العربية

هونغ كونغ تحظر تسجيل الدخول عبر الرسائل النصية والبريد الإلكتروني لمنصات العملات الرقمية: هل ستتبع الهيئات التنظيمية الأخرى؟

  • هيئة الأوراق المالية والبورصات في هونغ كونغ حظرت تسجيل الدخول باستخدام OTP لمنصات وبورصات العملات الرقمية.
  • التصيد الاحتيالي تسبب في 57% من بين 15,877 حادثة إلكترونية في المنطقة عام 2025.
  • يجب على المشغلين اعتماد كلمات المرور البديلة أو ربط الأجهزة خلال 12 شهرًا.
Promo

حظر المنظم للأوراق المالية في هونغ كونغ تسجيل الدخول لكلمة مرور لمرة واحدة لمنصات تداول العملات الرقمية. تستهدف القاعدة عمليات الاحتيال الاحتيالي التي تدعم تصاعد حوادث الأمن السيبراني في المنطقة.

أصدرت هيئة الأوراق المالية والعقود الآجلة تعميما. يأمر الوسطاء عبر الإنترنت ومنصات تداول العملات الرقمية بحذف الرسائل النصية القصيرة والبريد الإلكتروني وبرامج OTP المعتمدة على التطبيقات.

يجب على المنصات تبديل تسجيل الدخول وربط الأجهزة إلى مفاتيح المرور وطرق مقاومة للتصيد الاحتيالي. لدى المشغلين 12 شهرا للامتثال، رغم أن الوسطاء الكبار يجب أن يغيروا التغيير فورا. أشار المركز إلى مخاطر OTP في فبراير 2025. هذا المنشور الآن يجعل هذا التحول إلزاميا.

ممول
ممول

التصيد الاحتيالي يغذي عاما قياسيا في الحوادث الإلكترونية

سجلت هونغ كونغ 15,877 حادثة أمن سيبراني في عام 2025. تقول اللجنة إن هذا يمثل قفزة بنسبة 27٪ عن العام السابق. شكلت التصيد الاحتيالي 57٪ من تلك الحالات. تلتها هجمات بوتنت بنسبة 18٪، وكانت البرمجيات الخبيثة متأخرة بنسبة 15٪.

إجمالي عام 2025 يتجاوز ضعف عدد الحوادث المسجلة في عام 2023 البالغ عددها 7,752.

HKCERT Distribution of Incident Reports 2025
توزيع تقارير الحوادث من HKCERT لعام 2025. المصدر: HKCERT

بلغت خسائر التصيد الاحتيالي العالمية المرتبطة بمحافظ العملات الرقمية حوالي 306 ملايين دولار خلال الربع الأول من عام 2026 فقط. وبالتالي، دفع هذا الرقم الحزب نحو اتخاذ إجراء. يعتمد المهاجمون بشكل متزايد على بيانات الاعتماد المسروقة بدلا من الثغرات التقنية لاستهداف مستخدمي العملات الرقمية. تتبع BeInCrypto نمطا مشابها هذا الشهر، حيث استنزف توقيع تصيد 999,999 دولارا من USDT من محفظة إيثيريوم واحدة.

HKCERT Security Incident Reports 2025
تقارير حوادث الأمن في HKCERT لعام 2025. المصدر: HKCERT

قواعد جديدة تدفع منصات العملات الرقمية نحو مفاتيح المرور

يجب على المنصات الإبلاغ عن تسجيل الدخول والتداولات والسحب المشبوهة. يجب عليهم أيضا إخطار العملاء بأحداث الحساب الرئيسي. قال إريك يب من SFC إن الشركات بحاجة إلى مصادقة قوية مع استجابة سريعة للحوادث. ومع ذلك، فإن الوقاية وحده نادرا ما توقف المهاجم المصمم، أضاف.

وفي الوقت نفسه، تواجه منصات العملات الرقمية اللامركزية تهديدات مماثلة. عملية احتيال تصيد مزيف عبر Airdrop استنزفت مؤخرا 12,300 دولار من مستخدم HyperSwap في أقل من 90 ثانية. وبالمثل، قام موقع تصيد مزيف من Uniswap بسحب حوالي 400,000 دولار من عدة محافظ في نفس الفترة تقريبا. تظهر هذه الحالات أن حظر OTP يعالج فقط جزءا من مشكلة سرقة الشهادات الأوسع التي تواجه صناعة العملات الرقمية.

تواجه الجهات التنظيمية العالمية نفس ضغط التصيد الاحتيالي

يتحمل مكتب المستشارين الآن الإدارة العليا المسؤولية المباشرة عن خسائر العملاء. بالإضافة إلى ذلك، فإن ضعف ضوابط الأمن السيبراني سيؤدي إلى هذه المسؤولية، وهو معيار أكثر صرامة من الإرشادات السابقة. الشركات التي تفشل في الموعد النهائي لمدة 12 شهرا تخاطر بإجراءات تطبيق القانون وتلف السمعة في قطاع العملات الرقمية. يواجه الوسطاء الكبار تدقيقا فوريا بموجب الموعد النهائي الجديد.

تواجه الجهات التنظيمية في أماكن أخرى نفس ضغط التصيد الاحتيالي. حملة مكافحة الجرائم الإلكترونية العالمية لمكتب التحقيقات الفيدرالي وتجمد أصول الجرائم الرقمية لدى تيثر، حيث تستهدف وحدة T3 في TRON شبكات مبنية على بيانات اعتماد مسروقة. حظر هونغ كونغ يثير الآن سؤالا واضحا للنظراء في سنغافورة والمملكة المتحدة وخارجها. هل سيتبع المنظمون الآخرون أوامر مقاومة للتصيد الاحتيالي، أم ينتظرون تراكم الخسائر أولا؟


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول