Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

10 triệu người dùng bị nhắm tới trong lừa đảo giả danh MiCA

Kiểm tra thông báo chuyển đổi sàn giao dịch qua điện thoại thông minh / TokenPost.ai

Sau khi quy định thị trường tài sản mã hóa MiCA (Markets in Crypto-Assets) của Liên minh châu Âu (EU) có hiệu lực, quá trình xử lý hơn 1.700 nền tảng tài sản mã hóa không có giấy phép đã trở thành mục tiêu của những kẻ lừa đảo. Khoảng 10 triệu người dùng thuộc diện phải chuyển tài sản sang nền tảng khác, và tình trạng giả danh cơ quan quản lý cũng như sàn giao dịch được cấp phép để lừa đảo (phishing) và yêu cầu chuyển tiền đang lan rộng.

CoinDesk đưa tin sau khi MiCA được áp dụng toàn diện từ ngày 1/7, hơn 1.700 nền tảng tiền mã hóa không có giấy phép đã phải ngừng dịch vụ và yêu cầu người dùng chuyển sang các nền tảng được cấp phép. Số công ty có giấy phép hợp lệ được ghi nhận là 323, và khoảng 10 triệu người dùng thuộc diện phải di chuyển tài sản.

Vấn đề là quy trình hành chính thực tế và thủ đoạn lừa đảo có nhiều điểm trùng lặp. Những kẻ lừa đảo giả danh cơ quan quản lý hoặc sàn giao dịch được cấp phép, gửi thông báo “di chuyển” (migration) và dụ người dùng chuyển tài sản sang nền tảng giả mạo.

Việc chuyển đổi sàn giao dịch là quy trình thực sự diễn ra trong quá trình chấn chỉnh quy định. Vì người dùng phải nhận thông báo ngừng dịch vụ từ nền tảng cũ lẫn thông báo chuyển sang nền tảng mới, nên nếu không tự kiểm tra chủ thể gửi và tên miền, sẽ rất khó phân biệt thông báo giả.

Cơ quan Chứng khoán và Thị trường châu Âu (ESMA - European Securities and Markets Authority) cho biết trên trang hướng dẫn MiCA, cơ quan này công khai sổ đăng ký MiCA tạm thời chứa thông tin về sách trắng tài sản mã hóa, các nhà cung cấp dịch vụ tài sản mã hóa được cấp phép và các đơn vị chưa tuân thủ. Sổ đăng ký này được cập nhật hằng tuần, phản ánh thông tin do cơ quan giám sát từng nước và Cơ quan Ngân hàng châu Âu (EBA - European Banking Authority) cung cấp.

MiCA là khung pháp lý gộp việc phát hành, giao dịch, công bố thông tin, cấp phép và giám sát tài sản mã hóa vào một bộ quy tắc thống nhất của EU. Trước đây, các hệ thống đăng ký và giám sát theo từng quốc gia tồn tại song song, nhưng sau khi MiCA có hiệu lực, hệ thống cấp phép cấp EU và việc kiểm tra sổ đăng ký đã trở thành công cụ cơ bản để bảo vệ người dùng.

ESMA cảnh báo trong hướng dẫn dành riêng cho nhà đầu tư rằng những kẻ lừa đảo sử dụng tên và logo của ESMA để tạo tài liệu và trang web giả, đồng thời tiếp cận nạn nhân bằng cách giả danh nhân viên của cơ quan này. ESMA khẳng định cơ quan này không bao giờ chủ động liên hệ trước với danh nghĩa thu hồi tiền hay yêu cầu phí hành chính.

Cơ quan Thị trường Tài chính Pháp (AMF - Autorité des marchés financiers) cũng từng cảnh báo về các vụ giả danh tương tự. AMF cho biết đã ghi nhận trường hợp kẻ lừa đảo giả danh nhân viên, tiếp cận với lời hứa giúp thu hồi thiệt hại đầu tư rồi sau đó yêu cầu nạn nhân trả phí.

Đây là hình thức kết hợp giữa “thiệt hại lần hai” nhắm vào các nạn nhân từng bị lừa đảo tài sản mã hóa và việc giả danh cơ quan quản lý. Kẻ lừa đảo tiếp cận người dùng đã chịu thiệt hại bằng lời hứa khả năng thu hồi tài sản, sau đó yêu cầu chuyển thêm tiền dưới danh nghĩa phí dịch vụ hoặc phí quản lý.

Cơ quan Thị trường Tài chính Hà Lan (AFM - Autoriteit Financiële Markten) hướng dẫn rằng các nhà cung cấp dịch vụ tài sản mã hóa muốn hoạt động trong EU cần có giấy phép hoặc thông báo theo MiCA. Sổ đăng ký của AFM được thiết kế để người dùng có thể kiểm tra các đơn vị được cấp phép và dịch vụ mà họ được phép cung cấp.

AFM giải thích rằng đơn vị không có tên trong sổ đăng ký có thể đang trong quá trình xét duyệt hồ sơ, không thuộc diện phải cấp phép, hoặc đang hoạt động bất hợp pháp. Người dùng cần đối chiếu tên đơn vị và dịch vụ cung cấp với sổ đăng ký, đồng thời kiểm tra riêng nếu nhận được thông báo chủ động liên hệ yêu cầu chuyển tiền.

Cơ quan Quản lý Tài chính Anh (FCA - Financial Conduct Authority) cho biết trong nửa đầu năm 2025 đã nhận được 4.465 báo cáo giả danh FCA, và 480 người đã chuyển tiền cho kẻ lừa đảo. FCA nêu ví dụ về việc kẻ lừa đảo tiếp cận với lý do đã thu hồi được tiền từ ví tiền mã hóa mở trái phép, hoặc yêu cầu chuyển thêm tiền với lời hứa giúp thu hồi thiệt hại.

Dòng tiền dịch chuyển sang các nền tảng được cấp phép tại châu Âu cũng đã được ghi nhận trước đó. TokenPost từng đưa tin rằng xu hướng dịch chuyển từ nền tảng không giấy phép sang sàn giao dịch tuân thủ quy định thể hiện qua mức tăng tiền gửi tại OKX khu vực châu Âu.

Vấn đề này cũng liên quan đến người dùng Hàn Quốc. Những người sử dụng sàn giao dịch nước ngoài cần tự kiểm tra xem nền tảng có giấy phép hay không và ai là chủ thể gửi thông báo chuyển đổi, đồng thời nếu nhận được yêu cầu chuyển tiền, phí, hoặc cung cấp thông tin cá nhân từ một bên chủ động liên hệ trước, cần đối chiếu riêng với sổ đăng ký chính thức và trang web của cơ quan quản lý.

Nguồn xác minh: Đối chiếu tài liệu từ CoinDesk, ESMA, AMF, AFM, FCA.

https://www.coindesk.com/policy/2026/06/29/europe-s-unlicensed-crypto-firms-face-wipeout-as-final-regulatory-deadline-falls

https://www.esma.europa.eu/esmas-activities/digital-finance-and-innovation/markets-crypto-assets-regulation-mica

https://www.esma.europa.eu/investor-corner/frauds-and-scams

https://www.afm.nl/en/sector/registers/vergunningenregisters/cryptopartijen

https://www.fca.org.uk/news/press-releases/fake-fca-scams-reported-6-months-2025

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1