هيئة الأوراق المالية والعقود الآجلة في هونغ كونغ تدخلت بالفعل، وحددت خطاً أحمر مباشرةً لمنصات تداول الأصول الافتراضية وشركات الوساطة عبر الإنترنت: لا يمكن بعد الآن استخدام كلمات المرور لمرة واحدة (OTP) عند تسجيل الدخول وربط الجهاز؛ يجب استبدالها بمفاتيح مرور (Passkey) وطرق مصادقة من نوع ربط الجهاز تمنع انتحال الهوية وفخ التصيّد الإلكتروني.
يجب على شركات الوساطة الكبرى تنفيذ ذلك فوراً، بينما يتعين على المؤسسات الأخرى إتمام التصحيح خلال أقصاه 12 شهراً. وفي الوقت نفسه، يجب تعزيز المراقبة والإنذارات للحالات المشبوهة عند تسجيل الدخول والمعاملات وسحب الأموال، مع إخطار العملاء في الوقت المناسب والاستجابة لهجمات القرصنة.
رأيي الشخصي: حان الوقت حقاً لطيّ صفحة عصر OTP. استيلاء على بطاقة SIM، ومهاجمة مواقع التصيّد التي تعمل كوسيط لإعادة توجيه رموز التحقق—هذه الحيل القديمة ليست قليلة الأصول التي تبتلعها سنوياً. أما Passkey فيربط المفتاح الخاص برقاقة الأمان داخل الجهاز، ولن يحصل موقع التصيّد الإلكتروني على المفتاح—فقط لن يحصل عليه. هذه هي الإجراء الحاسم من جذوره.
وتأتي أيضاً الإشارة إلى الصناعة واضحة جداً—ترتفع عتبة الامتثال، وستُحمَّل تكاليف الأمان على جهة التشغيل، ما يضع ضغطاً أكبر على المنصات الصغيرة. لكن بالنسبة للمستخدمين فهذا خبر جيد: ستنخفض احتمالية اختراق الحساب بشكل ملحوظ.
هل ما زلتَ تستخدم رمز التحقق عبر الرسائل النصية القصيرة لتسجيل الدخول إلى منصة التداول؟ أنصحك بالانتقال إلى Passkey أو مفاتيح الأجهزة في أقرب وقت.
#香港加密监管 #账户安全 #Passkey