Estafadores se hacen pasar por reguladores de la UE para explotar las consecuencias del plazo de MiCA
Puntos clave
- •El periodo de transición de MiCA finalizó el 1 de julio, estableciendo un marco unificado de autorización cripto en los 27 Estados miembros de la UE y reemplazando las regulaciones nacionales anteriores.
- •Solo 323 empresas aparecen en el registro de licencias de ESMA, mientras que el proveedor de datos VASPnet estima que más de 1.700 empresas sin licencia deben cesar operaciones.
- •Los estafadores se han hecho pasar por reguladores como ESMA y la AMF de Francia, utilizando documentos falsificados para dirigir a clientes de empresas cerradas hacia sitios web fraudulentos de transferencia.
- •La AMF de Francia ha evitado intencionalmente establecer plazos de cierre agresivos, citando preocupaciones de que la urgencia fabricada empuja a los clientes hacia las estafas.
- •Chainalysis proyecta que las pérdidas por estafas cripto alcanzaron los 17.000 millones de dólares el año pasado según tendencias históricas, frente a los 6.000 millones de dólares de cinco años antes, con la suplantación de identidad entre las categorías de más rápido crecimiento.

Estafadores se están haciendo pasar por reguladores europeos y exchanges de criptomonedas para atacar a clientes de empresas obligadas a cerrar bajo el nuevo marco MiCA de la UE, según informaron a el Financial Times autoridades supervisoras de toda la región.
La Autoridad Europea de Valores y Mercados (ESMA) confirmó que tiene conocimiento de "prácticas fraudulentas que implican el uso indebido del logotipo y la identidad de ESMA", incluidos documentos falsificados utilizados para promover estafas. La advertencia sigue a la expiración del periodo de transición de la Regulación de Mercados de Activos Cripto (MiCA) de la UE el 1 de julio, que reemplazó un mosaico de regímenes nacionales con una autorización única válida en los 27 Estados miembros. MiCA es el primer reglamento integral de criptoactivos adoptado por una economía importante, cubriendo servicios de exchange, custodia y emisión de tokens, lo que significa que las empresas que antes operaban bajo regímenes nacionales más ligeros ahora enfrentan estándares uniformes de capital, gobernanza y protección al consumidor.
Solo 323 empresas aparecen en el registro que ESMA actualizó a finales de julio. El proveedor de datos VASPnet estimó el mes pasado que más de 1.700 empresas sin licencia deberán cesar sus operaciones. Las empresas que no cumplieron con el plazo están operando de forma ilegal y deben instruir a sus clientes a retirar o transferir sus activos.
Esa situación ha dejado a un gran número de personas trasladando fondos con urgencia hacia proveedores desconocidos, precisamente el escenario que los criminales explotan. "Este momento es una oportunidad para los estafadores más de lo habitual", afirmó Stéphane Pontoizeau, director ejecutivo de la Autorité des Marchés Financiers (AMF) de Francia, al FT.
La AMF ha documentado casos en los que estafadores se hacían pasar por su propio personal, dirigiendo a los clientes de empresas sin licencia a transferir activos a sitios web fraudulentos. El regulador neerlandés, la Autoriteit Financiële Markten, aconsejó a los traders tratar con precaución cualquier solicitud de terceros para trasladar fondos y verificar dichas instrucciones en el sitio web y la aplicación oficial del proveedor.
En lugar de imponer un plazo de cierre agresivo para las empresas sin licencia que operan en Francia, la AMF ha optado deliberadamente por un enfoque mesurado. El razonamiento: la urgencia fabricada es precisamente lo que empuja a las personas a caer en estafas. Pontoizeau indicó que el regulador remitirá los casos a las autoridades policiales cuando los criminales se hagan pasar por la AMF o por empresas licenciadas, e instó a los clientes a tomarse su tiempo al seleccionar un proveedor de reemplazo.
Cómo impactó el plazo de MiCA
El periodo de transición de MiCA finalizó el 1 de julio, estableciendo un marco de autorización unificado en toda la UE. Coinbase, Kraken y OKX figuran entre las empresas que han obtenido licencias. Binance, el exchange más grande sin una, retiró su solicitud en Grecia en junio tras informes de que los reguladores griegos tenían intención de rechazarla, y declaró que buscaría aprobación en otras jurisdicciones. El regulador de valores de España descartó cualquier prórroga días antes del plazo. El resultado significa que los residentes de la UE cuyos proveedores salieron del mercado ahora disponen de un conjunto más reducido de alternativas con licencia MiCA, concentrando los flujos de clientes entre empresas como Coinbase y Kraken, mientras otros exchanges importantes avanzan en aprobaciones nacionales.
Chainalysis estima que las pérdidas por estafas y fraudes cripto alcanzaron los 17.000 millones de dólares el año pasado, una proyección basada en tendencias históricas, frente a los 6.000 millones de dólares de cinco años antes. La suplantación de identidad se encuentra entre las categorías de fraude de más rápido crecimiento que la firma rastrea.