Po-t.cc arnaque : le portail « profindit » effacé du DNS, domaine gelé en attente de suppression

NXDOMAIN, clientHold, pending delete : po-t.cc n’existe plus dans le DNS

Le domaine po-t.cc, qui hébergeait la page de connexion d’une plateforme de trading en marque blanche opérant sous le nom « profindit », ne résout plus dans le DNS depuis le 10 août 2026 : nos outils de surveillance ont enregistré trois échecs de connexion consécutifs ce jour-là, confirmant une coupure nette. Au 16 août 2026, date de cette mise à jour, les requêtes DNS sur les enregistrements A, MX, NS et TXT renvoient toutes un statut NXDOMAIN : le domaine est introuvable. Les registres RDAP et WHOIS précisent la situation avec une clarté brutale : po-t.cc est placé en statut clientHold, c’est-à-dire gelé par le registrar NameSilo, et en pending delete, soit en attente de suppression définitive. La date d’expiration est fixée au 20 août 2026, soit quatre jours après cette enquête. Un domaine enregistré pour exactement deux ans, du 20 août 2024 au 20 août 2026, qui s’éteint à la veille de son terme sans avoir été renouvelé ni transféré. C’est le signe le plus lisible d’une infrastructure frauduleuse abandonnée par ses opérateurs : ils n’ont pas jugé utile de prolonger leur présence en ligne, et le registrar a gelé le domaine avant même que l’expiration ne soit atteinte.

Ce schéma de disparition n’est pas isolé. BrokerDefense a documenté des cas comparables, notamment celui de netixos.com, un faux courtier forex dont le domaine a également été placé en clientHold avant d’être effacé des registres, et celui de bpimanagement.de, vitrine d’un réseau usurpant l’identité de Bpifrance, disparue selon le même mécanisme de gel et d’abandon.

Ce que révèle le registre : deux ans chez NameSilo, une identité masquée derrière PrivacyGuardian

Les données d’enregistrement de po-t.cc, consultées via le protocole RDAP de Verisign pour le registre .cc et croisées avec le WHOIS, dressent un portrait précis de l’infrastructure mise en place. Le domaine a été enregistré le 20 août 2024 à 12:09:48 UTC auprès du registrar NameSilo, LLC, basé aux États-Unis et identifié sous le numéro IANA 1479. La durée d’enregistrement était exactement de deux ans, sans renouvellement. La dernière modification du dossier remonte au 8 juin 2026, soit quelques semaines avant la coupure effective du site, ce qui coïncide avec l’arrêt des certificats SSL observés jusqu’au 5 juin 2026.

L’identité du registrant est entièrement masquée : le champ correspondant affiche « User #4724a2da Privacy », un alias généré par le service PrivacyGuardian.org, qui propose une protection de confidentialité compatible avec les politiques de NameSilo. Le seul contact visible dans le dossier est l’adresse [email protected], celle du registrar lui-même. Les serveurs DNS déclarés étaient COBY.NS.CLOUDFLARE.COM et PRINCESS.NS.CLOUDFLARE.COM, confirmant que l’ensemble de la résolution DNS était délégué à Cloudflare. Le DNSSEC n’était pas activé. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Maître Goce Novakov, avocat au barreau de Paris et partenaire de BrokerDefense, revient dans cette vidéo sur une affaire de jugement d’escroquerie liée à un faux investissement : condamnation de la banque pour manquement au devoir de vigilance, indemnisation des victimes, Tribunal Judiciaire de Troyes. Découvrez son analyse sur sa page dédiée.

Une page de connexion nue et la marque blanche « profindit » révélée par les archives

Avant sa disparition, po-t.cc ne présentait aux visiteurs qu’une interface minimaliste : un fond sombre, deux champs de saisie (adresse e-mail et mot de passe), un bouton bleu « Sign In », et deux liens secondaires, « Reset password » et « Sign Up Now ». L’ensemble était rédigé en anglais. Aucun logo d’entreprise, aucune mention légale, aucune adresse physique, aucun numéro de téléphone, aucun régulateur cité. La page de connexion accessible à l’adresse po-t.cc/login était une coquille vide d’identité, conçue pour collecter des identifiants sans exposer le moindre élément permettant d’identifier son exploitant.

Les archives web consultées pour la période de septembre 2025 ont permis d’identifier la nature réelle de la plateforme. Les appels d’API interceptés dans le code source pointaient vers la route « brand/profindit/webtrader-public-config », révélant qu’il s’agissait d’une interface de trading en marque blanche opérant sous le nom commercial « profindit ». Ce type de solution permet à n’importe quel opérateur, agréé ou non, de déployer une interface de trading clé en main sans développement propre. Dans le cas de po-t.cc, aucune société correspondant à ce nom n’a été retrouvée dans les registres Companies House, et la plateforme n’apparaissait ni sur la liste noire de la CySEC ni dans les bases de données de l’ABE Infoservice au moment de l’enquête. Les derniers certificats SSL émis pour po-t.cc remontaient au 5 juin 2026, ce qui suggère que l’activité de la plateforme avait cessé plusieurs semaines avant la coupure DNS du 10 août 2026.

L’infrastructure technique : Cloudflare en bouclier, React en façade

D’après nos investigations, l’infrastructure de po-t.cc reposait intégralement sur les services de Cloudflare : réseau de distribution de contenu, résolution DNS, gestion du trafic HTTPS et Network Error Logging. Ce choix offrait à l’opérateur une couche d’opacité supplémentaire, les adresses IP réelles des serveurs d’hébergement étant masquées derrière les nœuds Cloudflare. Le protocole HSTS était actif, la redirection HTTPS par défaut était en place, et le site supportait IPv6.

Nos recherches indiquent que l’interface frontale était construite en React, enrichie de plusieurs librairies couramment utilisées dans les plateformes de trading : jQuery 3.2.1, Moment.js pour la gestion des dates et des fuseaux horaires, lodash pour les utilitaires JavaScript, et Decimal.js pour les calculs financiers à précision arbitraire. Sentry était intégré pour le suivi des erreurs applicatives côté client. Les icônes étaient servies via Font Awesome, et les ressources statiques étaient chargées depuis les CDN jsDelivr et BootstrapCDN. Cette pile technique, cohérente avec une interface de trading professionnelle, contrastait radicalement avec l’absence totale d’information légale sur l’exploitant. Un cas similaire d’infrastructure soignée au service d’une façade sans agrément a été documenté par BrokerDefense avec konilabs-courtage.com, un faux courtier blacklisté qui avait lui aussi disparu après avoir collecté des fonds.

Identifiants saisis et fonds déposés sur po-t.cc : les démarches à engager

Les personnes qui ont saisi leurs identifiants sur la page de connexion de po-t.cc, qu’il s’agisse d’une adresse e-mail et d’un mot de passe créés spécifiquement pour cette plateforme ou réutilisés depuis d’autres services, doivent procéder immédiatement à la modification de ces mots de passe sur tous les comptes où ils sont employés. La collecte d’identifiants par une plateforme sans identité légale constitue un risque de compromission étendu.

Pour celles et ceux qui ont effectué des dépôts sur la plateforme de trading « profindit » hébergée sur po-t.cc, qu’il s’agisse de virements bancaires ou de transferts de crypto-actifs, la priorité est de rassembler l’ensemble des preuves disponibles : captures d’écran de l’interface de connexion, historiques de transactions, relevés de portefeuille crypto, correspondances reçues par e-mail ou messagerie instantanée, et tout document attestant des sommes versées. Ces éléments constituent le socle d’un dossier pénal. Le dépôt d’une plainte auprès du procureur de la République ou d’un service spécialisé comme l’OCLCIFF est la voie à privilégier. Notre guide complet sur la procédure pénale détaille les étapes à suivre pour constituer ce dossier et identifier les interlocuteurs compétents. BrokerDefense peut procéder à une évaluation préalable de votre situation avant toute démarche.

FAQ : po-t.cc et la plateforme « profindit »

Po-t.cc est inaccessible, que s’est-il passé ?

Le domaine po-t.cc est gelé (clientHold) par le registrar NameSilo et figure en attente de suppression définitive (pending delete) ; il expire le 20 août 2026. Nos outils de surveillance ont constaté la coupure du site le 10 août 2026. Le domaine ne répond plus à aucune requête DNS : il a cessé d’exister en ligne.

J’ai déposé des cryptomonnaies sur la plateforme profindit accessible via po-t.cc, puis-je les récupérer ?

La disparition du domaine et l’absence de toute identité légale de l’exploitant rendent un remboursement spontané très improbable. La démarche la plus efficace consiste à constituer un dossier de preuves (captures d’écran, adresses de portefeuilles crypto, historiques de transactions) et à déposer une plainte pénale. BrokerDefense peut évaluer votre dossier avant toute démarche.

Mes identifiants saisis sur po-t.cc sont-ils compromis ?

Oui, il faut considérer que toute adresse e-mail et tout mot de passe saisis sur la page de connexion de po-t.cc ont pu être collectés par les opérateurs de la plateforme. Si ces identifiants sont réutilisés sur d’autres services (messagerie, banque en ligne, autres plateformes), il est impératif de les modifier sans délai sur chacun de ces comptes.

Ce que la disparition de po-t.cc signifie pour ses utilisateurs

Po-t.cc a fonctionné pendant moins de deux ans comme portail d’accès à une plateforme de trading en marque blanche présentée sous le nom « profindit », sans jamais exposer la moindre information sur son exploitant, son siège social ou son agrément réglementaire. La disparition du domaine, gelé par NameSilo en clientHold et en attente de suppression au 20 août 2026, marque la fin d’une infrastructure conçue pour collecter des identifiants et des fonds sans laisser de trace légale. Pour les personnes qui ont confié des sommes à cette plateforme ou qui y ont créé un compte, la fenêtre pour agir est ouverte : les preuves doivent être conservées et un dossier pénal peut être constitué dès maintenant. BrokerDefense propose une évaluation préalable de chaque situation avant d’orienter vers les démarches adaptées.

Article réécrit le 16/08/2026.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser