
香港銀行同業結算有限公司發現多個仿冒網站,利用現金獎勵和虛擬錢包交易,竊取用戶的個人和銀行資訊。
根據香港銀行同業結算有限公司(HKICL)7月10日發布的通知,這些詐騙網站冒充該結算公司,宣傳虛假的「買家線上安全保障」服務,以誘騙用戶完成所謂的實名認證。
這些網站要求受害者提交香港身分證號碼、身分證照片、電話號碼、銀行帳戶資料和帳戶持有人姓名,以換取承諾的現金獎勵,然後引導他們透過虛擬錢包使用「轉數快」(FPS)存入或提取資金。
這些詐騙網站雖然自稱是官方平台,也聲稱能協助用戶取得退款、舉報未經授權的線上交易或提供交易支援。香港銀行同業結算有限公司表示,詐騙者隨後會鼓勵受害者與冒牌客服代表溝通,作為詐騙手法的一部分。
該結算公司聲明,這些詐騙網站與其營運或業務無任何關聯。香港銀行同業結算有限公司亦提醒公眾,它不直接向個人提供「轉數快」服務,且不會主動就此類服務聯絡用戶。
它指出其官方網站為 hkicl.com.hk 和 fps.hkicl.com.hk,呼籲任何收到聲稱代表該組織的可疑通訊的人,在分享個人資訊前,務必透過其官方熱線進行核實。
此外,香港銀行同業結算有限公司建議,任何認為自己已成為詐騙受害者的人,應盡快向香港警方報案。
此警告發布之際,香港金融當局正持續加強防範線上詐騙,目標為數位資產用戶和支付服務。
本週稍早,香港證券及期貨事務監察委員會(證監會)發布了新的網路安全要求,要求持牌虛擬資產交易平台和線上經紀商,在未來12個月內,以防網路釣魚的登入方式取代基於簡訊的認證。
根據證監會表示,公司必須停止依賴透過簡訊、電子郵件或應用程式生成的代碼發送的一次性密碼,並轉而實施結合設備綁定的更強大認證方法。
監管機構指出,密碼金鑰、經密碼學驗證的註冊設備以及硬體安全金鑰,是可接受的替代方案,旨在減少針對客戶帳戶的網路釣魚攻擊。
最新警告也呼應了近期對可疑加密貨幣業務的執法行動。六月,證監會將 Aurum/Aurum Foundation 列入其警示名單,原因是該平台涉嫌在未經所需授權的情況下,提供虛擬資產、期貨和衍生品交易服務。
根據監管機構表示,Aurum/Aurum Foundation 聲稱依據《公司條例》在香港註冊,但證監會表示,該實體並未持有進行受規管虛擬資產活動的牌照。監管機構已將該平台列入其警示名單,該名單用於識別可能對投資者構成風險的實體。
總而言之,近期這些行動顯示,香港當局正加強對網路釣魚活動和無牌加密貨幣營運的審查,同時警告用戶在完成交易或身分驗證前,務必核實平台並保護敏感資訊。