Регуляторы предупреждают о фишинговых мошенничествах после дедлайна MiCA
Ключевые выводы
- •Переходный период MiCA истёк 1 июля 2026 года, после чего все поставщики услуг в сфере криптоактивов, работающие в ЕС, обязаны иметь авторизацию CASP или прекратить обслуживание клиентов в ЕС.
- •Только 16 из 100 крупнейших мировых криптобирж по объёму торгов получили лицензии MiCA, в то время как Binance — крупнейшая биржа мира — пока не получила авторизацию.
- •ESMA, AMF и AFM задокументировали фишинговые мошенничества, в которых злоумышленники выдаёют себя за регуляторов, побуждая инвесторов переводить криптовалютные средства на мошеннические сайты.
- •Chainalysis сообщила примерно о 14 млрд долларов США подтверждённых ончейн-потерь от мошенничества по всему миру за 2025 год, при этом уровень мошенничества с использованием чужих данных вырос более чем на 1400% в годовом исчислении.
- •Швейцарские инвесторы не защищены нормами MiCA, однако восемь швейцарских криптокомпаний получили лицензии CASP ЕС через дочерние структуры в пяти различных национальных надзорных органах.

Переходный период в масштабах ЕС по регулированию Markets in Crypto-Assets (MiCA) истёк 1 июля 2026 года. С этой даты Европейское управление по ценным бумагам и рынкам (ESMA) и Управление финансовых рынков Франции (AMF) зафиксировали заметный рост фишинговых мошенничеств, в которых используются поддельные удостоверения регуляторов для обмана инвесторов.
MiCA устанавливает единую для ЕС систему лицензирования поставщиков услуг в сфере криптоактивов и является первым всеобъемлющим и гармонизированным режимом регулирования криптоактивов, принятым крупной мировой экономикой. Биржи, брокеры и депозитарии, работающие в bloc, должны получить авторизацию в качестве поставщика услуг в сфере криптоактивов (CASP), что предполагает выполнение требований к капиталу, комплаенсу и защите инвесторов. Поставщики без этой лицензии больше не могут обслуживать клиентов в ЕС. Изначальный переходный период предоставлял действующим операторам до 18 месяцев продолжения работы с поэтапными сроками в зависимости от государства-члена. К концу июля 2026 года в реестре ESMA числилось 323 авторизованных CASP. Хотя переходный период был задуман для обеспечения юридической определённости инвесторов, сжатые сроки также создали новую и значительную поверхность атаки для мошенников.
Только 16 из 100 крупнейших бирж имеют лицензию MiCA
Дедлайн существенно сократил число легально доступных провайдеров в ЕС. Публичный реестр ESMA содержит данные о каждой выданной авторизации CASP с указанием ответственного национального надзорного органа. После выдачи национальным органом лицензия действует на всём едином рынке посредством механизма европейского паспорта. Новые авторизации продолжают поступать еженедельно, что меняет общее количество записей.
Однако число уходящих с рынка значительно превышает количество новых участников. По оценкам поставщика данных VASPnet, более 1700 нелицензированных поставщиков криптоуслуг были вынуждены прекратить обслуживание клиентов в ЕС, хотя официального подтверждения этой цифры пока нет.
Среди крупнейших торговых площадок плотность лицензирования остаётся низкой. Из 100 криптобирж с наибольшим объёмом торгов в мире только 16 имеют авторизацию MiCA, включая Coinbase, Kraken, Bybit, OKX, Crypto.com и KuCoin. На самом верху списка показатель относительно выше — лицензию имеют шесть из десяти бирж с наибольшим объёмом торгов. Binance, крупнейшая в мире биржа по объёму торгов, пока не получила общеевропейскую лицензию MiCA. В результате нелицензированные провайдеры не имеют права активно обслуживать клиентов в ЕС с июля, что вынудило европейских пользователей переориентироваться в течение нескольких недель.
Поэтапные национальные сроки усугубили неопределённость. Германия установила национальный дедлайн перехода на 31 декабря 2025 года — на шесть месяцев раньше максимального срока ЕС. Франция, напротив, предоставила своим провайдерам полные 18 месяцев. Клиенты, имевшие счета в обеих юрисдикциях, столкнулись с тем, что их платформы уходили с рынка в разное время. Существующим клиентам приходилось выводить средства, переводить их лицензированному провайдеру или переводить в режим самостоятельного хранения — ситуацией, которой мошенники активно пользовались.
Фишинговые мошенничества MiCA: злоумышленники выдают себя за ESMA и AMF
AMF задокументировала случаи, когда злоумышленники представлялись сотрудниками ведомства, инструктируя инвесторов перевести свои средства на мошеннические сайты под предлогом безопасного хранения. Эта уловка особенно эффективна, поскольку многим клиентам и так требовалось сменить провайдера. После перевода криптовалютные средства практически невозможно вернуть.
Именно поэтому французский надзорный орган воздержался от жёсткого дедлайна отключения нелицензированных бирж, рассчитывая, что резкое исключение из рынка лишь предоставило бы мошенникам дополнительные предлоги. ESMA столкнулась с аналогичными злоупотреблениями. В комментарии Financial Times ведомство подтвердило несанкционированное использование своего логотипа и поддельных документов. ESMA подчеркнула, что официальная переписка ведётся исключительно с адресов, заканчивающихся на @esma.europa.eu. Нидерландское Управление по финансовым рынкам (AFM) также сообщило о целенаправленных атаках на потребителей, ищущих лицензированные альтернативы.
Регуляторы назвали несколько признаков подлинной коммуникации. Надзорные органы никогда не запрашивают перевод активов и не взимают комиссий за возврат утраченных средств. Искусственные дедлайны также не входят в стандартную практику. Инвесторы могут проверить статус лицензии провайдера напрямую через реестр ESMA или на сайте AMF. Любая коммуникация, создающая давление времени, должна вызывать подозрение.
Мошенничество с использованием чужих данных выросло более чем на 1400%
Однако рост подобных случаев начался задолго до дедлайна MiCA. В своём отчёте Crypto Crime Report 2026 компания Chainalysis оценила подтверждённые потери от ончейн-мошенничества за 2025 год примерно в 14 млрд долларов США. Аналитическая фирма оценивает платёжные потоки в публичных блокчейнах для подготовки отчёта; при полном покрытии прогнозируемые потери составляют до 17 млрд долларов США. Изначально Chainalysis сообщала о 9,9 млрд долларов США за 2024 год, а позже пересмотрела эту цифру до 12 млрд долларов США. В годовом исчислении общий ущерб вырос примерно на 17%.
Мошенничество с использованием чужих данных стало самой быстрорастущей категорией. Chainalysis зафиксировала рост этого вида мошенничества более чем на 1400% в годовом исчислении, при этом средний платёж по одному случаю вырос более чем на 600%. По всем видам мошенничества средний платёж увеличился с 782 до 2764 долларов США. Эти данные относятся к глобальному крипторынку 2025 года, а не конкретно к переходу на MiCA, однако они показывают, насколько прибыльным стало выдача себя за официальное учреждение.
Методы атак также эволюционируют. Scam Sniffer зафиксировала потери в размере 6,27 млн долларов США от так называемого фишинга подписей только в январе 2026 года — рост на 207% по сравнению с декабрём 2025 года. Количество жертв за тот же период снизилось на 11% до 4741. Два крупных инвестора на двоих составили 65% общих потерь, что свидетельствует о снижении значимости массовых кампаний: злоумышленники концентрируются на небольшом количестве состоятельных целей — практика, которую индустрия называет «охотой на китов» (whale hunting).
Швейцарские инвесторы остаются без защиты MiCA
MiCA не применяется в Швейцарии. Поскольку страна не является членом ЕС или ЕЭЗ, Швейцарское управление по надзору за финансовыми рынками (FINMA) не может выдать лицензию MiCA. Инвесторы, торгующие через лицензированную в ЕС платформу, всё же пользуются правилами защиты инвесторов, предусмотренными регламентом. Однако если эта платформа ЕС теряет лицензию или не имеет её, защита полностью утрачивается. То же относится к аффилированным компаниям и провайдерам за пределами ЕС. AMF подчеркнула этот момент в своём заявлении от июня, отметив, что швейцарские клиенты в таких случаях несут риск самостоятельно.
Несколько швейцарских криптокомпаний обеспечили себе доступ к рынку ЕС через дочерние структуры. Crypto Finance получила лицензию CASP от германской BaFin в январе 2025 года, став первой компанией, сделавшей это. Вслед за этим AMINA Bank получила авторизацию через Управление финансовых рынков Австрии (FMA), а Relai и SwissBorg — через AMF Франции. Swissquote получила свою авторизацию в апреле 2026 года от CSSF Люксембурга. RuleMatch, Bitcoin Suisse и Sygnum Bank получили свои разрешения в июне 2026 года через Лихтенштейн. В общей сложности эти восемь лицензий охватывают пять надзорных органов.
В Швейцарии нет прямого аналога переходу на MiCA. Тем не менее FINMA ведёт список предупреждений о провайдерах, создающих ложное впечатление наличия у них лицензии. Список основан на сообщениях и собственных расследованиях FINMA, поэтому он не является исчерпывающим. Он служит дополнительным инструментом проверки, но не заменяет официальный реестр авторизаций. Федеральное ведомство по кибербезопасности Швейцарии зарегистрировало чуть менее 65 000 сообщений в 2025 году, около 19% из которых касались фишинга. Во втором полугодии 2025 года поступило 6299 сообщений о фишинге — на 17% больше в годовом исчислении. Ведомство не выделяет, сколько из этих случаев касались криптоинвесторов.