log.monaccesprivee.com arnaque : le faux « Espace client » rayé du registre .com

Le 7 septembre 2026, l’interrogation du registre qui fait autorité pour les noms en .com ne renvoie plus rien pour monaccesprivee.com : l’enregistrement a été supprimé et le nom est redevenu libre. C’est l’épilogue d’un dispositif que BrokerDefense avait dénoncé le 22 septembre 2024 : log.monaccesprivee.com, une fausse page « Espace client » destinée à recueillir les identifiants de connexion de personnes croyant accéder à un service légitime.

Septembre 2026 : plus aucune trace de monaccesprivee.com dans le registre .com

Au 7 septembre 2026, nos vérifications techniques ne détectent aucun enregistrement DNS publié pour monaccesprivee.com : ni enregistrement de type A, ni MX, ni TXT, ni NS, ni CNAME. L’interrogation du registre Verisign, qui fait autorité pour l’ensemble des noms en .com, ne restitue aucune donnée d’enregistrement pour ce nom. Il n’existe donc plus ni titulaire identifié, ni serveurs de noms associés, ni date d’échéance publique. Le nom a quitté le registre et pourrait être réenregistré par n’importe qui à tout moment.

Deux ans après l’alerte publiée par BrokerDefense en septembre 2024, l’exploitant du dispositif a abandonné puis laissé supprimer l’intégralité de l’infrastructure. Cette pratique est fréquente dans les montages frauduleux : plutôt que de maintenir une présence qui pourrait continuer d’attirer l’attention des enquêteurs ou des autorités, les opérateurs préfèrent faire disparaître toute trace, y compris l’enregistrement du nom de domaine lui-même.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Dernière mise à jour : 07/09/2026

Log.monaccesprivee.com, la fausse page « Espace client » dénoncée en septembre 2024

Lorsque BrokerDefense a publié son alerte le 22 septembre 2024, log.monaccesprivee.com se présentait comme une page de connexion entièrement rédigée en français, titrée « Espace client ». L’interface invitait l’internaute à renseigner un « Login » et un « Password », proposait une case « Rester connecté », un lien « Mot de passe oublié ? » et un bouton « Se connecter ». La mise en scène visuelle reposait sur une photographie générique d’un bureau en open-space, avec plusieurs personnes au travail en arrière-plan, destinée à donner l’illusion d’un environnement professionnel crédible et d’une organisation réelle derrière le formulaire.

L’article de BrokerDefense mettait en garde contre cette interface pour une raison simple : aucune identité réelle n’était associée à la page. Pas de nom de société, pas d’adresse, pas de logo, pas de mentions légales. Une personne qui aurait saisi ses identifiants sur cette page en croyant accéder à son espace personnel aurait en réalité transmis ses données de connexion à des cybercriminels dont l’identité demeurait totalement inconnue.

Un formulaire d’identification sans aucune société ni mentions légales derrière lui

Les copies archivées du portail, consultées dans leur version du 24 septembre 2024, confirment l’architecture technique du dispositif. Le formulaire de connexion envoyait les données saisies vers l’adresse /login_check, avec des noms de champs (_username, _password, _remember_me, _csrf_token) correspondant à la structure d’authentification d’une application Symfony. Le lien « Mot de passe oublié ? » pointait vers /resetting/request, une adresse typique de ce type d’application. La mise en page reposait sur la bibliothèque Bootstrap dans sa version 5.2, chargée depuis un CDN public, et sur une feuille de style propre au site. L’image de fond représentant l’open-space était servie directement depuis le sous-domaine log.

Ce que ces copies ne montrent pas, c’est précisément ce qu’un service légitime gérant un espace client est tenu de décliner : le nom de la société exploitante, son adresse, ses coordonnées, ses mentions légales. Rien de tel n’apparaissait sur cette page. Les personnes qui y renseignaient leurs données de connexion n’avaient aucun moyen de savoir à qui ces données étaient transmises ni où elles aboutissaient. C’est cette opacité totale qui constitue le marqueur central du dispositif.

Un domaine principal laissé à l’état de coquille vide

La copie archivée du domaine principal monaccesprivee.com, datée du 26 août 2024, révèle un contraste saisissant avec le sous-domaine log. : le domaine racine n’affichait aucun contenu. Nos contrôles montrent qu’il renvoyait un simple « Index of / », soit une liste de répertoire vide, servie par un serveur LiteSpeed sur le port 443, avec un dossier cgi-bin visible. Aucune page, aucun texte, aucune interface n’était hébergée à cette adresse. Seul le sous-domaine log. portait le portail de connexion.

Ce contraste entre un domaine racine laissé à l’état de coquille et un sous-domaine dédié à la collecte de données de connexion est caractéristique des infrastructures jetables montées pour une campagne frauduleuse de courte durée : le domaine principal sert de support technique minimal, tandis que le sous-domaine concentre toute l’activité de captation. Le site Wise-gestion.com, dénoncé par BrokerDefense en août 2026, se présentait lui aussi comme un portail de connexion sans aucune plateforme réelle derrière, une configuration que l’on retrouve dans ces montages.

Quelques semaines d’activité, puis l’effacement complet du dispositif

Les copies archivées du dispositif délimitent avec précision la durée de vie de l’infrastructure. Le domaine principal monaccesprivee.com apparaît pour la première fois le 26 août 2024 ; le portail log.monaccesprivee.com est documenté du 24 au 26 septembre 2024, soit au moment même où BrokerDefense publiait son alerte. Les 14 copies archivées recensées s’arrêtent fin septembre 2024 : le dispositif n’a été actif que quelques semaines, entre l’été et l’automne 2024. En septembre 2026, il ne reste plus rien : ni réponse HTTP, ni enregistrement DNS, ni inscription au registre .com.

Il est utile de relever que le nom monaccesprivee.com ne figure pas dans les listes noires des autorités françaises consultées le 7 septembre 2026, et qu’aucune fiche ne lui est consacrée sur les plateformes de signalement grand public comme ScamDoc. Ce silence n’est pas une surprise : les montages de captation d’identifiants circulent souvent hors des radars des listes noires conçues pour les sites d’investissement frauduleux, car ils ne proposent pas nécessairement de placer des capitaux. La plateforme ECXTRADE, épinglée par l’AMF en août 2026 pour avoir aspiré les données personnelles d’internautes, montre que la captation de données reste un moteur central de ces dispositifs.

Les personnes qui ont renseigné leurs données ou versé des fonds après être passées par un tel portail s’interrogent souvent sur la responsabilité des banques qui ont accepté les virements. Me Anne Bernard-Dussaulx, avocate au barreau de Paris et avocate partenaire de BrokerDefense, revient dans la vidéo ci-dessous sur une procédure d’escroquerie au faux investissement : la banque qui avait laissé transiter les fonds sans exercer son devoir de vigilance y a été condamnée, et les victimes ont obtenu le remboursement intégral de leurs pertes devant le tribunal judiciaire de Paris.

Vous avez utilisé cette page de connexion : les démarches à envisager

Les personnes qui ont saisi leurs identifiants sur log.monaccesprivee.com en croyant accéder à un espace personnel, ou qui ont pu être conduites à verser des fonds derrière ce portail, disposent de plusieurs leviers. La première priorité est de rassembler l’ensemble des preuves disponibles : captures d’écran de la page de connexion, courriels reçus en lien avec ce service, historique complet des échanges avec des interlocuteurs se réclamant de cette plateforme, et relevés bancaires si des virements ont eu lieu.

Au-delà de la conservation des preuves, plusieurs démarches concrètes méritent d’être envisagées sans attendre. BrokerDefense peut accompagner les personnes concernées dans l’ensemble de ces étapes.

  • Si les identifiants saisis sur cette page ont été utilisés sur d’autres services (messagerie, banque, réseaux sociaux), changer immédiatement les mots de passe concernés et surveiller l’activité de ces comptes.
  • Si des virements ont été effectués après être passé par ce portail, contacter sa banque sans tarder pour tenter une opposition ou un rapatriement des fonds : le délai est souvent déterminant.
  • Se méfier de tout « conseiller » qui recontacterait une victime en proposant de récupérer les fonds perdus contre rémunération : cette surenchère frauduleuse, fréquente dans ce type de situation, constitue une escroquerie supplémentaire.
  • Déposer plainte auprès des autorités compétentes : consulter notre page consacrée au dépôt de plainte pour connaître les modalités et les services auxquels s’adresser.

FAQ : monaccesprivee.com et son « Espace client », que s’est-il passé ?

Pourquoi la page log.monaccesprivee.com était-elle dangereuse ?

Elle imitait un espace client légitime sans afficher aucune identité réelle : ni société, ni adresse, ni mentions légales. Les personnes qui y saisissaient leurs identifiants pouvaient transmettre leurs données de connexion à des cybercriminels sans le savoir. L’usage d’une photographie d’open-space en arrière-plan visait à renforcer une illusion de crédibilité professionnelle qui ne reposait sur aucune réalité vérifiable.

Que reste-t-il de monaccesprivee.com en 2026 ?

Plus rien. Le site ne répond plus, aucun enregistrement DNS n’est publié et le nom a été supprimé du registre .com : l’interrogation du registre le 7 septembre 2026 ne renvoie aucune donnée, le nom est redevenu libre. L’infrastructure a été intégralement abandonnée et effacée en moins de deux ans après sa mise en ligne.

J’ai saisi mes identifiants sur cette page, que puis-je faire ?

Conserver toutes les preuves disponibles, changer les mots de passe éventuellement réutilisés sur d’autres services, surveiller ses comptes et, si des fonds ont été versés, prévenir sa banque sans tarder et déposer plainte. BrokerDefense peut accompagner les personnes concernées dans l’ensemble de ces démarches.

L’effacement complet du dispositif ne change rien à ce qu’il était pendant les quelques semaines où il a fonctionné. Entre le 26 août et la fin septembre 2024, des personnes ont pu croire se connecter à un espace légitime et livrer leurs identifiants à des inconnus dont l’identité n’a jamais été divulguée. Certaines ont pu être conduites, après cette étape de connexion, à verser des fonds derrière ce portail sans existence légale, sans avoir eu aucun moyen de vérifier à qui elles avaient affaire.

Les personnes concernées conservent aujourd’hui la possibilité de faire évaluer leur situation et d’engager des démarches, qu’il s’agisse d’un signalement, d’un dépôt de plainte ou d’une demande de remboursement auprès de leur banque. BrokerDefense recommande de ne jamais saisir d’identifiants ni de coordonnées bancaires sur une page de connexion dont l’exploitant ne peut pas décliner son identité : l’absence de toute mention légale, de tout nom de société et de toute adresse vérifiable est, à elle seule, un signal d’alerte suffisant pour ne pas poursuivre.

Article réécrit le 07/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser