web.i25sec77hb3-93meta2.com a disparu du DNS : arnaque confirmée d’un réseau frauduleux

Depuis le 10 août 2026, le portail web.i25sec77hb3-93meta2.com/login ne résout plus sur aucun sous-domaine — ni web., ni www., ni api., ni le domaine parent i25sec77hb3-93meta2.com — alors que l’enregistrement reste actif et payé jusqu’au 15 mai 2027 : une disparition totale du DNS qui confirme le schéma classique des plateformes frauduleuses d’investissement, encaisser les fonds puis couper toute présence en ligne. Ce portail de connexion anonyme constituait une pièce d’un réseau de sites frauduleux déjà documenté par BrokerDefense, dont plusieurs membres ont fait l’objet d’enquêtes publiées entre juin et juillet 2026.

Dernière mise à jour : 15/08/2026

L’évaluation ScamDoc de web.i25sec77hb3-93meta2.com attribue à ce domaine un indice de confiance de 1 %, soit le niveau le plus bas de l’échelle.

Une vitrine de collecte éteinte, un réseau frauduleux déjà dénoncé

L’article publié par BrokerDefense le 29 janvier 2026 établissait que web.i25sec77hb3-93meta2.com n’opérait pas de façon isolée. Nos investigations avaient mis en évidence des connexions techniques précises entre ce portail et plusieurs autres domaines frauduleux : des fichiers image et des scripts JavaScript identiques circulaient entre ces sites, constituant une empreinte numérique commune observée entre juin et juillet 2026. Parmi les membres de ce réseau figurent thequantaflux.com, mongemprivate.com et xffbba.club, tous documentés dans nos enquêtes précédentes, ainsi que as-investment.com et miginvestgr.tiiny.site.

La vérification du 15 août 2026 est sans appel : la commande getent hosts renvoie NO_RESULT pour l’ensemble des sous-domaines et pour le domaine parent. Aucune archive Wayback Machine ne subsiste. Le site a été effacé sans laisser de trace publique accessible. Pourtant, le domaine i25sec77hb3-93meta2.com demeure enregistré jusqu’en mai 2027 et son statut clientTransferProhibited empêche tout transfert vers un autre registrar. Cette configuration — domaine maintenu actif mais infrastructure coupée — est caractéristique des opérateurs qui conservent le contrôle d’un actif numérique après avoir cessé toute activité visible, soit pour le réactiver sous une autre forme, soit simplement pour éviter que le domaine ne soit récupéré et utilisé à des fins d’alerte.

Les certificats SSL émis via crt.sh témoignent d’une activité réelle s’étendant jusqu’en avril 2026 : le sous-domaine api. a reçu un certificat le 21 avril 2026, soit plusieurs mois après la publication de notre premier article. Le réseau a donc continué à opérer en toute connaissance de sa dénonciation publique.

Enregistrement du domaine : Hostinger, identité masquée et nameservers Cloudflare

Le domaine parent i25sec77hb3-93meta2.com a été créé le 15 mai 2025 auprès du registrar Hostinger operations, UAB, pour une durée de deux ans (expiration le 15 mai 2027), selon les données RDAP de Verisign. Hostinger est un registrar qui permet des enregistrements rapides avec une vérification d’identité limitée, ce qui en fait un choix fréquent pour les opérateurs souhaitant déployer rapidement des infrastructures frauduleuses. L’identité du titulaire est intégralement masquée par un service de protection de la vie privée, l’adresse de contact publique se limitant à [email protected].

Les nameservers désignés sont CLAY.NS.CLOUDFLARE.COM et OLGA.NS.CLOUDFLARE.COM, ce qui place la résolution DNS sous le contrôle de Cloudflare. Le dernier changement RDAP enregistré date du 14 mai 2026, soit un an après la création, ce qui correspond à une modification de configuration intervenue en pleine période d’activité. Les certificats SSL observés sur crt.sh couvrent plusieurs sous-domaines successifs : web. les 15 mai et 15 juillet 2025, www. les 20 août et 20 octobre 2025, puis le 19 février 2026, api. le 21 avril 2026, et un certificat émis pour i25sec77hb3-93meta2.com.hulopit.com en décembre 2025, signal d’un hébergement de pages frauduleuses sur une infrastructure tierce. Cette séquence de certificats démontre une activité soutenue sur près d’un an.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Infrastructure technique : Cloudflare en bouclier, LiteSpeed et PHP en fin de vie

Nos recherches indiquent que le portail web.i25sec77hb3-93meta2.com reposait sur une infrastructure conçue pour masquer toute traçabilité. Cloudflare intervenait à plusieurs niveaux simultanément : résolution DNS, réseau de diffusion de contenu, journalisation des erreurs réseau et analytique. Cette superposition rendait l’adresse IP réelle du serveur d’hébergement inaccessible depuis l’extérieur, une pratique courante dans les réseaux frauduleux pour compliquer les investigations et retarder les signalements aux hébergeurs.

Le serveur web utilisé était LiteSpeed, associé à PHP 7, une version officiellement en fin de support depuis plusieurs années. Ce choix technique, loin d’être anodin, reflète une infrastructure déployée rapidement sans souci de pérennité ni de conformité aux standards de sécurité actuels. Les ressources externes chargées par le site provenaient de jsDelivr et cdnjs pour les bibliothèques JavaScript, ainsi que de Google Fonts et Font Awesome pour la typographie et les icônes. Le contenu était rédigé en français, la page était optimisée pour les appareils mobiles avec un viewport compatible iPhone, et le site supportait IPv6. L’ensemble de ces caractéristiques dessine une plateforme conçue pour paraître professionnelle aux yeux d’un utilisateur francophone naviguant depuis un smartphone.

Maître Julie Younes, avocate au barreau de Paris, présente dans la vidéo ci-dessous les voies de recours disponibles pour les victimes d’arnaques financières : récupération de fonds, recours précontentieux, protocole transactionnel, procédure civile et recours judiciaires en cas d’impayés ou de litiges financiers.

Un réseau de ressources partagées reliant plusieurs plateformes frauduleuses

L’analyse des ressources chargées par web.i25sec77hb3-93meta2.com révèle des connexions directes avec d’autres plateformes du même réseau. Le site partageait avec thequantaflux.com une bibliothèque Web3 et un connecteur WalletConnect, deux composants utilisés pour interfacer des portefeuilles de cryptomonnaies avec une interface web — un indice fort d’une collecte de fonds en cryptomonnaies en plus des virements bancaires classiques. Avec mongemprivate.com, le portail partageait des scripts de traduction française, ce qui confirme que ces sites ciblaient un public francophone commun. Un fichier image identique circulait entre web.i25sec77hb3-93meta2.com et as-investment.com, tandis que miginvestgr.tiiny.site, hébergé sur la plateforme Tiiny.site, complétait le dispositif.

Le certificat émis en décembre 2025 pour i25sec77hb3-93meta2.com.hulopit.com constitue un signal supplémentaire : ce sous-domaine hybride suggère que des pages frauduleuses étaient hébergées sur une infrastructure tierce, probablement pour contourner d’éventuelles suspensions. BrokerDefense a également documenté des schémas similaires dans son enquête sur Brainsplan, où la multiplication des points d’hébergement servait à prolonger la durée de vie opérationnelle du réseau malgré les signalements. L’ensemble de ces connexions techniques confirme que web.i25sec77hb3-93meta2.com n’était pas une entité isolée mais une composante d’un dispositif coordonné de collecte frauduleuse.

Démarches pour les victimes du portail web.i25sec77hb3-93meta2.com

Si vous avez effectué des virements bancaires vers une plateforme accessible via le portail de connexion web.i25sec77hb3-93meta2.com/login, la disparition du site ne met pas fin à vos droits. La première priorité est de rassembler l’ensemble des preuves disponibles : captures d’écran du portail de connexion, relevés de virements bancaires mentionnant les montants et les dates, courriels reçus des opérateurs de la plateforme, et tout échange écrit ayant précédé ou accompagné vos dépôts. Ces éléments constituent le socle de tout dossier judiciaire.

En France, une plainte peut être déposée auprès du procureur de la République, par courrier recommandé ou directement dans un commissariat ou une gendarmerie. En Belgique, la démarche équivalente s’adresse au procureur du Roi ; en Suisse, au ministère public cantonal compétent. BrokerDefense est en mesure de fournir un rapport de recherches complet sur web.i25sec77hb3-93meta2.com, documentant l’infrastructure technique, les connexions au réseau frauduleux et la chronologie des certificats SSL, afin d’étayer votre dossier. Consultez notre guide complet sur la procédure pénale pour connaître les étapes précises selon votre pays de résidence.

Questions fréquentes sur web.i25sec77hb3-93meta2.com

web.i25sec77hb3-93meta2.com est-il toujours en ligne ?

Non. Depuis le 10 août 2026, le domaine i25sec77hb3-93meta2.com et tous ses sous-domaines, dont web.i25sec77hb3-93meta2.com/login, ne résolvent plus dans le DNS (statut NXDOMAIN vérifié le 15 août 2026). Le site est totalement inaccessible et aucune archive publique n’en subsiste. Le domaine reste néanmoins enregistré jusqu’au 15 mai 2027.

web.i25sec77hb3-93meta2.com était-il une plateforme régulée ?

Non. Le portail de connexion web.i25sec77hb3-93meta2.com ne disposait d’aucun agrément délivré par une autorité de régulation financière (AMF, ACPR, FSMA ou FINMA). L’identité du titulaire du domaine était intégralement masquée, et le site présentait toutes les caractéristiques techniques d’une plateforme frauduleuse appartenant à un réseau documenté par BrokerDefense.

Que faire si j’ai investi des fonds sur la plateforme web.i25sec77hb3-93meta2.com ?

Conservez toutes les preuves disponibles : captures d’écran du portail de connexion, relevés de virements bancaires, courriels et échanges avec les opérateurs. Déposez plainte auprès du procureur de la République (France), du procureur du Roi (Belgique) ou du ministère public (Suisse). BrokerDefense peut évaluer votre dossier et vous fournir un rapport de recherches complet sur ce site avant toute démarche judiciaire.

La disparition de web.i25sec77hb3-93meta2.com du DNS illustre avec précision le mode opératoire des réseaux frauduleux d’investissement en ligne : un portail de connexion anonyme est déployé, des fonds sont collectés via des virements bancaires auprès d’un public francophone ciblé, puis l’infrastructure est coupée sans préavis, laissant les victimes face à un site inaccessible et un interlocuteur introuvable. Le domaine reste payé jusqu’en 2027, mais aucune voie de contact ne subsiste. Si vous avez déposé des fonds sur cette plateforme, BrokerDefense vous invite à soumettre votre dossier pour une évaluation préalable avant d’engager toute démarche : cette étape permet de déterminer les recours les plus adaptés à votre situation et d’éviter de nouvelles pertes liées à des prestataires de récupération non vérifiés.

Article réécrit le 15/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser