Advent-CMLTD arnaque : le nom effacé du registre .com

Advent-CMLTD : un nom effacé du registre .com

Le nom advent-cmltd.com, créé le 13 novembre 2020 et arrivé à échéance le 13 novembre 2024, ne figure plus dans les bases officielles du registre des noms en .com et ne répond plus dans le système de noms de domaine : au 13 septembre 2026, l’enregistrement a disparu. Pour écarter tout doute sur nos outils, nous avons interrogé simultanément un autre nom en .com, lequel a renvoyé sa fiche complète sans difficulté ; l’échec porte donc bien sur advent-cmltd.com et non sur une défaillance de notre côté. Ce constat est d’autant plus frappant que la vitrine répondait encore en octobre 2023 sous la forme d’une page de connexion intitulée « Espace Client », relevée le 17 octobre 2023 entre 14 h 43 et 14 h 53.

Les six listes publiées par l’AMF ont été consultées le 13 septembre 2026 ; elles couvrent les options binaires, les biens divers, les autres catégories, les crypto-actifs, le forex et les produits dérivés sur crypto-actifs. Aucune entrée ne correspond à advent-cmltd.com, à adventcmltd.com ni au libellé « CMLTD ». La disparition du nom des bases officielles du registre, et non un avertissement d’un régulateur, constitue donc la seule trace contemporaine du dossier.

Le parallèle s’impose avec le dossier consacré à log.monaccesprivee.com, publié le 22 septembre 2024, qui portait sur un autre faux « espace client » dont le nom a lui aussi été effacé du registre des noms en .com.

Dernière mise à jour : 13/09/2026

Ce que la vitrine servait derrière son « Espace Client »

Le titre de la page relevée le 17 octobre 2023 associait le nom « Advent-Cmltd » au seul mot « Accueil ». Derrière cet intitulé sobre, la page proposait exclusivement un formulaire de connexion : un champ destiné à l’adresse de courriel, un champ destiné au mot de passe, et un bouton intitulé « Accès ». Le formulaire transmettait les données saisies à l’adresse /Login/TryLogin. Aucun nom de marque distinct n’apparaissait à l’écran au-delà du titre de page, et l’interface, propre et moderne selon notre enquête du 22 décembre 2023, ne comportait ni adresse physique, ni numéro d’enregistrement, ni indication de pays de régulation, ni lien vers des informations légales ou de contact.

Une fenêtre intitulée « Inscription rapide » demandait le prénom, le nom, le numéro de téléphone, l’adresse de courriel, le mot de passe et sa confirmation. Une case à cocher renvoyait à des « termes & conditions » accessibles à l’adresse /FR/Termes-et-Conditions/ ; le bouton d’envoi portait l’intitulé « Inscription! ». Le champ du mot de passe était nommé techniquement PasswordEncrypted : avant toute transmission, deux scripts chargés par la page, CommonCrypto.js et ScriptCrypto.js, transformaient le mot de passe dans le navigateur même de l’utilisateur.

La page déposait un témoin SiteLanguage=FR et proposait un sélecteur de langue : la version servie était française. Elle intégrait également une iframe d’un pixel, masquée au regard de l’utilisateur, qui chargeait une page intitulée ServiceProxy2.html sur un sous-domaine de négociation distinct, trading.advent-cmltd.com. Ce dispositif dissociait la vitrine visible de l’environnement de traitement réel, sans que l’utilisateur en soit informé.

Le moteur du site, ses ressources et son traçage d’affiliation

Les en-têtes de réponse du serveur identifiaient le moteur du site comme ASP.NET, dans sa version 4.0.30319, associé à ASP.NET MVC 4.0. Les ressources étaient organisées selon deux dossiers distincts : un dossier propre au domaine, /Themes/advent-cmltd/, regroupait les feuilles de style de mise en page générale, une feuille propre à la version française, une feuille de mise en page adaptative, un script de page d’accueil et un script de maintien de session ; un dossier partagé, /Themes/Common/, hébergeait les ressources communes, notamment les scripts de chiffrement, le module de traduction française, la gestion des témoins et le sélecteur de langue avec indicatif téléphonique international.

Le domaine était placé derrière le réseau de diffusion et de protection Cloudflare : le serveur annoncé était cloudflare, et les adresses cibles relevées, 188.114.96.2 et 188.114.97.2, étaient localisées aux États-Unis. Le certificat servi était un certificat Let’s Encrypt à durée courte, d’environ quatre-vingt-dix jours, couvrant *.advent-cmltd.com et advent-cmltd.com, négocié en TLS 1.3 ; sa période de validité relevée s’étendait du 26 août 2023 au 23 novembre 2023.

La page s’appuyait sur des bibliothèques tierces : jQuery 2.2.4 servie depuis le réseau de diffusion de Google, jquery.validate 1.17.0, Bootstrap, Owl Carousel, animate.css et Font Awesome 4.7.0. Elle appelait également des ressources de police et un service lié à la protection anti-robot du navigateur. Enfin, le site déposait une série de témoins de campagne et d’affiliation : A_aid, A_bid, A_cid avec la valeur 45, Short_A_aid et SubCampParams, révélant une infrastructure conçue pour tracer l’origine de chaque visiteur et attribuer les inscriptions à des apporteurs d’affaires identifiés par ces paramètres.

Un dépôt GoDaddy de novembre 2020, une échéance de novembre 2024

Le nom advent-cmltd.com a été créé le 13 novembre 2020 auprès de GoDaddy.com, LLC, bureau d’enregistrement portant l’identifiant IANA 146. La dernière mise à jour du relevé d’enregistrement conservé remonte au 22 novembre 2022. Aucun nom de personne physique ni morale n’apparaissait dans le relevé : la fiche renvoyait vers une société de masquage, Domains By Proxy, LLC, dont l’adresse déclarée se situait en Arizona, aux États-Unis. Les serveurs de noms associés au nom étaient donald.ns.cloudflare.com et ulla.ns.cloudflare.com, confirmant l’usage du réseau de protection décrit à la section précédente. Les statuts déclarés interdisaient simultanément le transfert, la mise à jour, le renouvellement et la suppression du nom. L’échéance de l’enregistrement était fixée au 13 novembre 2024, date à partir de laquelle le nom n’a pas été renouvelé.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Ce schéma, combinant confidentialité du titulaire, délégation DNS à un réseau de protection et absence de toute mention d’exploitant sur la vitrine, se retrouve dans d’autres dossiers que nous avons instruits, notamment le dossier consacré à Protrade-ai.com, publié le 13 janvier 2026, qui portait sur une autre page de connexion anonyme liée à un nom dont l’enregistrement a également disparu du registre des noms en .com.

Ce que les copies conservées montrent jusqu’en novembre 2024

Les copies conservées de la vitrine s’échelonnent de novembre 2021 à novembre 2024. Plusieurs d’entre elles ne comportent qu’un refus d’accès opposé par le dispositif de protection placé devant le site : le réseau de protection bloquait les relevés d’archivage avant que le contenu de la page ne soit transmis, rendant ces captures sans valeur pour reconstituer l’interface servie à cette date. Un relevé de septembre 2024 ne renvoie qu’une page introuvable, signe que le site avait cessé de répondre plusieurs semaines avant l’échéance formelle de l’enregistrement.

La copie la plus tardive, enregistrée le 23 novembre 2024, dix jours après l’échéance du nom, ne contient plus aucune page de plateforme. Elle se borne à rediriger le navigateur vers une adresse interne au bureau d’enregistrement, sur une page de quelques centaines d’octets. Aucune trace d’exploitant, de société ou de mention légale n’apparaît à quelque moment que ce soit dans l’ensemble de ces copies : la vitrine n’a jamais publié d’information permettant d’identifier la personne ou l’entité qui en avait le contrôle.

Une action reste possible après un virement vers Advent-CMLTD

Chaque somme envoyée aux coordonnées transmises par les interlocuteurs d’Advent-CMLTD a laissé une empreinte chez les établissements qui l’ont acheminée : ordre de virement, référence d’exécution et relevé de compte documentent la destination successive des fonds et désignent les banques qui les ont manipulés. C’est à partir de ces pièces que la reconstitution du dossier doit commencer, en rassemblant l’ensemble des confirmations de virement, des relevés de compte correspondants et de toute correspondance échangée avec les personnes qui ont orienté les versements.

Ces pièces ouvrent la voie à une plainte pénale : la marche à suivre pour déposer plainte précise les justificatifs à joindre et l’autorité à saisir, qui varie selon la situation de chacun. Des voies civiles, fondées notamment sur la responsabilité des établissements ayant exécuté des opérations dont le caractère anormal aurait dû être relevé, peuvent également être explorées en parallèle.

Contactez notre service d’aide aux victimes

L’entretien filmé proposé plus bas donne la parole à Maître Anne Bernard-Dussaulx, avocate qui plaide au barreau de Paris, sur la responsabilité d’une banque devant une juridiction lorsqu’elle a exécuté des opérations dont le caractère inhabituel aurait dû l’alerter, et sur l’indemnisation qui en découle pour la personne trompée.

Advent-CMLTD : les questions demeurées ouvertes

Le nom advent-cmltd.com est-il encore enregistré aujourd’hui ?

Non. L’interrogation des bases officielles du registre des noms en .com conduite le 13 septembre 2026 ne renvoie plus aucune fiche pour advent-cmltd.com : l’enregistrement a disparu. Le nom ne répond pas davantage dans le système de noms de domaine, que ce soit sous sa forme exacte ou sous les variantes testées, notamment la forme sans tiret et les extensions .fr, .net, .io, .pro, .co, .org, .eu, .ch, .ltd et .info. Un contrôle effectué simultanément sur un autre nom en .com a confirmé que nos outils fonctionnaient normalement, ce qui écarte toute hypothèse de défaillance technique de notre côté. L’échéance formelle de l’enregistrement était fixée au 13 novembre 2024 et le nom n’a pas été renouvelé.

Que sait-on de l’exploitant derrière la page « Espace Client » ?

Rien de définitif. Le relevé d’enregistrement ne désignait personne : il renvoyait à une société de masquage, dont l’adresse déclarée se situait en Arizona, aux États-Unis. La vitrine elle-même ne comportait ni mention légale, ni adresse physique, ni numéro d’enregistrement, ni indication de pays de régulation, ni lien de contact, ainsi que le relevait notre enquête du 22 décembre 2023. Les copies conservées de la vitrine, de novembre 2021 à novembre 2024, ne permettent à aucun moment d’identifier l’entité qui contrôlait le site. L’Autorité des marchés financiers n’a publié aucun avertissement correspondant à ce nom dans ses six listes consultées le 13 septembre 2026.

Peut-on encore agir après avoir viré des fonds vers Advent-CMLTD ?

Des démarches restent ouvertes. Chaque virement exécuté a laissé une référence dans les systèmes bancaires, et c’est sur ces traces que repose la reconstitution du dossier. Une plainte pénale peut être déposée dès que les pièces justificatives, confirmations de virement et relevés de compte, sont réunies. Des voies civiles, notamment celles fondées sur la responsabilité des établissements ayant exécuté les opérations, peuvent être examinées en parallèle avec le concours d’un professionnel du droit. Un accompagnement spécialisé aide à trier, parmi ces pièces, celles qui pèsent le plus dans une procédure.

Pour celles qui ont saisi leurs identifiants sur la page « Espace Client » d’Advent-CMLTD puis envoyé des fonds sur les instructions reçues, il ne subsiste aujourd’hui qu’un nom advent-cmltd.com effacé du registre des noms en .com et muet dans le système de noms de domaine, aucun avertissement de régulateur n’étant venu les alerter à temps. Ce constat rappelle l’utilité du réflexe de vérification préalable : avant d’envoyer de l’argent à une vitrine qui se pare du titre d’espace sécurisé, s’assurer qu’un régulateur a bien autorisé son exploitation reste la seule façon de séparer un opérateur habilité d’une façade sans identité.

Article réécrit le 13/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser