इस विषय से संबंधितकानूनी एवं नियामक काउंसिल

Hong Kong ने क्रिप्टो प्लेटफॉर्म्स पर SMS और ईमेल लॉगइन बैन किए, क्या बाकी रेग्युलेटर्स भी ऐसा करेंगे

  • Hong Kong की SFC ने क्रिप्टो प्लेटफॉर्म्स और brokers के लिए OTP login बैन किया
  • 2025 में इस region में हुए 15,877 साइबर incidents में 57% की वजह थी phishing
  • Operators को 12 महीने में पासकी या डिवाइस बाइंडिंग अपनानी होगी

Hong Kong के सिक्योरिटीज रेग्युलेटर ने क्रिप्टो ट्रेडिंग प्लेटफॉर्म्स के लिए वन-टाइम पासवर्ड (OTP) लॉगिन पर बैन लगा दिया है। यह नियम फ़िशिंग स्कैम्स को टारगेट करता है, जो क्षेत्र में साइबर सुरक्षा घटनाओं में बढ़ोतरी की वजह हैं।

Securities and Futures Commission ने सर्कुलर जारी किया है। इसमें इंटरनेट ब्रोकर और क्रिप्टो ट्रेडिंग प्लेटफॉर्म्स को SMS, ईमेल, और ऐप-बेस्ड OTP को हटाने का ऑर्डर दिया गया है।

अब प्लेटफॉर्म्स को क्लाइंट लॉगिन और डिवाइस बाइंडिंग के लिए पासकीज़ और दूसरी फ़िशिंग-रेज़िस्टेंट तरीके लागू करने होंगे। ऑपरेटर्स को इसका पालन करने के लिए 12 महीने दिए गए हैं, लेकिन बड़े ब्रोकर को तुरंत बदलाव करना होगा। SFC ने OTP से जुड़े रिस्क्स को फरवरी 2025 की गाइडेंस में हाइलाइट किया था। अब यह सर्कुलर उसे अनिवार्य बना देता है।

फिशिंग ने साइबर घटनाओं के लिए रिकॉर्ड साल बनाया

Hong Kong में 2025 में 15,877 साइबर सिक्योरिटी घटनाएं दर्ज की गईं। SFC के मुताबिक यह पिछले साल की तुलना में 27% ज्यादा है। इन केसों में से 57% फिशिंग से जुड़े थे। 18% बोटनेट अटैक्स और 15% मालवेयर की घटनाएं थीं।

2025 का कुल आंकड़ा 2023 में दर्ज 7,752 घटनाओं से दोगुना से ज्यादा है।

HKCERT 2025 की घटनाओं की रिपोर्ट का वितरण
HKCERT 2025 की घटनाओं की रिपोर्ट का वितरण। स्रोत: HKCERT

ग्लोबल फिशिंग से क्रिप्टो वॉलेट्स को सिर्फ 2026 की पहली तिमाही में लगभग $306 मिलियन का नुकसान हुआ। इसी वजह से SFC ने एक्शन लिया। हमले करने वाले अब टेक्निकल एक्सप्लॉइट्स की बजाय चुराए गए क्रेडेंशियल्स का ज्यादा इस्तेमाल कर रहे हैं, जिससे क्रिप्टो यूज़र्स टारगेट बनते हैं। BeInCrypto ने इसी महीने एक ऐसा पैटर्न देखा, जब एक फिशिंग सिग्नेचर के जरिए एक Ethereum वॉलेट से $999,999 USDT गायब कर दिए गए।

HKCERT 2025 सिक्योरिटी इंसीडेंट रिपोर्ट्स
HKCERT 2025 सिक्योरिटी इंसीडेंट रिपोर्ट्स। स्रोत: HKCERT

नए नियमों से क्रिप्टो प्लेटफॉर्म्स पासकीज़ की तरफ बढ़ेंगे

प्लेटफॉर्म्स को संदिग्ध लॉगिन, ट्रेड्स और विदड्रॉल्स को फ्लैग करना जरूरी है। इन्हें अपने क्लायंट्स को अकाउंट से जुड़े मुख्य इवेंट्स के बारे में भी नोटिफाई करना चाहिए। SFC के Eric Yip ने कहा कि फर्म्स को मजबूत ऑथेंटिकेशन के साथ-साथ तेज़ incident response की जरूरत है। उन्होंने यह भी जोड़ा कि सिर्फ़ प्रिवेंशन से ही एक determined हमलावर को रोका नहीं जा सकता।

उधर, डिसेंट्रलाइज्ड क्रिप्टो प्लेटफॉर्म्स भी ऐसी ही चुनौतियों का सामना कर रहे हैं। हाल ही में एक फेक एयरड्रॉप फिशिंग स्कैम में HyperSwap के एक यूज़र का $12,300 सिर्फ 90 सेकंड के अंदर ही निकल गया। इसी तरह, एक फेक Uniswap फिशिंग साइट ने कई वॉलेट्स से लगभग $400,000 निकाल लिया। ये केस दिखाते हैं कि OTP बैन सिर्फ क्रेडेंशियल थीफ्ट प्रॉब्लम के एक हिस्से को ही सॉल्व करता है, जबकि क्रिप्टो इंडस्ट्री को इससे कहीं बड़ी चुनौती का सामना करना पड़ रहा है।

ग्लोबल रेग्युलेटर्स पर भी फिशिंग का दबाव

अब SFC ने सीनियर मैनेजमेंट को क्लाइंट लॉसेज़ के लिए डायरेक्टली जिम्मेदार ठहराया है। इसके अलावा, कमजोर साइबरसिक्योरिटी कंट्रोल्स भी इस जिम्मेदारी को ट्रिगर करेंगे, जो पहले से ज्यादा सख्त है। अगर फर्म्स 12 महीने की डेडलाइन पूरी नहीं कर पाते, तो उन पर सख़्त कार्रवाई और पूरे क्रिप्टो सेक्टर में उनकी रेपुटेशन को नुकसान हो सकता है। बड़े ब्रोकर्स पर नई डेडलाइन के चलते तुरंत नजर रखी जा रही है।

अन्य देशों में रेग्युलेटर्स भी इसी तरह के फिशिंग प्रेशर का सामना कर रहे हैं। FBI की ग्लोबल साइबरक्राइम क्रैकडाउन और Tether की क्रिप्टो क्राइम एसेट फ्रीज़ेस (TRON के T3 यूनिट के साथ) दोनों ही चुराए गए क्रेडेंशियल्स पर बने नेटवर्क्स को टारगेट कर रहे हैं। Hong Kong का बैन अब Singapore, UK और अन्य देशों के रेग्युलेटर्स के लिए भी बड़ा सवाल खड़ा करता है। क्या दूसरे रेग्युलेटर्स फिशिंग-रेसिस्टेंट मैनडेट्स लाएंगे, या फिर नुकसान बढ़ने का इंतज़ार करेंगे?

अस्वीकरण

BeInCrypto निष्पक्ष और पारदर्शी रिपोर्टिंग के लिए प्रतिबद्ध है। इस समाचार लेख का उद्देश्य सटीक और समय पर जानकारी प्रदान करना है। फिर भी, पाठकों को सलाह दी जाती है कि वे तथ्यों को स्वतंत्र रूप से सत्यापित करें और इस सामग्री के आधार पर कोई भी निर्णय लेने से पहले किसी पेशेवर से परामर्श करें। कृपया ध्यान दें कि हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण अपडेट कर दिए गए हैं।