موج جدیدی از کلاهبرداریهای سازمانیافته در فضای کریپتو شناسایی شده که در آن مجرمان با جعل هویت نهادهای نظارتی اتحادیه اروپا، از سردرگمی ناشی از اجرای مقررات MiCA سوءاستفاده میکنند. این کلاهبرداران با ارسال پیامهایی که ظاهراً از سوی رگولاتورهای رسمی اروپایی صادر شده، به صرافیها، پروژههای کریپتو و سرمایهگذاران اعلام میکنند که باید فوری اقدامات انطباقی انجام دهند یا با جریمههای سنگین مواجه خواهند شد.
مقررات MiCA (بازارهای داراییهای رمزنگاری) که از اواخر 2024 مرحلهبهمرحله اجرایی شده، پیچیدگیهای قانونی قابلتوجهی برای بازیگران اکوسیستم کریپتوی اروپا ایجاد کرده است. کارشناسان امنیتی هشدار میدهند که این فضای مهآلود، بستر ایدهآلی برای مهندسی اجتماعی فراهم آورده؛ چراکه بسیاری از شرکتها هنوز در خصوص جزئیات الزامات انطباق با MiCA دچار عدم اطمینان هستند.
روش کار کلاهبرداران معمولاً شامل ارسال ایمیل یا پیام رسمینما، با آدرسهای مشابه نهادهایی مانند ESMA یا EBA است. در این پیامها از قربانیان خواسته میشود که برای «ثبتنام رگولاتوری» هزینهای بپردازند یا مدارک حساس مالی و اطلاعات کیف پول خود را ارائه دهند. در برخی موارد، لینکهای فیشینگ حاوی فرمهای جعلی برای جمعآوری کلیدهای خصوصی نیز گزارش شده است.
این نوع حملات بهویژه برای تریدرها و پروژههای ایرانی که با بازارهای اروپایی تعامل دارند یا در پلتفرمهای اروپایی فعالیت میکنند، اهمیت دارد. نکته کلیدی که متخصصان تأکید میکنند این است که هیچ نهاد رگولاتوری معتبر اروپایی از طریق ایمیل مستقیم یا پیامرسانها با شرکتها تماس نمیگیرد و هرگز درخواست پرداخت مستقیم یا اطلاعات کیف پول نمیکند.
برای محافظت، توصیه میشود تمام مکاتبات ادعایی از سوی نهادهای نظارتی اتحادیه اروپا را از طریق وبسایتهای رسمی آنها تأیید کنید و از کلیک روی لینکهای موجود در ایمیلهای ناشناس اجتناب ورزید.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Scammers Pose as EU Regulators to Prey on MiCA Deadline Fallout» است. تحلیل و جمعبندی فارسی از تریدیار است.