
हाँगकाँग इंटरबैंक क्लियरिंग लिमिटेड ने कई नकली वेबसाइटों का पता लगाया है जो उपयोगकर्ताओं से व्यक्तिगत और बैंकिंग जानकारी चुराने के लिए नकद पुरस्कारों और वर्चुअल वॉलेट लेनदेन का उपयोग करती हैं।
हाँगकाँग इंटरबैंक क्लियरिंग लिमिटेड (HKICL) के 10 जुलाई के एक नोटिस के अनुसार, धोखाधड़ी वाली वेबसाइटें क्लियरिंग कंपनी का प्रतिरूपण करती हैं और उपयोगकर्ताओं को तथाकथित वास्तविक-नाम सत्यापन पूरा करने के लिए मनाने के लिए नकली "खरीददार ऑनलाइन सुरक्षा" सेवाओं का विज्ञापन करती हैं।
वेबसाइटें पीड़ितों से हाँगकाँग आईडी नंबर, आईडी कार्ड की तस्वीरें, फोन नंबर, बैंक खाते का विवरण और खाताधारक के नाम, बदले में नकद पुरस्कारों के वादे पर जमा करने के लिए कहती हैं, इससे पहले कि उन्हें फास्टर पेमेंट सिस्टम (FPS) का उपयोग करके वर्चुअल वॉलेट के माध्यम से धन जमा करने या निकालने का निर्देश दिया जाए।
आधिकारिक प्लेटफॉर्म के रूप में खुद को प्रस्तुत करते हुए, घोटाले वाली वेबसाइटें उपयोगकर्ताओं को रिफंड प्राप्त करने, अनधिकृत ऑनलाइन लेनदेन की रिपोर्ट करने या लेनदेन सहायता तक पहुंचने में मदद करने का भी दावा करती हैं। एचकेआईसीएल (HKICL) ने कहा कि ऑपरेटर तब पीड़ितों को इस योजना के हिस्से के रूप में नकली ग्राहक सेवा प्रतिनिधियों के साथ संवाद करने के लिए प्रोत्साहित करते हैं।
क्लियरिंग कंपनी ने कहा कि धोखाधड़ी वाली वेबसाइटों का उसके संचालन या व्यवसायों से कोई संबंध नहीं है। एचकेआईसीएल (HKICL) ने जनता को यह भी याद दिलाया कि यह सीधे जनता के व्यक्तिगत सदस्यों को एफपीएस (FPS) सेवाएं प्रदान नहीं करता है और ऐसी सेवाओं के संबंध में उपयोगकर्ताओं से सक्रिय रूप से संपर्क नहीं करता है।
इसने अपनी आधिकारिक वेबसाइटों को hkicl.com.hk और fps.hkicl.com.hk के रूप में पहचाना है, और किसी भी व्यक्ति से आग्रह किया है कि जो संगठन का प्रतिनिधित्व करने का दावा करने वाले संदिग्ध संचार प्राप्त करता है, वह व्यक्तिगत जानकारी साझा करने से पहले अपनी आधिकारिक हॉटलाइन के माध्यम से उन्हें सत्यापित करे।
अलग से, एचकेआईसीएल (HKICL) ने किसी भी व्यक्ति को, जिसे लगता है कि वह इस घोटाले का शिकार हो गया है, हाँगकाँग पुलिस को जल्द से जल्द घटना की रिपोर्ट करने की सलाह दी।
यह चेतावनी ऐसे समय में आई है जब हाँगकाँग में वित्तीय अधिकारी डिजिटल परिसंपत्ति उपयोगकर्ताओं और भुगतान सेवाओं को लक्षित करने वाले ऑनलाइन धोखाधड़ी के खिलाफ सुरक्षा को कड़ा करना जारी रखे हुए हैं।
इस सप्ताह की शुरुआत में, हाँगकाँग सिक्योरिटीज एंड फ्यूचर्स कमीशन (SFC) ने नई साइबर सुरक्षा आवश्यकताएं पेश कीं, जिसमें लाइसेंस प्राप्त वर्चुअल एसेट ट्रेडिंग प्लेटफॉर्म और ऑनलाइन ब्रोकरों को अगले 12 महीनों के भीतर एसएमएस-आधारित प्रमाणीकरण को फ़िशिंग-प्रतिरोधी लॉगिन विधियों से बदलने की आवश्यकता है।
एसएफसी (SFC) के अनुसार, कंपनियों को एसएमएस, ईमेल या ऐप-जनित कोड के माध्यम से वितरित एक बार के पासवर्ड पर निर्भर रहना बंद कर देना चाहिए और इसके बजाय डिवाइस बाइंडिंग के साथ संयुक्त मजबूत प्रमाणीकरण विधियों को लागू करना चाहिए।
नियामक ने पासकी, क्रिप्टोग्राफ़िक रूप से सत्यापित पंजीकृत डिवाइस और हार्डवेयर सुरक्षा कुंजियों को स्वीकार्य विकल्पों के रूप में पहचाना है, जिन्हें ग्राहक खातों के खिलाफ फ़िशिंग हमलों को कम करने के लिए डिज़ाइन किया गया है।
नवीनतम चेतावनी संदिग्ध क्रिप्टो व्यवसायों के खिलाफ हाल की प्रवर्तन गतिविधि का भी अनुसरण करती है। जून में, एसएफसी (SFC) ने ऑरम/ऑरम फाउंडेशन (Aurum/Aurum Foundation) को अपनी अलर्ट सूची में जोड़ा, यह आरोप लगाते हुए कि प्लेटफॉर्म ने आवश्यक प्राधिकरण के बिना वर्चुअल एसेट, वायदा और डेरिवेटिव ट्रेडिंग सेवाएं प्रदान की होंगी।
नियामक के अनुसार, ऑरम/ऑरम फाउंडेशन (Aurum/Aurum Foundation) ने कंपनी अध्यादेश के तहत हाँगकाँग में पंजीकृत होने का दावा किया, लेकिन एसएफसी (SFC) ने कहा कि इकाई के पास विनियमित वर्चुअल एसेट गतिविधियों को संचालित करने का लाइसेंस नहीं है। नियामक ने प्लेटफॉर्म को अपनी अलर्ट सूची में जोड़ा, जो उन संस्थाओं की पहचान करती है जो निवेशकों के लिए जोखिम पैदा कर सकती हैं।
कुल मिलाकर, हाल की कार्रवाइयाँ हाँगकाँग के अधिकारियों द्वारा फ़िशिंग अभियानों और बिना लाइसेंस वाले क्रिप्टो ऑपरेशनों दोनों की बढ़ती जांच को दर्शाती हैं, जबकि उपयोगकर्ताओं को लेनदेन या पहचान जांच पूरी करने से पहले प्लेटफॉर्म को सत्यापित करने और संवेदनशील जानकारी की सुरक्षा के लिए चेतावनी दी जाती है।