Le 5 septembre 2026, nos vérifications confirment que le domaine wassets-connect.com ne répond plus à aucune requête dans le système d’adressage : ni le nom principal ni le sous-domaine www ne résolvent vers la moindre adresse. Le registre du .com révèle pourtant que le nom est toujours enregistré : créé le 3 février 2025, il court jusqu’au 3 février 2031, soit un enregistrement de six ans. La fausse page de connexion que BrokerDefense avait documentée le 13 juin 2025 a cessé d’être accessible dès l’été 2025, quelques semaines après cette publication. Le domaine se trouve aujourd’hui en statut de gel, posé par le registraire NameSilo LLC.
Sommaire
- Le domaine wassets-connect.com est gelé depuis l’été 2025
- Une page de connexion sans société ni mention légale
- Un titulaire masqué, des serveurs offshore et un nom enregistré pour six ans
- Des sous-domaines en série et un nom d’essai sous un autre domaine
- Aucune inscription sur les listes des autorités financières
- Identifiants saisis ou simple visite : les bons réflexes
- Vos questions sur wassets-connect.com
Le domaine wassets-connect.com est gelé depuis l’été 2025
Nos vérifications du 5 septembre 2026 établissent que wassets-connect.com et www.wassets-connect.com ne résolvent vers aucune adresse dans le système d’adressage. Le domaine est techniquement muet. Le registre du .com indique cependant qu’il demeure inscrit, avec deux statuts actifs : « client hold », qui signifie un gel posé par le registraire, et « client transfer prohibited », qui en interdit le transfert vers un autre registraire. La dernière modification enregistrée au registre date du 6 août 2025.
Les dernières traces archivées du domaine datent du 14 juillet 2025. Après cette date, plus aucune trace de la page n’a été conservée, et la dernière modification portée au registre remonte au 6 août 2025 : c’est au cours de l’été 2025 que le nom a cessé de répondre. Ce gel place wassets-connect.com dans la même catégorie que d’autres leurres neutralisés par leur registraire, comme le nom du site BitKeltTrade, thryva.cyou, que BrokerDefense a vu gelé par son registraire en août 2026 dans des circonstances comparables.
Le gel neutralise l’accès à la page mais il ne supprime pas l’enregistrement du nom. Le domaine reste inscrit jusqu’en 2031, et rien dans les informations disponibles ne permet d’affirmer que le dispositif ne sera pas réactivé ou reproduit sous un autre nom à une date ultérieure.
Dernière mise à jour : 05/09/2026
Une page de connexion sans société ni mention légale
L’enquête du 13 juin 2025 avait décrit avec précision ce qu’hébergeait wassets-connect.com : une page de connexion accessible sous le sous-domaine log.wassets-connect.com, composée de deux champs (identifiant et mot de passe), d’une case « rester connecté(e) » et d’un bouton vert « Se connecter », le tout posé sur une photographie de tours de bureaux du quartier de La Défense à Paris. Aucune société, aucun numéro d’immatriculation, aucune adresse postale, aucun formulaire de contact, aucune mention légale : l’interface présentait l’apparence d’un espace client sans qu’aucun service réel soit identifiable derrière elle.
Ce type de construction répond à une logique d’hameçonnage : convaincre un internaute, à la réception d’un courriel, d’un SMS ou d’un faux message professionnel, de saisir ses identifiants sur une page qui les collecte sans les transmettre à aucun service légitime. Une autre fausse page de connexion, login.groupsecuritiesdublin.com, avait été dénoncée par BrokerDefense selon le même schéma avant de disparaître à son tour. Les captures archivées de juin 2025 montrent, à la place de la page elle-même, un écran de vérification du visiteur : la page était encore opérationnelle à cette date, simplement protégée derrière une couche technique de filtrage.
Le danger propre à ce type de leurre ne réside pas dans un dépôt de fonds. Il réside dans la collecte d’identifiants, qui peuvent ensuite être utilisés pour accéder à des messageries, des espaces bancaires en ligne ou tout autre compte protégé par les mêmes combinaisons de noms d’utilisateur et de mots de passe.
Un titulaire masqué, des serveurs offshore et un nom enregistré pour six ans
Le domaine wassets-connect.com a été créé le 3 février 2025 chez le registraire NameSilo LLC. Son titulaire est masqué derrière le service de confidentialité PrivacyGuardian.org : aucun nom de personne physique ni de société ne figure dans les informations d’enregistrement. La date d’expiration est fixée au 3 février 2031 : le nom a été enregistré pour six ans dès l’origine.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Les serveurs de noms déclarés au registre sont NS1.OFFSHORERACKS.COM et NS2.OFFSHORERACKS.COM. Cette infrastructure, hébergée hors des juridictions les plus accessibles, est classique dans les montages destinés à compliquer toute identification des opérateurs. L’identité réelle de la personne ou du groupe ayant enregistré le domaine reste inconnue.
Des sous-domaines en série et un nom d’essai sous un autre domaine
L’historique des certificats de sécurité associés à wassets-connect.com révèle une préparation plus élaborée que la seule page de connexion visible. Des certificats ont été émis pour plusieurs sous-domaines distincts : www.log.wassets-connect.com, qui correspond à la fausse page de connexion documentée en juin 2025, mais aussi www.stocks.wassets-connect.com et webmail.wassets-connect.com. Ces deux derniers noms d’hôte n’ont jamais été rendus publics dans le cadre de l’enquête initiale et laissent entrevoir des modules supplémentaires qui n’ont peut-être jamais été mis en ligne.
Un certificat a également été émis pour un nom d’hôte composé, www.wassets-connect.com.kolipotu.com, c’est-à-dire rattaché à un domaine tiers, kolipotu.com. Ce type de nom est utilisé pour préparer ou tester un dispositif avant de le déployer sous le nom définitif : sa présence dans l’historique des certificats témoigne d’une mise en place du leurre en plusieurs étapes, et non d’une simple page posée en quelques minutes.
Aucune inscription sur les listes des autorités financières
Nos vérifications du 5 septembre 2026 confirment que le nom wassets-connect.com n’apparaît ni sur la liste noire de l’AMF, ni sur celle de la CySEC à Chypre, ni dans le registre Companies House du Royaume-Uni. Cette absence ne constitue pas un gage de légitimité. Les leurres éphémères de ce type disparaissent fréquemment avant d’avoir fait l’objet d’une procédure de signalement formalisée par les autorités de surveillance. Un site peut avoir collecté des identifiants et cessé d’exister sans jamais figurer sur aucune liste officielle.
Par ailleurs, aucune société n’a jamais été associée à wassets-connect.com : pas de nom commercial, pas de numéro d’immatriculation, pas de pays d’établissement. L’interface de connexion existait sans entité identifiable derrière elle, ce qui rendait toute démarche de signalement administrative encore plus difficile à l’époque de son fonctionnement.
Identifiants saisis ou simple visite : les bons réflexes
Maître Anne Bernard-Dussaulx, avocate au barreau de Paris et partenaire de BrokerDefense, présente dans la vidéo ci-dessous les enseignements d’une affaire de spoofing et d’arnaque au faux conseiller bancaire, un type d’hameçonnage proche des mécanismes utilisés dans ce dossier. Elle y aborde les conditions dans lesquelles des victimes ont pu obtenir réparation et les voies de recours mobilisées à cette occasion.
Si vous avez saisi un identifiant et un mot de passe sur cette page, la priorité est de changer immédiatement ce mot de passe sur le service concerné, puis sur tous les autres services où vous l’utilisez ou l’avez utilisé. Activez la double authentification sur chaque compte où cette option est disponible, à commencer par votre messagerie et vos accès bancaires. Conservez toutes les captures d’écran disponibles : elles pourront être utiles lors d’un signalement ou d’une plainte.
Si vous avez seulement visité la page sans rien saisir, le risque immédiat est moindre, mais il reste utile de vérifier que vous n’avez reçu aucun message suspect dans les jours suivants et que vos comptes n’ont subi aucune connexion non reconnue.
Pour toute démarche, la page de demande d’assistance de BrokerDefense permet de décrire votre situation et d’être orienté. Il est également possible de porter plainte auprès des services compétents, notamment si des comptes ont été compromis à la suite de la saisie de vos identifiants sur cette page.
Vos questions sur wassets-connect.com
Changez immédiatement le mot de passe que vous avez saisi, sur le service concerné d’abord, puis sur tous les comptes où vous utilisiez la même combinaison. Activez la double authentification partout où cette option existe, en priorité sur votre messagerie et vos accès bancaires. Surveillez vos comptes dans les jours et semaines à venir pour détecter toute connexion non reconnue ou toute opération suspecte. Conservez les captures d’écran de la page et des messages qui vous y ont conduit : ces éléments seront utiles si vous déposez un signalement ou une plainte.
Le gel posé par le registraire empêche effectivement d’accéder à la page, mais il ne met pas fin au risque. Le nom wassets-connect.com reste enregistré jusqu’en 2031 : il pourrait être réactivé si le gel venait à être levé. Par ailleurs, les opérateurs de ce type de leurre reproduisent fréquemment leur dispositif sous d’autres noms de domaine, avec une interface identique ou légèrement modifiée. La disparition d’une page ne garantit donc pas la fin de l’activité : la vigilance reste nécessaire, en particulier si vous recevez un nouveau lien par courriel ou par SMS.
Une page de connexion frauduleuse ne vise pas à vous soutirer de l’argent directement : elle cherche à récupérer vos identifiants. Une fois en possession de votre nom d’utilisateur et de votre mot de passe, les opérateurs peuvent accéder à votre messagerie, à vos espaces bancaires en ligne ou à tout autre compte protégé par les mêmes informations. Ces accès servent ensuite à usurper votre identité, à détourner des fonds, à envoyer des messages frauduleux en votre nom ou à préparer d’autres fraudes. Ce type de page constitue une porte d’entrée vers des préjudices bien plus graves que la page elle-même ne le laisse supposer.
Wassets-connect.com a fonctionné comme une interface de collecte d’identifiants, sans société, sans service réel et sans aucune transparence sur ses opérateurs. Les internautes qui ont saisi leurs informations de connexion sur cette page s’exposent à un risque d’usurpation de compte qui peut se matérialiser bien après la disparition de la page elle-même. Le domaine est aujourd’hui gelé, mais il reste inscrit au registre jusqu’en 2031, et la réutilisation du dispositif sous un autre nom ne peut être exclue. Si vous avez été en contact avec ce site, BrokerDefense peut évaluer votre situation et vous orienter vers les démarches adaptées.
Article réécrit le 05/09/2026.


