Sommaire
- Dalsari.com fiché par l’AMF pour du Forex en mars 2021
- Dans un registre coréen, un nom repris en mars 2022
- Aucun service rendu, quatre sous-domaines résolus
- WordPress, Elementor et des graphiques de trading
- Une adresse à Londres pour des mentions légales estoniennes
- Plainte pour escroquerie : les preuves à réunir
- Vos questions sur Dalsari.com
Dalsari.com fiché par l’AMF pour du Forex en mars 2021
Le nom dalsari.com figure, depuis le 4 mars 2021, au registre des mises en garde tenu par l’Autorité des marchés financiers, avec la qualification « Forex » : le relevé de cette inscription l’établit. Cette inscription précède de deux jours notre premier article, publié le 6 mars 2021. Elle n’a jamais été levée, et notre vérification conduite le 3 octobre 2026 la confirme dans son intégralité.
Dès la même période, le régulateur britannique avait lui aussi écarté cette adresse : la fiche du régulateur britannique indique que dalsari.com n’a jamais figuré parmi les firmes autorisées à exercer au Royaume-Uni. À la date de notre vérification, aucune société immatriculée au Royaume-Uni ne porte ce nom, ce que confirme la consultation du registre des sociétés britannique.
Ce type de configuration, où deux régulateurs convergent dans leurs alertes à quelques jours d’intervalle, n’est pas inédite : act-capital.io, faux courtier Forex, a été écarté par le même régulateur français selon un schéma comparable.
Dernière mise à jour : 03/10/2026
Dans un registre coréen, un nom repris en mars 2022
Nos vérifications du 3 octobre 2026 révèlent que le nom dalsari.com est enregistré auprès du bureau d’enregistrement Gabia, Inc., établi en Corée du Sud. La date de création portée au registre est le 14 mars 2022, avec une échéance fixée au 14 mars 2028. La dernière modification remonte au 7 mars 2025. L’enregistrement est assorti de deux blocages : le transfert et la modification du nom sont tous deux interdits, comme l’indiquent les codes « clientTransferProhibited » et « clientUpdateProhibited ».
Les serveurs de noms déclarés sont NS.GABIA.CO.KR, NS1.GABIA.CO.KR et NS.GABIA.NET. L’identité du titulaire est masquée. Le relevé ne fait apparaître aucun enregistrement de messagerie ni aucun champ TXT associé au nom.
La date de création de 2022 doit être lue avec précaution. Les technologies relevées sur le site remontent à octobre 2020, et l’inscription au registre de l’Autorité des marchés financiers date de mars 2021 : la plateforme était donc active bien avant cette date. La création de 2022 correspond à une reprise du nom par un opérateur qui a choisi de reconduire l’adresse après la mise en garde des régulateurs, non de l’abandonner.
Ces éléments se lisent, ligne à ligne, au sein de la fiche WHOIS complète sur DomainTools, seul document public conservé pour ce nom.
Aucun service rendu, quatre sous-domaines résolus
À la date du 3 octobre 2026, ni l’adresse principale en http ni celle en https ne répondent aux visiteurs : les deux requêtes se terminent par un délai d’attente dépassé. La vitrine a cessé de fonctionner, mais le nom, lui, résout toujours. Il pointe vers l’adresse IP 121.254.178.252, rattachée au réseau KIDC, localisé en Corée du Sud.
Quatre sous-domaines résolvent vers cette même adresse : www, client, backoffice et mail. Leur présence indique que l’infrastructure n’a pas été démantelée : les espaces clients et les interfaces d’administration restaient accessibles à un niveau technique, alors même que plus aucune page n’est servie au visiteur.
Des certificats publics ont été émis pour client.dalsari.com et backoffice.dalsari.com, ainsi qu’un certificat de façade Cloudflare portant le nom commun sni.cloudflaressl.com. Un certificat ne renseigne que sur le chiffrement d’une connexion : il n’établit rien sur la solidité ni sur la régularité de l’enseigne qui l’utilise.
Le dispositif survit ainsi à la disparition de la vitrine : le nom et son adresse IP demeurent tenus, les sous-domaines résolvent, les certificats ont été émis, seuls les services ont cessé de répondre aux visiteurs.
WordPress, Elementor et des graphiques de trading
Nos relevés techniques portent sur 89 technologies réparties en 22 familles. Le socle de la plateforme reposait sur WordPress, relevé en version 5.5 d’octobre à novembre 2020, puis en version 5.6 de décembre 2020 à juin 2021. Le constructeur de pages Elementor et son extension professionnelle Elementor Pro assuraient la mise en forme visuelle, sur la base du thème Hello Elementor.
Parmi les extensions recensées figurent GTranslate pour la traduction, Cookie Notice pour la gestion des consentements, et une protection reCAPTCHA. Les graphiques de marché affichés aux visiteurs provenaient de widgets TradingView. L’outil Userback permettait de collecter des retours visuels. Les bibliothèques JavaScript identifiées comprennent jQuery et jQuery UI, Slick, Odometer.js, imagesLoaded, jQuery Waypoints, Snap.svg, core-js, JSON 3 et React. Les polices étaient servies par Google Font API, et les modules PowerPack Addons, Slider Hero et Font Awesome complétaient l’interface.
La succession des hébergeurs dessine une géographie mouvante. Cloudflare assurait l’hébergement, le DNS et le certificat d’octobre 2020 à juin 2021. Namecheap a pris le relais à partir de juillet 2021, couvrant hébergement, DNS et messagerie. Une période d’attente a ensuite été servie par le bureau d’enregistrement lui-même. Amazon AWS, AWS Global Accelerator et CloudFront sont apparus à partir de novembre 2021. Un serveur localisé en Corée du Sud a été détecté de façon active d’octobre 2023 à avril 2026. Les serveurs web ont successivement été nginx puis Apache. Un certificat GlobalSign portant un nom commun invalide a été relevé entre 2022 et 2024. Le contenu du site était rédigé en coréen entre mai 2022 et août 2024.
Le fichier robots.txt mérite une attention particulière : il écartait simultanément Googlebot, Bingbot, Yandex, Baidu, Yahoo Slurp, Sogou et Soso, soustrayant ainsi la vitrine à l’examen des principaux moteurs de recherche. Cette configuration laisse penser que les opérateurs souhaitaient limiter l’indexation publique de leur plateforme. BrokerDefense a consacré un dossier à traderscope-inv.net, adresse restée servie après une mise en garde du régulateur britannique.
Une adresse à Londres pour des mentions légales estoniennes
Notre premier article de mars 2021 avait relevé une contradiction frappante dans les éléments d’identification présentés par la plateforme. Les mentions légales renvoyaient au droit estonien, tandis que le site affichait un numéro de téléphone à indicatif du Royaume-Uni et annonçait une adresse physique à Londres.
Cette association entre un cadre juridique estonien et une façade britannique est sans fondement vérifiable. La consultation du registre des sociétés britannique ne fait apparaître aucune personne morale portant ce nom.
L’empilement de références géographiques et juridiques contradictoires est précisément ce qui rend toute réclamation difficile à orienter. Sans siège réel, sans dirigeant identifiable et sans immatriculation dans aucun des pays évoqués, un épargnant lésé ne dispose d’aucun interlocuteur institutionnel à saisir en priorité. Cette absence de titulaire opposable est caractéristique des plateformes qui opèrent hors de tout cadre réglementaire reconnu.
Plainte pour escroquerie : les preuves à réunir
Quiconque a effectué un versement vers dalsari.com a tout intérêt à constituer immédiatement un dossier documenté. À garder en premier lieu : les relevés bancaires qui retracent les mouvements de fonds, les confirmations de versement remises par la plateforme, et les adresses de portefeuille ayant reçu les paiements en crypto-actifs, dont la traçabilité est irremplaçable pour toute enquête ultérieure.
Il convient également de conserver l’ensemble des échanges écrits avec le prétendu service client : courriels, messages via l’espace client, historiques de conversation. Les captures d’écran de l’espace client, des tableaux de bord et des relevés affichés par la plateforme constituent des preuves précieuses, à effectuer sans attendre davantage.
Sur le plan pénal, une plainte pour escroquerie peut être déposée auprès des services d’enquête compétents. Notre page consacrée aux démarches pénales détaille les étapes à suivre pour constituer ce dossier. Il est utile de joindre à la plainte le relevé de l’inscription, qui établit que dalsari.com n’était pas autorisé à proposer ses services.
Une vérification préalable sur les listes publiées par l’AMF aurait suffi à identifier le risque avant tout versement. À titre d’information complémentaire, la fiche publique établie sur ce nom lui accorde un indice de confiance modéré, à 51 pour cent : cet indice qualifie le comportement technique du domaine, sans valeur d’autorisation.
Maître Anne Bernard-Dussaulx, avocate établie dans le ressort de Paris, revient dans un entretien filmé sur l’arnaque au faux conseiller bancaire et sur la question centrale que se posent de nombreuses victimes : l’établissement bancaire est-il tenu de rembourser les sommes parties sur des opérations non autorisées, et dans quelles conditions cette responsabilité peut-elle être engagée.
Vos questions sur Dalsari.com
Oui. Le nom dalsari.com est inscrit depuis le 4 mars 2021 au registre des mises en garde tenu par l’Autorité des marchés financiers, avec la qualification « Forex ». Notre vérification du 3 octobre 2026 confirme que cette inscription n’a jamais été levée.
Le nom dalsari.com est enregistré auprès de Gabia, Inc. jusqu’au 14 mars 2028 et pointe vers une adresse IP du réseau KIDC en Corée du Sud. Quatre sous-domaines, dont client et backoffice, résolvent vers cette même adresse. Le nom et son infrastructure technique restent tenus, alors que plus aucune page n’est servie.
Rassemblez sans attendre vos relevés bancaires, vos confirmations de versement, les adresses de portefeuille crypto utilisées, vos échanges avec le service client et vos captures de l’espace client. Déposez une plainte pour escroquerie en joignant la fiche de l’AMF qui établit que cette adresse n’était pas autorisée à exercer.
Contactez notre service d’aide aux victimes
Article réécrit le 03/10/2026


