El marco de Mercados de Criptoactivos (MiCA) de la UE entró en pleno vigor el 1 de julio, obligando a más de 1.700 plataformas de criptoactivos sin licencia a dejar de atender a clientes europeos y a redirigirlos hacia alternativas autorizadas. Solo 323 empresas contaban con autorización MiCA válida en ese momento, una brecha que dejó hasta 10 millones de usuarios navegando una migración forzosa, y que los reguladores advierten ahora que está siendo explotada por estafadores que se hacen pasar por organismos oficiales y exchanges autorizados para robar fondos.
Por qué importa
Los datos de WhiteBIT muestran que la ingeniería social representó casi el 41% de los incidentes de cripto en 2025, más que cualquier otra categoría. La Autoridad Europea de Valores y Mercados (ESMA), la AMF de Francia, la AFM de los Países Bajos y la FMA de Austria han emitido advertencias de que los delincuentes están copiando el lenguaje, los logos y los documentos falsificados de los reguladores para empujar a los usuarios hacia plataformas falsas. La AMF francesa señaló que los estafadores se hicieron pasar por empleados de la AMF y exigieron tasas administrativas por adelantado para recuperar fondos robados. La FMA austriaca fue más allá, advirtiendo que cientos de plataformas perdieron su condición legal el 1 de julio e instando a los usuarios a verificar a los proveedores en las bases de datos oficiales antes de mover activos, o a migrar a monederos autoalojados para evitar por completo las trampas de la migración.
El patrón no se limita a la UE. La Autoridad de Conducta Financiera del Reino Unido registró 4.465 denuncias de suplantaciones de la FCA solo en la primera mitad de 2025, con 480 víctimas que perdieron dinero. Las tácticas habituales incluyen sesiones falsas de compartición de pantalla utilizadas para configurar cuentas de cripto fraudulentas en los dispositivos de las víctimas y avisos fabricados que afirman que se abrió un monedero de forma ilegal en nombre de la víctima.
Impacto en el mercado
La ventana de migración convierte las comunicaciones de aspecto legítimo en superficies de ataque. Los exchanges autorizados están enviando avisos de retirada, transferencia y restricción de cuenta a los usuarios, lo que facilita que los estafadores imiten esos mensajes y fabriquen un clima de urgencia. Los cuatro reguladores declararon a CoinDesk que nunca piden a los clientes que transfieran fondos ni se ponen en contacto con ellos por mensajes privados; la AMF, la AFM y la FMA instan a los usuarios a verificar cualquier proveedor en los registros oficiales de la ESMA o nacionales antes de mover activos.
Preguntas frecuentes
-
¿Cuántos usuarios de la UE fueron forzados a migrar bajo MiCA?
Hasta 10 millones de usuarios de la UE tuvieron que mover sus activos tras el plazo del 1 de julio de MiCA, con más de 1.700 plataformas sin licencia cerradas y solo 323 firmas autorizadas por MiCA disponibles para absorberlos.
-
¿Qué táctica de estafa está aprovechando la migración MiCA?
Suplantación de reguladores. Los estafadores copian el lenguaje, los logos y los documentos falsificados de la ESMA, la AMF, la AFM y la FMA para empujar a los usuarios hacia plataformas falsas o exigir tasas de recuperación inventadas.
-
¿Qué tamaño tiene el problema de la ingeniería social en cripto?
Los datos de WhiteBIT muestran que la ingeniería social representó casi el 41% de los incidentes de cripto en 2025, la mayor categoría individual. La FCA del Reino Unido registró 4.465 suplantaciones de la FCA en el primer semestre de 2025, con 480 víctimas que perdieron dinero.
-
¿Cómo pueden los inversores verificar un proveedor autorizado por MiCA?
Compruebe la entidad jurídica concreta en el registro oficial de la ESMA, no solo la marca matriz. Una licencia a nivel de grupo en otra jurisdicción no cubre automáticamente a todas las filiales que atienden a clientes de la UE.
-
¿Los reguladores contactan alguna vez a usuarios pidiendo transferencias de fondos?
No. La ESMA, la AMF, la AFM y la FMA afirman que nunca piden a los clientes que transfieran fondos ni se ponen en contacto con ellos por mensajes privados. Cualquier contacto de ese tipo es una estafa.