Мошенничество с миграцией MiCA нацелено на европейских криптопользователей после того, как 1 июля закончился окончательный период дедушкиных оговорок Европейского союза, вынудив неавторизованных поставщиков криптоактивов свернуть покрытые услуги и перевести клиентов на лицензированные фирмы или самостоятельные кошельки.
Резюме
- Дедлайн MiCA 1 июля вынудил неавторизованных поставщиков криптоуслуг свернуть регулируемые услуги по всей Европе.
- Реестр ESMA конца июля насчитывал 323 авторизованных поставщика, в то время как VASPnet оценивал, что более 1700 фирм столкнулись с выходом.
- Регуляторы предупреждают, что мошенники выдают себя за власти и биржи, направляя мигрирующих пользователей на мошеннические криптоплатформы.
- TRM выявила 1062 действующие фирмы ЕЭЗ без авторизации MiCA в своем рыночном снимке на 1 июля.
- ESMA советует пользователям проверять поставщиков через свой официальный реестр перед переводом криптоактивов в другое место.
В июньском заявлении ESMA требуется, чтобы неавторизованные поставщики прекратили привлечение новых клиентов из ЕС и ограничили деятельность упорядоченным выходом.
Регулятор также советует клиентам проверять, фигурирует ли поставщик в его официальном реестре MiCA, перед переводом активов. Европейские надзорные органы теперь заявляют, что мошенники используют эти подлинные сообщения о миграции, выдавая себя за регуляторов и лицензированные биржи и направляя пользователей на поддельные веб-сайты, кошельки или платформы.
Дедлайн MiCA создал новую поверхность атак при миграции
Масштаб миграции велик, но цифры требуют уточнения. Широко повторяемая оценка более чем 1700 нелицензированных платформ поступила от поставщика данных VASPnet, а не от ESMA. CoinDesk процитировал эту оценку наряду с данными реестра ESMA, показывающими 323 авторизованные криптокомпании в снимке конца июля.
Отдельный анализ TRM Labs от 7 августа выявил 1343 действующих криптопровайдера ЕЭЗ в своем наборе данных по состоянию на 1 июля. Из них 281 имели авторизацию MiCA, а 1062 - нет. TRM заявила, что ее цифры учитывают фирмы, которые она могла идентифицировать как фактически предоставляющие криптоуслуги, а не каждую запись в старых национальных реестрах, что объясняет часть различий между наборами данных.
Более того, это различие также делает утверждение «1700 платформ приостановили услуги» слишком категоричным. Правила ESMA требуют, чтобы неавторизованные CASP немедленно прекратили привлечение новых клиентов, маркетинг и новые клиентские отношения, разрешая только услуги, необходимые для продажи, перевода или перераспределения активов и закрытия позиций в ходе упорядоченного свертывания. Хранение может продолжаться только до тех пор, пока это необходимо для завершения выхода.
Утверждение о том, что до 10 миллионов пользователей могут нуждаться в миграции, также является оценкой СМИ, а не цифрой, опубликованной в заявлении ESMA о свертывании. Проверенная регуляторная позиция заключается в том, что клиенты неавторизованных поставщиков не получают гарантий MiCA и должны действовать незамедлительно, если их поставщик отсутствует в реестре.
Регуляторы предупреждают, что мошенники копируют настоящие уведомления о миграции
Миграция создает удобный сценарий для социальной инженерии. CoinDesk сообщил, что французский AMF столкнулся с преступниками, выдававшими себя за сотрудников регулятора и просившими у жертв предварительную административную плату за возврат средств. ESMA отдельно предупреждает, что мошенники используют его имя, логотип, поддельные документы и скопированные веб-сайты, чтобы казаться законными.
Нидерландский AFM сообщил CoinDesk, что мошенники могут нацеливаться на розничных инвесторов, ищущих замену лицензированным поставщикам. Австрийский FMA посоветовал клиентам неавторизованных фирм проверять поставщиков в реестре ESMA и, где это уместно, переводить активы авторизованному CASP или на самостоятельный кошелек.
Как ранее сообщал crypto.news, европейские регуляторы предупреждали, что преступники используют переход на лицензирование MiCA, выдавая себя за регуляторов и лицензированные криптобизнесы. В смежных материалах данные TRM показали, что 1062 компании ЕЭЗ не получили авторизацию MiCA к крайнему сроку 1 июля, что объясняет, почему миграция клиентов остается актуальным риском мошенничества и несоблюдения требований.
Пользователи должны проверять юридическое лицо, а не только бренд
Для клиентов ключевой проверкой является конкретное юридическое лицо, обслуживающее счет. Глобальный бренд биржи может работать через несколько дочерних компаний, и авторизация MiCA, полученная одним юридическим лицом, не распространяется автоматически на все филиалы или продукты. Поэтому регуляторы советуют пользователям проверять поставщика и разрешенные услуги перед переводом активов.
Реестр ESMA остается авторитетным источником ЕС. Сторонний трекер CASP, запущенный в августе, упрощает поиск информации, но его операторы сами заявляют, что окончательную проверку все равно следует проводить по данным ESMA и соответствующего национального регулятора. Как сообщал crypto.news, новый трекер MiCA CASP превращает данные об авторизации ESMA в доступный для поиска каталог.
Наконец, следующий этап — правоприменение и надзор. ESMA заявила, что она и национальные компетентные органы будут следить за тем, чтобы крупные неавторизованные трансграничные провайдеры прекратили деятельность без промедления, и могут принимать скоординированные меры при необходимости.
Тем временем пользователи сталкиваются с постоянным риском фишинга, пока законные провайдеры продолжают рассылать уведомления о выводе средств, переводах и ограничении счетов. ESMA заявляет, что «никогда не обратится к вам» с просьбой предоставить личную информацию под предлогом возврата средств или потребовать административную плату. Поэтому любой незапрошенный запрос на миграцию с просьбой перевести криптовалюту должен быть независимо проверен до перемещения активов.












