НовостиКриптовалютыМошенники, связанные с MiCA, нацеливаются на пользователей криптовалют в ЕС во время закрытия бирж

Мошенники, связанные с MiCA, нацеливаются на пользователей криптовалют в ЕС во время закрытия бирж

Автор: Coindoo·

Ключевые выводы

  • Переходный период MiCA завершился 1 июля 2026 года, после чего только провайдеры, авторизованные по MiCA, и некоторые регулируемые финансовые фирмы могут законно предоставлять услуги с криптоактивами в ЕС.
  • Мошенники выдают себя за регуляторов и биржи, копируя логотипы, подделывая документы и создавая клон-сайты, чтобы заставить пользователей переводить активы на кошельки, контролируемые преступниками.
  • ESMA и AMF прямо заявили, что регуляторы никогда не связываются с людьми, чтобы вернуть средства, запросить личные данные, потребовать административные платежи или предоставить адреса депозитных кошельков.
  • В обновленном в конце июля списке ESMA было 323 записи об авторизованных провайдерах, тогда как VASPnet оценивал примерно 1 700 провайдеров, работавших по национальным режимам без авторизации MiCA до дедлайна.
  • Пользователям следует проверять любые инструкции, связанные с платформой, через установленные официальные каналы, не переходить по ссылкам из незапрошенных сообщений и никогда не сообщать seed phrase, коды аутентификации или данные восстановления кошелька.
Мошенники, связанные с MiCA, нацеливаются на пользователей криптовалют в ЕС во время закрытия бирж

Мошенники используют окончание переходного периода Европейского союза по MiCA, выдавая себя за регуляторов и криптокомпании, и направляют пользователей переводить активы через поддельные сайты и адреса кошельков, контролируемые преступниками.

Согласно материалу Financial Times, несколько надзорных органов ЕС зафиксировали рост случаев мошенничества с выдачей себя за других после дедлайна MiCA 1 июля 2026 года. Французский Autorité des Marchés Financiers (AMF) документировал случаи, когда преступники представлялись сотрудниками AMF и заставляли пользователей переводить активы через фальшивые сайты. European Securities and Markets Authority (ESMA) также сообщала о неправомерном использовании своего названия и логотипа через поддельные документы и другие вводящие в заблуждение сообщения.

MiCA — Markets in Crypto-Assets Regulation — это комплексная нормативная база ЕС, регулирующая поставщиков услуг с криптоактивами и эмитентов токенов, включая такие области, как хранение, операции обмена и выпуск стейблкоинов. Это один из первых полноценных режимов регулирования криптовалют, внедренных крупной юрисдикцией. Волна реальных закрытий платформ и миграций счетов, вызванная соблюдением MiCA, сделала незнакомые инструкции более убедительными для потребителей, создав условия, которыми мошенники активно пользуются. Всплески мошенничества во время регуляторных переходов — повторяющаяся модель на финансовых рынках, поскольку преступники используют неопределенность потребителей вокруг новых правил и меняющихся отношений с провайдерами.

Реальные сворачивания по MiCA создают окно для мошенничества

Переходный период MiCA завершился по всему Европейскому союзу 1 июля 2026 года. После дедлайна только провайдеры, авторизованные по MiCA, и некоторые регулируемые финансовые фирмы, использующие применимый маршрут уведомления, могут продолжать предоставлять услуги с криптоактивами в ЕС.

ESMA предписала провайдерам, которые больше не могли законно работать, упорядоченно свернуть свою деятельность в ЕС. Ожидалось, что провайдеры заранее предупредят клиентов и позволят им перевести активы к авторизованному провайдеру или в self-hosted wallet.

Преступники могут воспроизводить формулировки таких законных уведомлений, подставляя собственные сайты, аккаунты поддержки или адреса кошельков. В сообщении может утверждаться, что активы необходимо переместить до ограничения доступа.

Как сообщала Financial Times, в обновленном в конце июля списке ESMA содержалось 323 записи об авторизованных провайдерах. Провайдер данных VASPnet незадолго до дедлайна оценивал, что около 1 700 провайдеров продолжали работать по национальным режимам без авторизации MiCA. Показатель ESMA отражает авторизованных провайдеров после дедлайна, тогда как оценка VASPnet относилась к действующим ранее структурам до завершения перехода. Показатель VASPnet не является официальным подсчетом ESMA и не означает, что 1 700 компаний были индивидуально обязаны закрыться.

Как работают мошеннические сообщения

Первый контакт может выглядеть так, будто он исходит от биржи, ESMA, AMF или другого национального финансового органа. Преступники используют копированные логотипы, подписи, выглядящие официально, поддельные номера дел и клон-сайты, чтобы придать своим сообщениям видимость легитимности.

Типичное мошенническое предупреждение может утверждать, что:

  • Биржа клиента больше не имеет права обслуживать клиентов из ЕС.
  • Активы будут заморожены, если счет не пройдет проверку до установленного срока.
  • Средства необходимо перевести на временную соответствующую требованиям платформу.

Затем сообщение уводит пользователя с официального приложения или сайта биржи. Фишинговая страница может запрашивать учетные данные для входа, коды аутентификации или данные для восстановления кошелька. В других случаях жертву просят отправить криптовалюту напрямую на кошелек, контролируемый мошенниками.

Некоторые клон-платформы идут дальше и показывают сфальсифицированный баланс счета. Когда жертва пытается вывести средства, сайт требует дополнительный платеж в виде "налога" или сбора за соответствие требованиям.

ESMA заявляет, что имитаторы используют электронную почту, телефонные звонки, текстовые сообщения и социальные сети. Орган также выявил поддельные сертификаты, фальсифицированные документы и сайты, воспроизводящие его название и визуальную идентичность.

Регуляторы не предоставляют адреса депозитных кошельков

Платформа, которая сворачивает работу, может законно просить клиентов вывести, продать или перевести свои активы. Такие инструкции должны быть доступны через подтвержденное приложение провайдера, сайт или установленный канал поддержки.

AMF заявлял, что затронутые провайдеры должны заранее уведомить клиентов и позволить им перевести криптоактивы к авторизованному провайдеру, переместить их в self-hosted wallet или продать их до прекращения услуг.

ESMA отдельно предупреждает, что не связывается с людьми, чтобы вернуть средства, запросить личные данные или потребовать административные платежи. Тот же принцип применяется к сообщениям, в которых утверждается, что орган должен получить активы в рамках миграции, связанной с MiCA.

AMF аналогично предупреждает, что не оказывает финансовые услуги и не связывается с людьми, чтобы проводить финансовые операции от своего имени. Любое сообщение, в котором утверждается, что регулятор создал временный кошелек, escrow-адрес или safeguarding account, следует считать мошенническим.

Проверка компании, канала и запроса

Проверьте компанию

Определите юридическое лицо, указанное в клиентском договоре, а затем найдите его во временном реестре MiCA ESMA и в соответствующем национальном реестре.

Авторизация MiCA применяется к конкретному юридическому лицу, а не автоматически ко всем аффилированным компаниям, использующим один и тот же коммерческий бренд.

Наличие авторизации само по себе не доказывает, что сообщение или сайт, обращающиеся к клиенту, действительно принадлежат этой компании. Преступники могут также выдавать себя за авторизованных провайдеров.

ESMA обновляет свой центральный реестр еженедельно, поэтому недавно переданная национальная информация может появляться не сразу. Если статус провайдера неясен, пользователи могут сверить его с соответствующим национальным регулятором. Пользователи во Франции могут обратиться к спискам авторизованных провайдеров AMF и к отдельным черным спискам неавторизованных компаний и мошеннических сайтов. Отсутствие в черном списке не доказывает, что сайт безопасен, поскольку новые домены появляются постоянно.

Проверьте канал

Не используйте ссылки, телефонные номера или аккаунты поддержки, указанные в предупреждении. Откройте биржу через официальное приложение или ранее сохраненный адрес, затем свяжитесь со службой поддержки через установленный канал.

Проверяйте полный домен и адрес отправителя, а не полагайтесь на отображаемое имя. Официальные адреса ESMA заканчиваются на @esma.europa.eu, но преступники могут использовать визуально похожие символы или домены.

Проверьте запрос

Законному провайдеру или регулятору не нужна seed phrase или private key для подтверждения учетной записи. Не раскрывайте коды аутентификации, пароли или данные для восстановления кошелька.

Запрос отправить криптовалюту для подтверждения владения, оплатить экстренный комплаенс-сбор или внести средства на временный регуляторный кошелек дает получателю контроль над активами. Не следует отправлять тестовые или "verification"-переводы. Транзакции в блокчейне обычно нельзя отменить после подтверждения.

Сохранение доказательств и сообщение о мошенничестве

После получения подозрительного сообщения прекратите общение и сохраните электронное письмо, номер телефона, профиль в соцсетях, домен сайта, адрес кошелька и все предоставленные документы.

Любое заявленное изменение учетной записи следует подтверждать через установленный канал поддержки платформы. О предполагаемой подделке под ESMA можно сообщить через контактную информацию на странице ESMA по мошенничеству и scam.

Любому, кто уже перевел активы, следует сохранить хеш транзакции и немедленно уведомить биржу или провайдера кошелька. Инцидент также следует сообщить в местную полицию и соответствующий национальный финансовый орган.

Завершение перехода MiCA может потребовать от некоторых клиентов смены провайдера, но любую инструкцию следует проверять через установленные официальные каналы платформы до перевода активов.

Методология: В статье использованы материалы Financial Times о мошеннических схемах с выдачей себя за других, связанных с MiCA, официальные рекомендации по переходу MiCA, временный реестр ESMA и предупреждение об имитации, ресурсы AMF по авторизованным провайдерам и черным спискам, а также оценка VASPnet в отношении старых провайдеров, работавших без авторизации MiCA. Показатель VASPnet является частной оценкой и не является официальным итогом ESMA.

Отказ от ответственности: Эта статья предоставляется только в информационных и образовательных целях. Статус авторизации, доступность платформ и мошеннические домены могут меняться. Пользователям следует проверять информацию напрямую через ESMA, свой национальный регулятор и официальный канал поддержки провайдера.

The post MiCA Scammers Target EU Crypto Users During Exchange Closures appeared first on Coindoo .