NoticiasCriptoAutoridades de la UE advierten sobre un aumento de estafas de suplantación en criptomonedas tras la fecha límite de cumplimiento de MiCA

Autoridades de la UE advierten sobre un aumento de estafas de suplantación en criptomonedas tras la fecha límite de cumplimiento de MiCA

Autor: Cryptopolitan·

Puntos clave

  • La fecha límite del 1 de julio para el reglamento MiCA de la UE obligó a las empresas cripto no autorizadas a cerrar operaciones, desplazando a inversionistas que ahora deben migrar sus activos.
  • Los estafadores están aprovechando la migración masiva haciéndose pasar por autoridades regulatorias como ESMA y AMF para lanzar ataques de phishing.
  • A fines de julio, solo 338 empresas estaban registradas como proveedores de servicios de criptoactivos conformes con MiCA, muy por debajo de las más de 3,000 que operaban antes bajo regímenes nacionales.
  • Los expertos en seguridad enfatizan que los reguladores oficiales nunca pedirán a los inversionistas transferir criptomonedas por motivos de cumplimiento y recomiendan verificar las fuentes directamente.
Autoridades de la UE advierten sobre un aumento de estafas de suplantación en criptomonedas tras la fecha límite de cumplimiento de MiCA

Las autoridades europeas advierten sobre un aumento significativo de las estafas de suplantación relacionadas con criptomonedas tras la fecha límite de cumplimiento del 1 de julio para el reglamento Markets in Crypto-Assets (MiCA). Según funcionarios de la UE, los estafadores que se hacen pasar por autoridades regulatorias y exchanges con licencia han intensificado sus operaciones después del plazo, que obligó a las empresas sin autorización a dejar de atender a clientes de la UE y desplazó a inversionistas que ahora deben migrar sus activos a plataformas conformes.

MiCA es el marco integral de la Unión Europea para regular a los proveedores de servicios de criptoactivos, los emisores de stablecoins y las ofertas de tokens, el primer régimen de este tipo adoptado por un gran bloque económico. Su fecha límite del 1 de julio marcó el final de un período de transición de 18 meses durante el cual las empresas que operaban bajo los regímenes nacionales heredados debían obtener autorización como proveedores de servicios de criptoactivos (CASPs) o reducir sus operaciones dirigidas a la UE.

La migración masiva, y no los movimientos de precios de las criptomonedas, se ha convertido en la historia definitoria del despliegue de MiCA. A medida que cientos de empresas se retiran del mercado de la UE, los usuarios enfrentan transferencias de cuentas y requisitos de verificación de identidad, lo que crea el tipo de incertidumbre del que se aprovechan las estafas de suplantación. Los mercados de criptomonedas se han mantenido relativamente estables, con Bitcoin cotizando alrededor de $64,700 y Ether en $1,910 en la mañana del 6 de agosto.

Los estafadores aprovechan la transición de MiCA

La fase de transición de MiCA terminó el 1 de julio, lo que significa que las empresas cripto sin autorización para operar como proveedores de servicios de criptoactivos (CASPs) ya no podían prestar legalmente servicios a clientes dentro de la UE y del Espacio Económico Europeo (EEE).

Este cambio regulatorio ha llevado a muchos usuarios a mover sus activos a exchanges con licencia o a monederos de autocustodia. Los profesionales de ciberseguridad llevan años advirtiendo sobre los riesgos asociados con las migraciones a gran escala, señalando que los inversionistas esperan recibir correos electrónicos solicitando verificación de identidad e instrucciones para transferir fondos, comunicaciones que los delincuentes pueden replicar fácilmente.

El Financial Times informó que reguladores franceses, autoridades neerlandesas y funcionarios de la UE han confirmado un aumento de estas estafas. La Autoridad de los Mercados Financieros de los Países Bajos (AFM) ha advertido que los inversionistas que buscan proveedores con licencia podrían ser blanco de ataques.

Cómo operan las suplantaciones de reguladores

Stéphane Pontoizeau, jefe de intermediarios de mercado y supervisión de infraestructura en la Autorité des Marchés Financiers (AMF) de Francia, habría señalado que la transición ha creado "una oportunidad para los estafadores más de lo habitual".

El gobierno francés ha documentado casos de delincuentes que se hacen pasar por agentes de la AMF y dirigen a los inversionistas a sitios web falsos diseñados para parecer servicios gubernamentales oficiales. De manera similar, la European Securities and Markets Authority (ESMA) emitió una alerta después de que delincuentes comenzaran a usar el nombre, el logotipo y la imagen de marca de ESMA en sus esquemas de phishing. El organismo regulador ha asegurado que las comunicaciones oficiales siempre provienen de una dirección de correo que termina en @esma.europa.eu y que las autoridades nunca pedirían a los inversionistas transferir criptomonedas por motivos de cumplimiento.

🛑 #Fraud alert: scammers are impersonating #ESMA and exploiting the end of the #MiCA transition! ❌ Don’t engage with suspicious messages 📤 Report scams to your national authorities 🛡️ Verify sources. Official ESMA emails → @esma .europa.eu Website → pic.twitter.com/MaMIUoyO4c — ESMA – EU Securities Markets Regulator 🇪🇺 (@ESMAComms) July 9, 2026

🛑 #Fraud alert: scammers are impersonating #ESMA and exploiting the end of the #MiCA transition! ❌ Don’t engage with suspicious messages 📤 Report scams to your national authorities 🛡️ Verify sources. Official ESMA emails → @esma .europa.eu Website → pic.twitter.com/MaMIUoyO4c

Según expertos en seguridad, estas estafas se basan en técnicas psicológicas y no en ataques técnicos para engañar a sus víctimas. Los delincuentes utilizan logotipos oficiales, terminología regulatoria y presión para que las víctimas actúen rápidamente y eviten supuestas infracciones legales. Verificar las instrucciones visitando directamente el sitio web del regulador, en lugar de responder a los mensajes o correos, es una de las medidas de protección más eficaces.

La migración cripto en la UE impulsa el phishing

La magnitud de la implementación de MiCA explica por qué los estafadores están concentrando sus esfuerzos en la transición. Al 31 de julio, el registro de MiCA reportaba 338 CASPs registrados, frente a unos 194 en mayo, lo que supone un aumento de aproximadamente 74% en tres meses. Aun así, esta cifra solo representa una pequeña fracción de las más de 3,000 empresas cripto que estaban registradas bajo licencias nacionales antes. Según VASPnet, se estima que más de 1,700 empresas dejarán de operar para clientes de la UE eventualmente.

El desequilibrio ha llevado a que una gran proporción de inversionistas se concentre en unas pocas plataformas con licencia. Cada campaña que promueve la migración de la plataforma antigua a la nueva brinda a los estafadores otra oportunidad para hacerse pasar por el destino legítimo de los usuarios desplazados.

Binance fue una de las empresas que perdió su licencia MiCA antes de tiempo y suspendió servicios para usuarios en la UE. Los clientes de grandes plataformas sin licencia se ven obligados a actualizar sus cuentas, verificar su identidad y transferir sus activos. Es en ese momento cuando son más vulnerables al phishing.

Diversos reguladores nacionales están revelando los nombres de los infractores. La Financial Services and Markets Authority (FSMA) de Bélgica ha advertido al público sobre distintas empresas cripto no autorizadas, al tiempo que recuerda a los inversionistas que sus inversiones en criptomonedas por lo general no son elegibles para compensación.

Una tendencia que antecede a la fecha límite

Las estafas de suplantación no comenzaron con MiCA, pero la normativa les dio a los estafadores una oportunidad muy necesaria.

Chainalysis estima que las actividades fraudulentas y las estafas relacionadas con criptomonedas generaron alrededor de $17 billion en ingresos ilícitos en 2025, mientras se utilizan técnicas de ingeniería social impulsadas por IA para mejorar la efectividad de los ataques de phishing mediante sitios web falsos, supuestos agentes de atención al cliente y correos que parecen auténticos.

Esta lección tiene aplicaciones más allá de Europa, ya que los cambios legales importantes, ya sea por nuevas reglas de licencia o incluso por salidas próximas de los exchanges (moverse de una plataforma a otra), crean oportunidades para redirigir clientes, durante un período corto que los estafadores aprovechan rápidamente. Aunque MiCA pretende reforzar la protección de los inversionistas con el tiempo, su introducción muestra que los cambios regulatorios en la industria pueden generar riesgos a corto plazo, por lo que también es importante que los inversionistas verifiquen con quién trabajan y si utilizan plataformas con licencia.

No se limite a leer noticias sobre criptomonedas. Entiéndalas. Suscríbase a nuestro boletín. Es gratis .