EU-toezichthouders waarschuwen voor imitatiefraude nu de MiCA-migratie cryptogebruikers naar gereguleerde aanbieders drijft
Belangrijkste punten
- •MiCA, het eerste alomvattende EU-regelwerk voor crypto-activa, ging op 1 juli volledig van kracht en stelt geautoriseerde aanbieders van crypto-activadiensten in staat om met één enkele licentie in de hele Europese Economische Ruimte te opereren.
- •VASPnet-gegevens zetten het aantal getroffen niet-gelicentieerde platforms boven de 1.700, terwijl de momentopname van ESMA 323 geautoriseerde bedrijven vermeldde en TRM Labs op 1 juli 1.062 aanbieders in de EER zonder MiCA-autorisatie telde.
- •Toezichthouders in Frankrijk, Nederland en Oostenrijk waarschuwden dat criminelen zich met valse documenten, aanbiedingen om fondsen terug te krijgen en eisen tot betaling van vergoedingen voordoen als ESMA en cryptobedrijven.
- •Niet-geautoriseerde aanbieders werden niet gedwongen om direct te stoppen, maar moesten het onboarden van nieuwe klanten, marketing en nieuwe klantrelaties staken, terwijl de verkoop van activa, overdrachten, herverdelingen, afwikkelingen en bewaring tijdens een ordelijke afbouw konden doorgaan.
- •De Britse FCA meldde in de eerste helft van 2025 4.465 gevallen van valse imitatie, waarbij 480 slachtoffers geld verloren, en toezichthouders adviseren vóór elke overdracht de rechtspersoon te verifiëren in het officiële ESMA-register.

EU-toezichthouders waarschuwen cryptogebruikers voor migratiefraude nu de MiCA-regels op 1 juli in de hele EU volledig van kracht zijn geworden. MiCA — de verordening inzake markten voor crypto-activa (Markets in Crypto-Assets Regulation) — is het eerste alomvattende EU-regelwerk voor crypto-activa en verving een lappendeken van nationale regimes door één enkele licentie waarmee geautoriseerde aanbieders van crypto-activadiensten in de hele Europese Economische Ruimte kunnen opereren. Meer dan 1.700 niet-gelicentieerde platforms kregen tijdens de overgang te maken met beperkingen van hun dienstverlening, terwijl in een momentopname van de European Securities and Markets Authority (ESMA) slechts 323 bedrijven over een MiCA-autorisatie beschikten, waardoor gebruikers gedwongen werden op zoek te gaan naar gereguleerde aanbieders.
Volgens de toezichthouders doen oplichters zich met valse documenten, aanbiedingen om gestolen geld terug te krijgen en eisen tot betaling van vergoedingen voor als ESMA en cryptobedrijven. Gebruikers dienen aanbieders te verifiëren via het officiële ESMA-register en dienen vóór het verplaatsen van fondsen te bevestigen welke rechtspersoon geautoriseerd is om hun rekening te bedienen.
Toezichthouders waarschuwen voor valse migratiemeldingen
De overgang heeft een opening gecreëerd voor imitatiefraude. Volgens CoinDesk stelde de Franse Autorité des Marchés Financiers (AMF) vast dat criminelen zich als medewerkers voordoen en vergoedingen eisen om gestolen fondsen terug te krijgen. ESMA bevestigde dat criminelen haar naam, logo en valse documenten gebruikten, die oplichters aanwenden om valse beweringen te doen over de fondsen van gebruikers.
De Nederlandse Autoriteit Financiële Markten (AFM) waarschuwde dat oplichters klanten kunnen targeten die op zoek zijn naar vervangende aanbieders, en adviseerde gebruikers vóór de overdracht van activa het officiële ESMA-register te raadplegen. De Oostenrijkse Finanzmarktaufsicht (FMA) gaf na de deadline van 1 juli een soortgelijke waarschuwing af en drong er bij klanten op aan aanbieders te verifiëren voordat zij activa verplaatsen of fondsen overmaken naar wallets in eigen beheer. De vrijwel gelijktijdige waarschuwingen uit Parijs, Amsterdam en Wenen laten zien dat het migratierisico de hele EU beslaat en niet slechts één enkele markt.
MiCA-cijfers tonen een bredere migratie
Het aantal getroffen platforms verschilt afhankelijk van het geraadpleegde databestand. VASPnet-gegevens die door CoinDesk werden aangehaald zetten het aantal boven de 1.700, terwijl ESMA 323 geautoriseerde bedrijven vermeldde. TRM Labs telde op 1 juli 1.343 actieve cryptoaanbieders in de EER, en de analyse van het bedrijf vond 281 geautoriseerde bedrijven en 1.062 zonder MiCA-autorisatie. Deze aantallen zijn momentopnames, en het officiële ESMA-register blijft de gezaghebbende referentie om te bepalen of een specifiek bedrijf geautoriseerd is om EU-klanten te bedienen.
De regels van ESMA verplichtten niet elke niet-geautoriseerde aanbieder om direct te stoppen. Dergelijke bedrijven moesten wel stoppen met het onboarden van nieuwe klanten, met marketingactiviteiten en met het aangaan van nieuwe klantrelaties. Zij mochten nog wel activiteiten blijven ondersteunen voor de verkoop van activa, overdrachten, herverdelingen en afwikkelingen, en bewaring (custody) kon voortduren tijdens een ordelijke afbouw.
Gebruikers lopen risico bij het verplaatsen van crypto
De Britse Financial Conduct Authority (FCA) meldde in de eerste helft van 2025 4.465 gevallen van valse imitatie, een teken dat het fraudepatroon zich tot buiten de EU uitstrekt. Volgens de toezichthouder verloren 480 slachtoffers geld, waarbij oplichters gebruikmaakten van tools voor schermdeling. De toezichthouder houdt daarnaast een openbare waarschuwingslijst bij van niet-geautoriseerde bedrijven en kloonbedrijven. Ook echte beurzen benaderen klanten regelmatig over opnames, overdrachten en accountbeperkingen, waardoor valse meldingen voor gebruikers moeilijker te herkennen zijn.
De AMF en de AFM lieten weten nooit via privéberichten om overmakingen van fondsen te vragen. Ook ESMA zei geen persoonsgegevens of vergoedingen te vragen om fondsen terug te krijgen. Cryptotransacties zijn na bevestiging doorgaans onomkeerbaar, wat de reden is dat toezichthouders in verschillende landen steeds hetzelfde verificatieadvies herhalen.
Toezichthouders adviseren gebruikers de rechtspersoon te verifiëren die hun rekening bedient, met de kanttekening dat een MiCA-autorisatie die door één onderdeel van een groep wordt gehouden niet automatisch voor elke groepsmaatschappij geldt. Het ESMA-register wordt bijgewerkt naarmate autorisaties wijzigen, zodat het opnieuw controleren van de vermelding van een aanbieder vóór elke overdracht de praktische stap blijft waar toezichthouders op wijzen zolang de afwikkelingen doorgaan.