Xsy198.com arnaque : un nom chiffré, un sigle AS sans société

Un nom chiffré sous sigle AS, porté au fichier du régulateur le 11 décembre 2025

Le 11 décembre 2025, l’Autorité des marchés financiers a inscrit xsy198.com sur sa liste noire sous le libellé « Crypto-actifs ». Cette inscription, vérifiée par nos soins le 25 septembre 2026, constitue un acte public daté, opposable et consultable par quiconque. Elle signifie que le régulateur français a jugé nécessaire d’alerter officiellement les épargnants sur ce nom.

Ce qui rend la situation particulièrement singulière, c’est le contraste entre la permanence formelle du nom et son silence total sur le réseau. Au 25 septembre 2026, xsy198.com ne produit plus aucun enregistrement de type A : aucune adresse ne lui répond, ni sous sa forme principale ni avec le préfixe www. Aucun domaine voisin n’a été détecté, aucune adresse de machine n’apparaît dans les relevés récents. Pourtant, la fiche d’enregistrement reste intacte : créée le 26 février 2015, elle court jusqu’au 26 février 2027, gérée par GoDaddy.com LLC, avec une dernière modification datée du 29 mai 2025. Le titulaire est masqué, conformément aux pratiques habituelles de protection de la vie privée appliquées par ce bureau d’enregistrement.

Quatre verrous techniques maintiennent le nom dans cet état suspendu : auprès du bureau d’enregistrement, aucune opération n’est possible, ni la modification de la fiche, ni son renouvellement, ni sa radiation, ni son transfert vers un prestataire tiers. Ce quadruple verrouillage empêche qu’une autre main se saisisse du nom pour le remettre en service. La délégation du nom repose sur deux serveurs de noms mutualisés appartenant à l’infrastructure Cloudflare : eoin.ns.cloudflare.com et maeve.ns.cloudflare.com. Malgré cette délégation active, aucune zone ne répond. Un autre nom signalé, Couponeau.co, présente une configuration comparable : il demeure tenu au registre alors que sa zone ne répond plus.

La fiche publique d’évaluation portant le numéro 2320270 attribue à xsy198.com un indice de confiance de 1 %, qualifié de « très faible ». Ce chiffre, produit indépendamment de l’inscription au registre du régulateur, converge avec elle pour dresser un tableau cohérent. Les détails techniques de l’enregistrement restent accessibles en intégralité via la fiche WHOIS complète sur DomainTools.

Dernière mise à jour : 25/09/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture, utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Une vitrine bavarde sur les rendements, muette sur son exploitant

Le dossier constitué en juin 2026 décrivait une interface conçue exclusivement pour les téléphones : carrousel d’images en tête de page, boutons occupant toute la largeur de l’écran, contenu non redimensionnable selon la taille de la fenêtre. Cette conception mobile impose un parcours de lecture dirigé, sans qu’il soit possible d’agrandir ou de réorganiser l’affichage pour examiner les mentions légales dans de meilleures conditions.

Trois slogans en anglais accueillaient le visiteur dès la page d’accueil : « Easy to get started », « 0 commission fee » et « Obtain substantial returns ». Chacun de ces messages vise à réduire la résistance psychologique à un premier dépôt : l’entrée présentée comme simple, les frais annoncés comme nuls, les gains décrits comme substantiels. Une section intitulée « Genuine reviews » invitait à rejoindre une « Traders’ community », sans que ces avis puissent être rapprochés d’aucune identité vérifiable. Un support annoncé vingt-quatre heures sur vingt-quatre n’était accompagné d’aucun numéro de téléphone, d’aucune adresse postale, d’aucune adresse de courriel.

Le pied de page affichait une mention de copyright figée à 2018, ce qui suggère que cette partie de l’interface n’a jamais été mise à jour ou qu’elle a été reprise d’un gabarit antérieur sans modification. Par ailleurs, un fichier de règles d’indexation interdisait le passage aux moteurs de recherche, ce qui limitait la traçabilité publique du contenu servi. Aucun numéro d’agrément, aucune mention de société, aucune adresse vérifiable n’ont jamais figuré sur cette vitrine. Pour mémoire, le dossier Elan-monrevo.com documente un nom dont la zone avait été gelée avant même l’inscription au registre du régulateur, selon un schéma voisin. Les épargnants souhaitant comprendre la portée de ces inscriptions publiques trouveront l’ensemble du dispositif d’alerte sur le site de l’Autorité des marchés financiers.

Une interface de gabarit, une API logée sur un autre nom chiffré

Nos relevés techniques ont établi que l’application reposait sur Vue 2 et son gestionnaire d’état vuex, assemblés par Webpack. L’habillage visuel était pris en charge par le cadriciel mobile Vant, et la gestion des dates par la bibliothèque laydate.js. Le code était découpé en plusieurs dizaines de modules distincts, ce qui correspond à une architecture de gabarit réutilisable plutôt qu’à un développement spécifique.

Les traces d’infrastructure révèlent plusieurs strates successives. La mesure d’audience mobilisait le compteur de visites 51.la et l’outil Baidu, tous deux associés à des services d’origine chinoise. La résolution du nom a été confiée un temps à AliDNS, le service de nommage d’Alibaba. L’hébergement relevait de Cloudie, société établie à Hong Kong, sur le réseau Peg Technic. Un dispositif de déclaration au ministère chinois de la sécurité publique était également détecté, de même que la marque « ename Parked ». Plus récemment, Cloudflare assurait simultanément la diffusion du contenu, la résolution des noms et la journalisation des erreurs ; un en-tête HSTS et un adressage IPv6 étaient actifs. Les emplacements de serveur relevés successivement pointaient vers les États-Unis, puis vers Singapour.

Le certificat de sécurité avait été délivré par Google Trust Services, autorité WE1, le 18 mai 2026, avec une validité courant jusqu’au 16 août 2026 et couvrant le nom principal ainsi que ses sous-domaines. Ce certificat, d’une durée de vie très courte, est conforme aux pratiques actuelles d’émission courte durée, mais il ne constitue aucune garantie quant à la légitimité de l’exploitant. Une requête émise par l’application pointait vers une adresse de service distincte : ie122.com, sur son interface « /api/Common/BackData ». Ce second nom, lui aussi construit sur un code numérique, ne répond plus aujourd’hui, la requête se soldant par une erreur côté hébergeur. Les points d’accès conservés en mars 2026 comprenaient « /api/hall/getTaskList », « /api/user/getUserInfo » et « /api/sms/smsCode », un vocabulaire évoquant une salle de cotation, la gestion de comptes utilisateurs et l’envoi de codes par message. La fiche ScamDoc de xsy198.com synthétise ces éléments dans son évaluation publique.

Aucune société pour répondre du sigle AS, ni en France ni au Royaume-Uni

Nos recherches conduites dans le registre national des entreprises français et dans le registre britannique des sociétés n’ont produit aucun résultat rattachable au nom xsy198 ou au sigle AS affiché en tête d’interface. Aucune entité légale n’a pu être identifiée comme exploitante ou propriétaire de cette vitrine.

Cette absence ne permet pas d’affirmer avec certitude qu’aucune structure n’existe quelque part : elle signifie que les deux registres les plus naturellement visés par des victimes domiciliées en France ou au Royaume-Uni ne contiennent aucun débiteur identifiable. Toute tentative de réclamation amiable se heurterait immédiatement à ce vide : il n’existe pas d’interlocuteur légal à qui adresser une mise en demeure, pas d’adresse de siège social, pas de représentant légal désigné.

L’interface n’a jamais publié le moindre numéro d’agrément, aucune mention d’autorisation délivrée par un régulateur, aucune adresse postale. Ces vérifications établissent l’opacité totale de l’exploitant, sans pour autant désigner une personne physique ou morale responsable.

Après des fonds confiés à cette interface, ce qui reste à établir

L’extinction de la vitrine ne clôt pas nécessairement toutes les voies. Les relevés bancaires et les confirmations d’ordre de virement constituent les premières pièces à réunir : ils permettent de dater chaque mouvement, d’en préciser le montant et d’identifier l’établissement qui a exécuté l’opération. La responsabilité de cet établissement, s’il n’a pas appliqué les diligences attendues avant d’exécuter un virement vers une contrepartie non identifiée, peut être examinée.

Les échanges conduits par messagerie instantanée ou par courriel avec des interlocuteurs se réclamant de cette plateforme doivent être conservés dans leur intégralité, captures d’écran horodatées comprises. Les codes d’accès transmis hors de tout canal officiel, les instructions de virement reçues par message, les promesses de rendement formulées par écrit constituent autant d’éléments susceptibles d’étayer un dossier. Rechercher l’identité de l’intermédiaire qui a orienté vers cette interface, qu’il s’agisse d’un compte sur un réseau social ou d’une relation présentée comme de confiance, peut également contribuer à reconstituer la chaîne.

Maître Denitza Gueorguieva, avocate dont l’inscription professionnelle relève de Lyon, a obtenu devant le tribunal de Perpignan, dans une affaire d’arnaque à l’or, une décision accordant des dommages et intérêts à la victime ; elle revient, dans un échange filmé, sur la manière dont cette victoire a été construite et sur ce qu’elle enseigne pour des dossiers analogues.

La voie judiciaire reste ouverte, même sans exploitant identifié

L’absence de société identifiée ne rend pas une plainte pénale irrecevable. Un dépôt de plainte peut être formé sans que le mis en cause soit nommé dès l’origine : l’enquête ouverte à la suite de ce dépôt a précisément pour objet d’identifier les auteurs. Dans un dossier où les fonds ont transité par une interface de trading de crypto-actifs sans identité légale, les réquisitions adressées aux prestataires de paiement et aux plateformes d’échange peuvent produire des éléments d’identification que les victimes ne sont pas en mesure d’obtenir seules.

Les infractions susceptibles d’être caractérisées dans un dossier de ce type incluent l’exercice illégal d’activités financières régulées et l’escroquerie. La présence du nom sur la liste noire de l’Autorité des marchés financiers depuis le 11 décembre 2025 constitue un élément de contexte que le dépôt de plainte peut utilement mentionner. Elle documente que le signal d’alerte institutionnel existait avant que certaines victimes aient achevé leurs versements.

La constitution de partie civile, envisageable selon les cas, permet d’accéder au dossier d’instruction et d’obtenir communication des actes d’enquête. Elle suppose en général l’assistance d’un conseil. Un guide consacré aux recours pénaux ouverts aux épargnants expose les modalités pratiques d’un dépôt de plainte.

Aucune démarche judiciaire ne peut être engagée utilement sans un dossier documenté. Chaque pièce rassemblée aujourd’hui, relevé bancaire, capture de conversation, instruction de virement reçue par courriel, améliore les conditions dans lesquelles une plainte peut être déposée et instruite.

Trois questions qui reviennent sur cette adresse

xsy198.com est-il encore enregistré malgré l’absence de réponse sur le réseau ?

Oui. Au 25 septembre 2026, la fiche d’enregistrement reste active jusqu’au 26 février 2027, gérée par GoDaddy.com LLC, avec quatre verrous techniques qui empêchent tout transfert, toute modification, tout renouvellement ou toute radiation par un tiers. Le nom ne produit cependant plus aucun enregistrement de type A et ne répond à aucune requête.

Que faire si des fonds ont été envoyés vers cette interface avant que la vitrine cesse de répondre ?

Rassembler sans délai les relevés bancaires, les confirmations de virement, les échanges par messagerie ou par courriel avec les interlocuteurs de la plateforme, ainsi que tout code d’accès ou instruction transmis hors d’un canal officiel. Ces pièces constituent le socle d’un dossier, que ce soit pour une démarche auprès de l’établissement bancaire ayant exécuté les paiements ou pour un dépôt de plainte pénale.

L’absence de société identifiable empêche-t-elle toute démarche judiciaire ?

Non. Une plainte pénale peut être déposée sans désigner un auteur nommé dès l’origine. L’enquête qui s’ensuit peut permettre d’identifier les responsables par des réquisitions adressées aux prestataires de paiement ou aux plateformes de crypto-actifs. L’inscription de xsy198.com sur la liste noire de l’Autorité des marchés financiers depuis le 11 décembre 2025 constitue un élément de contexte que le dossier peut utilement mentionner.

Contactez notre service d’aide aux victimes

Article réécrit le 25/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser