隨著全球虛擬資產與社交工程詐騙日益猖獗,傳統驗證已難防範新型攻擊。香港證監會指出,2025年香港通報的網路安全事故中有57%與釣魚相關,且2026年第一季科技罪案損失金額已高達12.9億港元。詐騙集團頻繁以中間人攻擊攔截簡訊或電子郵件的一次性密碼(OTP),促使官方對虛擬資產平台與線上券商祭出更嚴格的防護規範。
香港證監會於2026年7月9日發布第26EC35號通函,強制持牌虛擬資產平台與網路券商禁用簡訊或電子郵件等一次性密碼登入及綁定裝置。新規要求業者在12個月的寬限期內,改用更強的Passkey或硬體金鑰等防釣魚驗證,最終合規期限為2027年7月8日。大型網路券商則被要求立即執行,以提升安全防護。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。