Aller au contenu

MiCA et arnaques en Europe: les faux exchange volent vos crypto

Depuis le 1er juillet 2026, une vague d'arnaques exploite MiCA en Europe: des escrocs se font passer pour des exchanges ou l'AMF pour voler vos crypto.

Les nouvelles règles européennes sur les cryptomonnaies, le règlement MiCA, ont été conçues pour protéger les utilisateurs en faisant le ménage parmi les plateformes et en ne laissant opérer que celles disposant d'une licence. Mais chaque grand changement engendre de la confusion, et la confusion est le terrain de chasse favori des escrocs. Selon une enquête du Financial Times, depuis la date limite du 1er juillet, une vague d'arnaques s'est propagée dans toute l'Europe: des criminels se font passer pour des exchanges, voire pour des autorités de surveillance comme l'AMF en France.

Le mécanisme est particulièrement insidieux parce qu'il exploite une situation bien réelle: des millions d'utilisateurs ont reçu, de manière tout à fait légitime, l'instruction de déplacer leurs fonds. C'est précisément dans cette fenêtre d'incertitude que les fraudeurs frappent. Voici ce qui se passe en ce moment, et comment se protéger grâce à quelques vérifications simples qui peuvent vous sauver vos économies.

Ce qui se passe en ce moment

Le contexte est le suivant. Avec la fin de la période transitoire de MiCA, le 1er juillet 2026, les plateformes crypto n'ayant pas obtenu la licence européenne sont devenues illégales dans l'Union et doivent fermer leurs portes, en invitant leurs clients à retirer ou transférer leurs fonds ailleurs. Il s'agit d'une migration de masse: le registre officiel européen recense environ 323 sociétés autorisées, tandis que plus de 1 700 opérateurs sans licence doivent cesser toute activité auprès des clients européens, selon les données publiées par l'ESMA.

Cela signifie qu'un nombre considérable d'utilisateurs reçoivent, en ce moment même, des communications authentiques les invitant à déplacer leurs fonds. Et c'est là que se trouve le piège: les escrocs imitent exactement ces mêmes communications. Ils se font passer pour le personnel d'un exchange ou, pire encore, pour des agents d'une autorité de surveillance. Sous prétexte d'aider l'utilisateur à «se mettre en conformité», ils le convainquent de transférer ses cryptomonnaies vers un site ou un portefeuille contrôlé par les criminels. Les autorités française (AMF) et néerlandaise (AFM), ainsi que l'autorité européenne ESMA, ont confirmé au Financial Times une nette augmentation de ces cas.

Le ressort psychologique: l'urgence

Pour comprendre comment se défendre, il faut comprendre le levier sur lequel s'appuient les escrocs. C'est toujours le même: l'urgence. Le message frauduleux type avertit que les fonds doivent être déplacés immédiatement, avant que l'accès ne soit bloqué, avant une échéance imminente. Cette précipitation artificielle est conçue pour paniquer la victime et faire baisser ses défenses, en la poussant à agir sans vérifier.

Markets in Crypto-Assets Regulation (MiCA)
The Markets in Crypto-Assets Regulation (MiCA) institutes uniform EU market rules for crypto-assets. The regulation covers crypto-assets that are not currently regulated by existing financial services legislation. Key provisions for those issuing and trading crypto-assets (including asset-reference tokens and e-money tokens) cover transparency, disclosure, authorisation and supervision of transactions.

Un élément rend ces arnaques particulièrement redoutables: leur ressemblance avec la réalité. Puisque les exchanges légitimes contactent effectivement leurs clients pour des restrictions, des retraits et des transferts, le message du fraudeur se fond parfaitement dans le flux des vraies communications. Les criminels vont jusqu'à créer des documents falsifiés, copier intégralement des sites officiels et utiliser le nom et le logo des autorités pour se donner une apparence de légitimité. L'ESMA a dû avertir explicitement que sa marque est détournée de cette façon.

La règle d'or: ce que les autorités ne font jamais

Voici le principe qui, à lui seul, peut vous protéger de la grande majorité de ces arnaques. Les autorités de surveillance ne fonctionnent pas comme les escrocs veulent vous le faire croire. Certaines choses qu'un vrai régulateur ne fait jamais sont à garder à l'esprit.

Ce qu'une autorité de surveillance ne fait jamais

Les signaux qui indiquent que vous parlez à un escroc

  • Elle ne vous demande pas de déplacer vos crypto: l'ESMA et les autorités nationales comme l'AMF ne contactent pas les utilisateurs pour leur faire transférer des fonds vers des portefeuilles «contrôlés par le régulateur». Ces portefeuilles n'existent pas.
  • Elle ne récupère pas les fonds perdus: l'ESMA a déclaré ne jamais contacter les investisseurs pour récupérer des sommes perdues ni pour réclamer des frais administratifs.
  • Elle ne crée pas d'urgence: tout message instaurant une pression et une panique («agissez maintenant ou vous perdez tout») est un signal d'alarme quasi certain.

Si vous recevez une communication qui enfreint ne serait-ce qu'un de ces principes, arrêtez-vous. Il s'agit très probablement d'une tentative d'arnaque, aussi bien ficelée soit-elle.

Comment vérifier en France, concrètement

Venons-en au côté pratique et local, celui qui vous est vraiment utile. En France, comme dans le reste de l'Europe, il existe un moyen simple et officiel de vérifier si un opérateur est réellement autorisé. Il doit être utilisé systématiquement avant de déplacer le moindre euro. Le principe est le suivant: ne faites pas confiance au message, vérifiez par vous-même sur les sources officielles, en tapant vous-même l'adresse dans votre navigateur, sans jamais cliquer sur un lien reçu.

Scammers pose as watchdogs to exploit EU crypto rule changes
This is a prime opportunity for fraudsters, who often prey on regulatory uncertainty...People facing all the doubt and disruption of their EU crypto wallet provider shutting down will be more exposed to traps set by criminals who may set up fake websites and try to get them to move their money.

Les références à consulter sont les listes officielles de l'AMF (Autorité des marchés financiers) et de la Banque de France, qui supervisent conjointement le secteur, ainsi que le registre européen des prestataires autorisés tenu par l'ESMA. En France, les prestataires de services sur actifs numériques (PSAN) enregistrés auprès de l'AMF figurent dans un registre public consultable en ligne. Si une plateforme qui vous contacte n'apparaît pas dans ces listes, ou si le nom ne correspond pas exactement, c'est un signal d'alerte. Un avertissement capital, toutefois: le fait qu'un opérateur soit autorisé ne garantit pas qu'un message, un site ou un compte sur les réseaux sociaux lui appartient réellement. Les criminels usurpent aussi l'identité d'entreprises légitimes. C'est pourquoi vous devez toujours vérifier trois éléments ensemble: l'identité légale de l'opérateur, le canal de communication, et l'action qui vous est demandée.

Que faire si vous êtes en pleine migration

Un point délicat mérite d'être éclairci, car la peur ne doit pas vous paralyser. Il est tout à fait possible que vous receviez, en ce moment, une demande légitime de déplacer vos fonds, parce que la plateforme que vous utilisiez ferme effectivement ses portes. La solution n'est pas d'ignorer tout, mais de vérifier avec calme.

Frauds and Scams related to ESMA Logo and ID
Fraudsters often use ESMA's name and logo to promote scams. Find out what frauds and scams can look like, how you can protect yourself and what you should do if you have become a victim of investment fraud.

Si vous recevez un avis de migration, n'agissez pas depuis le message. Rendez-vous de votre propre initiative sur le site officiel de votre exchange, en tapant l'adresse que vous connaissez déjà, et vérifiez là si l'avis est réel. Contactez les canaux d'assistance officiels figurant sur le site, non les numéros ou les adresses e-mail présents dans le message suspect. Et souvenez-vous que la destination la plus sûre pour vos fonds, en cas de doute, reste toujours un portefeuille que vous contrôlez directement et dont vous détenez les clés. En cas d'hésitation, la lenteur est votre meilleure alliée: une opération effectuée calmement et vérifiée est presque toujours en sécurité.

Une leçon plus large

Cette affaire enseigne quelque chose d'important sur la relation entre règles et sécurité. MiCA représente, dans l'ensemble, un progrès: il met de l'ordre, élimine les opérateurs peu fiables et donne à l'Europe un cadre solide. Mais il illustre aussi une réalité presque universelle: chaque transition, aussi positive soit-elle, ouvre temporairement des brèches que les mal intentionnés sont prêts à exploiter. La protection ne naît pas seulement des règles, mais de la vigilance de ceux qui vivent sous ces règles.

Pour l'utilisateur, la leçon fondamentale est que dans l'univers crypto, la responsabilité personnelle reste irremplaçable. Aucune loi, aussi bien conçue soit-elle, ne peut vous protéger d'un clic précipité sur un mauvais lien. La meilleure défense n'est pas une norme européenne, mais une habitude mentale: se méfier de l'urgence, vérifier toujours à la source, et garder à l'esprit qu'aucune vraie autorité ne vous demandera jamais de déplacer vos fonds à la hâte. Les PSAN enregistrés auprès de l'AMF et les prestataires agréés sous MiCA sont vérifiables en quelques secondes sur les registres officiels. Dans une période de changement aussi profond, cette prudence vaut bien plus que n'importe quelle licence.

Consent Preferences