
Hong Kong Interbank Clearing Limited telah mengungkap beberapa situs web palsu yang menggunakan hadiah uang tunai dan transaksi dompet virtual untuk mencuri informasi pribadi dan perbankan dari pengguna.
Menurut pemberitahuan 10 Juli dari Hong Kong Interbank Clearing Limited (HKICL), situs web penipuan tersebut menyamar sebagai perusahaan kliring dan mengiklankan layanan "Perlindungan Keamanan Pembeli Online" palsu untuk meyakinkan pengguna agar melakukan apa yang disebut verifikasi nama asli.
Situs web tersebut meminta korban untuk menyerahkan nomor ID Hong Kong, foto KTP, nomor telepon, detail rekening bank, dan nama pemilik rekening dengan imbalan hadiah uang tunai yang dijanjikan sebelum mengarahkan mereka untuk menyetor atau menarik dana melalui dompet virtual menggunakan Faster Payment System (FPS).
Meskipun menampilkan diri sebagai platform resmi, situs web penipuan tersebut juga mengklaim membantu pengguna mendapatkan pengembalian dana, melaporkan transaksi online yang tidak sah, atau mengakses dukungan transaksi. HKICL mengatakan operator kemudian mendorong korban untuk berkomunikasi dengan perwakilan layanan pelanggan palsu sebagai bagian dari skema tersebut.
Perusahaan kliring tersebut menyatakan situs web penipuan itu tidak memiliki hubungan dengan operasinya atau bisnisnya. HKICL juga mengingatkan publik bahwa mereka tidak menyediakan layanan FPS secara langsung kepada anggota masyarakat umum dan tidak secara proaktif menghubungi pengguna terkait layanan tersebut.
Mereka mengidentifikasi situs web resminya sebagai hkicl.com.hk dan fps.hkicl.com.hk, mendesak siapa pun yang menerima komunikasi mencurigakan yang mengklaim mewakili organisasi tersebut untuk memverifikasinya melalui saluran bantuan resminya sebelum berbagi informasi pribadi.
Secara terpisah, HKICL menyarankan siapa pun yang merasa telah menjadi korban penipuan untuk melaporkan insiden tersebut ke polisi Hong Kong sesegera mungkin.
Peringatan ini muncul ketika otoritas keuangan di Hong Kong terus memperketat perlindungan terhadap penipuan online yang menargetkan pengguna aset digital dan layanan pembayaran.
Awal pekan ini, Komisi Sekuritas dan Berjangka Hong Kong (SFC) memperkenalkan persyaratan keamanan siber baru yang mewajibkan platform perdagangan aset virtual berlisensi dan broker online untuk mengganti autentikasi berbasis SMS dengan metode login anti-phishing dalam 12 bulan ke depan.
Menurut SFC, perusahaan harus berhenti bergantung pada kata sandi sekali pakai yang dikirim melalui SMS, email, atau kode yang dihasilkan aplikasi dan sebaliknya menerapkan metode autentikasi yang lebih kuat yang dikombinasikan dengan pengikatan perangkat.
Regulator mengidentifikasi passkey, perangkat terdaftar yang terverifikasi secara kriptografis, dan kunci keamanan perangkat keras sebagai alternatif yang dapat diterima yang dirancang untuk mengurangi serangan phishing terhadap akun pelanggan.
Peringatan terbaru ini juga mengikuti aktivitas penegakan hukum baru-baru ini terhadap bisnis kripto yang mencurigakan. Pada bulan Juni, SFC menambahkan Aurum/Aurum Foundation ke Daftar Peringatannya setelah menuduh platform tersebut mungkin telah menawarkan layanan perdagangan aset virtual, berjangka, dan derivatif tanpa otorisasi yang diperlukan.
Menurut regulator, Aurum/Aurum Foundation mengklaim terdaftar di Hong Kong berdasarkan Companies Ordinance, tetapi SFC mengatakan entitas tersebut tidak memiliki lisensi untuk melakukan aktivitas aset virtual yang diatur. Regulator menambahkan platform tersebut ke Daftar Peringatannya, yang mengidentifikasi entitas yang mungkin menimbulkan risiko bagi investor.
Secara keseluruhan, tindakan-tindakan baru-baru ini menunjukkan otoritas Hong Kong meningkatkan pengawasan terhadap kampanye phishing dan operasi kripto tanpa izin, sambil memperingatkan pengguna untuk memverifikasi platform dan melindungi informasi sensitif sebelum menyelesaikan transaksi atau pemeriksaan identitas.