Deutshelog : le portail d’usurpation de Commerzbank a disparu

En août 2026, nos investigations confirment que le portail deutshelog.area-webcustody.com, qui imitait l’interface de connexion de Commerzbank pour dérober des identifiants bancaires, ne répond plus à aucune requête réseau. Ce site frauduleux, actif entre mars et mai 2025 sous le nom Deutshelog, reproduisait la charte visuelle de la banque allemande sans jamais en citer le nom, piégeant ses visiteurs dans un formulaire de connexion factice. Nos recherches établissent sans ambiguïté la nature du dispositif : une page unique, conçue exclusivement pour capturer des mots de passe, sans aucune mention légale ni rattachement à une entité identifiable. La preuve la plus forte de son caractère frauduleux réside dans la coexistence, à la date de notre enquête, d’un service totalement coupé et d’un nom de domaine toujours enregistré jusqu’en novembre 2026. Cette enquête a été conduite le 22 août 2026.

Un portail d’usurpation désormais injoignable

Lorsque nos outils techniques interrogent aujourd’hui le sous-domaine deutshelog.area-webcustody.com, le résultat est identique quelle que soit la méthode employée : aucun serveur DNS ne fournit d’adresse IP, aucune page ne se charge, aucune réponse HTTP n’est retournée. Le portail a disparu du réseau. La même absence s’observe sur le domaine parent area-webcustody.com : la coupure est totale, du sous-domaine jusqu’à la racine.

Cette disparition technique contraste pourtant avec un fait administratif notable : le nom de domaine area-webcustody.com reste officiellement enregistré. Son expiration est fixée au 8 novembre 2026, soit plusieurs mois après la date de notre enquête. Un domaine conservé, un service coupé : cette configuration est caractéristique des dispositifs frauduleux démantelés en urgence, où les opérateurs coupent l’infrastructure sans pour autant libérer le nom de domaine, dont l’abandon formel pourrait constituer un indice supplémentaire.

Les archives de la Wayback Machine apportent un éclairage chronologique utile. Des captures du portail existent entre mars 2025 et mai 2025, principalement sous forme de redirections. Ces traces confirment que le site a été opérationnel pendant au moins cette période, ce qui est cohérent avec la date de publication de notre premier article, en mai 2025. Entre ce printemps actif et le silence complet d’août 2026, le portail a été mis hors ligne sans laisser aucune page d’explication, aucune redirection vers un service légitime, aucune trace de fermeture volontaire déclarée.

Dernière mise à jour : 22/08/2026

Deutshelog.area-webcustody.com : une adresse montée pour tromper

Le nom deutshelog mérite une lecture attentive. Il évoque phonétiquement le mot allemand « deutsch » (allemand) et le suffixe « log », contraction de « login » ou de « log-in ». Associé visuellement à une interface reprenant les codes graphiques de Commerzbank, notamment son bouton jaune caractéristique et sa mise en page épurée, ce sous-domaine était construit pour induire une confusion immédiate chez tout visiteur familier des services en ligne des banques allemandes. La stratégie reposait sur une évocation sans citation : imiter sans jamais nommer.

Ce choix n’est pas anodin. En s’abstenant d’afficher le logo de Commerzbank et en ne citant jamais explicitement le nom de la banque, les opérateurs du portail réduisaient leur exposition juridique directe tout en maintenant une ambiguïté visuelle suffisante pour tromper. Ce type de procédé, que nous avons déjà documenté dans des cas comparables comme l’usurpation de Deutsche Factoring Bank avec deutschefb.com, illustre une technique récurrente dans les arnaques ciblant les clientèles bancaires germanophones ou européennes.

Le domaine support, area-webcustody.com, n’entretient quant à lui aucun rapport avec Commerzbank, avec le secteur bancaire, ni avec quelque service financier légitime que ce soit. Le terme « webcustody » évoque vaguement la conservation de données ou d’actifs en ligne, une association suffisamment floue pour ne pas alerter un visiteur pressé. La construction en sous-domaine permettait en outre de multiplier facilement les portails frauduleux sur une même infrastructure, sans modifier l’enregistrement principal.

Un enregistrement anonyme chez Registrar.eu, des serveurs Cloudflare

L’analyse des données d’enregistrement du domaine area-webcustody.com révèle une architecture d’anonymat soigneusement organisée. Le registrar est Hosting Concepts B.V., opérant sous la marque commerciale Registrar.eu, plus connu sous l’enseigne Openprovider. Le domaine a été enregistré le 8 novembre 2024 et son expiration est prévue le 8 novembre 2026. Le statut clientTransferProhibited, actif au moment de nos recherches, empêche tout transfert du domaine vers un autre registrar sans démarche explicite du titulaire.

Ce titulaire est précisément ce que les données WHOIS ne permettent pas d’identifier : l’identité réelle est masquée derrière la Whois Privacy Protection Foundation, un service de protection de la vie privée qui substitue ses propres coordonnées à celles du véritable propriétaire. Aucun nom de personne physique, aucune raison sociale, aucune adresse postale vérifiable ne ressort de la fiche publique. Les serveurs DNS pointent vers l’infrastructure de Cloudflare, via jessica.ns.cloudflare.com et rommy.ns.cloudflare.com, ce qui ajoutait une couche de dissimulation supplémentaire en masquant l’hébergeur réel derrière un réseau de diffusion de contenu.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Aucune mention légale, aucun rattachement à Commerzbank

Le portail Deutshelog ne comportait, selon nos investigations, aucun des éléments juridiques qui caractérisent un service financier ou commercial légitime opérant en Europe. Aucune mention légale, aucune politique de confidentialité, aucun nom de société, aucune adresse postale, aucun numéro d’immatriculation, aucun numéro de téléphone. Ce vide juridique complet n’est pas une négligence : c’est une caractéristique structurelle des portails de phishing, dont les opérateurs évitent soigneusement toute information permettant de les identifier ou de les localiser.

Commerzbank, de son côté, est une banque réglementée dont les services numériques sont accessibles via des domaines officiels connus, soumis à une surveillance prudentielle. Elle n’opère évidemment pas via un sous-domaine tel que deutshelog.area-webcustody.com, construit sur un domaine enregistré anonymement sept mois avant le lancement du portail. ScamDoc, l’une des bases de données de référence en matière de signalement de sites suspects, ne comporte aucune fiche pour ce domaine, ce qui indique que le site n’a pas fait l’objet de signalements massifs via cette plateforme, probablement en raison de sa courte durée de vie.

L’absence totale de tout rattachement explicite à Commerzbank dans le contenu du portail constituait paradoxalement un piège supplémentaire : un visiteur cherchant à vérifier la légitimité du site ne trouvait rien à confirmer ni à infirmer directement. La ressemblance visuelle faisait le reste, s’appuyant sur les réflexes conditionnés des utilisateurs habitués aux interfaces bancaires standardisées. Cette mécanique est également au cœur de l’arnaque au faux conseiller bancaire, où la confiance accordée à une apparence familière précède systématiquement la spoliation.

Voler des identifiants : l’unique fonction du portail

L’architecture du portail Deutshelog était d’une simplicité révélatrice. Une seule page visible, reproduisant l’apparence d’un espace de connexion bancaire : des champs dédiés à la saisie d’un identifiant et d’un mot de passe, une case à cocher pour rester connecté, et une photographie floue de jeunes adultes souriants en arrière-plan, du type de celles que l’on trouve dans les banques d’images généralistes. Aucune autre page, aucun menu de navigation, aucun contenu secondaire. Le portail ne proposait qu’une entrée, sans sortie légitime.

Cette conception monopages est la signature technique du phishing à objectif unique. Le visiteur qui saisissait ses identifiants ne se connectait à rien : ses codes étaient transmis aux opérateurs du portail, sans qu’aucune vérification d’authentification réelle ne soit effectuée. La session ne s’ouvrait pas, ou un message d’erreur générique invitait à réessayer, pendant que les données venaient d’être enregistrées côté serveur. Les personnes qui ont transmis leurs accès sur ce formulaire ont divulgué leurs codes à des tiers mal intentionnés, sans interaction bancaire réelle d’aucune sorte.

Il convient de rappeler que la fermeture du portail ne signifie pas l’annulation des données collectées pendant sa période d’activité, entre mars et mai 2025. Les identifiants bancaires captés à cette époque peuvent avoir été conservés, revendus sur des marchés clandestins, ou utilisés pour tenter des accès non autorisés sur de vrais comptes. Le risque pour les personnes concernées demeure actif, indépendamment de l’état technique du site.

Pour les victimes de ce type de portail, l’accompagnement d’un avocat spécialisé dans les recours bancaires est souvent décisif. Me Denitza Gueorguieva, avocate au barreau de Lyon, revient dans cette vidéo sur la responsabilité des établissements financiers face aux virements frauduleux et sur les démarches possibles après une escroquerie. Retrouvez sa page : Maître Denitza Gueorguieva.

FAQ : les questions sur le portail Deutshelog

Deutshelog était-il un site officiel de Commerzbank ?

Non. Le portail deutshelog.area-webcustody.com n’a aucun lien avec Commerzbank : la banque allemande ne passe pas par un sous-domaine « deutshelog » construit sur un nom de domaine sans rapport. La ressemblance visuelle (bouton jaune, page de connexion) était un leurre destiné à capter les identifiants.

Que faire si j’ai saisi mes identifiants sur ce portail ?

Contactez immédiatement votre banque pour faire opposition et signaler la fraude, changez tous vos mots de passe réutilisés ailleurs, et conservez les preuves : adresse du site, captures d’écran, courriels reçus. BrokerDefense peut vous aider à défendre vos droits : les démarches passent par notre formulaire d’assistance aux victimes.

Le site a disparu : les escrocs peuvent-ils encore utiliser mes données ?

Oui. La fermeture du portail ne détruit pas les données déjà collectées : les identifiants volés peuvent être revendus ou réutilisés pour tenter des connexions sur de vrais comptes. C’est pourquoi il faut agir rapidement : opposition bancaire, changement de mots de passe et signalement.

Si vous avez saisi vos identifiants bancaires sur le portail deutshelog.area-webcustody.com entre mars et mai 2025, il est impératif d’agir sans délai, même si le site a depuis disparu du réseau. Commencez par contacter votre établissement bancaire pour signaler que vos codes d’accès ont été divulgués via un portail imitant Commerzbank, et demandez la mise en opposition ou la réinitialisation de vos accès. Modifiez immédiatement tous les mots de passe identiques ou similaires que vous utiliseriez sur d’autres services en ligne. Conservez toute preuve en votre possession : l’adresse du site, des captures d’écran si vous en disposez, les circonstances dans lesquelles vous avez été dirigé vers ce portail. Sur le plan judiciaire, un dépôt de plainte auprès des autorités compétentes est recommandé : notre guide complet sur la procédure pénale détaille les étapes à suivre pour les victimes de ce type d’escroquerie en ligne. La disparition du portail Deutshelog ne clôt pas le dossier pour ceux qui y ont transmis leurs accès : elle déplace simplement le risque vers une utilisation ultérieure et invisible des données collectées.

Article réécrit le 22/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser