A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu um circular exigindo que corretores de internet e operadores de plataformas de negociação de ativos virtuais adotem métodos de autenticação que possam efetivamente impedir golpes de personificação para acessos de clientes e vinculação de dispositivos.

De acordo com a Foresight News, a SFC disse que está dando continuidade aos esforços para combater golpes de personificação e incidentes de tomada de contas que miram corretores de internet e plataformas de negociação de ativos virtuais.

Como parte dessas medidas, o regulador está exigindo que as empresas deixem de usar senhas de uso único (OTPs) para acessos de clientes e vinculação de dispositivos, citando riscos relacionados. A SFC afirmou que já existem opções de autenticação alternativa mais robustas, incluindo passkeys e dispositivos vinculados, que ela descreveu como mais confiáveis e mais capazes de impedir golpes de personificação.

A SFC afirmou que estes métodos de autenticação anti-usurpação devem ser implementados assim que for praticável, mas devem ser adotados no prazo de 12 meses a partir da data da circular. Acrescentou que os grandes corretores de Internet devem adotar as medidas imediatamente.

Além dos controlos de monitorização preventiva, a SFC afirmou que os corretores de Internet e as plataformas de negociação de ativos virtuais devem também implementar medidas eficazes de deteção e supervisão para identificar atividades suspeitas de início de sessão, negociação e levantamento. Disse que as empresas devem notificar prontamente os clientes sobre atividades importantes da conta e responder de forma atempada a incidentes de pirataria.

O regulador também afirmou que as empresas devem regularmente avisar e lembrar os clientes sobre fraudes emergentes de usurpação de identidade e outros riscos de cibersegurança.