Oplichters doen zich voor als EU-toezichthouders om cryptogebruikers te targeten die door de MiCA-termijn worden geraakt
Belangrijkste punten
- •De MiCA-overgangsperiode werd op 1 juli officieel gesloten, waarbij per de registerupdate van ESMA van 4 augustus 322 geautoriseerde crypto-activadienstverleners in 26 EU-lidstaten geregistreerd stonden.
- •Oplichters maken misbruik van de verplichte verplaatsing van activa door klanten van niet-geautoriseerde bedrijven te benaderen terwijl ze zich voordoen als toezichthouders of beursmedewerkers, waarbij slachtoffers worden doorverwezen naar door criminelen gecontroleerde frauduleuze websites.
- •Chainalysis registreerde een stijging van 1.400% op jaarbasis in imitatie-oplichting in 2025, waarbij de gemiddelde frauduleuze betaling steeg van $782 naar $2.764 en de totale verliezen door cryptoscam werden geschat op ongeveer $17 miljard.
- •Toezichthouders benadrukken dat officiële instanties consumenten nooit ongevraagd contacteren met instructies om geld over te maken en raden gebruikers aan de autorisatie van providers te verifiëren via het openbaar doorzoekbare register van ESMA.
- •ESMA heeft aangegeven dat nationale bevoegde autoriteiten nu in positie zijn om gecoördineerde handhavingsmaatregelen te nemen tegen providers die zonder juiste MiCA-autorisatie blijven opereren.

Oplichters doen zich voor als EU-toezichthouders om cryptogebruikers te targeten die door de MiCA-termijn worden geraakt
Oplichters die zich voordoen als financiële toezichthouders en gelicentieerde cryptobeurzen richten zich actief op cryptohouders die nog steeds bezig zijn hun activa te verplaatsen, vijf weken na het verstrijken van de licentiedeadline van de EU onder de Markets in Crypto-Assets Regulation (MiCA). MiCA is het uitgebreide kader van de EU voor uitgevers en dienstverleners van crypto-activa — dat betrekking heeft op bewaring, exchange-bewerkingen, handelsplatforms en adviesdiensten — en vertegenwoordigt een van de eerste dergelijke regimes die door een grote wereldwijde jurisdictie zijn ingevoerd.
Meerdere toezichthouders — waaronder de Autorité des Marchés Financiers (AMF) van Frankrijk, de Dutch Authority for the Financial Markets (AFM) en de European Securities and Markets Authority (ESMA) — beschreven het frauduleuze patroon aan de Financial Times.
Volgens de toezichthouders benaderen oplichters klanten van bedrijven die geen MiCA-autorisatie hebben verkregen, identificeren zich als medewerkers van een toezichthoudende instantie of een cryptobeurs, en leiden slachtoffers vervolgens naar een frauduleuze website of rekening onder criminele controle. Toezichthouders benadrukten dat zij consumenten nooit ongevraagd contacteren met instructies om geld over te maken naar een specifieke rekening.
De MiCA-overgangsperiode werd op 1 juli officieel gesloten. Volgens de registerupdate van ESMA van 4 augustus stonden er 322 geautoriseerde crypto-activadienstverleners (CASP's) geregistreerd in 26 EU-lidstaten. Elke provider die niet op dat register vermeld staat, verloor het juridische recht om cliënten binnen de EU te bedienen. Het register is openbaar doorzoekbaar op de website van ESMA, waardoor consumenten direct kunnen verifiëren of een bedrijf over een geldige autorisatie beschikt voordat zij een overdracht initiëren.
Toezichthouders droegen gebruikers op om activa te verplaatsen
In een openbare verklaring van 23 juni droeg ESMA niet-geautoriseerde providers op om "onmiddellijk te stoppen met het aannemen van nieuwe EU-cliënten" en hun resterende diensten strikt te beperken tot "acties die noodzakelijk zijn voor het verkopen of overdragen van crypto-activa, het herverdelen van activa of het sluiten van posities." Bewaardiensten, aldus de verklaring, mogen alleen voortduren voor de periode die strikt vereist is om een ordelijk vertrek te voltooien.
Dezelfde verklaring adviseerde cliënten om het officiële ESMA-register te raadplegen en, indien hun provider niet-geautoriseerd was, om hun bezittingen over te dragen "aan een geautoriseerde CASP, indien er een is geïdentificeerd, of aan een zelf-gehoste wallet."
Toezichthouders legden uit dat dit tijdvak van massale verplaatsing precies is wat oplichters uitbuiten: grote aantallen gebruikers ontvangen tegelijkertijd legitieme instructies om hun geld te verplaatsen, wat een omgeving creëert die rijp is voor imitatieschema's.
Autorisatiegoedkeuringen concentreerden zich sterk vóór de deadline. Zesenzeventig bedrijven werden in juni aan het register toegevoegd — meer dan in enige andere maand sinds het MiCA-regime van start ging — met nog eens 31 bedrijven toegevoegd in juli. Erald Ghoos, CEO van OKX Europe, had eerder voorspeld dat 80% van de cryptobedrijven niet aan de MiCA-eisen zou voldoen en uit de EU zou worden verdreven.
Imitatie-oplichting neemt toe
Gegevens van Chainalysis toonden een stijging van 1.400% op jaarbasis in imitatie-oplichting in 2025, waarbij de gemiddelde frauduleuze betaling steeg van $782 naar $2.764. Het blockchain-analysek bedrijf schatte de totale verliezen door cryptok scam en fraude voor het jaar op ongeveer $17 miljard.
CryptoPotato meldde een zaak waarin £2,1 miljoen aan Bitcoin werd gestolen uit een cold wallet nadat een beller zich voordeed als een senior Britse politiefunctionaris en het slachtoffer naar een website leidde die was ontworpen om de seed phrase te onderscheppen. Daarnaast heeft de FBI waarschuwingen uitgevaardigd over een frauduleuze token met de onderwerpregel "FBI message" op het Tron-netwerk, ontworpen om toegangsgegevens van wallets te oogsten.
ESMA verklaarde dat de nationale bevoegde autoriteiten in direct contact staan met de betrokken bedrijven en nu in positie zijn om gecoördineerde handhavingsmaatregelen te nemen tegen niet-geautoriseerde providers, aangezien de overgangsperiode formeel is afgesloten.