Avrupa Birliği’nde kripto varlık hizmet sağlayıcıları için MiCA geçiş süresinin sona ermesi, lisans alamayan şirketlerin müşterileriyle ilişkisini tasfiye ettiği dönemi dolandırıcıların hedefi hâline getirdi. Financial Times’a konuşan Fransa ve Hollanda denetçileri, sahte düzenleyici belgeleri, kopya internet siteleri ve borsa kimlikleriyle varlıkların üçüncü taraf hesaplara aktarılmasını isteyen vakalarda artış gördüklerini bildirdi.
Avrupa Menkul Kıymetler ve Piyasalar Otoritesi, 1 Temmuz 2026 itibarıyla yetkisiz kripto varlık hizmet sağlayıcılarının tasfiye planlarını uygulamış olmasını bekliyor. Kurum, yatırımcılara kullandıkları sağlayıcının ESMA’nın güncel MiCA kayıtlarında bulunup bulunmadığını ve sözleşmenin hangi AB tüzel kişisiyle yapıldığını kontrol etme çağrısı yaptı. Aynı marka altında faaliyet gösteren grup şirketlerinin tamamı MiCA koruması kapsamında olmayabilir.
Financial Times’ın haberine göre temmuz sonundaki ESMA listesinde 323 kripto şirketi lisans almıştı. VASPnet ise 1.700’den fazla lisanssız kuruluşun faaliyetini durdurmak zorunda kalabileceğini tahmin etti. Coinbase, Kraken ve OKX lisans alan büyük platformlar arasında yer alırken, Binance birlik çapında düzenlenen statüye geçemeyen en yüksek profilli şirket olarak öne çıktı. Bu karşılaştırmada marka adı değil, müşterinin hizmet aldığı tüzel kişi belirleyici.
Sahte aciliyet varlık transferini hedefliyor
Fransa’nın piyasa denetçisi AMF, kurum çalışanı ya da kripto borsası gibi davranan kişilerin lisanssız şirketlerin müşterilerini sahte internet sitelerine ve hesaplara yönlendirdiği birkaç vaka tespit etti. Dolandırıcılar, gerçek tasfiye veya müşteri taşıma bildirimlerini taklit ederek transferin hemen yapılması gerektiği izlenimini yaratıyor.
ESMA, fon kurtarma veya ücret bahanesiyle yatırımcılardan kişisel bilgi ve para istemediğini belirtiyor. AMF’nin tespit ettiği vakalarda ise kurum adına hareket ettiğini söyleyen kişiler varlıkların sahte bir internet sitesine aktarılmasını istedi.
AMF, müşterilerde sahte bir aciliyet duygusu oluşmasını önlemek için lisanssız şirketlerin Fransa’daki faaliyetlerini kapatmasına ilişkin sert bir son gün uygulamaktan kaçındı. Hollanda denetçisi AFM de üçüncü bir tarafın para veya kripto transferi istemesi hâlinde internet sitesi ve uygulama gibi kamuya açık bilgilerin bağımsız kanallardan kontrol edilmesini, şüphe durumunda işlemin yapılmamasını önerdi.
Marka adı tek başına lisans kanıtı değil
ESMA’nın resmî uyarısındaki en önemli ayrıntı, MiCA korumasının yalnızca AB’de yetkilendirilen belirli tüzel kişi için geçerli olması. Bir platformun aynı marka altında AB dışında veya farklı ülkelerde kurulu şirketlerle hizmet vermesi, bütün müşterilerin aynı lisans kapsamına girdiği anlamına gelmiyor. Sözleşmede, hesap ekranında ve transfer talimatında yazan şirket unvanının merkezi kayıttaki unvanla eşleşmesi gerekiyor.
Lisans alamayan kuruluşların müşterilerine varlıklarını çekme, yetkili bir sağlayıcıya taşıma veya kişisel cüzdana aktarma seçenekleri sunması gerçek bir operasyonel ihtiyaç yaratıyor. Dolandırıcılık riski ise bu meşru ihtiyacın iletişim kanalının taklit edilmesinden doğuyor. E-posta veya mesajdaki bağlantı üzerinden açılan sayfa yerine platformun daha önce kullanılan resmî uygulaması ve alan adı üzerinden doğrulama yapılması, sahte yönlendirme riskini azaltıyor.
Kimliğe bürünme vakaları yüzde 1.400 arttı
Chainalysis, 2025’te dolandırıcılık bağlantılı cüzdanlara en az 14 milyar dolar aktarıldığını, geçmiş yıllardaki sonradan yapılan güncellemeler dikkate alındığında toplamın 17 milyar doları aşabileceğini hesapladı. Şirketin verilerine göre kimliğe bürünme yöntemleri 2024’e kıyasla yüzde 1.400’den fazla büyürken, ortalama dolandırıcılık ödemesi 782 dolardan 2.764 dolara çıktı.
Endeks24’ün 2024 kripto suç görünümünde yer alan 9,9 milyar dolarlık ilk dolandırıcılık tahmini, Chainalysis tarafından daha sonra 12 milyar dolara revize edildi. 2025 için alt sınırın 14 milyar dolara yükselmesi ve kimliğe bürünme vakalarındaki sıçrama, MiCA geçişindeki müşteri hareketliliğini daha hassas bir döneme taşıyor.
AB genelindeki yeni vakaların toplam sayısı ve neden olduğu kayıp henüz açıklanmadı. AMF yalnızca birkaç olay tespit ettiğini bildirirken, ulusal denetçilerin lisanssız şirketler ve sahte yönlendirmeler karşısında uygulayacağı yaptırımların kapsamı ülkeler arasında netleşmeye devam ediyor.
Transfer talebinde üç doğrulama noktası
Sağlayıcının kapanış veya müşteri taşıma bildirimi gerçek olabilir, ancak mesajdaki bağlantı, hedef cüzdan ve sözleşmedeki tüzel kişi birbirinden bağımsız doğrulanmadan yapılan transfer geri dönüşü zor bir kayba dönüşebilir. Düzenleyicilerin ortak uyarısı, lisans geçişinin yarattığı zaman baskısına rağmen kararın aceleyle verilmemesi yönünde.
Yasal Uyarı: Bu içerik yalnızca bilgilendirme amaçlıdır, yatırım tavsiyesi niteliği taşımaz. Yatırım kararlarınızı kendi araştırmanıza ve uzman görüşüne dayandırınız.





