Le 30 août 2026, les deux orthographes sous lesquelles la plateforme ZPESHolding s’était présentée à ses victimes, zpesholding.com et zpesholdings.com, ne figurent plus dans le registre des noms en .com. L’interrogation directe de la base du registre Verisign retourne une erreur 404 pour chacune des deux variantes : aucune fiche d’enregistrement n’existe pour l’une ni pour l’autre. Il ne s’agit pas d’un simple arrêt du site, mais d’un effacement complet de toute trace officielle.
Cette disparition marque la fin documentée d’une escroquerie qui avait débuté à l’été 2023 : une fausse plateforme d’investissement dans le vin, protégée par un accès restreint, construite sur l’usurpation d’une société toulousaine réelle et sur l’appropriation de photographies d’un vignoble californien. Les victimes qui ont effectué des virements vers cette plateforme pour de prétendus placements dans le vin se retrouvent face à un interlocuteur qui a effacé jusqu’à son nom.
Cet article documente l’ensemble du montage : l’enregistrement du domaine, le contenu de la vitrine, la double usurpation d’identité, et les démarches disponibles pour celles et ceux qui ont été touchés.
Sommaire
- Les deux orthographes du nom effacées du registre .com
- Une identité fictive derrière l’enregistrement du domaine
- Une fausse cave à vin protégée par un accès restreint
- Un portail de connexion appuyé sur la fiche societe.com
- Une double usurpation pour emprunter une crédibilité
- Vos démarches après un investissement dans cette fausse cave
- FAQ : que reste-t-il du nom ZPESHolding ?
Les deux orthographes du nom effacées du registre .com
Au 30 août 2026, nos recherches confirment un effacement total des deux variantes du nom de la plateforme. La base du registre Verisign, autorité compétente pour les noms en .com, retourne une erreur 404 pour zpesholding.com et zpesholdings.com : aucune fiche d’enregistrement n’existe pour l’une ni pour l’autre. L’interrogation des données d’enregistrement renvoie la mention « No match » pour chacune des deux orthographes. Les deux noms ont par ailleurs disparu du système de noms de domaine : ni l’une ni l’autre des variantes ne se résout, que ce soit avec ou sans le préfixe www. Les journaux de transparence des certificats SSL (consultés via crt.sh) ne font apparaître aucun certificat actif ou récent pour ces deux noms. C’est un effacement sur l’ensemble des couches techniques, plus radical qu’une simple mise hors ligne.
Retracé grâce aux archives de la Wayback Machine, le cycle de vie de la plateforme se révèle bref. La variante zpesholdings.com a été capturée pour la première fois le 22 juillet 2023, puis de nouveau le 7 août 2023, date à laquelle l’application React portant le nom « Zpes Holdings » était pleinement active. La dernière capture remonte au 8 juillet 2024 : à cette date, le site ne servait plus qu’une simple page de redirection vers un « lander » externe, signe que la plateforme avait déjà cessé de fonctionner. La variante zpesholding.com, pour sa part, ne possède aucune archive dans la Wayback Machine : son usage semble avoir été limité à la phase de contact avec les victimes, sans que le site y ait jamais été directement hébergé. La durée opérationnelle effective de l’escroquerie se situe donc entre juin 2023 et la première moitié de 2024, soit moins d’un an.
Pour toute question sur la fiabilité d’un acteur financier ou d’une offre de placement, les épargnants peuvent consulter l’espace épargnants de l’AMF, qui met à disposition des outils de vérification et des guides pratiques.
Dernière mise à jour : 30/08/2026
Une identité fictive derrière l’enregistrement du domaine
Le domaine zpesholdings.com a été créé le 26 juin 2023, soit quelques semaines seulement avant que l’escroquerie ne soit détectée. Cet enregistrement a été réalisé auprès du registrar japonais GMO Internet, Inc., opérant sous le service commercial Onamae, avec une date d’expiration fixée au 26 juin 2024, ce qui correspond à la durée minimale d’enregistrement d’un an. Cette durée volontairement courte est cohérente avec le mode opératoire des plateformes frauduleuses, qui n’ont pas vocation à durer.
Le titulaire déclaré lors de l’enregistrement était « jose garcia », un nom particulièrement générique, associé à une adresse à Tel-Aviv en Israël et à une messagerie chiffrée ProtonMail. Notre analyse de ces éléments permet d’y voir un ensemble caractéristique d’une identité d’emprunt : le recours à un service de messagerie anonymisé, une adresse dans un pays différent du contenu du site, et un nom courant rendant toute vérification difficile. Les serveurs de noms du domaine pointaient vers l’infrastructure de DigitalOcean (ns1, ns2 et ns3.digitalocean.com), un hébergeur fréquemment utilisé pour sa rapidité de mise en place. Le site était par ailleurs servi derrière le réseau de Cloudflare (adresse IP 104.17.186.66), ce qui masquait l’hébergement réel de la plateforme et rendait plus complexe toute tentative de localisation des serveurs sous-jacents.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Une fausse cave à vin protégée par un accès restreint
Le principe de l’escroquerie reposait sur la promesse d’un investissement lucratif dans le vin, secteur perçu comme stable et valorisant. La plateforme se présentait comme une cave à vin privée, accessible uniquement sur invitation ou après mise en relation par un « conseiller ». Ce dispositif d’accès restreint était au cœur du mécanisme de manipulation : en limitant l’accès visible du site à un simple portail de connexion, les opérateurs de la fraude créaient une impression d’exclusivité et de sélectivité qui rassurait les victimes potentielles.
Dans ce type de montage, l’accès restreint joue un rôle précis. Il empêche toute personne non ciblée d’examiner le contenu de la plateforme, ce qui réduit le risque de signalement précoce. Il contraint également les victimes à passer par le circuit des prétendus conseillers, seuls intermédiaires capables de « valider » un accès et d’accompagner les versements. Ces conseillers, jamais identifiables avec certitude, orientaient les victimes vers des virements pour financer des « parts de cave » ou des « lots de bouteilles », sans qu’aucun actif réel ne corresponde à ces promesses. La plateforme ne disposait d’aucune autorisation délivrée par un régulateur financier pour proposer des placements ou collecter des fonds.
Un portail de connexion appuyé sur la fiche societe.com
La capture réalisée le 7 août 2023 (à l’adresse /platform/login, titre de page « Zpes Holdings ») révèle un dispositif de collecte minimaliste mais soigneusement habillé. La page exposée aux visiteurs n’était qu’un formulaire de connexion : un champ e-mail, un champ mot de passe, un bouton intitulé « CONNECTION » et un lien « Mot de passe oublié ». L’arrière-plan était constitué d’une photographie d’illustration provenant de la banque d’images Pexels, sans lien avec une cave réelle.
Ce formulaire nu aurait pu paraître peu convaincant. Pour lui donner une apparence de légitimité, les opérateurs de la plateforme avaient affiché, sur cette même page de connexion, les données d’immatriculation d’une entreprise réelle et vérifiable. Figuraient ainsi la mention « CAPITAL SOCIAL : 108 134 001,40 € », l’adresse « ZA DE LA BALME, 31450 BELBERAUD », le numéro SIRET 49837628400051, ainsi qu’un lien direct vers la fiche de la société sur societe.com. Ces informations sont celles de la société ZPES Holdings, une entreprise toulousaine existante, sans aucun lien avec la plateforme frauduleuse.
C’est la technique dite du tiers de confiance : en renvoyant le visiteur vers une fiche d’entreprise authentique et vérifiable, les escrocs s’appropriaient la crédibilité d’une vraie société pour cautionner leur portail de connexion. Un internaute effectuant une vérification rapide sur societe.com trouvait une société avec un capital supérieur à 108 millions d’euros, une adresse physique et un numéro SIRET valide, ce qui dissipait les doutes sans que rien, dans ces données, ne soit lié à la plateforme elle-même.
Une double usurpation pour emprunter une crédibilité
Le montage de ZPESHolding reposait sur deux usurpations distinctes, menées simultanément. La première ciblait la société ZPES Holdings, entreprise toulousaine établie à la ZA de la Balme, 31450 Belberaud, dont le capital social dépasse les 108 millions d’euros. Son nom, son adresse, son numéro SIRET et un lien vers sa fiche d’immatriculation étaient affichés sur la page de connexion de la plateforme frauduleuse, donnant à entendre que la cave à vin appartenait à cette société. Celle-ci n’avait évidemment aucun lien avec la plateforme et n’avait pas consenti à cet usage de ses données.
La seconde usurpation portait sur les photographies du vignoble californien Chimney Rock. Des clichés de fûts portant la mention « Chimney Rock », des images du chai du domaine, ainsi qu’une photographie du chef étoilé Gordon Ramsay en compagnie d’une propriétaire du vignoble étaient présentés sur la plateforme comme s’ils illustraient la cave proposée à l’investissement. Or Chimney Rock est un domaine viticole situé en Californie, à plusieurs milliers de kilomètres de la région toulousaine que le site revendiquait implicitement par ses données d’immatriculation. Cette confusion géographique délibérée, combinée à l’appropriation de photographies d’une vraie propriété viticole américaine, constitue un élément déterminant pour qualifier le montage.
Ce procédé n’est pas isolé dans le secteur de la fausse cave à vin. Financière MCM, autre fausse cave à vin dont le nom a lui aussi été rayé du registre des .com, avait recouru à des mécanismes comparables pour donner une apparence de réalité à une offre inexistante. Plus anciennement, Patriwine, vitrine d’arnaque au vin documentée par BrokerDefense, illustrait déjà la façon dont ce secteur est instrumentalisé pour attirer des épargnants en quête de placements tangibles. L’utilisation du vin comme vecteur de fraude s’explique par l’image de valeur refuge que lui confère le grand public, et par la difficulté à vérifier l’existence réelle d’un stock ou d’une cave sans déplacement physique.
Vos démarches après un investissement dans cette fausse cave
Si vous avez effectué des virements vers la plateforme ZPESHolding, sous l’une ou l’autre de ses deux orthographes (zpesholding.com ou zpesholdings.com), dans le cadre de prétendus placements dans le vin, plusieurs démarches concrètes s’offrent à vous.
La première étape consiste à rassembler l’ensemble des preuves disponibles. Cela comprend les relevés bancaires faisant apparaître les virements effectués vers la plateforme ou vers les comptes indiqués par les prétendus conseillers, l’ensemble des échanges par e-mail ou par messagerie avec ces interlocuteurs, et toute capture d’écran du portail de connexion à accès restreint par lequel les escrocs opéraient, y compris les éventuels relevés de compte affichés sur la plateforme ou les documents contractuels transmis.
Ces éléments constituent la base d’un dépôt de plainte. La plainte peut être déposée auprès d’un commissariat ou d’une gendarmerie, ou directement adressée au procureur de la République. Mentionner explicitement les virements réalisés pour de faux placements dans le vin, l’adresse de la plateforme et le fonctionnement par portail de connexion restreint renforce la précision du signalement et facilite l’orientation vers les services spécialisés en cybercriminalité financière. Notre page Le pénal / Porter plainte détaille les étapes de cette procédure et les éléments à y inclure.
Parallèlement, il est utile d’alerter sa banque sans délai : selon les délais et les modalités des virements effectués, certaines procédures de contestation peuvent être engagées. Enfin, se faire accompagner par un professionnel du droit spécialisé dans les fraudes financières permet d’évaluer les voies de recours disponibles, qu’il s’agisse d’une procédure pénale, d’une action civile ou d’une démarche transactionnelle.
Les victimes de faux investissements disposent de plusieurs voies de recours, du protocole transactionnel à la procédure pénale. Me Anne Bernard-Dussaulx, avocate au barreau de Paris et avocate partenaire de BrokerDefense, détaille dans la vidéo ci-dessous les démarches pour porter plainte, agir au tribunal et obtenir l’indemnisation de son préjudice.
FAQ : que reste-t-il du nom ZPESHolding ?
Non. Au 30 août 2026, les deux orthographes sous lesquelles la plateforme s’était présentée, zpesholding.com et zpesholdings.com, ont été effacées du registre des noms en .com. La base du registre Verisign ne retourne aucune fiche d’enregistrement pour l’une ni pour l’autre. Les deux noms ont également disparu du système de noms de domaine : ils ne se résolvent plus, que ce soit avec ou sans le préfixe www. Aucun certificat SSL n’apparaît dans les journaux de transparence. La dernière trace d’activité remonte à juillet 2024, date à laquelle le site ne servait plus qu’une simple page de redirection.
La plateforme proposait de prétendus investissements lucratifs dans le vin, accessibles uniquement via un portail de connexion à accès restreint. Ce portail affichait les données d’immatriculation d’une vraie société toulousaine, ZPES Holdings, pour donner une apparence de légitimité. Des photographies du vignoble californien Chimney Rock étaient présentées comme celles de la cave proposée à l’investissement. Les victimes étaient orientées par des conseillers vers des virements pour financer de prétendus placements dans le vin, sans qu’aucun actif réel ne corresponde à ces promesses et sans aucune autorisation réglementaire.
Commencez par rassembler tous les éléments disponibles : relevés bancaires des virements effectués vers la plateforme ou vers les comptes indiqués par les conseillers, échanges par e-mail ou messagerie, et captures du portail de connexion à accès restreint. Déposez ensuite une plainte auprès d’un commissariat, d’une gendarmerie ou directement auprès du procureur de la République, en mentionnant les virements réalisés pour de faux placements dans le vin et le fonctionnement par portail restreint. Alertez également votre banque. Notre page dédiée au pénal détaille les étapes de cette procédure, et notre service d’aide aux victimes peut vous orienter vers un accompagnement adapté.
ZPESHolding a disparu du registre des .com sous ses deux orthographes, mais les personnes qui ont versé des fonds pour de prétendus placements dans le vin restent confrontées à un préjudice bien réel. L’effacement simultané des deux variantes du nom, zpesholding.com et zpesholdings.com, prive les victimes de tout interlocuteur identifiable, ce qui rend d’autant plus urgente la constitution d’un dossier de preuves et le dépôt d’une plainte. Ce double effacement illustre par ailleurs la rapidité avec laquelle ces montages sont conçus pour disparaître sans laisser de trace exploitable : un domaine enregistré pour un an, une identité fictive, une infrastructure dissimulée derrière Cloudflare. Avant tout versement dans le cadre d’un placement en ligne, il est indispensable de vérifier l’existence réelle de l’acteur sollicité, la cohérence de ses informations d’enregistrement et, surtout, l’existence d’un agrément délivré par un régulateur financier reconnu. Aucune cave à vin, aussi exclusive soit-elle dans sa présentation, ne justifie de contourner ces vérifications élémentaires.
Article réécrit le 30/08/2026


