Loading market data...

HKMA paralajmëron përdoruesit për skamat e phishing-ut të Alipay HK

HKMA paralajmëron përdoruesit për skamat e phishing-ut të Alipay HK

Çfarë shkaktoi paralajmërimin e HKMA-s?

Autoriteti Monetar i Hong Kongut (HKMA) dha një këshillë urgjente më 29 prill 2026, pas një rritjeje të mesazheve mashtruese që pretendojnë se vijnë nga Alipay HK. Rregullatori theksoi një valë mesazhesh SMS dhe thirrjesh zanore mashtruese që përpiqen të bindin përdoruesit të zbulojnë kredencialet e hyrjes ose të transferojnë para në llogari të rreme. Në javën e parë të prillit, më shumë se 1,200 ankesë u regjistruan në linjën e telefonit të mbrojtjes së konsumatorit të HKMA-s, një shifër që përfaqëson një rritje prej 35 % krahasuar me periudhën e njëjtë të vitit të kaluar. Duke emëruar Alipay HK phishing si kërcënimin kryesor, autoriteti shpreson të ndërpresë zinxhirin e sulmit përpara se viktimat të përjetojnë humbje financiare.

Si funksionojnë taktikat e phishing-ut

Masuarët përdorin një kombinim të teknikave të inxhinierisë sociale dhe të spoofimit teknik për t’i dhënë mesazheve të tyre një pamje autentike. Taktikat tipike përfshijnë:

  • Dërgimin e njoftimeve me shërbimin e mesazheve të shkurtra (SMS) që imitojnë stilin zyrtar të njoftimeve të Alipay, përfshirë logon e kompanisë dhe një URL të shkurtuar.
  • Nisjen e thirrjeve zanore të automatizuara që pretendojnë një “shkelje sigurie” dhe kërkojnë verifikimin e menjëhershëm të PIN-it të përdoruesit.
  • Futjen e kodeve QR të dëmshme në fletëpalosje promocionale të postuara në rrjetet sociale, të cilat ridrejtojnë në faqe hyrjeje të falsifikuara.
Këto hënjyra shpesh krijojnë një ndjenjë urgjence – “Llogaria juaj do të bllokohet brenda 24 orëve” – duke i shtyrë marrësit të veprojnë pa kontrolluar burimin. URL-të e rreme shpesh përdorin karaktere që duken të ngjashme me domenin e vërtetë (p.sh., al1payhk.com) për të anashkaluar shqyrtimin e thjeshtë.

Ndikimi në përdorues dhe ekosistemin financiar

Përveç humbjeve individuale, efekti valëzues i Alipay HK phishing kërcënon besimin më të gjerë në pagesat digjitale. Një sondazh i fundit nga Sondazhi i Shërbimeve Financiare të Hong Kongut (HKFSS) zbuloi se 27 % i respondentëve tani hezitojnë të përdorin portofolët mobil pas dëgjimit për mashtrimet e fundit. HKMA vlerëson se vlera totale e transaksioneve mashtruese të lidhura me këto skema mund të kalojë HK$45 million (≈ US$5.8 million) nëse trendi vazhdon pa kontroll. Për më tepër, kostoja e rimëkëmbjes – siç janë bllokimet e llogarive, mbingarkesa e mbështetjes së klientëve dhe hetimet ligjore – vendos presion shtesë mbi institucionet financiare.

Hapat e rekomanduara nga HKMA

Për të mbrojtur veten, rregullatori këshillon përdoruesit e Alipay HK të adoptojnë një qasje mbrojtëse shtresë. Veprimet kryesore përfshijnë:

  1. Verifikoni dërguesin: Kontrolloni numrin e telefonit ose adresën e email-it kundrejt listës zyrtare të kontakteve të Alipay përpara se të përgjigjeni.
  2. Kurrë mos ndani kredenciale: Alipay kurrë nuk do t’ju kër