De financiële toezichthouder van Hongkong heeft strengere beveiligingseisen aangekondigd voor cryptobeurzen en online brokers. Aanleiding is de sterke toename van phishingaanvallen, waarbij criminelen gebruikers misleiden om zelf toegang tot hun crypto of accounts te geven.
Bedrijven krijgen een jaar de tijd om de nieuwe regels door te voeren. Een opvallende wijziging is dat eenmalige wachtwoorden via sms, e-mail of een authenticatie-app niet langer voldoende zijn als belangrijkste beveiligingsmethode.
Hongkong wil af van kwetsbare inlogmethoden
In plaats daarvan moeten handelsplatformen overstappen op phishingbestendige oplossingen, zoals geregistreerde apparaten met cryptografische verificatie of fysieke beveiligingssleutels. Volgens de Hong Kong Securities and Futures Commission (SFC) zijn deze methoden veel moeilijker te misbruiken door oplichters.
De maatregel komt niet uit de lucht vallen. Volgens het Hong Kong Cyber Security Accident Coordination Center was phishing vorig jaar verantwoordelijk voor ruim de helft van alle gemelde cyberincidenten.
“Om klanten beter te beschermen tegen steeds geavanceerdere phishing- en fraudeaanvallen zijn extra maatregelen noodzakelijk”, zegt dr. Ye Zhiheng van de SFC.
Phishing blijft grootste bedreiging voor crypto
Dat phishing een steeds groter probleem vormt, blijkt ook uit recente cijfers. In het eerste kwartaal van 2026 werd wereldwijd voor 482 miljoen dollar aan digitale bezittingen gestolen. Ongeveer 306 miljoen dollar daarvan ging verloren doordat slachtoffers zelf toestemming gaven voor frauduleuze transacties of hun gegevens afgaven aan oplichters.
Ook de maanden daarna bleef het aantal incidenten oplopen. Zo verloor een investeerder deze week bijna 1 miljoen dollar nadat hij op het Ethereum-netwerk een frauduleuze transactie had goedgekeurd. Eerder deze maand raakte een andere gebruiker zelfs 1,65 miljoen dollar kwijt nadat hij verbinding maakte met een nepplatform en een kwaadaardig smart contract ondertekende.
Oplichters beperken zich bovendien niet tot nepwebsites. Zo doken eerder dit jaar ook Google-advertenties op die zich voordeden als de gedecentraliseerde beurs Uniswap. Via die advertenties zouden criminelen meer dan 400.000 dollar hebben buitgemaakt.
Steeds meer aandacht voor betere beveiliging
De groeiende schade door phishing zorgt al langer voor oproepen om wallets en handelsplatformen beter te beveiligen. Binance-medeoprichter Changpeng Zhao pleitte eerder al voor strengere beveiligingsmaatregelen nadat een investeerder ongeveer 50 miljoen dollar verloor door een zogenoemde adresvergiftigingsaanval.
Bij zo’n aanval maken criminelen een walletadres aan dat sterk lijkt op een eerder gebruikt adres. Wie vervolgens het verkeerde adres kopieert, stuurt zijn crypto ongemerkt naar de aanvaller.
Met de nieuwe regels wil Hongkong het voor cybercriminelen een stuk moeilijker maken om gebruikers op die manier te misleiden. Tegelijkertijd onderstrepen de maatregelen hoe groot het phishingprobleem inmiddels is geworden binnen de cryptosector.
Zes Duitse banken krijgen cryptovergunning onder MiCA
Duitsland telt inmiddels 79 MiCA-aanbieders na goedkeuring van zes banken en vergroot daarmee zijn voorsprong op Frankrijk en Nederland verder.
Pakistan geeft cryptobedrijven tot 5 september voor vergunning
Pakistan verplicht cryptobedrijven een vergunning aan te vragen en stelt 5 september als deadline, terwijl Binance en HTX al toestemming kregen.
Brussel buigt zich over DeFi-leningen: wie is verantwoordelijk?
De EU onderzoekt strengere regels voor DeFi-leningen. Kernvraag: wie is verantwoordelijk als software de financiële dienst uitvoert?
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
