شرکت مسئول تسویه بین بانکی بینبانکی هنگکنگ، چندین وبسایت جعلی را شناسایی کرده است که با استفاده از ترفند پاداشهای نقدی و تراکنشهای کیفپول مجازی، اقدام به سرقت اطلاعات شخصی و بانکی کاربران میکردند.
بر اساس اطلاعیه مورخ ۱۰ ژوئیه از سوی شرکت تسویه بین بانکی هنگکنگ (HKICL)، این وبسایتهای کلاهبردار با جعل هویت این شرکت، خدمات جعلی تحت عنوان «حفاظت امنیتی آنلاین خریدار» را تبلیغ میکردند تا کاربران را متقاعد به انجام فرآیند به اصطلاح «احراز هویت با نام واقعی» کنند.
این وبسایتها از قربانیان میخواستند تا شماره شناسنامه هنگکنگ، عکس کارت شناسایی، شماره تلفن، جزئیات حساب بانکی و نام صاحب حساب خود را در ازای پاداشهای نقدیِ وعدهدادهشده ارسال کنند؛ سپس آنها را راهنمایی میکردند تا از طریق کیفپولهای مجازی و با استفاده از سیستم پرداخت سریع (FPS)، وجوهی را واریز یا برداشت نمایند.
تأکید HKICL بر عدم ارتباط وبسایتهای جعلی با خدمات رسمی FPS
این وبسایتهای کلاهبردار در حالی که خود را به عنوان پلتفرمهای رسمی معرفی میکردند، مدعی بودند که به کاربران برای دریافت استرداد وجه، گزارش تراکنشهای آنلاین غیرمجاز یا دسترسی به پشتیبانی تراکنشها کمک میکنند. شرکت HKICL اعلام کرد که گردانندگان این سایتها سپس قربانیان را تشویق میکردند تا به عنوان بخشی از این نقشه، با کارشناسان پشتیبانی جعلی ارتباط برقرار کنند.
این شرکت تسویه بین بانکی تصریح کرد که وبسایتهای مذکور هیچگونه ارتباطی با فعالیتها یا کسبوکار آن ندارند. HKICL همچنین به عموم مردم یادآوری کرد که این شرکت خدمات FPS را به طور مستقیم به افراد حقیقی جامعه ارائه نمیدهد و در خصوص چنین خدماتی، به صورت پیشدستانه با کاربران تماس نمیگیرد.
تدابیر نظارتی هنگکنگ برای تقویت امنیت رمزارزها ادامه دارد
در اوایل این هفته، کمیسیون بورس و اوراق بهادار هنگکنگ (SFC) الزامات امنیت سایبری جدیدی را معرفی کرد که بر اساس آن، پلتفرمهای مجاز معاملاتی داراییهای مجازی و کارگزاران آنلاین ملزم هستند ظرف ۱۲ ماه آینده، احراز هویت پیامکی را با روشهای ورود مقاوم در برابر فیشینگ جایگزین کنند.
طبق اعلام SFC، شرکتها باید تکیه بر رمزهای یکبار مصرف ارسالشده از طریق پیامک، ایمیل یا کدهای تولیدشده توسط اپلیکیشنها را متوقف کنند و در عوض، روشهای احراز هویت قویتری را همراه با اتصال به دستگاه (Device Binding) پیادهسازی نمایند.
این نهاد نظارتی، کلیدهای عبور (Passkeys)، دستگاههای ثبتشده با تأیید رمزنگاریشده و کلیدهای امنیتی سختافزاری را به عنوان جایگزینهای قابل قبول برای کاهش حملات فیشینگ علیه حسابهای مشتریان معرفی کرد.
این هشدار اخیر همچنین به دنبال اقدامات نظارتی اخیر علیه کسبوکارهای مشکوک حوزه رمزارز صادر شده است. در ماه ژوئن، SFC مجموعه Aurum/Aurum Foundation را به دلیل اتهام ارائه خدمات معاملاتی داراییهای مجازی، قراردادهای آتی و مشتقات بدون اخذ مجوزهای لازم، به «لیست هشدار» خود اضافه کرد.
به گفته این نهاد نظارتی، مجموعه Aurum مدعی شده بود که طبق قانون شرکتها در هنگکنگ به ثبت رسیده است، اما SFC اعلام کرد که این نهاد مجوزی برای انجام فعالیتهای تحت نظارت در حوزه داراییهای مجازی ندارد. این رگولاتور، پلتفرم مذکور را به لیست هشدار خود (که نهادهای خطرساز برای سرمایهگذاران را مشخص میکند) اضافه کرد.
در مجموع، اقدامات اخیر نشاندهنده افزایش نظارت مقامات هنگکنگ بر کمپینهای فیشینگ و فعالیتهای رمزارزی بدون مجوز است؛ در حالی که به کاربران هشدار داده میشود پیش از انجام تراکنشها یا بررسیهای هویتی، پلتفرمها را راستیآموزیش کرده و از اطلاعات حساس خود محافظت کنند.
منبع: Crypto.news
