Otoritas Sekuritas Hong Kong bergerak: meminta semua platform perdagangan aset virtual dan perusahaan pialang online untuk menghentikan penggunaan kata sandi sekali pakai (OTP) guna login pelanggan dan pengikatan perangkat, lalu beralih ke metode autentikasi yang lebih anti-phishing seperti kunci akses (Passkey) atau pengikatan perangkat.
Perusahaan sekuritas besar harus segera melaksanakan, sementara institusi lain diberikan masa transisi maksimal 12 bulan.
Selain itu, platform juga perlu memperkuat deteksi real-time terhadap login yang tidak wajar, transaksi, dan penarikan dana, memberi pemberitahuan kepada pengguna tentang aktivitas mencurigakan secara tepat waktu, serta secara berkala mengingatkan pelanggan terkait teknik phishing terbaru.
Isyarat dari regulator sangat jelas—era OTP resmi berakhir. Bagi investor ritel, ini berarti batas keamanan akun dinaikkan, namun juga mengingatkan kita: kunci perangkat dan Passkey yang semestinya dipasang, sebaiknya memang dipasang, jangan sampai baru menyesal setelah terlanjur dipancing.
Semakin ketat kepatuhan, semakin menguntungkan dalam jangka panjang bagi pemain legal yang tetap berada di pasar berlisensi.
#香港加密监管 #账户安全 #Passkey