totalenergies-investissement.fr arnaque : le nom détenu par TotalEnergies

Le nom de domaine totalenergies-investissement.fr, utilisé en 2021 pour usurper l’identité du groupe TotalEnergies par courriel, appartient désormais à TOTALENERGIES SE : c’est ce que confirment les données publiques du registre .fr consultées le 28 août 2026. Ce retournement de situation illustre la stratégie de défense par reprise de domaine qu’adoptent les grandes entreprises confrontées à l’exploitation frauduleuse de leur marque. Il ne met pas pour autant fin aux conséquences que peuvent encore subir les épargnants ayant répondu aux sollicitations de 2021.

Dès octobre 2021, des individus mal intentionnés avaient construit un dispositif d’usurpation reposant entièrement sur la crédibilité visuelle d’adresses de courriel comportant le nom TotalEnergies. Le nom de domaine totalenergies-investissement.fr ne servait alors aucun site fonctionnel : il n’existait que pour donner une apparence professionnelle à ces adresses frauduleuses. Aujourd’hui, le nom est verrouillé par le groupe lui-même, via l’infrastructure spécialisée de Nameshield, et aucun contenu n’y est accessible.

Cette mise à jour documente l’état exact du nom au 28 août 2026, retrace l’historique de la fraude et des inscriptions officielles, et rappelle les démarches à suivre pour toute personne ayant reçu un courriel signé pré[email protected], que ce soit en 2021 ou ultérieurement.

totalenergies-investissement.fr : un nom désormais détenu par TotalEnergies

Les données RDAP du registre .fr, consultées le 28 août 2026, sont sans ambiguïté : le titulaire du nom de domaine totalenergies-investissement.fr est TOTALENERGIES SE, le bureau d’enregistrement est Nameshield, et les serveurs DNS sont obs.ns1.fr, ns2.observatoiredesmarques.fr et ns3.nameshield.net. Cette infrastructure correspond à celle qu’emploient les entreprises pour protéger leur marque en neutralisant des noms de domaine litigieux ou susceptibles d’être exploités à des fins malveillantes. Le transfert a été enregistré le 7 avril 2022 ; le nom avait été créé le 29 septembre 2021 et son expiration est fixée au 7 avril 2027.

La page actuellement servie sous ce nom est une page standard de Nameshield, affichant en français et en anglais le message suivant : « Ce nom de domaine est enregistré par l’intermédiaire de Nameshield. Actuellement, ce nom de domaine ne redirige pas vers un site internet. » Aucun site d’investissement, aucune interface de connexion, aucun formulaire n’est accessible à cette adresse.

Sur le plan technique, aucun certificat TLS valide n’est présenté pour totalenergies-investissement.fr : toute tentative de connexion sécurisée échoue avec une erreur de nom non reconnu, ce qui confirme que le nom n’est pas configuré pour héberger un site web. Cette situation est cohérente avec une reprise défensive de domaine : l’objectif n’est pas d’exploiter le nom commercialement, mais d’empêcher qu’il serve de nouveau à des fins frauduleuses.

Dernière mise à jour : 28/08/2026

📄 Document

BrokerDefense met gratuitement à disposition la capture de la page actuellement servie par ce nom de domaine : elle montre le message de la protection de marques Nameshield, qui indique que le nom ne redirige vers aucun site internet. Utile pour identifier le domaine, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Un nom créé fin septembre 2021 pour des courriels d’usurpation

Le nom de domaine totalenergies-investissement.fr a été créé le 29 septembre 2021, soit quelques semaines seulement avant que BrokerDefense ne publie son enquête initiale, le 22 octobre 2021. À cette date, le site associé au nom n’était pas fonctionnel : aucun contenu n’était servi, aucun formulaire n’était accessible. Le nom de domaine ne remplissait qu’une seule fonction : donner une apparence légitime à des adresses de courriel du type pré[email protected], utilisées pour approcher des épargnants avec de fausses propositions d’investissement.

L’AMF a inscrit l’adresse pré[email protected] sur sa liste noire le 25 octobre 2021, dans la catégorie Usurpation. Consultez la fiche de la liste noire de l’AMF pour vérifier cette inscription.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Pré[email protected] : l’usurpation par courriel

Le mode opératoire mis en œuvre en 2021 reposait sur une mécanique simple et redoutablement efficace : des fraudeurs se dotaient d’adresses de courriel construites sur le modèle pré[email protected], ce qui leur permettait de se présenter comme des conseillers ou des représentants du groupe TotalEnergies. Ce groupe français, actif dans les secteurs du pétrole, du gaz et de l’électricité, bénéficie d’une notoriété considérable auprès du grand public, ce qui renforçait la crédibilité apparente des sollicitations reçues.

La confusion avec le site officiel du groupe, totalenergies.fr, était au cœur du stratagème. Un épargnant peu familier des subtilités des noms de domaine pouvait aisément confondre une adresse se terminant par @totalenergies-investissement.fr avec une adresse professionnelle légitime du groupe. Cette confusion, délibérément entretenue, est précisément ce que l’AMF qualifie d’usurpation : l’exploitation de la réputation d’un acteur reconnu pour tromper des particuliers. Il convient de rappeler que TotalEnergies est un groupe énergétique : il ne démarche pas les particuliers par courriel pour leur proposer des placements financiers. Toute démarche non sollicitée se réclamant de TotalEnergies dans ce domaine doit être considérée avec la plus grande méfiance.

La liste noire de l’AMF, qui reste consultable en ligne, constitue un signal d’alerte public et durable. Son inscription, intervenue trois jours seulement après la publication de l’enquête BrokerDefense, témoigne de la réactivité des autorités face à ce type de dispositif d’usurpation par courriel.

Pour mieux comprendre les mécanismes juridiques applicables aux victimes de ce type d’arnaque au faux conseiller, Me Anne Bernard-Dussaulx, avocate au barreau de Paris, détaille dans la vidéo ci-dessous les enjeux d’un jugement pour escroquerie, les spécificités du spoofing et de l’arnaque au faux conseiller bancaire, les mécanismes du phishing, ainsi que les voies d’indemnisation des victimes et les recours judiciaires disponibles.

De l’hébergement frauduleux au verrouillage par la marque

L’historique technique du nom totalenergies-investissement.fr révèle une trajectoire en deux temps. Entre février et avril 2022, les données d’historique technique indiquent que le domaine a été brièvement relié à un hébergement situé aux États-Unis : un serveur nginx, un panneau d’administration cPanel et un hébergeur identifié comme InMotion Hosting. Durant cette courte période, un site construit avec le CMS Drupal 9 a été servi sous ce nom. Il s’agit donc d’une phase durant laquelle les personnes ayant enregistré le domaine, ou des tiers y ayant eu accès, ont tenté de lui donner une présence web effective, postérieurement à la publication de l’enquête et à l’inscription sur la liste noire de l’AMF.

À partir de mai 2022, la situation change radicalement. Nos recherches indiquent que le nom bascule vers l’infrastructure de protection de marques de Nameshield : les serveurs DNS changent, l’hébergement migre vers un serveur Apache opéré par Equinix en France, et aucun contenu n’est plus servi. Ce basculement correspond au transfert du nom enregistré le 7 avril 2022 au profit de TOTALENERGIES SE. Depuis lors, le domaine est neutralisé : ni site, ni service, ni redirection vers une quelconque ressource. Le verrouillage est complet et perdure au 28 août 2026.

Cette séquence illustre la fenêtre de vulnérabilité qui peut exister entre la détection publique d’un nom frauduleux et sa reprise effective par la marque légitime. Pendant plusieurs mois, totalenergies-investissement.fr est resté dans une zone grise, potentiellement exploitable. La reprise par TOTALENERGIES SE a mis un terme définitif à cette situation.

Un courriel signé totalenergies-investissement.fr : que faire ?

Si vous avez reçu, en 2021 ou à une date ultérieure, un courriel signé d’une adresse du type pré[email protected], la première règle est de ne pas y répondre et de ne verser aucune somme d’argent, quelle que soit la nature de l’offre présentée. Ces courriels ne proviennent pas du groupe TotalEnergies, dont le site officiel est totalenergies.fr et qui ne démarche pas les particuliers par courriel pour des placements.

Conservez tous les éléments en votre possession : les courriels reçus dans leur intégralité, les éventuelles pièces jointes, les captures d’écran des échanges. Ces documents peuvent s’avérer essentiels pour constituer un dossier si vous envisagez de déposer une plainte ou de saisir une autorité compétente. Soyez également vigilant face aux tentatives de fraude à la récupération : des individus peuvent se présenter comme des intermédiaires capables de récupérer des fonds perdus, en échange d’un paiement préalable. Il s’agit dans la quasi-totalité des cas d’une nouvelle escroquerie ciblant des personnes déjà victimes.

Notre guide complet sur la procédure pénale détaille les étapes pour déposer une plainte et les juridictions compétentes en matière d’escroquerie financière.

Vous pouvez également exposer votre situation à notre service d’aide aux victimes, qui procède à une évaluation préalable des dossiers.

Ce détournement d’une identité connue par des adresses de courriel rappelle d’autres enquêtes de la même époque, comme le vol de l’identité d’une société parisienne derrière sicav-patrimoine.com ou l’usurpation d’une banque espagnole via liberbk-fr.com.

FAQ : où en est le nom totalenergies-investissement.fr ?

Le nom totalenergies-investissement.fr sert-il encore à des escroqueries ?

Non. Au 28 août 2026, le nom totalenergies-investissement.fr est détenu par TOTALENERGIES SE et géré par le registrar Nameshield dans le cadre d’une reprise défensive de marque. La page accessible sous ce nom est une page neutre de Nameshield indiquant que le domaine ne redirige vers aucun site. Aucun certificat TLS valide n’est configuré, aucun contenu n’est servi, et le nom ne peut donc pas être utilisé pour opérer un site frauduleux. Le dispositif d’usurpation par courriel qui exploitait ce nom en 2021 n’est plus actif sous cette adresse.

Pourquoi TotalEnergies détient-elle un nom de domaine contenant le mot « investissement » ?

TOTALENERGIES SE a repris le nom totalenergies-investissement.fr le 7 avril 2022, soit plusieurs mois après sa création frauduleuse le 29 septembre 2021. Cette reprise répond à une logique de protection de marque : en devenant titulaire du domaine, le groupe empêche qu’il soit exploité à nouveau par des tiers mal intentionnés. Cette pratique est courante parmi les grandes entreprises confrontées à la multiplication de noms de domaine imitant leur marque. Le fait que TotalEnergies détienne ce nom ne signifie pas qu’elle opère un service d’investissement sous cette adresse : aucun site n’y est accessible et le groupe ne démarche pas les particuliers pour des placements.

Que faire si l’on a reçu un courriel signé pré[email protected] ?

Ne répondez pas à ce courriel et ne versez aucune somme d’argent. Conservez l’ensemble des éléments reçus : courriels complets, pièces jointes, captures d’écran. L’adresse pré[email protected] figure sur la liste noire de l’AMF depuis le 25 octobre 2021 dans la catégorie Usurpation, ce qui confirme son caractère frauduleux. Vous pouvez déposer un signalement auprès des autorités compétentes et consulter notre service d’aide aux victimes pour une évaluation préalable de votre situation. Méfiez-vous également de toute proposition ultérieure visant à récupérer des fonds déjà versés : il peut s’agir d’une nouvelle tentative d’escroquerie.

Le dossier totalenergies-investissement.fr illustre un cycle complet : création frauduleuse d’un nom de domaine pour usurper une grande marque de l’énergie, inscription sur la liste noire de l’AMF, puis reprise du nom par TOTALENERGIES SE pour neutraliser définitivement le vecteur d’attaque. Pour les personnes qui ont répondu aux courriels frauduleux en 2021, la neutralisation du domaine ne clôt pas nécessairement leur situation : des démarches restent possibles, qu’il s’agisse de signalements, de dépôts de plainte ou de recours en indemnisation. BrokerDefense procède à une évaluation préalable de chaque dossier pour orienter les victimes vers les voies les plus adaptées à leur situation.

Article réécrit le 28/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser