ضرب‌الاجل اجرای مقررات Markets in Crypto-Assets (MiCA) از اول ژوئیه اجرایی شد و نهادهای ناظر اروپایی از افزایش کلاهبرداری‌هایی خبر داده‌اند که با جعل هویت نهادهای نظارتی و شرکت‌های رمزارزی انجام می‌شود و کاربران را هدف می‌گیرد.

چه رخ داده است

مجرمان سایبری با راه‌اندازی سایت‌های فیشینگ و صدور مدارک جعلی، از جابه‌جایی فعالیت شرکت‌ها و تغییر وضعیت ارائه‌دهندگان خدمات رمزارزی سوء‌استفاده می‌کنند. شرکت‌هایی که به‌سرعت یا نتوانستند زیر چارچوب MiCA مجوز دریافت کنند، عملیات خود را تعطیل یا منتقل کرده‌اند و همین تحولات فرصت‌هایی برای فریب کاربران فراهم کرده است.

نمونه‌های جعل هویت و هشدار نهادهای ناظر

سازمان بازارهای مالی فرانسه (AMF) مواردی گزارش کرده که کلاهبرداران خود را نمایندهٔ AMF معرفی کرده و با سایت‌های تقلبی کاربران را به انتقال دارایی ترغیب کرده‌اند. همچنین سازمان اوراق بهادار و بازارهای اروپا (ESMA) اطلاع داده سوءاستفاده از نام و لوگو و صدور اسناد جعلی مشاهده شده و مجرمان ممکن است کاربران را هنگام جست‌وجوی ارائه‌دهندهٔ مجاز هدف قرار دهند.

نمونه وب‌سایت جعلی رمزارزی که هویت نهاد ناظر را تقلید می‌کند

ابعاد بازار و آمار مجوزها

فهرست ESMA که تا پایان ژوئیه به‌روز شده نشان می‌دهد تنها 323 شرکت رمزارزی مجوز دریافت کرده‌اند. برآوردهای ارائه‌دهندهٔ داده VASPnet حاکی از آن است که بیش از 1,700 شرکت بدون مجوز باید فعالیت‌های خود را متوقف کنند؛ رقمی که نشان می‌دهد بخش قابل‌توجهی از بازار تحت تأثیر تغییرات ساختاری و ریسک‌های جدید قرار گرفته است.

راهنمای اقدامات حفاظتی برای کاربران

  • دامنه و آدرس را دقیق بررسی کنید: سایت‌های رسمی نهادها معمولاً دامنه‌های مشخص و قابل‌اعتمادی دارند؛ به املای دامنه، پسوند و وجود پروتکل امن (https) دقت کنید.
  • از فهرست رسمی مجوزها استفاده کنید: پیش از هر انتقال دارایی، نام ارائه‌دهنده را در فهرست شرکت‌های مجاز ESMA و نهادهای نظارتی ملی جست‌وجو کنید.
  • درخواست‌های فوری را بررسی کنید: تماس، پیامک یا ایمیل‌هایی که خواهان انتقال فوری دارایی هستند غالباً فیشینگ‌اند؛ ابتدا از طریق کانال‌های رسمی و مستقل با نهاد یا صرافی تماس بگیرید.
  • اسناد را اعتبارسنجی کنید: مجوزها و گواهی‌ها را با صادرکنندهٔ ادعاشده تطبیق دهید و در صورت شک از نهاد مربوطه استعلام بگیرید.
  • احراز هویت چندمرحله‌ای را فعال کنید: در حساب‌های صرافی و سرویس‌های مرتبط، تأیید هویت دو عاملی را روشن کنید تا هزینهٔ سوءاستفاده کمتر شود.
هشدار امنیتی درباره جابه‌جایی دارایی‌های رمزارزی پس از MiCA

پیام به بازار و مسیر نظارت

اجرای MiCA هدفش افزایش شفافیت و حفاظت از سرمایه‌گذار است، اما تا تثبیت کامل چارچوب نظارتی، دوره‌ای انتقالی ایجاد شده که فرصت سوءاستفاده فراهم می‌کند. نهادهای نظارتی باید اطلاع‌رسانی عمومی و دسترسی به فهرست‌های رسمی را تقویت کنند و شرکت‌های رمزارزی ملزم به شفاف‌سازی مسیرهای قانونی انتقال دارایی شوند. کاربران نیز باید با احتیاط، بررسی مستمر و استفاده از کانال‌های رسمی عمل کنند.

کاربران رمزارز هنگام جابه‌جایی دارایی‌ها باید موارد امنیتی را رعایت کنند

منابع و مطالعه بیشتر

برای بررسی فهرست شرکت‌های مجاز و دریافت راهنمایی‌های رسمی، صفحات ESMA و AMF را دنبال کنید. توضیح کلی دربارهٔ مقررات را می‌توانید در صفحهٔ ویکی‌پدیا دربارهٔ Markets in Crypto-Assets (MiCA) بیابید.