EBA注册表造假警示:如何辨别真伪与防范风险
EBA(欧洲银行管理局)注册表是列出在欧洲经济区(EEA)内获得授权的信贷机构和支付机构的目录。任何想要确认某服务提供商是否真正持有授权的人,都会查阅该目录。然而,正是这种“查询”行为本身,成为了一种新型诈骗的目标。德国联邦金融监管局(BaFin)于2026年10月9日对此发出了警告:某些自称是欧洲银行的运营商,诱导潜在客户在其自行控制的域名下的注册表中查询其所谓的授权。
BaFin在声明中明确指出:“本网站上显示的注册表并非官方的EBA注册表,且疑似伪造。”同时,官方提供了真实目录的地址:euclid.eba.europa.eu。这一案例带来了一个令人不安的教训:验证过程比以往多了一步。仅仅在注册表中搜索提供商已不再足够,您首先必须确认您所查看的注册表本身是否真实。
10月9日的BaFin警告:运营商自建仿冒注册表
BaFin当天发布了关于未经授权业务的消费者通知两份。第一份涉及网站 vantex-bank(.)com 和 vantex-bank(.)net 上的宣传。据监管机构称,德国或法国均不存在名为“Vantex Bank”的信贷机构。BaFin指出,这些不明身份的运营商声称,其所谓的授权可以在欧洲银行管理局的“公共注册表”中进行核实,网址为 euclide-eba(.)com。
这个域名名称是整个骗局的关键所在。它与真实地址非常相似,乍看之下容易让人信以为真,但又足够不同,以便任何人都可以免费注册。点击提供商提供的链接后,您会进入一个由提供商控制的目录,并如预期般找到一条记录。此时的检查并不能证实授权,只能证明有人有能力制作网页。
同日发布的第二份通知涉及网站 vaulttrades(.)co。根据BaFin的调查,其运营商在未获授权的情况下提供加密资产服务,且不受其监管。这一信息依据的是《加密市场监督法》第10条第7款。需要注意的是,这两点均为监管机构的调查结果,而非经过法庭审理的判决。
Euclid:真实的EBA注册表及其含义
欧洲银行管理局(EBA)是欧盟银行业的监管机构。它以“Euclid”为名维护着一个中央目录,各国监管机构会将已授权的信贷和支付机构信息报送至此。EEA指欧洲经济区,包括欧盟成员国以及冰岛、列支敦士登和挪威。在此目录中的条目意味着该区域内的某个国家监管机构已授予该机构授权,并将其通报至布鲁塞尔。
该目录是公开且免费的,且仅存在于唯一的一个地址。因此,最安全但稍显不便的访问方式是:手动将地址输入浏览器地址栏,而不是点击提供商发送的链接。您自己设置的书签也可以起到同样的作用。

监管机构只有一个官方地址。手动输入可确保您不会将其与仿冒页面混淆。
银行注册表与加密监管:两种目录不能相互证明
这里存在第二个逻辑错误,且比当前的警告更为古老。即使EBA注册表中存在真实的条目,也不能证明该机构在德国提供加密资产服务是合法的。该目录仅列出信贷和支付机构。开展加密业务的授权是单独的许可,由国家层面颁发或在欧洲《加密资产市场监管条例》(MiCA)下颁发,并记录在其他不同的目录中。
任何在德国提供银行、金融、证券或加密资产服务的机构,都需要获得BaFin的授权。相关的义务及欧盟内提供商适用的截止日期,在我们关于加密公司MiCA许可义务的概述中有详细说明。对于投资者而言,相反的逻辑同样重要:宣传拥有银行牌照的提供商并未证明其拥有加密业务授权,反之亦然。
如果您想完全避免通过注册表核查的繁琐过程,最直接的方法是选择那些授权地位无可置疑的平台。哪些平台在德国接受监管,请参阅我们的受监管加密交易所比较指南。
BaFin公司数据库:从源头核实授权而非依赖链接
对于德国而言,唯一的主管机构是BaFin的公司数据库。它列出了德国监管机构已授予授权的机构。只需三个步骤即可完成核实,且每一步都不应经过提供商所属的页面:
- 首先,通过您手动输入或保存为书签的地址打开数据库。
- 其次,搜索公司的全称,而不是应用程序的品牌名称或域名。
- 第三,将数据库中的信息与提供商声称的信息进行比较。注册办事处、法律形式以及允许的业务类型都必须一致。
如果某机构未列入列表,并不自动意味着存在问题,因为来自其他欧盟国家的提供商可以通过“欧洲护照”机制运营。但这意味着其授权并非来自德国,您需要继续查找其来源。
我们在九月份曾详细演示过如何进行此类对比,以及如何几分钟内发现缺失的授权:如何在三分钟内检查加密提供商是否持有授权。该程序仍然适用不变。新增的步骤在于前置环节,即确认核查主体本身的真实性。
十三起警告中的七起涉及加密资产:十一天的数据统计
我们可以统计一下加密业务在这些警告中出现的频率。在2026年9月29日至10月9日期间,BaFin发布了十三份关于未经授权业务的消费者通知。其中七份明确提及加密资产服务,五份依据《加密市场监督法》,十份依据《银行法》。仅在10月的头九天里,就有九份通知发布。
比起总数,更有趣的是作案手法的分布。十三份通知中有五起涉及身份盗用:某人冒充一家真实且受监管的公司,使用其名称或注册号。而在十三起案件中,只有一起涉及伪造注册表,即10月9日的Vantex通知。对于注册号真实但发送者虚假的模式,我们曾在nova-c-solutions.com案例中描述过:当注册号是真实的时候,背后隐藏着什么。
从借用公司名称到重建注册表:方法的升级
在这两种变体之间存在着根本性的差异,彻底改变了核实的难度。借用他人的身份会使您处于脆弱境地:号码属于另一家公司,名称与网站不符,注册办事处也是错误的。而自行重建注册表则让您避开了这种直接比对。在这种情况下,页面上显示的名称就是网站的名称,注册办事处是网站声称的地址,而编号则是无人颁发过的假号。
一种自带验证步骤的伪造品比单纯做出断言的伪造品更难检测。我们的评估是:读者的注意力应从“提供商是否在注册表中?”转移到“我是如何进入这个注册表的?”。证据就在通知本身,BaFin在其中将显示的目录归类为疑似伪造,并在旁边放置了真实地址。另一方面,迄今为止这仍是一个孤立案例:在十一天的十三起事件中仅占一起。只有当这种蓝图被重复使用时,它才会成为一种普遍的方法。鉴于其成本极低,这种可能性确实存在。

两个目录可能看起来一模一样,但只有一个是由权威机构运营的。
资金追回诈骗:利用被盗取加密资产的手法
在同一份通知中,BaFin记录称,这家所谓的银行也可能被用于所谓的“资金追回诈骗”。在这种诈骗中,犯罪者会再次联系之前的欺诈受害者,承诺帮助找回丢失的资金或加密资产。对于加密投资者来说,这是最危险的变种,因为它专门针对那些已经遭受损失且损失可在区块链上公开追踪的人群。
根据监管机构的描述,这一过程遵循固定模式。首先,以身份验证为由要求提供身份证件的副本。随后,犯罪者利用这些副本进行其他犯罪活动。接着,他们将支付所谓的费用或税款作为发放资金的先决条件。最终,没有任何资金到账。BaFin报告称,现在甚至开始接触那些根本没有损失资金的人,借口通常是礼物或补助。真正的权威机构绝不会要求预付费用来追回资产, reputable机构也不会通过电子邮件索要您的身份证件副本。
MiCA、KMAG与授权要求:两项警告背后的法律框架
BaFin有权发布此类通知是有法律依据的。对于Vantex通知,其依据是《银行法》第37条第4款;对于vaulttrades(.)co,其依据是《加密市场监督法》第10条第7款。KMAG是德国补充欧洲MiCA法规的法律,规范加密资产服务提供商的监管。它在近期警告中的作用,我们在此进行了拆解:九份BaFin警告中有五份基于《加密市场监督法》。
在实践中,这意味着BaFin的出版物并非刑事判决,而是市场信息。此类通知记录监管机构不对某家公司进行监管,并根据其调查结果,该公司从事需要授权的业务。在实际操作中,这已经完全足够了,因为没有授权,依附于授权的任何保护机制都不存在。
与无授权提供商交易:存款保险不适用
这才是实际损失的根源。在欧盟内的授权机构,每位客户的银行存款依法受到高达10万欧元的保护。这种保护依附于授权,而非公司名称,更不依附于某人自行运行的目录中的条目。没有授权的机构不属于任何保护计划。
对于加密资产,还有一个额外的要点:即使是在授权提供商处,加密资产也不在任何存款保险范围内。在那里,监管通过保管要求和客户持仓隔离要求来进行不同形式的保护。如果缺少授权,这些要求也随之缺失。此时剩下的唯一途径是对通常在BaFin通知中被列为未知的运营商提起民事诉讼。在这种情况下,总损失是正常结果,而非边缘风险。
顺便一提,同样的逻辑也会出现在其他伪装手法中。骗子如何发明所谓的强制检查以获取钱包批准,详见我们对加密钱包虚假反洗钱检查的分析。
EBA注册表:两个地址决定执照真伪
归根结底,您不需要长长的检查清单,只需要两个手动输入的地址,以及不跟随便捷链接的决心。
- 亲自去核实授权:对于德国,这是BaFin公司数据库;对于EEA,这是位于 euclid.eba.europa.eu 的注册表。如果您想省去搜索的麻烦,请从授权地位确立的机构开始:受监管加密交易所比较。
- 趁还能提现时提取余额:对于一个没有授权的提供商,每一天都是多余的。如果您不想将硬币交给第三方,请自行持有:硬件钱包比较。
- 永远不要预付费用来获取自己的钱:作为发放资金条件的费用、税款或押金是追回诈骗的标志。对于希望重新开始并使用授权提供商的用户,交易所比较指南有帮助。
上述两份通知可在监管机构官网阅读:关于所谓Vantex Bank的警告。(截至2026年10月9日。本文不构成投资建议。价格和费用结构会发生变化;购买前请与提供商核对条款。)