appfortuneo.com arnaque : le faux portail Fortuneo disparu du registre

Le 6 septembre 2026, l’interrogation du registre des noms de domaine en .com ne renvoie strictement rien pour appfortuneo.com : le nom a disparu du registre et ne résout plus dans le DNS. Ce constat clôt l’existence d’un dispositif de fraude précis, documenté par un constat d’huissier en novembre 2024, qui avait utilisé le sous-domaine web.appfortuneo.com pour reproduire fidèlement le portail de connexion de la banque en ligne Fortuneo et capter les identifiants de ses clients.

Le nom appfortuneo.com a disparu du registre des .com

À la vérification du 6 septembre 2026, l’interrogation du registre Verisign pour appfortuneo.com ne renvoie strictement rien pour ce nom : aucune entrée, aucun titulaire, aucune donnée technique. Le nom a été rayé du registre. Cette situation est distincte d’une simple suspension : le nom peut désormais être réenregistré par n’importe qui, sans lien avec ses anciens opérateurs. Le DNS confirme cet effacement : aucune réponse n’est émise pour appfortuneo.com ni pour ses sous-domaines, et plus aucune page n’est servie à ces adresses.

La chronologie est cohérente avec un enregistrement délibérément limité dans le temps. Le nom avait été créé le 8 mai 2024 pour une durée d’un an, avec expiration fixée au 8 mai 2025. À la vérification du 6 septembre 2026, il n’existait plus dans le registre : la chronologie est celle d’un nom éphémère, enregistré le temps d’une campagne frauduleuse puis laissé à l’abandon, sans trace administrative accessible au public.

Dernière mise à jour : 06/09/2026

web.appfortuneo.com : un portail de connexion copié sur Fortuneo

Le constat établi le 25 novembre 2024 par un prestataire accrédité AFNOR (référence Z67-147) documente avec précision ce que proposait le sous-domaine web.appfortuneo.com à l’adresse /login. La page affichait en français un formulaire de connexion intitulé « Connexion », comprenant deux champs libellés « Login » et « Password », une case à cocher « Rester connecté », un bouton « Se connecter » et un lien « Mot de passe oublié ? ». L’ensemble reproduisait l’apparence d’un espace client bancaire, sans que rien dans la présentation n’invite l’internaute à douter de la nature du site.

La construction technique du formulaire confirme son objectif unique : les données saisies étaient transmises vers une route interne du serveur frauduleux, sans que l’utilisateur soit effectivement connecté à quoi que ce soit. Le site passait par l’infrastructure Cloudflare, ce qui lui conférait une adresse IP neutre et masquait la localisation réelle du serveur. Le nom de domaine lui-même, construit sur la juxtaposition de « app » et de « fortuneo », imitait la logique d’une application mobile ou d’un portail dédié, rendant l’adresse crédible aux yeux d’un client de la banque qui l’aurait reçue dans un message non sollicité.

Une usurpation inscrite par l’AMF dès le 30 septembre 2024

L’Autorité des marchés financiers a inscrit web.appfortuneo.com sur sa liste noire des acteurs non autorisés au titre de l’usurpation le 30 septembre 2024, soit près de deux mois avant la publication de l’enquête BrokerDefense du 23 novembre 2024. L’adresse courriel [email protected] a été inscrite le même jour, sous la même qualification. Les deux entrées demeuraient présentes sur la liste à la vérification du 6 septembre 2026.

Ce décalage entre l’inscription par l’AMF et la publication de l’enquête mérite d’être relevé avec précision : la qualification officielle d’usurpation était établie depuis près de deux mois lorsque l’article initial a été mis en ligne en novembre 2024, sans que cette information y figure. L’AMF avait ainsi alerté publiquement sur ce dispositif pendant toute la période d’activité visible du site, de fin septembre à la fin de l’année 2024. Les archives du web confirment que le portail de connexion était actif de septembre 2024 à janvier 2025, avant que toute trace de contenu disparaisse.

Des identifiants bancaires visés, puis l’appel du faux conseiller

Le mode opératoire reconstitué à partir des éléments disponibles suit un enchaînement classique dans les usurpations d’espaces clients bancaires. Dans une première phase, la victime est dirigée vers le faux portail de connexion par un moyen non sollicité : message électronique, SMS ou appel téléphonique présentant une urgence bancaire. Elle saisit ses identifiants sur le formulaire, qui les transmet aux opérateurs du dispositif. La banque en ligne Fortuneo n’est à aucun moment impliquée dans cet échange : la victime croit se connecter à son espace client, mais elle communique ses accès à des tiers.

Dans une seconde phase, un correspondant se présente comme conseiller bancaire et exploite les identifiants ainsi récoltés pour asseoir sa crédibilité : il peut citer des éléments du compte, évoquer une menace sur les fonds et proposer de les « sécuriser » en les transférant vers un compte présenté comme protégé. Ce scénario du « compte sécurisé » constitue le levier de l’escroquerie proprement dite. Les fonds ainsi virés quittent le patrimoine de la victime sans possibilité de retour immédiat. La qualification retenue par l’AMF, « Usurpation », correspond précisément à cette mécanique : l’identité d’un établissement régulé est utilisée pour inspirer une confiance que le site frauduleux n’a aucune légitimité à revendiquer.

Un domaine créé en mai 2024, enregistré pour un an sous couvert d’anonymat

L’annexe WHOIS du constat du 25 novembre 2024 établit les données d’enregistrement du nom appfortuneo.com avec précision. Le nom a été créé le 8 mai 2024 auprès du registrar NameSilo LLC, pour une durée d’exactement un an, avec expiration fixée au 8 mai 2025. L’identité du titulaire était masquée par le service de confidentialité PrivacyGuardian.org, ce qui rendait impossible toute identification du responsable à partir du WHOIS public. Les serveurs DNS associés étaient ceux de Cloudflare, infrastructure neutre utilisée par des millions de sites légitimes, ce qui ne permettait pas d’inférer une localisation ou une organisation particulière. Une mise à jour du WHOIS a été enregistrée le 21 novembre 2024, deux jours seulement avant la publication de l’enquête, sans que son objet soit déterminable. Les premières traces du nom dans les archives du web remontent à mai 2024, peu après sa création, et l’historique des certificats révèle une série de sous-domaines techniques caractéristiques d’un hébergement mutualisé mis en place rapidement.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Plus aucune page en 2026 : les précautions qui restent nécessaires

La disparition du nom appfortuneo.com du registre signifie qu’aucune page n’est plus accessible sous ce nom ni sous aucun de ses sous-domaines. Ce constat ne suffit pas, à lui seul, à écarter tout risque. D’autres dispositifs exploitant la marque Fortuneo ont été documentés indépendamment de celui-ci : nos enquêtes ont ainsi examiné Immocreditfortuneo, une autre usurpation du nom Fortuneo réduite à une page d’attente et analysée en mai 2026, ainsi que l’usurpation menée via des courriels signés pva-assurance.com, un faux service d’assurance utilisant des adresses construites sur le modèle « prénom.nom@domaine », également documentée en mai 2026. Rien ne permet d’affirmer que ces montages partagent les mêmes opérateurs que web.appfortuneo.com, mais leur existence illustre la persistance de ce type de procédé.

Pour toute personne ayant saisi ses identifiants sur web.appfortuneo.com ou ayant effectué un virement à la demande d’un correspondant se présentant comme conseiller Fortuneo, les démarches prioritaires sont le signalement immédiat à la banque, la conservation de toutes les preuves disponibles (adresses de sites, captures d’écran, relevés de communication) et le dépôt d’une plainte pénale. Les modalités de ce dépôt sont détaillées sur notre page dédiée aux plaintes pénales. L’inscription de web.appfortuneo.com demeure visible sur la page que l’AMF consacre à web.appfortuneo.com sur sa liste noire, où figurent également d’autres noms à surveiller.

Contactez notre service d’aide aux victimes

Lorsqu’une victime a communiqué ses identifiants bancaires puis a été conduite à effectuer un ou plusieurs virements vers un « compte sécurisé », la question de la responsabilité de l’établissement bancaire qui a laissé transiter ces fonds se pose parfois en justice. Des décisions rendues en appel ont reconnu la faute d’établissements bancaires pour manquement à leur devoir de vigilance dans des dossiers d’escroquerie, ouvrant aux victimes une voie d’indemnisation que beaucoup ignorent. Maître Goce Novakov, avocat au barreau de Paris et partenaire de BrokerDefense, analyse dans la vidéo ci-dessous une affaire dans laquelle une cour d’appel a condamné une banque après examen des virements réalisés au profit d’une plateforme frauduleuse, et explique comment les victimes ont obtenu une indemnisation effective.

appfortuneo.com : les questions fréquentes

Le site appfortuneo.com avait-il un lien avec la banque Fortuneo ?

Non, aucun. Fortuneo est une banque en ligne du groupe Crédit Mutuel Arkéa, joignable uniquement depuis son site officiel fortuneo.fr. Le nom appfortuneo.com, créé en mai 2024 et inscrit par l’AMF sur sa liste noire dès le 30 septembre 2024 au titre de l’usurpation, servait à imiter l’univers de la marque pour capter les identifiants de connexion de ses clients.

Que faire si j’ai saisi mes identifiants sur web.appfortuneo.com ?

Contactez immédiatement votre banque pour signaler la compromission de vos accès et faire opposition en cas d’opération frauduleuse, changez vos mots de passe partout où vous avez pu réutiliser les mêmes, et conservez les preuves : adresse du site, captures d’écran, courriels reçus, numéros de téléphone des appelants. Un dépôt de plainte est possible, dont les modalités sont détaillées sur notre page dédiée aux plaintes pénales, et notre service d’aide aux victimes peut vous accompagner.

Le nom appfortuneo.com ayant disparu, le danger est-il écarté ?

La disparition du nom, constatée en septembre 2026, signifie qu’aucune page n’est plus servie sous appfortuneo.com. Elle ne garantit pas que les personnes à l’origine de l’usurpation aient cessé leur activité : ces montages réapparaissent souvent sous un autre nom. La prudence reste de mise face à tout message non sollicité prétendant venir de votre banque, et la consultation de la liste noire des acteurs non autorisés publiée par l’AMF avant toute opération reste la précaution la plus simple.

Le cas de web.appfortuneo.com illustre la rapidité avec laquelle un nom de domaine peut être mobilisé pour usurper l’identité d’un établissement bancaire régulé, exploité pendant quelques mois, puis abandonné sans laisser de titulaire identifiable. La disparition du nom du registre ne doit pas être lue comme une résolution du problème : elle n’est que le terme prévisible d’un enregistrement conçu dès l’origine pour être éphémère. La liste noire de l’AMF et les démarches de signalement restent les outils les plus accessibles pour les personnes concernées.

Article réécrit le 06/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser