sd-i.cc arnaque : la page de connexion du réseau Sandkasteel Investing a disparu

Sd-i.cc était la page de connexion « Web trader Pro » du réseau frauduleux Sandkasteel Investing, déjà dénoncé par BrokerDefense le 21 avril 2026 : le domaine a été basculé en stationnement publicitaire le 22 juillet 2026, après avoir figuré sur la liste noire MetaMask pour phishing crypto entre le 23 mai et le 11 juin 2026. Consultez la fiche ScamDoc de sd-i.cc : l’indice de confiance y est établi à 25 %, seuil caractéristique des sites à haut risque.

Dernière mise à jour : 16/08/2026

Le portail de connexion d’un réseau déjà documenté

Sd-i.cc n’était pas un site isolé. Nos investigations ont établi que cette page de connexion « Web trader Pro » constituait le portail d’accès à la plateforme Sandkasteel Investing, réseau frauduleux que BrokerDefense avait documenté dès le 21 avril 2026. La preuve technique est sans ambiguïté : les captures d’archives montrent que l’application appelait l’API /api/brand-config-service/brand/sandkasteelinvesting/webtrader, révélant que la marque configurée dans le portail était explicitement « sandkasteelinvesting ». En d’autres termes, sd-i.cc et Sandkasteel Investing partageaient la même infrastructure applicative, le même back-end de gestion des comptes et, très probablement, les mêmes opérateurs.

Ce type d’architecture, où une URL discrète sert de porte d’entrée à une plateforme de trading frauduleuse hébergée sous une marque distincte, est caractéristique des réseaux organisés. Les victimes qui pensaient accéder à un espace de trading légitime se connectaient en réalité à un environnement entièrement contrôlé par les escrocs. D’autres plateformes opèrent selon le même schéma : Traderscope-inv.net, blacklistée par la FCA, utilisait une interface Web trader Pro identique pour capter des fonds avant de disparaître.

La bascule vers des serveurs de stationnement : une disparition maquillée

Le 22 juillet 2026, les nameservers du domaine sd-i.cc ont été modifiés pour pointer vers NS1.NS306.PARKLOGIC.COM et NS2.NS306.PARKLOGIC.COM, deux serveurs appartenant à la société ParkLogic, spécialisée dans le stationnement de domaines à des fins publicitaires. Depuis cette date, toute visite sur sd-i.cc ou sd-i.cc/login ne renvoie plus qu’un simple message « Redirecting… » accompagné d’injections publicitaires. La plateforme a été intégralement démantelée.

Ce basculement en stationnement est une signature de fermeture définitive. Les opérateurs ont conservé le domaine, dont l’expiration est fixée au 21 juillet 2027, probablement pour éviter qu’un tiers ne le récupère et ne l’utilise à des fins d’investigation ou de redirection. Pour les victimes, cette disparition signifie que toutes les preuves hébergées sur le site (historiques de transactions, relevés de compte, messageries internes) sont désormais inaccessibles depuis l’interface. La constitution d’un dossier repose donc exclusivement sur les éléments conservés localement par les personnes lésées.

Un enregistrement masqué chez NameSilo, verrou de transfert inclus

Le domaine sd-i.cc a été enregistré le 21 juillet 2025 à 09:39:19 UTC auprès du registrar NameSilo, LLC (IANA ID 1479, États-Unis), pour une durée de deux ans, avec une expiration prévue au 21 juillet 2027. Dès l’origine, l’identité du registrant a été dissimulée derrière le service de confidentialité PrivacyGuardian.org, une offre intégrée à NameSilo qui masque le nom, l’adresse et les coordonnées du titulaire réel. Le statut clientTransferProhibited, toujours actif au 16 août 2026, verrouille tout transfert du domaine vers un autre registrar.

La chronologie est éloquente : le domaine a été créé le 21 juillet 2025 et basculé en stationnement exactement un an plus tard, le 22 juillet 2026, soit quelques semaines après la fin de son inscription sur la liste noire MetaMask. Cette précision dans le calendrier suggère une gestion délibérée du cycle de vie du domaine, typique des opérateurs qui planifient leur sortie. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

La liste noire MetaMask : un signalement international pour phishing crypto

Entre le 23 mai 2026 et le 11 juin 2026, sd-i.cc a figuré sur la liste noire de MetaMask, le portefeuille de cryptomonnaies le plus utilisé dans le monde. Ce signalement, intégré aux filtres de protection du navigateur MetaMask, avertissait les utilisateurs que le domaine était associé à du phishing crypto : une tentative de vol d’identifiants de connexion ou de clés de portefeuille numérique via une fausse interface de trading.

Ce type de signalement ne résulte pas d’une décision unilatérale : il s’appuie sur des remontées communautaires et des analyses de sécurité croisées. Sa présence sur cette liste noire confirme que sd-i.cc était utilisé pour cibler spécifiquement les détenteurs de portefeuilles numériques, en leur présentant une page de connexion convaincante destinée à capter leurs accès. Le retrait de la liste noire le 11 juin 2026 ne signifie pas que le danger avait cessé : le domaine a continué à fonctionner jusqu’au 22 juillet 2026, date de son basculement en stationnement. Des plateformes comparables, comme Netixos.com, ont suivi des trajectoires similaires, combinant phishing et faux trading avant de disparaître.

Une infrastructure pensée pour effacer ses traces

Notre analyse technique de sd-i.cc, conduite avant le basculement en stationnement, révèle une infrastructure soigneusement conçue pour masquer l’identité de ses opérateurs. Le domaine s’appuyait sur Cloudflare pour le DNS, le CDN et la journalisation des erreurs réseau, ce qui rendait impossible toute identification directe des serveurs physiques hébergeant la plateforme. Les adresses IP relevées (172.237.129.108, 172.237.129.242, 172.237.129.236) correspondent à des nœuds intermédiaires, non aux serveurs d’origine.

Nos recherches indiquent que l’interface était construite avec React, enrichie de bibliothèques financières spécialisées : Decimal.js pour les calculs de précision, Moment.js pour la gestion des dates, lodash et core-js pour les utilitaires. Cette stack est caractéristique des plateformes de trading professionnelles, ce qui conférait à l’interface une apparence de légitimité technique. Nos outils ont également relevé que le fichier robots.txt bloquait de nombreux robots d’indexation, y compris ceux utilisés par des systèmes d’intelligence artificielle tels que GPTBot, Claude Bot, Bard, Bytespider, AmazonBot ou AppleBot. Ce comportement visait à limiter les traces exploitables par des tiers et à ralentir toute investigation externe. Le protocole HSTS et la redirection HTTPS par défaut complétaient ce dispositif, en donnant une apparence de sécurité à une page conçue pour tromper.

Victimes de sd-i.cc/login : sécuriser ses accès et constituer un dossier

Les personnes ayant saisi leurs identifiants de connexion ou connecté un portefeuille crypto (MetaMask ou autre) sur sd-i.cc/login sont exposées à deux risques distincts. Le premier concerne le vol d’identifiants : si les mêmes combinaisons email et mot de passe étaient utilisées sur d’autres services (banques, exchanges, messageries), il est impératif de les modifier sans délai. Le second risque concerne les portefeuilles numériques : toute clé privée ou phrase de récupération (seed phrase) saisie ou exposée lors de la connexion doit être considérée comme compromise. La création d’un nouveau portefeuille et le transfert des actifs restants vers celui-ci constituent la seule mesure de sécurité fiable.

Dans les deux cas, la constitution d’un dossier documenté est indispensable pour engager des recours. Il convient de rassembler toutes les captures d’écran de la page sd-i.cc/login, les confirmations de transactions en cryptomonnaies, les échanges par messagerie ou par courriel avec les opérateurs, ainsi que les relevés de portefeuille attestant des mouvements de fonds. Notre guide complet sur la procédure de dépôt de plainte détaille les étapes à suivre pour signaler les faits aux autorités compétentes, notamment l’ACPR, la DGCCRF et les services spécialisés dans la cybercriminalité financière.

Dans ce cadre, l’accompagnement d’un conseil juridique spécialisé peut s’avérer déterminant. Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, intervient régulièrement sur les dossiers d’arnaques en cryptomonnaies. Dans l’interview ci-dessous, elle explique comment les victimes peuvent se défendre, engager des recours judiciaires et obtenir une indemnisation, y compris lorsque les transactions ont été réalisées en cryptomonnaies.

Pour en savoir plus sur son expertise, consultez la page de Maître Anne Bernard-Dussaulx.

Sd-i.cc était-il une arnaque ?

Oui. Sd-i.cc était la page de connexion frauduleuse « Web trader Pro » du réseau Sandkasteel Investing, dénoncé par BrokerDefense. Le domaine a figuré sur la liste noire MetaMask pour phishing crypto entre le 23 mai et le 11 juin 2026, et son indice de confiance sur ScamDoc était de 25 %, seuil caractéristique des sites à haut risque. La plateforme a été démantelée le 22 juillet 2026.

Pourquoi sd-i.cc ne fonctionne-t-il plus ?

Le 22 juillet 2026, les opérateurs ont basculé le domaine sd-i.cc vers des serveurs de stationnement publicitaire (ParkLogic). La plateforme a été intégralement démantelée : sd-i.cc/login ne renvoie plus qu’un message « Redirecting… » avec des publicités. Ce basculement est une signature de fermeture définitive, intervenue environ six semaines après la fin de l’inscription sur la liste noire MetaMask.

Que faire si j’ai saisi mes identifiants ou connecté mon portefeuille sur sd-i.cc/login ?

Modifiez immédiatement tous les mots de passe associés aux adresses email utilisées sur sd-i.cc/login. Si vous avez connecté un portefeuille MetaMask ou saisi une phrase de récupération, créez un nouveau portefeuille et transférez vos actifs restants. Rassemblez toutes les preuves disponibles (captures d’écran, transactions, échanges) et consultez le guide de dépôt de plainte de BrokerDefense pour engager des recours auprès des autorités compétentes.

Sd-i.cc a cessé d’exister en tant que plateforme active le 22 juillet 2026. Mais pour les personnes ayant saisi leurs identifiants ou connecté un portefeuille crypto sur sd-i.cc/login, les conséquences restent bien réelles : des accès potentiellement compromis, des fonds en cryptomonnaies exposés, et un réseau d’opérateurs, celui de Sandkasteel Investing, qui a opéré pendant plus d’un an avant de disparaître. BrokerDefense recommande à toute personne ayant interagi avec ce portail de soumettre son dossier à une évaluation préalable, afin d’identifier les recours disponibles selon sa situation.

Article réécrit le 16/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser