Bitcoincode-fr.com se présentait sous la marque Lavande Coinpulse, un nom composite aux accents délibérément rassurants. Or, derrière cette façade, notre enquête révèle une infrastructure caractéristique du réseau Immediate, l’une des nébuleuses d’arnaques aux cryptomonnaies les mieux documentées en Europe francophone. Le site est aujourd’hui hors ligne.
Sommaire
- Un nom de marque conçu pour endormir la méfiance
- Un domaine enregistré en 2021 : l’ancienneté comme argument trompeur
- La branche NameSilo/Phoenix : une signature d’infrastructure récurrente
- Cloudflare et Google Analytics : une infrastructure minimaliste mais efficace
- Le modèle Immediate : une franchise de l’arnaque aux cryptomonnaies
- Ce que révèle le score ScamDoc
- Que faire si vous avez été victime de Lavande Coinpulse ?
Un nom de marque conçu pour endormir la méfiance
📄 Document
BrokerDefense met gratuitement à disposition la capture d’écran horodatée du site bitcoincode-fr.com, avec son filigrane de protection.
Pour une procédure judiciaire, commandez la version complète du dossier.
Le choix du nom « Lavande Coinpulse » mérite une attention particulière. En effet, l’association du terme floral « lavande » — évocateur de calme et de Provence — avec « Coinpulse », qui suggère le pouls des cryptomonnaies, n’est pas anodine. Cette combinaison visait manifestement à projeter une image apaisante sur un secteur perçu comme risqué. Pourtant, cette stratégie sémantique constitue en elle-même un signal d’alerte.
Par ailleurs, la discordance entre le nom de domaine et la marque affichée est frappante. Le domaine bitcoincode-fr.com ne contient aucune référence à « Lavande » ni à « Coinpulse ». Cette dissociation est classique dans les réseaux d’arnaques : elle permet de recycler des domaines génériques tout en changeant de marque à volonté, sans laisser de trace cohérente.
Un domaine enregistré en 2021 : l’ancienneté comme argument trompeur
Les données d’enregistrement indiquent que bitcoincode-fr.com a été créé le 7 octobre 2021, soit plusieurs années avant que BrokerDefense ne commence à recevoir des signalements le concernant. Cette ancienneté relative pouvait, en apparence, rassurer des victimes potentielles. Cependant, un domaine ancien ne garantit en rien la légitimité d’une plateforme financière.
Ainsi, le domaine a été renouvelé jusqu’au 7 octobre 2025, avec une mise à jour des données d’enregistrement enregistrée le 22 mars 2025. Cette longévité administrative contraste avec l’absence totale d’agrément financier. De plus, le Registry Domain ID 2646133282_DOMAIN_COM-VRSN confirme l’enregistrement dans la base de données Verisign, sous le registrar NameSilo, LLC.
La branche NameSilo/Phoenix : une signature d’infrastructure récurrente
Le registrar utilisé est NameSilo, LLC, identifié sous l’IANA ID 1479. Notre organisation a déjà documenté ce registrar dans plusieurs dossiers liés au réseau Immediate, notamment pour les domaines crypto-grind.com et smartmarket26.com. NameSilo est en effet apprécié des opérateurs frauduleux pour ses tarifs bas et sa politique de confidentialité permissive.
Par ailleurs, l’adresse du registrant masqué pointe vers 1928 E. Highland Ave. Ste F104 PMB# 255, Phoenix, Arizona 85016, États-Unis. Il s’agit de l’adresse postale du service PrivacyGuardian.org, filiale de NameSilo dédiée à l’anonymisation des propriétaires de domaines. Le téléphone associé est le +1.3478717726, et l’email de contact est une adresse générée automatiquement : [email protected]. Ces éléments rendent toute identification du véritable opérateur impossible sans procédure judiciaire.
En cas de signalement d’abus, le contact officiel du registrar est joignable à l’adresse [email protected] ou par téléphone au +1.4805240066. Notre organisation recommande aux victimes de transmettre leurs signalements à ces coordonnées, en complément des dépôts de plainte auprès des autorités compétentes.
Cloudflare et Google Analytics : une infrastructure minimaliste mais efficace
Notre analyse des technologies détecte un recours à Cloudflare pour la gestion des serveurs de noms, avec les entrées harmony.ns.cloudflare.com et olof.ns.cloudflare.com. Cloudflare est un service légitime et largement utilisé, mais il offre également une couche supplémentaire d’opacité sur l’hébergement réel du site. Cela complique considérablement les investigations techniques.
Notre analyse des technologies détecte également la présence de Google Analytics sur la plateforme. Cet outil de mesure d’audience, associé à un identifiant Google, permettait aux opérateurs de suivre précisément le comportement des visiteurs. Ainsi, ils pouvaient identifier les pages les plus consultées, optimiser leurs tunnels de conversion et cibler plus efficacement leurs victimes potentielles. Le DNSSEC, en revanche, n’était pas activé, ce qui constitue une lacune de sécurité supplémentaire.
Le modèle Immediate : une franchise de l’arnaque aux cryptomonnaies
Lavande Coinpulse s’inscrivait dans le réseau Immediate, une nébuleuse documentée par BrokerDefense sur au moins vingt-deux sites distincts, répartis sur neuf registrars et trois continents. Ce réseau fonctionnait selon un modèle de franchise : une infrastructure technique commune, des scripts de vente identiques, et des marques interchangeables. Chaque site constituait, en somme, une vitrine jetable.
Or, la mécanique était toujours la même. La plateforme promettait des rendements exceptionnels grâce à un robot de trading automatisé basé sur les cryptomonnaies. Les victimes déposaient un capital initial, souvent fixé à 250 euros, puis se voyaient encouragées à investir davantage. Cependant, aucun retrait n’était possible en pratique. Les fonds disparaissaient, et le site fermait sans laisser de trace.
Ce que révèle le score ScamDoc
Le dossier ScamDoc associé à bitcoincode-fr.com confirme les conclusions de notre enquête. ScamDoc est un outil d’évaluation de la fiabilité des sites web, dont les scores synthétisent plusieurs indicateurs : ancienneté du domaine, opacité du registrant, absence de mentions légales vérifiables, et signalements d’utilisateurs. Dans le cas présent, le profil du domaine cumulait plusieurs facteurs négatifs.
Par ailleurs, les données d’enregistrement consultables sur WHOIS via DomainTools permettent de retracer l’historique complet du domaine. Notamment, elles confirment l’absence de tout lien avec une entité financière régulée, en France ou ailleurs. Aucune autorisation de l’Autorité des marchés financiers n’était associée à cette plateforme.
Que faire si vous avez été victime de Lavande Coinpulse ?
Si vous avez effectué un dépôt sur bitcoincode-fr.com, plusieurs démarches sont possibles. En premier lieu, il convient de rassembler l’ensemble des preuves disponibles : captures d’écran, emails reçus, relevés de transactions, et coordonnées des interlocuteurs. Ces éléments sont indispensables pour toute procédure de récupération de fonds.
Ensuite, un dépôt de plainte auprès des autorités compétentes — notamment la plateforme Cybermalveillance.gouv.fr et le parquet spécialisé — constitue une étape fondamentale. Notre organisation accompagne les victimes dans ces démarches et peut orienter vers des recours adaptés à chaque situation.
Me Caroline Willm, avocate au barreau de Paris, est intervenue pour BrokerDefense sur les recours des victimes d’escroqueries aux faux investissements.
Lavande Coinpulse utilise NameSilo comme registrar. Notre enquête réseau Immediate documente 23 registrars.
D’autres sites frauduleux utilisent des techniques identiques, notamment l’ensemble du réseau Immediate documenté par BrokerDefense, ainsi que Conderbit App, Fortune Link AI et Voltix Prime, qui partagent les mêmes infrastructures techniques.
Non. Elle ne figurait sur aucune liste d’agrément des autorités financières. Le domaine était enregistré avec des protections d’anonymat incompatibles avec les obligations de transparence des plateformes régulées.
Le nom utilise des termes marketing évocateurs sans correspondre à une entité juridique réelle. Les plateformes légitimes utilisent des noms de marque déposés et vérifiables.
Le registrar et les services de confidentialité masquent délibérément l’identité des opérateurs. Cette configuration est systématiquement utilisée par les sites frauduleux du réseau Immediate.
Oui. Les opérateurs migrent régulièrement vers de nouveaux domaines. Les données personnelles collectées peuvent être réutilisées. Restez vigilant face à tout contact non sollicité proposant des investissements.
Rassemblez toutes les preuves et contactez votre banque pour un chargeback. Signalez les faits à votre autorité financière nationale. Notre cabinet peut vous accompagner dans l’évaluation de votre dossier.
Article publié le 12 avril 2025, mis à jour le 3 août 2026.


