Reguladores de la UE advierten sobre estafas de suplantación de identidad mientras la migración por MiCA empuja a los usuarios de cripto hacia proveedores regulados
Puntos clave
- •MiCA, el primer marco normativo integral de la UE para los criptoactivos, entró en plena vigencia el 1 de julio y permite a los proveedores de servicios de criptoactivos autorizados operar en todo el Espacio Económico Europeo con una única licencia.
- •Los datos de VASPnet situaron las plataformas sin licencia afectadas por encima de 1.700, mientras que la instantánea de la ESMA enumeró 323 empresas autorizadas y TRM Labs contabilizó 1.062 proveedores del EEE sin autorización MiCA al 1 de julio.
- •Los reguladores de Francia, los Países Bajos y Austria advirtieron que delincuentes suplantan a la ESMA y a empresas cripto mediante documentos falsos, ofertas de recuperación de fondos y exigencias de pagos.
- •Los proveedores no autorizados no fueron obligados a cerrar de inmediato, pero debían suspender el registro de nuevos clientes, el marketing y las nuevas relaciones con clientes, mientras que las ventas de activos, las transferencias, las reasignaciones, los cierres y la custodia podían continuar durante una liquidación ordenada.
- •La FCA del Reino Unido reportó 4.465 casos de suplantación falsa en el primer semestre de 2025, con 480 víctimas que perdieron dinero, y los reguladores aconsejan verificar la entidad legal en el registro oficial de la ESMA antes de cada transferencia.

Los reguladores de la UE advierten a los usuarios de criptomonedas sobre estafas de migración después de que las reglas de MiCA entraran en plena vigencia en toda la Unión el 1 de julio. MiCA —el Reglamento de Mercados de Criptoactivos— es el primer marco normativo integral de la UE para los criptoactivos, y reemplaza un mosaico de regímenes nacionales por una única licencia que permite a los proveedores de servicios de criptoactivos autorizados operar en todo el Espacio Económico Europeo. Más de 1.700 plataformas sin licencia enfrentaron restricciones de servicios durante la transición, mientras que solo 323 empresas contaban con autorización MiCA en una instantánea de la Autoridad Europea de Valores y Mercados (ESMA), lo que obligó a los usuarios a buscar proveedores regulados.
Los reguladores señalan que los estafadores están suplantando a la ESMA y a empresas cripto mediante documentos falsos, ofertas de recuperación de fondos y exigencias de pagos de comisiones. Los usuarios deben verificar a los proveedores a través del registro oficial de la ESMA y confirmar la entidad legal autorizada a atender sus cuentas antes de mover fondos.
Los reguladores advierten sobre avisos falsos de migración
La transición ha creado una oportunidad para las estafas de suplantación de identidad. Según CoinDesk, la Autorité des Marchés Financiers (AMF) de Francia detectó que delincuentes se hacían pasar por empleados y exigían pagos para recuperar fondos robados. La ESMA confirmó que los delincuentes usaban su nombre, su logotipo y documentos falsos, que los estafadores emplearon para hacer afirmaciones falsas sobre los fondos de los usuarios.
La Autoriteit Financiële Markten (AFM) de los Países Bajos advirtió que los estafadores podrían atacar a clientes que buscan proveedores de reemplazo, y aconsejó a los usuarios consultar el registro oficial de la ESMA antes de transferir activos. La Finanzmarktaufsicht (FMA) de Austria emitió una advertencia similar después del plazo del 1 de julio, e instó a los clientes a verificar a los proveedores antes de mover activos o enviar fondos a billeteras de autocustodia. Las advertencias casi simultáneas de París, Ámsterdam y Viena muestran que el riesgo de migración abarca todo el bloque y no a un solo mercado.
Los datos de MiCA muestran una migración más amplia
El número de plataformas afectadas varía según el conjunto de datos consultado. Los datos de VASPnet citados por CoinDesk situaron la cifra por encima de 1.700, mientras que la ESMA enumeró 323 empresas autorizadas. TRM Labs contabilizó 1.343 proveedores cripto operativos en el EEE al 1 de julio, y su análisis encontró 281 empresas autorizadas y 1.062 sin autorización MiCA. Estas cifras son instantáneas, y el registro oficial de la ESMA sigue siendo la referencia autorizada para determinar si una empresa específica está autorizada a atender a clientes de la UE.
Las reglas de la ESMA no exigían que todo proveedor no autorizado cerrara de inmediato. Estas empresas debían suspender el registro de nuevos clientes, las actividades de marketing y las nuevas relaciones con clientes. Aún podían respaldar la actividad de ventas de activos, transferencias, reasignaciones y cierres, y la custodia podía continuar durante un proceso de liquidación ordenada.
Los usuarios enfrentan riesgos al mover criptomonedas
La Financial Conduct Authority (FCA) del Reino Unido reportó 4.465 casos falsos de suplantación de identidad durante el primer semestre de 2025, una señal de que el patrón de fraude se extiende más allá de la UE. Indicó que 480 víctimas perdieron dinero, mientras los estafadores usaban herramientas para compartir pantalla. El regulador también mantiene una lista pública de advertencias sobre empresas no autorizadas y de clonación. Además, los exchanges legítimos contactan de manera rutinaria a los clientes sobre retiros, transferencias y restricciones de cuentas, lo que hace que los avisos falsos sean más difíciles de identificar para los usuarios.
La AMF y la AFM señalaron que no solicitan transferencias de fondos a través de mensajes privados. La ESMA también declaró que no pide información personal ni pagos para recuperar fondos. Las transferencias cripto generalmente son irreversibles una vez confirmadas, razón por la cual los reguladores de distintos países repiten el mismo consejo de verificación.
Los reguladores aconsejan a los usuarios verificar la entidad legal que atiende su cuenta, y señalan que una autorización MiCA en poder de una empresa del grupo no cubre automáticamente a todas las filiales. El registro de la ESMA se actualiza a medida que cambian las autorizaciones, por lo que volver a consultar la entrada de un proveedor antes de cada transferencia sigue siendo el paso práctico que los reguladores señalan mientras continúan las liquidaciones.