Connect-Securev0 arnaque : un espace client monté en cinq heures

Un nom enregistré le matin, une page de connexion relevée l’après-midi

Le 18 décembre 2023 à 9 h 04 min 17 s (UTC), le nom connect-securev0.com est créé. Moins de cinq heures plus tard, à 13 h 33 min 20 s (UTC), un constat établi selon le référentiel AFNOR Z67-147 documente, à l’adresse https://connect-securev0.com/login.php, une page de connexion en français qui répond normalement. La séquence est frappante : entre la naissance du nom et la mise en service de la page, le délai n’excède pas le temps d’un déjeuner.

Le relevé d’enregistrement conservé au dossier précise que la dernière modification de cet enregistrement est horodatée à 9 h 04 min 51 s (UTC), soit trente-quatre secondes après la création elle-même. Tout indique que le dépôt du nom et la configuration des paramètres d’enregistrement ont été menés en une seule opération, sans délai d’hésitation. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

À la date de dépôt, le nom était verrouillé contre tout transfert (clientTransferProhibited), et sa date d’expiration était fixée au 18 décembre 2024. L’organisation du titulaire telle qu’affichée dans l’enregistrement était « esa », avec pour état déclaré « france » et pour pays FR. Le nom, l’adresse, le téléphone et le courriel du titulaire étaient masqués par un service de confidentialité : aucune identité exploitable ne figurait dans cet enregistrement.

Vérifications conduites le 13 septembre 2026 : l’interrogation du registre des noms en .com ne restitue plus aucune fiche pour connect-securev0.com. Le nom ne figure plus au registre. Par ailleurs, la résolution du nom est en échec pour l’ensemble des types d’enregistrements demandés : adresse, courriel, serveurs de noms, texte, alias, aussi bien pour le domaine nu que pour sa variante préfixée par www. L’adresse ne résout plus du tout.

La liste des avertissements diffusés par l’AMF a elle aussi été consultée à cette date : aucun ne renvoie à « connect-securev0 ». Le récapitulatif publié par l’autorité chypriote ne le mentionne pas davantage. Ces constats n’établissent pas la régularité de l’exploitant : ils montrent seulement que son nom n’apparaît dans aucun de ces recensements.

Dernière mise à jour : 13/09/2026

La page relevée : deux champs, aucun logo, aucune enseigne affichée

Le constat conduit de 13 h 33 min 20 s à 13 h 44 min 00 s (UTC) le 18 décembre 2023 comprend trois vues d’écran de la page, les sources HTML correspondantes et un journal des échanges réseau. Le tout a été horodaté par un certificat électronique qualifié et inscrit dans une chaîne publique, ce qui en fixe l’authenticité.

Le titre affiché par la page est « Connectez-vous à votre compte ». Le formulaire de connexion comporte deux champs : « Votre email » et « Votre mot de passe ». Une case à cocher « Rester connecté » figure sous ces champs, suivie d’un bouton « Se connecter ». À côté de ce bouton, un lien « S’enregistrer » renvoie vers https://connect-securev0.com/registration.php. Un lien « Mot de passe oublié? » pointe vers une page forgot-password.php. Le gabarit fournit également un message d’erreur : « Ce champs est obligatoire. », faute d’accord incluse dans le code source lui-même.

Ce qui frappe à l’examen de la copie conservée, c’est l’absence complète de toute enseigne. L’emplacement prévu pour le logo est resté vide, et la feuille de style propre au domaine masque explicitement cet emplacement. Aucun logo, aucun nom de banque, aucune enseigne d’établissement financier ne s’affiche sur la page telle qu’elle a été relevée. La page se présente donc comme un espace de connexion, sans que l’on puisse déterminer, à sa seule lecture, quel service ou quel établissement est censé se trouver derrière.

Les fichiers de police d’icônes sont appelés depuis le site lui-même. La police de caractères du texte, en revanche, est chargée depuis un service externe de polices : c’est le seul appel extérieur que le journal des échanges réseau enregistre pour la page de connexion, en dehors du domaine lui-même.

Le formulaire d’inscription réclame l’identité complète avant tout accès

Le lien « S’enregistrer » conduit vers une page d’inscription dont la source HTML a également été conservée. Ce formulaire réclame, avant tout accès à l’espace qui se trouverait derrière la connexion, l’identité complète du visiteur : nom, prénom, adresse électronique, mot de passe, répétition du mot de passe, numéro de téléphone, date de naissance, adresse postale, ville et code postal. Dix champs au total.

Le titre de cette page d’inscription est identique à celui de la page de connexion : « Connectez-vous à votre compte ». Cette cohérence de façade entre deux pages aux fonctions opposées (l’une pour entrer, l’autre pour créer un compte) renforce le sentiment d’un montage construit à la hâte, sans souci de cohérence éditoriale.

Une case à cocher renvoie à des conditions générales d’utilisation dont le lien est vide : il ne mène vers aucune page. Le bouton de validation s’intitule « Valider et entrer ». Une mention d’aide produite par le gabarit comporte une erreur de traduction manifeste : « Le mot de passe doit être égal à main ». Ces imperfections sont révélatrices d’un gabarit traduit de façon partielle, sans relecture.

La règle de composition du mot de passe est inscrite dans le code de la page : au minimum 8 caractères, au maximum 70, avec obligation d’inclure une minuscule, une majuscule et un chiffre. Cette contrainte technique soignée contraste avec les lacunes rédactionnelles du reste du formulaire. Le rapprochement s’impose avec le dossier consacré à ECXTRADE, publié le 5 août 2026, qui portait sur une fausse plateforme de trading épinglée par l’AMF, qui collectait les données personnelles de ses visiteurs.

Un gabarit prêt à l’emploi et une feuille de style produite au nom du domaine

L’analyse des sources HTML conservées révèle une architecture de gabarit cohérente et identifiable. La page de connexion appelle trois feuilles de style : bootstrap4.min.css, login_registration_main.css et login_registration_14.css. Cette dernière porte un paramètre de version : « cc2022.27072023 », qui indique un millésime de gamme 2022 et une révision datée du 27 juillet 2023. La page d’inscription appelle le même fichier versionné et un script registration.js portant exactement le même paramètre. Le corps de la page porte un marqueur data-cl= »14″, soit un numéro de déclinaison à l’intérieur du gabarit.

Au-delà de ce socle commun, connect-securev0.com dispose de sa propre feuille de style, générée à son nom : /uploads/style_connect-securev0.com.css. Elle définit un thème noir et blanc, masque l’emplacement du logo et remplace l’image de fond du gabarit par une photographie de banque d’images déposée dans les fichiers du site. C’est ce fichier qui donne à la page son apparence spécifique, tout en restant dans le cadre du gabarit commun.

Un détail technique mérite attention. La même feuille de style contient des règles destinées à un espace client complet : blocs de solde, tableaux d’historique, bandeau, en-tête de page, bouton d’action. Ces règles sont sans utilité sur une page de connexion ; elles sont présentes parce que le gabarit couvre également un tableau de bord. Dans le même sens, la page fait appel à des ressources placées dans un dossier client/ (feuille d’icônes, barre de défilement), ce qui confirme que le montage était conçu pour exposer un espace client complet derrière la connexion. Un schéma comparable avait déjà été documenté dans le dossier consacré à Conseiladvice, publié le 12 mai 2026, qui portait sur une usurpation de l’enseigne Revolut inscrite sur la liste noire de l’ACPR.

Les bibliothèques chargées par la page sont : jQuery 1.11.1, Bootstrap 3 (script) et Bootstrap 4 (feuille de style), jquery-validation, jquery-inputmask, bootstrap-datepicker (configuré en français), la police d’icônes Material Design Iconic Font, et la police de caractères Open Sans chargée depuis un service externe. L’ensemble forme une pile cohérente, non personnalisée, typique d’un gabarit distribué à des tiers.

Chez quel bureau d’enregistrement ce nom a été déposé, et où la page était servie

Le relevé d’enregistrement conservé au dossier identifie le bureau d’enregistrement ayant traité le dépôt du nom : PSI-USA, Inc. dba Domain Robot, titulaire de l’identifiant IANA 151. Quatre serveurs de noms étaient annoncés au moment du relevé : monovm.earth.orderbox-dns.com, monovm.venus.orderbox-dns.com, monovm.mars.orderbox-dns.com et monovm.mercury.orderbox-dns.com.

Le constat conservé identifie l’adresse de la machine qui servait la page lors du relevé : 165.140.166.21, localisée aux États-Unis, en Californie. La résolution inverse de cette adresse ne renvoyait aucun nom : la machine ne s’identifiait pas. Le chemin réseau parcouru lors du constat traverse Londres, New York, Chicago puis Los Angeles avant d’atteindre la machine californienne.

Le journal des échanges réseau du constat montre que la page ne contactait que son propre domaine. Aucune régie publicitaire, aucun outil de mesure d’audience, aucun prestataire de paiement n’était sollicité. Les seuls appels vers l’extérieur concernaient le service de polices de caractères. Cette configuration, fermée sur elle-même, est cohérente avec un dispositif conçu pour collecter des données sans laisser de trace dans des systèmes tiers.

Identifiants saisis sur connect-securev0.com : par quels moyens réagir

Toute personne ayant saisi une adresse électronique et un mot de passe sur connect-securev0.com doit considérer que ces identifiants ont pu être captés. Si le même mot de passe est utilisé sur d’autres services (messagerie, banque en ligne, espace d’administration), il convient de le modifier sans attendre sur chacun d’eux. Les personnes ayant complété le formulaire d’inscription, et donc communiqué leur nom, prénom, téléphone, date de naissance, adresse postale et ville, doivent tenir compte du fait que ces données constituent un ensemble exploitable à des fins d’usurpation d’identité ou de contact frauduleux ultérieur.

Du côté pénal, la procédure de plainte expliquée par BrokerDefense permet de savoir quelles pièces joindre et auprès de quel service déposer, selon la situation de chacun.

Contactez notre service d’aide aux victimes

Un tribunal de Perpignan a rendu une décision à l’issue de laquelle des dommages et intérêts ont été obtenus par une victime d’un placement dans l’or, à la suite d’un règlement amiable intervenu après l’engagement de la procédure. Maître Denitza Gueorguieva, avocate inscrite au barreau de Lyon, est intervenue dans ce dossier. La vidéo ci-après présente le déroulé de cette affaire et les leviers mobilisés pour obtenir réparation.

Connect-Securev0 : les points à vérifier avant de saisir le moindre identifiant

Pourquoi le registre des .com ne renvoie-t-il plus rien pour connect-securev0.com ?

Depuis le 13 septembre 2026, l’interrogation du registre des noms en .com ne restitue plus aucune fiche pour connect-securev0.com, et la résolution du nom est en échec pour l’ensemble des types d’enregistrements demandés. Cela signifie que le nom a cessé d’être actif dans le registre, soit parce qu’il n’a pas été renouvelé avant sa date d’expiration fixée au 18 décembre 2024, soit pour une autre raison que l’interrogation ne permet pas de déterminer. Cette situation ne constitue pas une garantie que les données collectées ont été détruites : les informations saisies sur le formulaire d’inscription ont pu être stockées indépendamment du nom de domaine. Les personnes concernées doivent agir sur leurs identifiants et sur leurs données personnelles sans attendre.

Cette page de connexion affichait-elle le nom d’une banque ?

Non. La copie conservée de la page de connexion relevée le 18 décembre 2023 n’affiche aucun logo, aucun nom de banque et aucune enseigne d’établissement financier. L’emplacement prévu pour le logo dans le gabarit était resté vide, et la feuille de style propre au domaine masquait cet emplacement. Le titre de la page était simplement « Connectez-vous à votre compte », sans préciser à quel service. Notre enquête du 29 décembre 2023 signalait déjà l’absence de toute information sur l’éditeur du site et une interface reproduisant l’apparence d’un service bancaire en ligne, sans en porter le nom.

Des démarches restent-elles possibles après avoir saisi ses identifiants sur connect-securev0.com ?

Oui. Qu’un nom ait cessé d’apparaître au registre et que son adresse ne réponde plus ne ferme aucune des voies de recours. Sur le plan pénal, un dépôt de plainte peut être effectué auprès des services compétents, en s’appuyant sur les éléments conservés dans ce dossier, notamment le constat établi selon le référentiel AFNOR Z67-147 et horodaté par un certificat électronique qualifié. Les personnes ayant complété le formulaire d’inscription ont communiqué des données sensibles, dont leur date de naissance et leur adresse postale, qui peuvent fonder une demande de protection au titre des règles applicables aux données personnelles. Le service d’aide aux victimes de BrokerDefense peut orienter chaque situation vers les démarches adaptées.

Les personnes ayant saisi leurs identifiants sur connect-securev0.com, et parfois transmis des éléments d’identité dans le formulaire d’inscription, se trouvent dans une situation qui mérite d’être traitée avec soin : aucune fiche ne subsiste pour ce nom au registre des noms en .com, aucune enseigne n’était affichée sur la page au moment de son relevé, et l’éditeur du site n’a jamais pu être identifié. Le réflexe qui aurait permis d’éviter cette situation est simple à formuler : contrôler l’identité de l’éditeur d’une page de connexion, vérifier que le nom de domaine correspond bien au service attendu, et ne saisir aucun identifiant ni aucune donnée personnelle sur une page dont l’origine reste indéterminée.

Article réécrit le 13/09/2026

2 Comments

  1. ALAIN BARNAUD dit :

    Bonjour Monsieur,

    Il semblerait que jai été victime de ce site sur lequel j’ai déposé de grosses sommes !
    Egalement une grande partie de mes données personnelles !
    Tout se passait idéalement jusqu’au jour où j’ai souhaité retirer des fonds ! Plus de contact possible avec le conseiller qui était jusque là toujours disponible.
    Je suis très désemparé aujourd’hui !
    Bien cordialement

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser