definite-area.com arnaque : un nom que le registre ne connaît plus

Le registre des .com ne reconnaît plus definite-area.com

Un contrôle effectué aujourd’hui auprès du registre des noms en .com ne renvoie plus aucune fiche pour definite-area.com. Le nom n’y figure plus, et aucun enregistrement DNS ne répond, ni pour la forme nue du nom, ni pour sa variante avec www, et ce sur les principaux types d’enregistrements interrogés. Un contrôle de comparaison portant sur un autre nom du même registre, celui-ci réellement enregistré, répond normalement : l’absence constatée pour definite-area.com est donc bien une disparition, et non un incident de consultation ponctuel.

Ce constat est le fait le plus significatif à retenir. La plateforme s’est retirée du registre sans laisser la moindre identité derrière elle. Aucun exploitant n’avait jamais été identifiable depuis les pages capturées en 2023, et la sortie du registre achève de retirer ce qui aurait pu constituer un point d’ancrage. Cette configuration, où la disparition du nom clôt une présence dont personne ne s’était jamais déclaré responsable, se retrouve dans d’autres dossiers que nous avons documentés, comme celui d’app-big.com, qui avait lui aussi quitté le registre sans laisser de titulaire identifiable.

Un constat instrumenté le 3 mai 2023 selon la norme AFNOR Z67-147 a fixé trois pages de la vitrine avant cette disparition. Ces captures constituent désormais la seule trace consultable de ce que proposait l’interface.

Dernière mise à jour : 16/09/2026

La vitrine saisie le 3 mai 2023 : un slogan, six rubriques, aucun exploitant

Les trois pages conservées par le constat portaient les titres « Definite Area » pour la page d’accueil, puis « Contact us » et « Terms & Conditions », chacun complété du même nom d’enseigne. Elles étaient servies depuis l’adresse 188.114.97.2, appartenant à un réseau de diffusion de contenu, géolocalisée aux États-Unis. La page d’accueil s’ouvrait sur le slogan en majuscules « OPEN DOOR TO NEW OPPORTUNITIES. » et proposait un menu articulé autour de six grandes rubriques : les types de compte, les plans d’investissement, une section bancaire déclinée en dépôt, retrait et sécurité des fonds, une section éducative, une section juridique et une rubrique de contact.

Deux formulaires étaient accessibles : l’un permettait l’ouverture de compte en renseignant prénom, nom, adresse électronique, mot de passe, fuseau horaire, pays et devise, avec deux cases à cocher portant sur l’acceptation des conditions et la majorité de l’utilisateur ; l’autre était un formulaire de connexion. Un bloc intitulé « WHY CLIENTS CHOOSE COMPANY » déclinait six promesses génériques : des outils de négociation, des plans financiers personnalisés, une assistance présentée comme experte, des programmes de formation, un support disponible et une rubrique consacrée à la sécurité des opérations. Un avertissement sur les risques de perte figurait en pied de page.

La page de contact ne comportait que deux adresses électroniques hébergées sur le domaine et deux numéros de téléphone, l’un britannique, l’autre néerlandais. Aucune adresse postale, aucun numéro de société, aucune mention d’autorisation n’apparaissait sur l’une ou l’autre des trois pages conservées. Les conditions générales désignaient le cocontractant uniquement par les mots « Definite Area Company », sans forme juridique, sans numéro d’immatriculation, sans siège et sans juridiction de rattachement. Le dépôt initial minimum y était fixé à 200, sans indication de devise. Les moyens de paiement acceptés comprenaient la carte de crédit ou de débit, la carte prépayée, le virement bancaire et le transfert de cryptomonnaie. Une clause autorisait à dissimuler les douze derniers chiffres du numéro de carte bancaire, et une autre prévoyait la possibilité de prélever une commission sur les comptes présentés comme inactifs.

Un masque islandais chez Namecheap, deux serveurs de noms Cloudflare

La fiche relevée en 2023 indiquait que le nom avait été créé le 20 décembre 2022 chez le bureau d’enregistrement Namecheap, portant l’identifiant IANA 1068, avec une échéance annoncée au 20 décembre 2023. Deux mentions d’état figuraient sur la fiche : clientTransferProhibited et addPeriod, cette dernière correspondant à la période initiale suivant l’enregistrement. L’identité du titulaire n’apparaissait pas : la fiche renvoyait vers un prestataire de confidentialité établi à Reykjavik, en Islande, dont l’adresse déclarée est Kalkofnsvegur 2. Les serveurs de noms renseignés étaient mack.ns.cloudflare.com et susan.ns.cloudflare.com. Aucune signature DNSSEC ne figurait sur cette fiche.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Le recours simultané à un service de confidentialité islandais et à l’infrastructure de noms de Cloudflare produisait un double écran entre la vitrine et toute tentative d’identification de l’exploitant réel. Ce type de montage a été relevé dans d’autres dossiers traités par notre équipe, notamment celui de nextonbid, qui présentait une architecture de dissimulation comparable. L’absence de DNSSEC laissait par ailleurs la résolution du nom sans garantie d’intégrité.

WordPress 5.2, PHP 7 et un module d’empreinte de navigateur

Notre analyse technique de la copie conservée établit que le site reposait sur WordPress en version 5.2, exécuté par PHP en version 7, placé derrière le réseau de diffusion de contenu qui assurait également le service de noms. Les pages chargeaient une feuille de style à icônes, un carrousel, une visionneuse d’images, la bibliothèque de compatibilité Modernizr en version 2.8, deux correctifs de compatibilité pour anciens navigateurs, un module d’adaptation au terminal utilisé, un module d’émojis, un module de mise en cache, un module de géolocalisation par adresse IP, une page de tarifs, un balisage de type Organisation et un moteur de recherche interne. L’accès était forcé en HTTPS.

Les éléments relevés lors de nos recherches signalent également la présence du module Fingerprint2, qui vise à reconnaître un visiteur par empreinte numérique du navigateur, y compris en l’absence de cookie. Cette technique dépasse les besoins d’un simple site vitrine et indique une volonté de suivre les visiteurs au-delà des moyens de traçage habituels. Par ailleurs, les conditions générales exigeaient du client l’envoi d’un scan couleur d’une pièce d’identité, d’un passeport ou d’un permis, ainsi qu’une facture d’énergie portant son nom et son adresse réelle, ce qui constituait une collecte substantielle de données personnelles sensibles sans entité juridique identifiable pour en assumer la responsabilité.

Une recherche du nom de la vitrine dans les documents publiés par le régulateur ne fait apparaître aucune entrée le concernant : aucun des documents de mise en garde diffusés par le régulateur ne porte le nom de cette vitrine. Cela ne saurait valoir régularité ni autorisation d’aucune sorte. Les listes et mises en garde disponibles sont consultables sur le site de l’AMF.

Des certificats délivrés jusqu’en août 2024, bien après l’échéance annoncée

Des certificats couvrant le nom et ses sous-domaines ont été émis dès le 20 décembre 2022 par deux autorités différentes, dont Let’s Encrypt. Une série de renouvellements s’est ensuite enchaînée de façon régulière : 21 décembre 2022, 17 février 2023, 17 avril 2023, 15 juin 2023, 14 août 2023, 12 octobre 2023, 10 décembre 2023, 7 février 2024, 6 avril 2024, 4 juin 2024, et une dernière émission le 3 août 2024 avec une validité courant jusqu’au 1er novembre 2024. L’échéance annoncée sur la fiche de 2023 était fixée au 20 décembre 2023 : l’affaire a donc été entretenue techniquement pendant près de deux ans après notre alerte, avant que le nom ne quitte le registre.

Cette durée de maintien, qui excède largement la date d’expiration déclarée, montre que le retrait du registre a résulté d’une décision, et non d’un simple oubli de renouvellement. La vitrine répondait encore, protégée par des certificats valides, bien après que notre constat de 2023 avait été dressé et diffusé.

Maître Goce Novakov, avocat de Paris et membre du barreau, qui revient dans l’entretien ci-dessous sur deux jugements d’escroquerie rendus dans deux dossiers distincts, l’un devant une juridiction du Mans et l’autre devant une juridiction de Toulouse, et sur l’indemnisation des victimes qui en découle, offre un éclairage utile sur les voies de recours ouvertes dans ce type de situation, y compris lorsque la plateforme concernée a disparu du registre avant l’issue de la procédure.

Réunir les preuves de paiement et la correspondance avec l’assistance

Les personnes qui ont versé des fonds sur cette interface disposent, dans la plupart des cas, de traces exploitables : relevés de virements, confirmations de paiements par carte ou attestations de transferts en cryptomonnaie constituent des pièces centrales pour établir la réalité et le montant des sommes engagées. Ces éléments doivent être rassemblés dans leur intégralité, quelle que soit la date à laquelle ils ont été produits.

La correspondance échangée avec le service d’assistance de la plateforme, les messages reçus en réponse aux demandes de retrait, et les documents d’identité qui avaient été réclamés pour valider le compte représentent un ensemble de preuves complémentaires dont la valeur ne doit pas être sous-estimée. Pour comprendre comment constituer ce dossier et ce qu’il convient d’y joindre, la page consacrée à la plainte et les pièces à joindre expose la manière de constituer le dossier et de le présenter.

Les questions posées à propos de definite-area.com

Le dépôt minimum de 200 mentionné dans les conditions générales correspond à quelle devise ?

Les conditions générales capturées en mai 2023 indiquent que le dépôt initial minimum est limité à 200, sans qu’aucune devise ne soit précisée dans le texte. Cette absence est en elle-même significative : aucune des trois pages conservées ne permet d’identifier la monnaie de référence du contrat, ni la juridiction compétente pour en connaître.

Pourquoi definite-area.com demandait-il une copie de pièce d’identité et une facture d’énergie ?

Les conditions générales de la vitrine exigeaient l’envoi d’un scan couleur d’une pièce d’identité, d’un passeport ou d’un permis de conduire, ainsi qu’une facture d’énergie portant le nom et l’adresse réelle du client. Ces documents étaient présentés comme une condition de validation du compte. Aucune entité juridique identifiable ne figurait dans le contrat pour assumer la responsabilité de cette collecte de données personnelles sensibles.

Est-il encore possible d’agir alors que le site a disparu du registre ?

La disparition du nom du registre ne met pas fin aux possibilités de recours. Le constat du 3 mai 2023, instrumenté selon la norme AFNOR Z67-147, garde sa valeur probante, de même que les relevés de paiement et la correspondance échangée avec la plateforme. La voie pénale reste ouverte sur la base de ces éléments, indépendamment de l’état actuel du nom de domaine.

Definite-area.com a proposé une interface de placement à des personnes qui y ont ouvert un compte, versé des fonds par carte, par virement ou en cryptomonnaie, transmis des copies de leurs documents d’identité à la demande de la plateforme, puis se sont retrouvées face à un nom qui ne résout plus et à une entité contractuelle qui n’a jamais été identifiable. Le constat figé en 2023 reste la seule trace consultable de ce que la vitrine présentait. Un premier examen du dossier avec BrokerDefense aide à déterminer les pièces encore utilisables.

Contactez notre service d’aide aux victimes

Article réécrit le 16/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser