
A Hong Kong Interbank Clearing Limited descobriu vários sites falsos que usam recompensas em dinheiro e transações de carteira virtual para roubar informações pessoais e bancárias de usuários.
De acordo com um aviso de 10 de julho da Hong Kong Interbank Clearing Limited (HKICL), os sites fraudulentos se passam pela empresa de compensação e anunciam serviços falsos de “Proteção de Segurança Online do Comprador” para convencer os usuários a concluir a chamada verificação de nome real.
Os sites pedem às vítimas que enviem números de identidade de Hong Kong, fotos de cartões de identidade, números de telefone, detalhes de contas bancárias e nomes de titulares de contas em troca de recompensas em dinheiro prometidas, antes de direcioná-las a depositar ou sacar fundos através de carteiras virtuais usando o Faster Payment System (FPS).
Embora se apresentem como plataformas oficiais, os sites fraudulentos também alegam ajudar os usuários a obter reembolsos, relatar transações online não autorizadas ou acessar suporte a transações. A HKICL disse que os operadores então incentivam as vítimas a se comunicarem com representantes de atendimento ao cliente falsos como parte do esquema.
A empresa de compensação afirmou que os sites fraudulentos não têm conexão com suas operações ou negócios. A HKICL também lembrou ao público que não fornece serviços FPS diretamente a membros individuais do público e não entra em contato proativamente com os usuários em relação a esses serviços.
Ela identificou seus sites oficiais como hkicl.com.hk e fps.hkicl.com.hk, instando qualquer pessoa que receba comunicações suspeitas alegando representar a organização a verificá-las através de sua linha direta oficial antes de compartilhar informações pessoais.
Separadamente, a HKICL aconselhou qualquer pessoa que acredite ter sido vítima do golpe a relatar o incidente à polícia de Hong Kong o mais rápido possível.
O aviso surge à medida que as autoridades financeiras de Hong Kong continuam a apertar as proteções contra fraudes online que visam usuários de ativos digitais e serviços de pagamento.
No início desta semana, a Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) introduziu novos requisitos de segurança cibernética, exigindo que plataformas de negociação de ativos virtuais licenciadas e corretoras online substituam a autenticação baseada em SMS por métodos de login resistentes a phishing nos próximos 12 meses.
De acordo com a SFC, as empresas devem parar de depender de senhas de uso único entregues via SMS, e-mail ou códigos gerados por aplicativos e, em vez disso, implementar métodos de autenticação mais fortes combinados com a vinculação de dispositivos.
O regulador identificou passkeys, dispositivos registrados criptograficamente verificados e chaves de segurança de hardware como alternativas aceitáveis projetadas para reduzir ataques de phishing contra contas de clientes.
O aviso mais recente também segue a recente atividade de fiscalização contra negócios de cripto suspeitos. Em junho, a SFC adicionou a Aurum/Aurum Foundation à sua Lista de Alerta após alegar que a plataforma pode ter estado a oferecer serviços de negociação de ativos virtuais, futuros e derivados sem a autorização necessária.
De acordo com o regulador, a Aurum/Aurum Foundation alegou estar registrada em Hong Kong sob a Companies Ordinance, mas a SFC disse que a entidade não possui licença para conduzir atividades regulamentadas de ativos virtuais. O regulador adicionou a plataforma à sua Lista de Alerta, que identifica entidades que podem representar riscos para os investidores.
Em conjunto, as ações recentes mostram as autoridades de Hong Kong aumentando o escrutínio sobre campanhas de phishing e operações de cripto não licenciadas, ao mesmo tempo em que alertam os usuários para verificar plataformas e proteger informações sensíveis antes de concluir transações ou verificações de identidade.