Sommaire
- Le régulateur a inscrit le site, puis l’adresse de courriel
- Quinze mois plus tard, une seconde inscription sous un libellé plus grave
- Un nom sorti du registre et des certificats taris depuis 2021
- egls-invest.com, un voisin abandonné au même moment
- Ce qu’il faut conserver pour appuyer une réclamation
- Ce qu’une plainte peut encore atteindre
- Les démarches possibles quand le nom n’existe plus
Le régulateur a inscrit le site, puis l’adresse de courriel
Le 25 septembre 2020, l’adresse egl-sverige.com a été versée dans le fichier public des listes noires des autorités de contrôle, sous deux libellés : « Crédits livrets paiements assurances » et « Usurpation Professionnel ». Quinze mois plus tard, le 17 décembre 2021, une seconde ligne est apparue dans ce même fichier, visant cette fois une adresse de courriel construite sur ce nom, sous la forme pré[email protected], assortie d’un troisième libellé absent de la première inscription : « Usurpation Autorités ».
Le fichier qui porte ces deux lignes est public et consultable par n’importe qui : le portail où sont réunies les listes noires des autorités de contrôle rassemble sur une seule page les noms et les adresses que deux autorités ont successivement écartés.
La mention d’usurpation professionnelle décrit une imitation : quelque chose se réclame d’un statut qu’il n’a jamais obtenu. La seconde mention va plus loin : l’usurpation d’autorité désigne le fait de se faire passer pour une institution publique elle-même, et non pour une entreprise du secteur financier. C’est ce troisième libellé, le plus grave des trois, que porte seule l’inscription du 17 décembre 2021 dans son lot.
Notre enquête de décembre 2021 rapportait que ce nom figurait sur la liste noire du régulateur prudentiel, que le site n’avait pas été construit pour accueillir du contenu, et qu’il servait à héberger des adresses de la forme pré[email protected], utilisées par de faux conseillers pour démarcher des épargnants français en se donnant l’apparence de professionnels du secteur. Le relevé du 19 septembre 2026 permet désormais d’établir deux points que l’article d’origine ne détaillait pas : le régulateur a frappé deux fois ce nom, sous deux formes différentes, et les deux inscriptions sont toujours publiées à cette date, sans qu’aucun retrait n’ait été constaté.
Dernière mise à jour : 19/09/2026
Quinze mois plus tard, une seconde inscription sous un libellé plus grave
Le lot du 25 septembre 2020 comptait seize entrées, toutes des adresses de site. Cinq d’entre elles portaient, en plus du libellé relatif aux crédits, livrets et paiements, la qualification d’usurpation professionnelle. Le lot du 17 décembre 2021 était plus resserré : cinq entrées seulement, dont trois adresses de courriel et deux adresses de site. Une seule de ces cinq entrées portait la qualification d’usurpation d’autorité, et c’est celle de ce dossier.
Une même date d’inscription atteste d’un versement groupé par les autorités : elle n’établit aucun lien d’exploitation entre les noms qui la partagent. Les autres entrées de ces lots ne sont donc pas liées à ce dossier par autre chose qu’une date commune.
La forme pré[email protected], telle qu’elle figure dans la liste publiée, est un gabarit interchangeable. Elle ne désigne aucune personne en particulier : n’importe quel prénom et n’importe quel nom pouvaient y être substitués pour fabriquer une adresse différente à chaque contact.
La distinction entre viser une adresse de site et viser une adresse de courriel est importante à saisir. Quand le régulateur inscrit une adresse de site, il vise quelque chose qu’un internaute peut tenter d’ouvrir dans un navigateur. Quand il inscrit une adresse de courriel, il vise quelque chose qui n’existe que dans la messagerie du destinataire : il n’y a rien à afficher, rien à bloquer à l’entrée d’un navigateur. Tout se joue au moment où le message arrive, et le régulateur le sait. C’est précisément pourquoi cette seconde inscription, plus tardive et sous un libellé plus grave, traduit une menace mieux caractérisée que la première.
Un nom sorti du registre et des certificats taris depuis 2021
Nos vérifications conduites le 19 septembre 2026 établissent que le nom egl-sverige.com ne résout plus sous aucune forme : ni pour le nom lui-même, ni pour sa forme préfixée en www. Trois tentatives de connexion successives ont échoué. Le fichier des enregistrements du .com ne porte plus aucune entrée à ce nom : serveurs de noms, zone de messagerie, enregistrements textuels et alias en ont tous disparu.
Pour retrouver les données d’enregistrement encore publiées au sujet de cette adresse, il reste une page consultable sans compte à créer : la fiche WHOIS complète sur DomainTools.
Les journaux publics de certificats conservent huit relevés distincts rattachés à ce nom et à son voisin, dont le premier a été émis le 30 décembre 2019 et le dernier le 31 décembre 2020. Sept d’entre eux l’ont été sous l’autorité intermédiaire « Let’s Encrypt Authority X3 » ; le huitième, daté du 31 décembre 2020, l’a été sous DigiCert, via l’offre « Encryption Everywhere ». Deux certificats couvraient egl-sverige.com lui-même : le premier émis le 7 juillet 2020, valable jusqu’au 5 octobre 2020 ; le second émis le 6 septembre 2020, valable jusqu’au 5 décembre 2020. Aucune émission n’a été relevée en 2021, ce qui place l’arrêt de toute activité certifiée au moment même où le régulateur versait la seconde inscription dans son fichier.
Cette chronologie confirme que la fenêtre d’activité du dispositif est entièrement contenue dans les années 2020 et 2021, et que les alertes publiées par le régulateur ont survécu au dispositif qu’elles visaient.
egls-invest.com, un voisin abandonné au même moment
Parmi les huit certificats recensés, cinq ont été émis pour egls-invest.com sous sa forme principale, et un pour son sous-domaine webdisk.egls-invest.com. Ce nom partage donc avec egl-sverige.com la même autorité d’émission, la même fenêtre d’activité et la même situation constatée au 19 septembre 2026 : le fichier des enregistrements du .com ne contient plus rien à cette entrée, et le nom ne résout plus.
Nos recherches établissent un environnement commun entre les deux noms, fondé sur les certificats partagés. Elles n’établissent pas de filiation : aucun des deux noms ne doit être présenté comme le propriétaire de l’autre, et rien dans les relevés ne permet de conclure à une exploitation commune.
Les copies publiques conservées du nom egl-sverige.com couvrent quarante-sept instantanés pris entre le 9 février 2007 et le 1er octobre 2013. Tous correspondent à des renvois, une redirection temporaire en 2007 puis des redirections permanentes : aucune de ces copies ne contient de contenu de page. Aucune n’a été prise pendant la période 2020-2021, celle que décrit l’article d’origine. Ces relevés montrent que le nom portait une activité antérieure de renvoi, sans contenu, sans que cela établisse une quelconque continuité avec le dispositif que le régulateur a ensuite visé.
D’autres dossiers récents documentent des montages comparables. Le dossier lavellefinance.com, publié le 17 septembre 2026, décrit un crédit annoncé à 3,8 % sans que le prêteur soit jamais nommé. Le dossier acp-finance.fr, publié le lendemain, présente une situation directement parallèle à celle-ci : le régulateur y vise de la même manière une adresse de courriel, et non une adresse de site.
Ce qu’il faut conserver pour appuyer une réclamation
L’absence de vitrine ne prive pas les personnes touchées de leurs pièces. Les messages reçus depuis des adresses construites sur egl-sverige.com doivent être conservés avec leurs en-têtes complets, qui indiquent le chemin suivi par chaque envoi, ainsi que la date et l’heure précises de réception. Ces informations techniques figurent dans les métadonnées du message et ne sont pas visibles à la simple lecture : il faut les exporter ou en faire une capture complète.
Les coordonnées des comptes vers lesquels des fonds ont été adressés, les ordres passés à la banque et les confirmations reçues en retour, ainsi que les relevés qui les reprennent, constituent les pièces centrales de tout dossier de ce type. Elles permettent de tracer les mouvements indépendamment de l’existence ou non d’un site actif.
Toute copie de page conservée au moment des échanges garde sa valeur probante même si la vitrine a depuis disparu, précisément parce qu’elle témoigne de ce qui était présenté à un moment donné. Ces éléments ne perdent pas leur portée avec le temps : leur valeur tient à leur authenticité et à leur date, pas à l’état actuel du nom.
Un échange éclaire la manière dont la justice traite ces affaires une fois qu’elles parviennent devant un tribunal : Maître Goce Novakov, avocat dont le barreau est établi à Paris, y commente une décision rendue en appel et un jugement d’escroquerie, en précisant ce que ces deux étapes changent concrètement pour les personnes qui ont porté plainte.
Ce qu’une plainte peut encore atteindre
L’absence du nom au fichier des enregistrements ne rend pas une plainte pénale sans objet. Ce qui est visé dans une telle procédure, ce n’est pas une page web mais des courriels reçus, des virements effectués et les personnes qui en ont bénéficié. Ces éléments existent indépendamment de l’état actuel du nom.
La qualification d’usurpation d’autorité retenue par le régulateur dans la seconde inscription est précisément le type de fait que le droit pénal saisit : se faire passer pour une institution publique pour obtenir des fonds d’une personne qui n’aurait pas contracté autrement relève de qualifications que les juridictions répressives ont déjà retenues dans des affaires similaires.
Les pièces décrites dans la section précédente sont celles que les enquêteurs et les magistrats demandent en premier. Les remettre organisées et complètes dès le dépôt de plainte raccourcit les délais d’instruction. Pour comprendre comment s’organise concrètement cette démarche, l’itinéraire d’une plainte devant le juge pénal détaille chaque étape, de la rédaction du document initial jusqu’aux suites possibles.
Les démarches possibles quand le nom n’existe plus
Non. Une plainte pénale ne vise pas un site mais des actes : les messages reçus, les virements effectués et leurs destinataires. Ces éléments restent exploitables par les enquêteurs même si le nom ne résout plus et même si le fichier des enregistrements du .com ne contient plus rien à cette entrée. L’important est de réunir les pièces avant qu’elles ne soient supprimées de votre propre boîte de réception ou de votre relevé bancaire.
Parce que le dispositif ne reposait pas sur un contenu à consulter mais sur des messages à recevoir. En visant l’adresse de courriel pré[email protected], le régulateur a signalé que la menace se trouvait dans la boîte de réception des personnes sollicitées, et non derrière un lien à cliquer. Cette inscription, assortie du libellé « Usurpation Autorités », est la seule de son lot à porter cette qualification, ce qui traduit un niveau de caractérisation plus élevé que les autres entrées versées le même jour.
Oui. Au 19 septembre 2026, les deux lignes figurent toujours dans le fichier public : celle du 25 septembre 2020 visant l’adresse du site, et celle du 17 décembre 2021 visant l’adresse de courriel. Aucun retrait n’a été constaté. Le fichier est consultable librement sur le portail où sont réunies les listes noires des autorités de contrôle.
Les personnes démarchées depuis des adresses construites sur egl-sverige.com, qui ont viré de l’argent après ces échanges, gardent entre les mains l’essentiel de ce qui compte dans un tel dossier : leurs pièces. BrokerDefense examine chaque situation individuellement avant d’orienter vers les suites adaptées.
Contactez notre service d’aide aux victimes
Article réécrit le 19/09/2026


