الملخص:تحذر سلطة النقد في هونغ كونغ (HKMA) من مواقع إلكترونية مزيفة تقلّد واجهات بنوك كبرى، داعيةً الجمهور إلى توخي الحذر والتحقق من بوابات الخدمات المصرفية الرسمية.
أصدرت سلطة النقد في هونغ كونغ تحذيراً عاماً بشأن مواقع إلكترونية خادعة وشاشات تسجيل دخول مصرفية عبر الإنترنت تنتحل هوية مؤسسات مالية مشروعة بهدف سرقة المعلومات الحساسة للمستخدمين. جاء هذا التحذير بعد بلاغات من بنك شرق آسيا، وبنك شنغهاي التجاري، ومؤسسة تشيو المصرفية، وبنك OCBC (هونغ كونغ) المحدود، وجميعها أكدت عدم ارتباطها بهذه الأنشطة وأبلغت السلطة المختصة. وقد أدرجت سلطة النقد هذه المواقع في قائمة التحذيرات الاستهلاكية لحماية الجمهور من الوقوع ضحية لمثل هذه الاحتيالات
تقوم هذه المنصات الاحتيالية بتقليد تصميم البوابات المصرفية الرسمية، بما في ذلك الشعارات والتصميمات المألوفة، لخداع المستخدمين وإقناعهم بإدخال بيانات الدخول وكلمات المرور لمرة واحدة أو غيرها من المعلومات الشخصية. وغالباً ما يتم نشر هذه الروابط عبر رسائل نصية أو بريد إلكتروني غير مرغوب فيه تزعم وجود تحديثات عاجلة للحساب أو عروض حصرية. وقد أكدت البنوك المتضررة أنها لا تطلب مطلقاً مثل هذه المعلومات الحساسة من عملائها.
ولتوضيح نطاق المشكلة، أدرجت سلطة النقد في تحديثها الصادر يومي 16 و17 أكتوبر أمثلة محددة مرتبطة بكل بنك، تركز على الواجهات المزيفة المصممة لسرقة البيانات.
تشير سلطة النقد إلى أن هذه الحوادث تعكس نمطاً متنامياً من الجرائم الإلكترونية المالية، حيث يستخدم المحتالون أدوات متقدمة لإنشاء نسخ مقنعة من أنظمة المصارف. ويأتي ذلك بعد تحذيرات سابقة، منها التحذير الصادر في سبتمبر حول تطبيقات استثمارية زائفة في مجال الذكاء الاصطناعي تدّعي كذباً حصولها على موافقة تنظيمية.
وتعزى زيادة هذه الهجمات إلى الانتشار الواسع للخدمات المصرفية عبر الهاتف المحمول في هونغ كونغ، ما وسّع مجال الاستهداف أمام مجرمي الإنترنت. كما يرى الخبراء أن شبكات دولية قد تنسّق هذه الأنشطة باستخدام تقنيات منخفضة التكلفة لاستهداف مناطق ذات معدلات مرتفعة من المعاملات الرقمية.
تحث السلطة الجميع على توخي أقصى درجات الحذر:
فالبنوك الشرعية لا ترسل روابط معاملات عبر الرسائل أو البريد الإلكتروني، كما لا تطلب كلمات المرور لمرة واحدة (OTP) بأي وسيلة.
وفي حال تعرض المستخدم لأي من هذه المحاولات، يجب عليه فوراً التواصل مع البنك لإغلاق الحسابات ومراقبة أي نشاط غير مصرح به. كما يُنصح بإبلاغ مكتب مكافحة الجرائم التجارية التابع لشرطة هونغ كونغ للمساعدة في التحقيقات ومنع انتشار هذه الأنشطة.
ولمنع هذه الحوادث، توصي سلطة النقد بتمكين المصادقة الثنائية (2FA)، والتحقق من عنوان الموقع الإلكتروني قبل إدخال البيانات، ومراجعة قائمة التحذيرات الرسمية بانتظام. كما تعمل مؤسسات مثل PAO Bank وWeBank على اختبار أنظمة كشف احتيال تعتمد على الذكاء الاصطناعي ضمن مبادرة “sandbox” الخاصة بالسلطة، والتي يُتوقع أن توفر قريباً حماية معزّزة.
يؤكد هذا التحذير التحديات المتزايدة في الحفاظ على الثقة داخل النظام المالي المتين في هونغ كونغ. ومع توسّع الخدمات الرقمية، تتزايد الحاجة إلى تعاون وثيق بين الهيئات التنظيمية والمصارف والمستهلكين للبقاء في طليعة الجهود ضد التهديدات الإلكترونية.