09/07/2026 17:30
證監會要求停用一次性密碼,互聯網經紀行虛擬平台須改採防仿冒認證
證監會發出通函,鑑於仿冒詐騙攻擊日趨嚴重,要求互聯網經紀行及虛擬資產交易平台就客戶登入及裝置綁定,採用可防止仿冒詐騙的認證方法,並停止使用一次性密碼。證監會解釋,一次性密碼存在相關風險,且目前已有更高強度的替代方案,例如通行密鑰及綁定裝置。
證監會要求,有關認證方法應在切實可行情況下盡快實施,最遲須於通函發出日期起計12個月內完成,大型互聯網經紀行則須立即採用。除預防措施外,持牌機構亦須實施有效的偵測及監視措施,偵測可疑的登入、交易及提取活動,及時通知客戶並應對黑客入侵事故,同時定期警示客戶新興網絡保安風險。
證監會中介機構部執行董事葉志衡表示,保障客戶帳戶免受愈趨複雜的仿冒詐騙攻擊,必須結合預防、偵測、應對及教育的全面措施,持牌機構應透過穩健的認證方案加強第一道防線,並在造成損害前迅速應對。
證監會提醒,高級管理層對實施適當監控措施肩負最終責任,如客戶因內部監控缺失而蒙受損失,證監會將向他們問責。投資者亦應保持警覺,妥善保障帳戶及登入資料,使用高強度密碼、定期更新登入資料,僅透過官方網站或應用程式登入帳戶,並定期監察帳戶及交易紀錄,如有可疑立即聯絡持牌機構並舉報。
《經濟通通訊社9日專訊》
證監會要求,有關認證方法應在切實可行情況下盡快實施,最遲須於通函發出日期起計12個月內完成,大型互聯網經紀行則須立即採用。除預防措施外,持牌機構亦須實施有效的偵測及監視措施,偵測可疑的登入、交易及提取活動,及時通知客戶並應對黑客入侵事故,同時定期警示客戶新興網絡保安風險。
證監會中介機構部執行董事葉志衡表示,保障客戶帳戶免受愈趨複雜的仿冒詐騙攻擊,必須結合預防、偵測、應對及教育的全面措施,持牌機構應透過穩健的認證方案加強第一道防線,並在造成損害前迅速應對。
證監會提醒,高級管理層對實施適當監控措施肩負最終責任,如客戶因內部監控缺失而蒙受損失,證監會將向他們問責。投資者亦應保持警覺,妥善保障帳戶及登入資料,使用高強度密碼、定期更新登入資料,僅透過官方網站或應用程式登入帳戶,並定期監察帳戶及交易紀錄,如有可疑立即聯絡持牌機構並舉報。
《經濟通通訊社9日專訊》
【你點睇?】納斯達克23小時交易制度獲批,你認為會否對港股造成吸資效應?► 立即投票
-
上一篇
表列部分上市公司業績(二) 26/08/2026 09:00
-
下一篇
消息指證監會將促券商淘汰短訊OTP登入帳戶,改行App內認證 06/07/2026 09:57
-
香港證券業上半年淨盈利增加21%至517億元,B組經紀行盈利升37%表現最佳 06/10/2026 17:14
-
【施政迴響】證券及期貨專業總會:五年規劃方向清晰對業界及香港整體競爭力均屬正面 18/09/2026 10:14
-
【跨境炒股】證監會:香港持牌公司可為內地投資者開立新帳戶,惟須符合規定 10/06/2026 11:08
-
據報中證監於深圳密晤本港券商,了解整治內地存量客戶情況,再明確提監管要求 05/06/2026 10:42
-
【跨境炒股】中證監打擊非法跨境炒股,瑞銀:監管有別於2021年料市場不再悲觀 26/05/2026 12:53
備註︰
即時報價更新時間為 07/10/2026 16:07
港股即時基本市場行情由香港交易所提供; 香港交易所指定免費發放即時基本市場行情的網站