Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
De financiële toezichthouder van Hongkong heeft strengere beveiligingseisen aangekondigd voor cryptobeurzen en online brokers. Aanleiding is de sterke toename van phishingaanvallen, waarbij criminelen gebruikers misleiden om zelf toegang tot hun crypto of accounts te geven.
Bedrijven krijgen een jaar de tijd om de nieuwe regels door te voeren. Een opvallende wijziging is dat eenmalige wachtwoorden via sms, e-mail of een authenticatie-app niet langer voldoende zijn als belangrijkste beveiligingsmethode.
In plaats daarvan moeten handelsplatformen overstappen op phishingbestendige oplossingen, zoals geregistreerde apparaten met cryptografische verificatie of fysieke beveiligingssleutels. Volgens de Hong Kong Securities and Futures Commission (SFC) zijn deze methoden veel moeilijker te misbruiken door oplichters.
De maatregel komt niet uit de lucht vallen. Volgens het Hong Kong Cyber Security Accident Coordination Center was phishing vorig jaar verantwoordelijk voor ruim de helft van alle gemelde cyberincidenten.
“Om klanten beter te beschermen tegen steeds geavanceerdere phishing- en fraudeaanvallen zijn extra maatregelen noodzakelijk”, zegt dr. Ye Zhiheng van de SFC.
Dat phishing een steeds groter probleem vormt, blijkt ook uit recente cijfers. In het eerste kwartaal van 2026 werd wereldwijd voor 482 miljoen dollar aan digitale bezittingen gestolen. Ongeveer 306 miljoen dollar daarvan ging verloren doordat slachtoffers zelf toestemming gaven voor frauduleuze transacties of hun gegevens afgaven aan oplichters.
Ook de maanden daarna bleef het aantal incidenten oplopen. Zo verloor een investeerder deze week bijna 1 miljoen dollar nadat hij op het Ethereum-netwerk een frauduleuze transactie had goedgekeurd. Eerder deze maand raakte een andere gebruiker zelfs 1,65 miljoen dollar kwijt nadat hij verbinding maakte met een nepplatform en een kwaadaardig smart contract ondertekende.
Oplichters beperken zich bovendien niet tot nepwebsites. Zo doken eerder dit jaar ook Google-advertenties op die zich voordeden als de gedecentraliseerde beurs Uniswap. Via die advertenties zouden criminelen meer dan 400.000 dollar hebben buitgemaakt.
De groeiende schade door phishing zorgt al langer voor oproepen om wallets en handelsplatformen beter te beveiligen. Binance-medeoprichter Changpeng Zhao pleitte eerder al voor strengere beveiligingsmaatregelen nadat een investeerder ongeveer 50 miljoen dollar verloor door een zogenoemde adresvergiftigingsaanval.
Bij zo’n aanval maken criminelen een walletadres aan dat sterk lijkt op een eerder gebruikt adres. Wie vervolgens het verkeerde adres kopieert, stuurt zijn crypto ongemerkt naar de aanvaller.
Met de nieuwe regels wil Hongkong het voor cybercriminelen een stuk moeilijker maken om gebruikers op die manier te misleiden. Tegelijkertijd onderstrepen de maatregelen hoe groot het phishingprobleem inmiddels is geworden binnen de cryptosector.
Frankrijk wil stablecointransacties en grote cryptovermogens zwaarder belasten. Ook Griekenland en de EU scherpen regels aan. Dit moeten beleggers weten.
Europese cryptobedrijven moeten bepaalde stablecoins uit hun aanbod halen. Ontdek wat de MiCA-regels betekenen voor handel, tegoeden en beleggers in Europa.
Griekenland wil tien procent belasting op cryptowinst invoeren, met een vrijstelling en aparte regels voor staking, leningen en cryptotransacties van beleggers.
Nieuwe box 3-plannen kunnen honderdduizenden beleggers raken en gevolgen hebben voor Nederlanders met aandelen, spaargeld en crypto.
Bernstein verwacht dat de goudprijs in 2030 kan stijgen naar 5.600 dollar, ondanks hogere rentes en tegenwind van de Fed.
ASML vormt mogelijk een bedreiging voor Besi. Bank of America waarschuwt voor concurrentie op de belangrijke markt voor hybrid bonding.