您当前位置:首页 > 专业学习 > 监管要求

实施稳健的认证方法以降低仿冒诈骗攻击风险(通函 Ref:26EC35)

  来源:-  责编:注册风险管理师协会

 发布机构:香港证券及期货事务监察委员会

发布日期:2026‑07‑09
适用对象:互联网经纪商、证监会持牌虚拟资产服务机构
核心监管要点:
传统短信、邮箱一次性密码(OTP)不足以抵御钓鱼劫持攻击,机构需要部署防钓鱼强认证方案。
客户登录、设备绑定等高风险环节,推行通行密钥 Passkey、硬件安全密钥等密码学认证手段。
搭建账户异常活动监测体系,对异地登录、陌生设备、大额异动交易实时告警拦截。
设置 12 个月合规改造过渡期,大型线上交易平台优先完成落地,留存审计轨迹供监管核查。
专业学习

qrcode

协会官方微信公众号二维码