Regulatorzy UE ostrzegają, że oszuści wykorzystują migracje kont w ramach MiCA
Najważniejsze informacje
- •Maltański regulator finansowy ostrzegł, że migracje kont w ramach MiCA są wykorzystywane jako przykrywka dla oszustw polegających na podszywaniu się pod podmioty z branży krypto.
- •Europejski Urząd Nadzoru Giełd i Papierów Wartościowych poinformował, że okresy przejściowe w ramach MiCA dobiegają końca, co zwiększa ryzyko fałszywych komunikatów w czasie przekazania obowiązków.
- •Oszuści wykorzystują e-maile, komunikaty w aplikacji, fałszywe strony logowania i podszywanie się pod wsparcie, aby wykorzystać dezorientację użytkowników podczas migracji.
- •Użytkownicy nigdy nie powinni udostępniać seed phrase, haseł ani jednorazowych kodów weryfikacyjnych w odpowiedzi na prośby o migrację.
- •Użytkownicy kryptowalut powinni potwierdzać wszelkie komunikaty o migracji wyłącznie przez oficjalną aplikację, stronę internetową lub stronę z ogłoszeniami platformy.

Regulatorzy UE ostrzegają, że oszuści wykorzystują migracje kont w ramach MiCA, posługując się zamieszaniem wokół przejścia bloku na zasady dotyczące kryptowalut, aby podszywać się pod giełdy i organy oficjalne. Ostrzeżenia wzywają użytkowników, by traktowali niespodziewane instrukcje dotyczące migracji jako ryzyko oszustwa.
Dlaczego regulatorzy UE zwracają uwagę na oszustwa związane z migracją MiCA
MiCA, czyli unijne rozporządzenie Markets in Crypto-Assets, to obowiązujący w całej UE zbiór zasad określający wymagania licencyjne i standardy działania dla dostawców usług związanych z kryptoaktywami. W miarę jak firmy dostosowują się do wymogów, wiele z nich przenosi klientów do nowo autoryzowanych podmiotów, zmieniając konta i kanały komunikacji, z którymi użytkownicy mają kontakt. Zmiana ta ma znaczenie, ponieważ może tworzyć krótki okres, w którym oficjalne komunikaty, zmieniające się ścieżki logowania i nowe kanały wsparcia nakładają się na siebie, dając oszustom większą przestrzeń do naśladowania procesu. Zobacz również: Sono Group Q2: $4.11M in Bitcoin, $166K in Cash .
Migracja kont oznacza przeniesienie aktywów użytkownika, logowania lub relacji usługowej do innego regulowanego podmiotu albo struktury platformy. Maltański regulator finansowy ostrzegł w komunikacie dotyczącym przejścia na MiCA, że ta zmiana jest wykorzystywana jako przykrywka dla oszustw polegających na podszywaniu się pod podmioty z branży krypto. Zobacz również: Public Firm's BERA Treasury Drops From $70.2M to $16.4M, Raising Nasdaq Delisting Risk .
Europejski Urząd Nadzoru Giełd i Papierów Wartościowych wskazał w oświadczeniu dotyczącym końca tych okresów, że okresy przejściowe w ramach MiCA dobiegają końca. Oszuści wykorzystują właśnie takie regulacyjne przekazania obowiązków, naśladując oficjalne zawiadomienia i kontakt ze wsparciem, podczas gdy użytkownicy nie są pewni, które wiadomości są autentyczne. Dla użytkowników oznacza to, że najbezpieczniejszą reakcją jest zwolnienie tempa i weryfikacja przed kliknięciem, odpowiedzią lub przesunięciem środków, zwłaszcza gdy wiadomość przedstawia prośbę jako pilną. Zobacz również: Bitcoin slips as U.S. inflation misses, ETFs log August's first two-day drawdown .
Jak oszuści mogą wykorzystywać komunikaty o migracji i dezorientację użytkowników
Okresy migracji zwykle wiążą się z nagłym wzrostem liczby e-maili, komunikatów w aplikacji, próśb o ponowną weryfikację tożsamości i terminów wykonania działań na koncie. Ta duża liczba legalnych wiadomości daje oszustom osłonę do wstawiania phishingowych e-maili, fałszywych stron logowania i wiadomości od podszywającego się wsparcia. Zobacz również: Harvard Keeps BlackRock IBIT Stake Unchanged in Q2 Filing .
Według raportów bezpieczeństwa od Tangem w UE rośnie liczba oszustw kryptowalutowych powiązanych z terminem MiCA. Fałszywe wiadomości często odwołują się do terminów zgodności lub grożą przerwaniem usług, by wywrzeć presję na szybkie działanie.
Użytkownicy nigdy nie powinni udostępniać seed phrase, haseł ani jednorazowych kodów weryfikacyjnych w odpowiedzi na komunikat o migracji. Żadna legalna giełda ani regulator nie prosi o te dane uwierzytelniające, a każdą pilną prośbę o przeniesienie środków lub kliknięcie łącza do „zaktualizowanego konta” należy traktować jako sygnał ostrzegawczy.
Ryzyko to nie jest hipotetyczne dla europejskich użytkowników, którzy już wcześniej widzieli w regionie narażenie przez podmioty trzecie, na przykład gdy izraelski broker Bits of Gold badał wyciek danych klientów powiązany z zewnętrznym dostawcą.
Co powinni zrobić użytkownicy kryptowalut i platformy
Użytkownicy potrzebują wiarygodnego sposobu potwierdzenia, czy instrukcje dotyczące migracji są prawdziwe. Najbezpieczniejsze podejście to weryfikacja każdej aktualizacji wyłącznie przez oficjalną aplikację lub stronę internetową platformy, wpisaną ręcznie, a nie otworzoną z linku w e-mailu lub wiadomości.
Przed podjęciem działań w związku z prośbą o migrację należy sprawdzić własną stronę ogłoszeń platformy pod kątem zgodnego komunikatu. Jeśli instrukcji nie da się potwierdzić oficjalnym kanałem, użytkownicy powinni uznać ją za oszustwo, dopóki nie zostanie udowodnione inaczej.
Po stronie platform zalecenie wskazuje na centralizację ogłoszeń i unikanie mieszanych komunikatów, co ogranicza niejednoznaczność, na której opierają się oszuści. Jasna, spójna komunikacja połączona z przypomnieniami antyphishingowymi utrudnia podszywającym się podmioty wtopienie się w otoczenie w trakcie przejścia, co podkreśla Europejski Urząd Nadzoru Giełd i Papierów Wartościowych .
Zastrzeżenie: Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Zawsze przeprowadzaj własne badania przed podjęciem decyzji.