Wzrost ostrzeżeń przed oszustwami MiCA, gdy ponad 1000 firm traci dostęp do UE

ETH
LINK
MATIC
SOL
SUI
UNI
Unia EuropejskaPodszywanie sięoszustwa kryptowalutoweregulacjephishingMiCA
12 godzin temuŹródło: crypto.news
Wzrost ostrzeżeń przed oszustwami MiCA, gdy ponad 1000 firm traci dostęp do UE

Oszustwa związane z migracją MiCA są skierowane do europejskich użytkowników kryptowalut po zakończeniu ostatniego okresu przejściowego w Unii Europejskiej 1 lipca, co zmusiło nieautoryzowanych dostawców usług kryptowalutowych do wygaszenia objętych usług i przeniesienia klientów do licencjonowanych firm lub portfeli samodzielnie zarządzanych.

Podsumowanie

  • Termin 1 lipca MiCA zmusił nieautoryzowanych dostawców kryptowalut do wygaszenia regulowanych usług w całej Europie.
  • Rejestr ESMA z końca lipca wymieniał 323 autoryzowanych dostawców, podczas gdy VASPnet szacował, że ponad 1700 firm musiało zakończyć działalność.
  • Regulatorzy ostrzegają, że oszuści podszywają się pod władze i giełdy, kierując migrujących użytkowników na fałszywe platformy kryptowalutowe.
  • TRM zidentyfikowało 1062 działające firmy z EOG bez autoryzacji MiCA w swoim przeglądzie rynku z 1 lipca.
  • ESMA zaleca użytkownikom weryfikację dostawców za pośrednictwem oficjalnego rejestru przed przeniesieniem aktywów kryptowalutowych gdzie indziej.

Czerwcowe oświadczenie ESMA wymaga od nieautoryzowanych dostawców zaprzestania pozyskiwania nowych klientów z UE i ograniczenia działalności do uporządkowanego wyjścia.

Regulator zaleca również klientom sprawdzenie, czy dostawca znajduje się w oficjalnym rejestrze MiCA przed przeniesieniem aktywów. Europejscy strażnicy ostrzegają teraz, że oszuści wykorzystują te autentyczne wiadomości o migracji, podszywając się pod regulatorów i licencjonowane giełdy oraz kierując użytkowników na fałszywe strony internetowe, portfele lub platformy.

Termin MiCA stworzył nową powierzchnię ataku migracyjnego

Skala migracji jest duża, ale liczby wymagają doprecyzowania. Powszechnie powtarzane szacunki ponad 1700 nieautoryzowanych platform pochodzą od dostawcy danych VASPnet, a nie ESMA. CoinDesk przytoczył te szacunki obok danych z rejestru ESMA, które w przeglądzie z końca lipca wykazały 323 autoryzowane firmy kryptowalutowe.

Osobna analiza TRM Labs z 7 sierpnia zidentyfikowała 1343 działających dostawców kryptowalut z EOG w swoim zbiorze danych na dzień 1 lipca. Spośród nich 281 miało autoryzację MiCA, a 1062 nie. TRM stwierdziło, że jego dane liczą firmy, które mogło zidentyfikować jako faktycznie świadczące usługi kryptowalutowe, a nie każdy wpis w starych rejestrach krajowych, co wyjaśnia część różnic między zbiorami danych.

Co więcej, to rozróżnienie sprawia również, że „1700 platform wstrzymało usługi” jest zbyt kategoryczne. Zasady ESMA wymagają, aby nieautoryzowane CASP natychmiast zaprzestały pozyskiwania nowych klientów, marketingu i nowych relacji z klientami, pozwalając jedynie na usługi niezbędne do sprzedaży, przeniesienia lub realokacji aktywów i zamknięcia pozycji podczas uporządkowanego wygaszania. Przechowywanie może być kontynuowane tylko tak długo, jak jest to konieczne do zakończenia tego wyjścia.

Twierdzenie, że nawet 10 milionów użytkowników może potrzebować migracji, jest również szacunkiem medialnym, a nie liczbą opublikowaną w oświadczeniu ESMA o wygaszaniu. Zweryfikowane stanowisko regulacyjne jest takie, że klienci nieautoryzowanych dostawców nie otrzymują zabezpieczeń MiCA i powinni działać szybko, jeśli ich dostawca nie znajduje się w rejestrze.

Regulatorzy ostrzegają, że oszuści kopiują prawdziwe powiadomienia o migracji

Migracja tworzy użyteczny scenariusz dla inżynierii społecznej. CoinDesk poinformował, że francuski AMF napotkał przestępców podszywających się pod pracowników regulatora i proszących ofiary o z góry opłaty administracyjne w celu odzyskania środków. ESMA osobno ostrzega, że oszuści używają jego nazwy, logo, sfałszowanych dokumentów i skopiowanych stron internetowych, aby wyglądać wiarygodnie.

Holenderski AFM powiedział CoinDesk, że oszuści mogą celować w inwestorów detalicznych poszukujących zastępczych licencjonowanych dostawców. Austriacki FMA zalecił klientom nieautoryzowanych firm weryfikację dostawców w rejestrze ESMA i, w stosownych przypadkach, przeniesienie aktywów do autoryzowanego CASP lub portfela samodzielnie zarządzanego.

Jak wcześniej informował crypto.news, europejscy regulatorzy ostrzegali, że przestępcy wykorzystują okres przejściowy licencji MiCA, podszywając się pod organy regulacyjne i licencjonowane firmy kryptowalutowe. W powiązanych doniesieniach, dane TRM wykazały, że 1 062 firmy z EOG nie posiadały autoryzacji MiCA w terminie 1 lipca, co pokazuje, dlaczego migracja klientów pozostaje realnym ryzykiem oszustw i naruszeń zgodności.

Użytkownicy powinni weryfikować podmiot prawny, nie tylko markę

Dla klientów kluczową kwestią jest konkretny podmiot prawny obsługujący konto. Globalna marka giełdy może działać za pośrednictwem wielu spółek zależnych, a autoryzacja MiCA posiadana przez jeden podmiot nie obejmuje automatycznie wszystkich oddziałów ani produktów. Dlatego organy regulacyjne zalecają użytkownikom weryfikację dostawcy i dozwolonych usług przed przeniesieniem aktywów.

Rejestr ESMA pozostaje autorytatywnym źródłem UE. Zewnętrzny tracker CASP uruchomiony w sierpniu ułatwia wyszukiwanie informacji, ale jego operatorzy sami przyznają, że ostateczna weryfikacja powinna być nadal przeprowadzana w oparciu o ESMA i właściwy krajowy organ nadzoru. Jak donosił crypto.news, nowy tracker CASP MiCA przekształca dane autoryzacyjne ESMA w przeszukiwalny katalog.

Wreszcie, kolejna faza to egzekwowanie i nadzór. ESMA oświadczyło, że ono i krajowe właściwe organy będą monitorować, czy główni nieautoryzowani dostawcy transgraniczni wycofują się bez zbędnej zwłoki i mogą w razie potrzeby podjąć skoordynowane działania.

Tymczasem użytkownicy stoją w obliczu ciągłego ryzyka phishingu, podczas gdy prawdziwi dostawcy nadal wysyłają powiadomienia o wypłatach, transferach i ograniczeniach konta. ESMA oświadcza, że „nigdy się z Tobą nie skontaktuje”, aby prosić o dane osobowe pod pretekstem odzyskania środków lub żądać opłaty administracyjnej. Dlatego każda nieproszona prośba o migrację, wzywająca użytkownika do przelania kryptowalut, powinna zostać niezależnie zweryfikowana przed przeniesieniem aktywów.