Гонконгская комиссия по ценным бумагам и фьючерсам (SFC) в четверг представила новые обязательные меры по внедрению фришингоустойчивых методов аутентификации для виртуальных торговых платформ (VATP) и онлайн-брокеров, работающих в специальном административном районе.
В соответствии с новыми стандартами, платформы обязаны перейти на более надёжные методы аутентификации, исключив одноразовые пароли через SMS, электронную почту или приложения. Вместо этого необходимо внедрить привязку устройств с криптографической верификацией, аппаратные ключи безопасности и passkey — решения, которые SFC признала устойчивыми к фишингу. Все изменения должны быть реализованы в течение ближайших 12 месяцев.
Новые требования стали ответом на растущую волну фишинговых атак и социальных манипуляций в криптоиндустрии. По данным за первый квартал 2026 года, подобные инциденты обошлись отрасли в $306 млн из общей суммы убытков в $482 млн. В 2025 году 57% всех обращений в Гонконгский центр координации кибербезопасности были связаны с подделкой и мошенничеством, сообщается в пресс-релизе.
«Для защиты клиентских счетов от всё более изощрённых атак необходимо комплексное применение профилактических, детективных и образовательных мер», — заявил д-р Е Чжихэн, исполнительный директор департамента посредников Китайской комиссии по регулированию ценных бумаг.

SFC ужесточает требования к антифишинговой защите для криптоплатформ и онлайн-брокеров. Источник: apps.sfc.hk
Фишинговые атаки угрожают средствам криптоинвесторов
Фишинговые атаки и социальные манипуляции остаются одной из самых актуальных угроз для крипторынка.
На этой неделе инвестор потерял почти $1 млн после подписания злонамеренной транзакции на Ethereum, разрешающей доступ к токенам. Это лишь один из случаев в череде убытков, которые криптоиндустрия понесла в первом полугодии 2026 года — общая сумма превысила $366 млн.
Несколько дней назад пользователь кошелька лишился $1,65 млн после подключения к поддельному биржевому сервису и подписания вредоносного контракта. По словам исследователя Райана Коулмана, это позволило злоумышленникам получить неограниченный доступ к средствам. 25 мая аналитик «b-block» предупредил о мошеннических рекламных объявлениях в Google, имитирующих децентрализованную биржу Uniswap. По данным, жертвы потеряли свыше $400 тыс.
Ведущие фигуры криптоиндустрии, включая сооснователя Binance Чанпэна Чжао, ранее призывали к усилению безопасности кошельков после инцидента в декабре 2025 года, когда инвестор лишился $50 млн в результате атаки с подменой адреса. В мае 2024 года жертва потеряла $71 млн в аналогичном случае, но мошенник вернул средства через две недели под давлением следственных органов, которые отследили потенциальный IP-адрес преступника.
Гонконгская комиссия по ценным бумагам и фьючерсам (SFC) ввела новые требования к защите от фишинга для криптовалютных платформ, включая запрет на одноразовые пароли и внедрение более надёжных методов аутентификации. Меры направлены на снижение растущих убытков от кибермошенничества, которые в первом квартале 2026 года составили $306 млн.
Ужесточение требований к аутентификации в Гонконге может повысить доверие к местным криптовалютным платформам и снизить риски для инвесторов. Однако внедрение новых стандартов потребует значительных ресурсов, что может сказаться на операционной эффективности малых игроков.
Гонконг демонстрирует правильный подход, делая ставку на безопасность, но эффективность мер будет зависеть от их повсеместного внедрения и контроля за исполнением.





