Sommaire
- L’inscription du 22 décembre 2021 vise une adresse de courriel
- Le nom posé sur l’infrastructure d’un industriel malaisien
- Cinq années de certificats émis sans rupture
- Le relevé du nom : création en 2008, échéance en décembre 2026
- Réunir les courriels de démarchage et leurs en-têtes
- Ce qu’il faut savoir sur l’adresse hr-export.liantaat.com
- Hr-export.liantaat.com : une alerte publiée, aucune vitrine
L’inscription du 22 décembre 2021 vise une adresse de courriel
Sous le nom hr-export.liantaat.com, le fichier consolidé des avertissements des autorités de contrôle porte une entrée d’une nature particulière : « pré[email protected] », assortie du libellé « Usurpation Professionnel » et de la date d’inscription du 22 décembre 2021. Nos vérifications du 17 septembre 2026 confirment que cette entrée figure toujours dans ce fichier.
Ce que l’article du 27 décembre 2021 n’avait pas précisé, c’est que l’objet visé est une adresse de courriel et non l’adresse d’un site. La mention « prénom.nom@ », reprise telle quelle dans le fichier public, est un gabarit : elle ne désigne aucune personne identifiable, mais décrit un format d’adresse susceptible d’être décliné sous des noms variables.
Derrière cette qualification, la présentation publiée par les autorités est explicite : ces avertissements visent les dispositifs qui se présentent comme relevant d’un professionnel dûment autorisé. Il ne s’agit donc pas d’un prestataire qui aurait manqué à une formalité administrative, mais d’une imitation d’un professionnel régulièrement autorisé.
Cinq adresses de courriel ont été portées au fichier ce même 22 décembre 2021. Quatre n’y figurent que sous le libellé « Usurpation Professionnel » ; une seule y ajoute la mention des activités de crédit, d’épargne, de paiement et d’assurance. Deux de ces noms renvoient à des dossiers publiés sur BrokerDefense. Notre article du 28 décembre 2021 consacré à grifocamacho.com documente l’un de ces cas.
Le second dossier rattaché à cette même date est celui de szabo-munkaruha.eu, que notre article du 24 décembre 2021 traite séparément. Une même date de versement ne démontre qu’un traitement groupé : elle n’établit aucun lien d’exploitation entre ces adresses, et les éléments vérifiés ne les rattachent à aucune structure commune. Le fichier consolidé des avertissements publiés par les autorités de contrôle est consultable sur la liste noire des autorités de contrôle.
Dernière mise à jour : 17/09/2026
Le nom posé sur l’infrastructure d’un industriel malaisien
Nos relevés techniques du 17 septembre 2026 montrent que l’adresse hr-export.liantaat.com répond par un renvoi vers hr.liantaat.com. La page atteinte est la page d’ouverture de session du portail du personnel d’une société, pour 5 806 octets, sous l’intitulé « LIAN TAAT FOOD SDN BHD ». Elle affiche une consigne demandant un code de vérification et porte la mention « Developed by IT Partnership Solution ».
Quatorze adresses de chemin ont été essayées : la racine, /login, /admin, /fr, /en, /invest, /portal, /signin, /wp-login.php et d’autres variantes. Chacune renvoie le même renvoi vers hr.liantaat.com ; aucun autre contenu n’est servi.
Le domaine racine liantaat.com, pour 351 289 octets, porte la vitrine d’entreprise de Lian Taat Food Sdn Bhd, fabricant malaisien de produits alimentaires à base de soja, ainsi que son portail du personnel. Cette société exploite son domaine sous son propre nom ; l’entrée inscrite au fichier des avertissements porte sur un gabarit d’adresse de courriel qui ne lui est pas imputé.
Notre article du 27 décembre 2021 présentait hr-export.liantaat.com comme une plateforme de placement dangereuse, inscrite sur la liste noire tenue par l’ACPR (Autorité de contrôle prudentiel et de résolution). C’est le contenu que portait cet article à sa date de publication, sans que la nature exacte de l’entrée régulateur y soit précisée.
Cinq années de certificats émis sans rupture
Nos recherches font apparaître cinquante-quatre relevés de certificats pour ce sous-domaine. Le premier couvre la période du 24 juin 2021 au 22 septembre 2021 ; les suivants s’enchaînent sans interruption jusqu’au certificat en cours, émis le 21 juillet 2026 et valable jusqu’au 19 octobre 2026. Le rythme observé est d’environ un renouvellement tous les deux mois.
Ces certificats alternent entre les deux formes du nom, avec et sans le préfixe www. L’autorité d’émission est cPanel jusqu’en janvier 2025, puis Let’s Encrypt pour les émissions suivantes. Cet enchaînement continu établit que l’hébergement a été entretenu sans rupture depuis juin 2021 ; il n’établit pas qu’une activité commerciale y ait été conduite.
Les copies publiques conservées pour ce sous-domaine comprennent onze relevés datés, du 27 décembre 2021 au 22 mars 2025. Tous correspondent à des renvois : aucun contenu de page n’y est conservé. L’une de ces demandes, datée du 4 septembre 2024, a la forme d’une adresse de courriel suivie de ce nom de domaine, ce qui correspond au gabarit décrit dans le fichier des avertissements.
Le relevé du nom : création en 2008, échéance en décembre 2026
Le relevé consulté le 17 septembre 2026 indique que le domaine liantaat.com a été créé le 22 décembre 2008 et que son échéance est fixée au 22 décembre 2026. La dernière modification de la fiche date du 16 décembre 2025. Deux statuts sont portés : transfert interdit et mise à jour interdite. Le bureau d’enregistrement est Tucows Domains Inc. Les serveurs de noms déclarés sont NS3.EIGHTIES.COM.MY et NS4.EIGHTIES.COM.MY. Le titulaire n’est pas publié dans ce relevé.
La résolution du nom aboutit à une adresse IPv4 unique : 137.59.109.229. L’enregistrement d’authentification de courriel du sous-domaine mentionne cette même adresse et ne déclare aucun serveur de messagerie sur ce sous-domaine.
Un domaine enregistré depuis 2008 et maintenu jusqu’en décembre 2026 présente une longévité notable ; ce que le sous-domaine sert réellement se limite, au 17 septembre 2026, à un renvoi vers la page d’ouverture de session d’un portail du personnel. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine. Ce relevé demeure le seul repère public disponible sur ce nom.
Réunir les courriels de démarchage et leurs en-têtes
Toute personne ayant reçu un message portant une adresse de format « pré[email protected] » doit conserver ce message dans son intégralité, avec ses en-têtes complets, l’adresse d’expédition affichée et les éventuelles pièces jointes. Ces en-têtes permettent de retracer le chemin réel du message, indépendamment de l’adresse affichée à l’écran.
Si un versement a suivi la réception d’un tel courriel, les relevés de compte correspondant à ces opérations constituent des pièces à préserver sans délai. Les copies d’écran conservées à chaque étape de la relation gardent aussi leur utilité, alors même que le nom ne sert plus qu’un renvoi vers un portail du personnel.
Sur le plan pénal, la page dédiée au dépôt d’une plainte pénale détaille les étapes applicables à ce type de situation. La constitution d’un dossier solide, rassemblant courriels, en-têtes et relevés, conditionne l’utilité de cette démarche.
Maître Denitza Gueorguieva, avocate inscrite au tableau du barreau de Lyon, retrace un dossier comparable : une épargne détournée vers le marché de l’or, jugée au tribunal de Perpignan, qui s’est conclu par des dommages-intérêts alloués aux personnes trompées.
Ce qu’il faut savoir sur l’adresse hr-export.liantaat.com
L’inscription porte sur une adresse de courriel de format « pré[email protected] », avec le libellé « Usurpation Professionnel » et la date du 22 décembre 2021. Ce libellé vise un montage qui emprunte l’identité d’un professionnel dûment autorisé. Ce n’est pas l’adresse d’un site qui est visée, mais un gabarit d’adresse de messagerie. L’entrée figure toujours au fichier des avertissements consulté le 17 septembre 2026.
L’adresse hr-export.liantaat.com répond par un renvoi vers hr.liantaat.com. La page atteinte est la page d’ouverture de session du portail du personnel de Lian Taat Food Sdn Bhd, fabricant malaisien de produits alimentaires à base de soja. Quatorze chemins différents ont été essayés ; tous renvoient vers ce même portail, et aucune page de placement n’y est servie.
Oui. Une adresse de format « pré[email protected] » correspond exactement au gabarit inscrit au fichier des avertissements sous le libellé « Usurpation Professionnel ». Tout message reçu avec une telle adresse doit être conservé avec ses en-têtes complets, sans répondre ni effectuer de versement.
Hr-export.liantaat.com : une alerte publiée, aucune vitrine
L’inscription publiée sous le nom hr-export.liantaat.com vise un gabarit d’adresse de courriel utilisé pour se faire passer pour un professionnel autorisé. Les personnes concernées sont celles qui ont répondu à un courriel de démarchage portant une adresse de ce format et qui ont envoyé des fonds à la suite de cet échange. Le nom ne sert plus qu’un renvoi vers le portail du personnel d’un fabricant malaisien de produits alimentaires, et ne présente plus aucune vitrine de placement.
Les six listes par famille de l’Autorité des marchés financiers, arrêtées au 11 septembre 2026, ne comportent aucune entrée à ce nom ; il ne s’ensuit aucune garantie de régularité.
Avant d’engager la moindre démarche, BrokerDefense peut examiner ces pièces et dire ce qui peut encore servir.
Contactez notre service d’aide aux victimes
Article réécrit le 17/09/2026


