Access-eurnxt.com arnaque : une copie d’Euronext classée par l’AMF

Le 1er septembre 2021, l’AMF retenait la qualification usurpation

Le fichier de l’Autorité des marchés financiers porte access-eurnxt.com sous la qualification « Usurpation » depuis le 1er septembre 2021, date qui coïncide exactement avec la publication de notre première enquête sur ce nom. Cette inscription n’est ni provisoire ni générique : la fiche que l’autorité consacre à cette adresse est nominative, consultable et demeurait servie le 20 septembre 2026, lors de notre vérification la plus récente.

L’état actuel du nom tranche nettement avec l’activité que les journaux publics de certification permettent de retracer. Interrogé le 20 septembre 2026, le registre des .com ne restitue aucune correspondance pour access-eurnxt.com. Ce résultat n’est pas imputable à un dysfonctionnement du service : un second nom en .com, interrogé dans les mêmes conditions, a répondu sans difficulté, ce qui confirme que l’absence est propre à cette adresse. Aucune entrée de serveur, aucun serveur de noms, aucune entrée de messagerie ne subsistent. Trois tentatives de connexion consécutives, menées le 20 septembre 2026, sont restées sans réponse.

Un seul document reste interrogeable pour ce nom : la fiche WHOIS complète sur DomainTools.

Sans titulaire identifiable, sans serveur joignable et sans bureau d’enregistrement répertorié, il ne subsiste derrière ce nom aucun exploitant vers lequel une démarche amiable pourrait être dirigée. Pour celles et ceux qui ont été approchés sous cette enseigne, reconstituer sans attendre chaque trace documentaire devient d’autant plus déterminant que d’éventuels intermédiaires bancaires peuvent, eux aussi, devenir inaccessibles.

Dernière mise à jour : 20/09/2026

Euronext, la bourse que cette adresse reprenait

En 2021, la vitrine accessible à cette adresse se présentait comme un espace de connexion privée rattaché à Euronext, la principale place boursière de la zone euro. La construction du nom se lisait en deux temps : « access » promettait un accès réservé, tandis qu’« eurnxt » reproduisait la contraction phonétique et graphique du nom de la bourse. Euronext regroupe plus de 1 450 émetteurs, affiche une capitalisation boursière totale de l’ordre de 4 500 milliards d’euros et sert de référence à vingt-cinq des plus grandes valeurs européennes composant l’indice Euro Stoxx 50. S’appuyer sur ce nom, c’était emprunter la crédibilité d’une infrastructure financière continentale.

Notre enquête de 2021 avait retenu deux arguments qui conservent toute leur pertinence. Une institution de cette ampleur, dotée d’un site ouvert à l’ensemble de ses clients et de ses émetteurs, n’a aucune raison de créer parallèlement une plateforme secrète réservée à un cercle restreint d’initiés. Par ailleurs, aucun lien hypertexte présent sur la plateforme réelle d’Euronext ne conduisait vers access-eurnxt.com, ce qui aurait dû être le cas si ce portail avait constitué un service authentique de la bourse.

Les relevés d’enregistrement consultés à l’époque n’offraient aucun moyen de vérifier l’identité de celui qui avait souscrit ce nom : le titulaire était masqué, le bureau d’enregistrement n’avait communiqué aucune donnée permettant de relier cette adresse à l’institution qu’elle prétendait représenter. Cette opacité initiale, combinée à l’absence de tout renvoi depuis les canaux officiels, constituait le marqueur le plus net d’une usurpation délibérée.

Le WHOIS de Access-eurnxt.com.
Le relevé d’enregistrement de access-eurnxt.com tel qu’il apparaissait à l’époque de notre première enquête.

Des certificats délivrés jusqu’en janvier 2026 pour ce nom

Les journaux publics de certification permettent de retracer avec précision la vie technique d’access-eurnxt.com. La première émission relevée remonte au 13 avril 2021 : elle provient d’un service de protection de sites, un intermédiaire qui obtient des certificats pour le compte de ses clients. Cette date précède de plusieurs mois l’inscription de l’adresse au fichier de l’Autorité des marchés financiers. Trois émissions suivent, délivrées cette fois par l’autorité de certification Let’s Encrypt : le 29 novembre 2021, le 29 janvier 2022, puis le 31 mars 2022. Ces trois certificats correspondent à la période où nos copies publiques conservées attestent que le nom était encore joignable ou en cours de redirection.

L’activité technique ne s’arrête pas là. Le prestataire de protection de sites émet à nouveau un certificat le 13 mars 2022, puis un autre le 11 février 2023. Le 17 février 2023, un certificat générique est émis, couvrant cette fois l’ensemble des sous-domaines rattachés au nom. La dernière émission relevée dans nos analyses porte la date du 4 janvier 2026, avec une validité qui s’étend jusqu’au 4 avril 2026. Entre la mise en garde de l’Autorité des marchés financiers, intervenue le 1er septembre 2021, et cette dernière émission, près de cinq ans d’entretien technique ont donc été consacrés à ce nom.

Cet entretien continu permet d’établir que le nom n’a pas été abandonné au lendemain de la publication de notre première enquête ni au lendemain de son inscription au fichier de l’autorité. Il ne permet en revanche pas d’établir à quelles fins ces certificats successifs ont été mobilisés, ni si des personnes ont continué d’être démarchées sous ce nom pendant cette période. Ce que les journaux publics de certification renseignent, c’est la capacité technique maintenue, non l’usage qui en a été fait.

Les copies publiques conservées et deux dossiers comparables

Les copies publiques conservées pour access-eurnxt.com bornent la période d’activité visible du nom. Les captures du 24 novembre 2021 et du 30 novembre 2021 montrent que l’adresse renvoyait alors une redirection, sans servir directement de contenu. Les copies du 27 janvier 2022 et du 2 octobre 2022 documentent une phase différente : la page était servie normalement à ces deux dates. La capture du 7 mars 2023 ne présente aucun code de réponse. Aucune copie postérieure au 7 mars 2023 n’a été conservée, ce qui rend impossible toute reconstitution de l’état du nom entre cette date et le moment où il a définitivement cessé de répondre.

Ce profil, une adresse qui usurpe le nom d’un acteur financier de premier plan, qui maintient une présence technique pendant plusieurs années après une mise en garde officielle, puis disparaît du registre sans laisser de titulaire identifiable, n’est pas sans rappeler deux dossiers que nous avons documentés sur des noms présentant une structure similaire : fortuneo-access.com, une adresse de placement qui reprenait le nom d’une banque de détail connue et qui ne figure plus au registre des .com, et cme-log-to-myaccess.com, un portail de connexion qui empruntait l’identité d’une société financière allemande et dont les deux adresses ne figurent plus au fichier des enregistrements.

Dans le dossier fortuneo-access.com, la mécanique reposait sur l’insertion du nom d’une banque de détail grand public dans une adresse présentée comme un espace de placement dédié. Dans le dossier cme-log-to-myaccess.com, c’est l’identité d’un acteur financier allemand qui avait été empruntée pour habiller un portail de connexion. Dans les deux cas comme dans celui d’access-eurnxt.com, le registre des .com ne restitue plus rien, et aucune présence joignable ne subsiste derrière ces noms.

Les suites encore ouvertes à ceux qui ont viré des fonds vers ce nom

Pour celles et ceux qui ont exécuté un virement après un démarchage mené sous ce nom, la sortie du fichier des enregistrements ne referme pas toutes les voies. L’ordre de virement et sa confirmation constituent des pièces datées, nominatives et signées par l’établissement émetteur. Ces documents permettent d’identifier la banque ou l’établissement de paiement qui a reçu les fonds, et c’est vers cet établissement récepteur que se concentrent les questions les plus importantes sur la suite à donner.

La responsabilité de l’établissement récepteur mérite d’être examinée sous l’angle de son devoir de vigilance. Un établissement qui accepte des fonds en provenance d’un virement dont l’objet, le bénéficiaire ou le contexte présentaient des caractères anormaux peut, selon les circonstances, voir sa responsabilité engagée pour n’avoir pas exercé les contrôles qui lui incombaient. Les relevés de compte, l’avis de débit et toute correspondance échangée avec le démarcheur forment autant de pièces à conserver intactes et à ne pas supprimer, même si la démarche semble compromise.

Une victoire judiciaire obtenue devant le tribunal judiciaire de Paris illustre ce que cette voie peut produire concrètement. Des personnes trompées par un faux investissement ont fait reconnaître la faute d’une banque, qui n’avait pas mesuré le caractère anormal des virements qu’elle exécutait et n’avait déclenché aucune alerte. Maître Goce Novakov, avocat formé à Paris et reçu dans ce barreau, revient dans l’entretien ci-dessous sur les conditions dans lesquelles cette condamnation a été obtenue et sur ce qu’elle implique pour les victimes de montages comparables.

Réunir les pièces et interroger sa banque sur le bénéficiaire

La première démarche utile consiste à rassembler l’intégralité des échanges qui ont accompagné le démarchage : courriels reçus, messages échangés sur toute messagerie ou application utilisée, captures de pages consultées à l’époque, et tout document remis par le démarcheur pour présenter la plateforme. Ces éléments permettent de reconstituer le récit du contact initial et d’établir comment le nom d’Euronext ou de sa supposée plateforme a été mis en avant pour emporter la décision.

La banque émettrice du virement dispose, dans ses propres archives, de la traçabilité complète de l’opération : coordonnées du compte récepteur, identité déclarée du bénéficiaire et établissement teneur de ce compte. Interroger sa banque par écrit sur ces éléments, en conservant la réponse, est une étape que rien n’empêche d’engager sans délai. Il est également utile de signaler le nom aux autorités compétentes et de consulter les listes noires et mises en garde publiées par l’Autorité des marchés financiers, qui permettent de vérifier si d’autres entités liées au même démarchage ont déjà fait l’objet d’une inscription.

Sur le plan judiciaire, le dépôt d’une plainte pénale reste une option ouverte, même lorsque le nom de domaine utilisé par les démarcheurs a disparu du registre. Les pièces réunies, en particulier les justificatifs de virement et les échanges documentant le démarchage, constituent le point de départ indispensable de toute procédure. Pour comprendre ce que cette voie implique concrètement, notre page consacrée à la voie pénale ouverte aux personnes trompées détaille les étapes et les conditions à réunir.

Questions posées sur ce faux portail d’Euronext

Que signifie la qualification « Usurpation » que l’AMF a retenue pour access-eurnxt.com ?

La qualification « Usurpation » signifie que l’Autorité des marchés financiers a établi que cette adresse reprenait sans droit l’identité d’un acteur financier reconnu, en l’occurrence Euronext, pour tromper les personnes démarchées. Cette qualification n’est pas une simple mise en garde générale : elle est nominative, elle désigne ce nom précisément, et elle est inscrite au fichier de l’autorité depuis le 1er septembre 2021, date à laquelle notre première enquête a également été publiée.

Que reste-t-il d’access-eurnxt.com aujourd’hui ?

Le registre des .com ne restitue plus aucune correspondance pour ce nom. Aucun serveur, aucun serveur de noms, aucune entrée de messagerie ne subsistent. Trois tentatives de connexion menées le 20 septembre 2026 sont restées sans réponse. La seule trace consultable reste la fiche nominative publiée par l’Autorité des marchés financiers et la fiche WHOIS disponible sur DomainTools, qui ne livrent plus de titulaire ni de bureau d’enregistrement actif.

Quelles démarches une personne ayant envoyé des fonds après un démarchage sous ce nom peut-elle encore engager ?

Plusieurs pistes demeurent exploitables. L’ordre de virement et sa confirmation permettent d’identifier l’établissement qui a reçu les fonds, dont la responsabilité au titre du devoir de vigilance peut être examinée. Les échanges avec le démarcheur, les courriels et les relevés de compte constituent des pièces à conserver. Un dépôt de plainte pénale reste possible même lorsque le nom de domaine ne répond plus. Une évaluation préalable de ces éléments avec BrokerDefense permet de déterminer lesquels sont exploitables et dans quelle direction orienter les démarches.

Access-eurnxt.com a fonctionné comme la vitrine d’un accès privé supposément réservé aux clients d’une grande bourse européenne, en empruntant sans droit le nom d’Euronext pour asseoir cette fiction. Le nom ne renvoie plus rien aujourd’hui : aucun serveur, aucun titulaire, aucune présence joignable. Pourtant, la mise en garde de l’Autorité des marchés financiers, inscrite dès le 1er septembre 2021, est restée consultable pendant près de cinq ans tandis que des certificats techniques continuaient d’être renouvelés pour ce nom jusqu’en janvier 2026. Pour les personnes qui ont été approchées au nom de cette plateforme et qui ont viré des fonds, cette situation ne se traduit pas nécessairement par une impasse : les pièces réunies à temps permettent d’engager des démarches ciblées, notamment vers l’établissement qui a accepté les fonds. BrokerDefense propose une évaluation préalable du dossier, afin d’identifier quelles pièces restent utiles et vers quelles voies elles peuvent conduire, avant tout engagement de procédure.

Contactez notre service d’aide aux victimes

Article réécrit le 20/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser