Conderbit App se présentait comme une application de trading crypto automatisé, promettant des rendements rapides à ses utilisateurs. Aujourd’hui, le site conderbitapp.com est hors ligne. Notre enquête révèle pourtant que cette plateforme n’était pas un projet isolé : elle s’inscrit dans un réseau d’arnaques financières structuré, actif et en pleine expansion en 2025.
Sommaire
G-1475169 — un 10e compte opérateur MainReg
📄 Document
BrokerDefense met gratuitement à disposition la capture d’écran horodatée du site conderbitapp.com, avec son filigrane de protection.
Pour une procédure judiciaire, commandez la version complète sans filigrane.
L’élément le plus significatif de ce dossier est la découverte d’un dixième identifiant de registrant distinct au sein du réseau Immediate. L’identifiant G-1475169, associé au domaine conderbitapp.com, confirme que l’opérateur a ouvert un nouveau compte chez le registrar MainReg INC. en janvier 2025. C’est précisément ce type de rotation systématique de comptes qui permet au réseau de maintenir son activité malgré les signalements successifs.
En effet, chaque nouveau G-ID correspond à un compte distinct, techniquement indépendant, ce qui complique l’identification et le blocage par les autorités. Pourtant, le montage reste identique d’un site à l’autre : même registrar, même revendeur, même protection WHOIS. Cette cohérence trahit une organisation centralisée qui continue de déployer de nouveaux domaines en 2025, malgré une exposition croissante.
Notre cabinet documente ce dixième G-ID comme une preuve supplémentaire que l’opérateur n’a pas cessé ses activités. Au contraire, il adapte sa structure pour rester sous le radar des régulateurs et des plateformes de signalement.
WHOIS détaillé : MainReg, Securest et Whois Protection s.r.o.
Le domaine conderbitapp.com a été enregistré le 25 janvier 2025, avec une expiration prévue au 25 janvier 2026. L’analyse des données d’enregistrement place le registrar MainReg INC. (IANA ID : 1917) au cœur du dispositif, avec pour serveur WHOIS whois.mainreg.com. Ce registrar est déjà bien connu de notre cabinet pour son rôle récurrent dans l’hébergement de domaines frauduleux.
Le revendeur associé est Securest Ltd., une entité qui apparaît régulièrement dans les dossiers du réseau Immediate. Quant au registrant, il se cache derrière la société Whois Protection s.r.o., dont l’adresse déclarée est Jaurisova 515/4, Praha 4, code postal 14000, en République tchèque. Cette organisation pragoise est spécialisée dans la protection de l’identité des titulaires de domaines, ce qui rend toute identification directe de l’opérateur réel impossible par les voies ordinaires.
Par ailleurs, le numéro de téléphone d’abus fourni par MainReg est +359 888 832133, un numéro bulgare. Nos recherches montrent que ce même numéro apparaît dans les données WHOIS de nombreux autres sites du réseau. Cette répétition n’est pas anodine : elle constitue un marqueur technique fiable permettant de relier des domaines apparemment distincts à une même infrastructure opérationnelle.
Infrastructure technique et nameservers dnsgptt.com
Sur le plan technique, conderbitapp.com présentait une particularité notable : ses nameservers étaient ns1.dnsgptt.com et ns2.dnsgptt.com. Cette infrastructure DNS est distincte de Cloudflare, contrairement à ce que l’on observe sur la majorité des sites du réseau Immediate. Nos recherches montrent que dnsgptt.com est une infrastructure opaque, sans lien avec les grands fournisseurs DNS publics, ce qui renforce l’opacité du dispositif.
Pourtant, le site utilisait également des technologies associées à des acteurs légitimes : Google Analytics pour le suivi comportemental des visiteurs, jsDelivr comme réseau de diffusion de contenu, ainsi qu’un serveur Apache sous PHP. L’utilisation de Google Analytics est particulièrement préoccupante, car elle implique que les opérateurs collectaient des données sur les victimes potentielles, notamment leur localisation et leur comportement de navigation.
Le site était par ailleurs entièrement en français, ce qui indique un ciblage délibéré du public francophone, et plus particulièrement des internautes en France. Cette orientation géographique est cohérente avec les autres plateformes du réseau, qui visent systématiquement les marchés francophones européens.
Appartenance au réseau Immediate
Conderbit App ne fonctionnait pas de manière isolée. Tous les éléments techniques et administratifs identifiés — MainReg, Securest, Whois Protection s.r.o., le numéro bulgare +359 888 832133, la rotation des G-ID — sont des marqueurs caractéristiques du réseau Immediate documenté par BrokerDefense. Ce réseau regroupe des dizaines de sites frauduleux opérant sous des marques différentes mais partageant la même infrastructure.
D’autres plateformes sœurs ont été identifiées et analysées par notre cabinet. C’est notamment le cas de Immediate Apex AI, de Stock Blast Pro, de Fortune Link AI et de Immediate Flarex, qui partagent toutes des caractéristiques techniques et administratives communes avec Conderbit App.
Ce que révèle l’ensemble de ces dossiers, c’est une organisation rodée, capable de déployer rapidement de nouveaux domaines sous des marques inédites, tout en conservant une infrastructure commune. La mise hors ligne de conderbitapp.com ne signifie donc pas la fin de l’activité frauduleuse : elle traduit simplement un déplacement vers d’autres domaines, déjà actifs ou en cours de création.
Me Irina Georgieva, avocate au barreau de Sofia (Bulgarie), est intervenue pour BrokerDefense sur les recours amiables dans les affaires de cryptomonnaies. Le téléphone abuse bulgare du registrar MainReg (+359.888.832133) rend cette juridiction particulièrement pertinente pour d’éventuelles poursuites.
Non. Notre enquête révèle que conderbitapp.com présentait tous les marqueurs d’une plateforme frauduleuse : identité masquée derrière une protection WHOIS, registrar associé à des réseaux d’arnaques, et infrastructure technique partagée avec des dizaines de sites similaires. Aucune autorisation réglementaire n’a été identifiée pour cette plateforme dans les pays francophones ciblés.
Le G-ID est un identifiant de registrant attribué par MainReg INC. à chaque compte ouvert sur sa plateforme. G-1475169 est le dixième identifiant distinct documenté par BrokerDefense au sein du réseau Immediate. Sa découverte prouve que l’opérateur continue d’ouvrir de nouveaux comptes en 2025 pour contourner les signalements et maintenir son activité frauduleuse.
Ce numéro de téléphone, déclaré comme contact d’abus par MainReg, apparaît dans les données WHOIS de nombreux autres domaines frauduleux du réseau Immediate. Sa répétition systématique constitue un marqueur technique fiable qui relie des sites apparemment distincts à une même organisation opérationnelle, facilitant leur identification par les enquêteurs.
La majorité des sites du réseau Immediate utilisent Cloudflare comme infrastructure DNS, ce qui leur confère une certaine crédibilité apparente. L’utilisation de ns1/ns2.dnsgptt.com par conderbitapp.com constitue une anomalie notable : cette infrastructure opaque est moins traçable et renforce l’opacité du dispositif, compliquant davantage l’identification des opérateurs réels.
Il convient en premier lieu de rassembler toutes les preuves disponibles : captures d’écran, relevés de transactions, correspondances avec la plateforme. BrokerDefense recommande ensuite de déposer un signalement auprès des autorités financières compétentes dans votre pays, ainsi qu’auprès des services de police spécialisés dans la cybercriminalité. Notre cabinet peut accompagner les victimes dans la constitution de leur dossier.
Évaluation du dossier par BrokerDefense
Au terme de cette enquête, BrokerDefense classe Conderbit App comme une plateforme frauduleuse confirmée, intégrée au réseau Immediate. La convergence des indicateurs — dixième G-ID MainReg, numéro bulgare récurrent, protection WHOIS pragoise, ciblage francophone délibéré — ne laisse aucune ambiguïté sur la nature de cette opération.
La mise hors ligne du site ne doit pas être interprétée comme une cessation d’activité. Elle reflète au contraire le mode opératoire habituel du réseau : déployer, collecter, disparaître, puis recommencer sous une nouvelle marque. C’est précisément pourquoi la documentation systématique de chaque domaine, comme le fait BrokerDefense, reste indispensable pour protéger les victimes potentielles et aider les autorités à reconstituer la cartographie complète du réseau.


