sa Hong Kong ay patuloy na naghihigpit sa mga proteksyon laban sa online fraud na nagta-target sa mga gumagamit ng digital asset at mga serbisyo sa pagbabayad.
Mas maaga sa linggong ito, ipinakilala ng Hong Kong Securities and Futures Commission (SFC) ang mga bagong kinakailangan sa cybersecurity na nag-uutos sa mga lisensyadong platform ng virtual asset trading at online broker na palitan ang SMS-based na authentication ng mga phishing-resistant na paraan ng pag-log in sa loob ng susunod na 12 buwan.
Ayon sa SFC, dapat ihinto ng mga kumpanya ang pag-asa sa mga one-time password na inihahatid sa pamamagitan ng SMS, email, o mga code na nabuo ng app at sa halip ay magpatupad ng mas matibay na paraan ng authentication na pinagsama sa device binding.
Kinilala ng regulator ang mga passkey, cryptographically verified registered device, at hardware security key bilang mga katanggap-tanggap na alternatibo na idinisenyo upang mabawasan ang mga pag-atake ng phishing laban sa mga account ng customer.
Ang pinakabagong babala ay sumusunod din sa kamakailang aktibidad ng pagpapatupad laban sa mga kahina-hinalang negosyo ng crypto. Noong Hunyo, idinagdag ng SFC ang Aurum/Aurum Foundation sa Alert List nito matapos umanong nag-aalok ang platform ng virtual asset, futures, at derivatives trading services nang walang kinakailangang pahintulot.
Ayon sa regulator, sinabi ng Aurum/Aurum Foundation na nakarehistro sila sa Hong Kong sa ilalim ng Companies Ordinance, ngunit sinabi ng SFC na ang entidad ay walang lisensya upang magsagawa ng reguladong aktibidad sa virtual asset. Idinagdag ng regulator ang platform sa Alert List nito, na nagtutukoy ng mga entidad na maaaring magdulot ng panganib sa mga mamumuhunan.
Pinagsama-sama, ipinapakita ng mga kamakailang aksyon na pinapataas ng mga awtoridad ng Hong Kong ang pagsubaybay sa parehong mga kampanya ng phishing at walang lisensyang operasyon ng crypto, habang nagbababala sa mga gumagamit na i-verify ang mga platform at protektahan ang sensitibong impormasyon bago kumpletuhin ang mga transaksyon o identity check.