Sommaire
- Depuis le 12 août 2026, auioncoi.com n’affiche plus qu’une page de parking publicitaire — le registre du domaine a été modifié le jour même de la détection
- Un réseau d’au moins huit domaines quasi-identiques conçus pour la bascule
- Une vitrine sans identité : société introuvable, mentions tronquées, numéros de téléphone incohérents
- Infrastructure technique : nginx, QUIC, Laravel et un fichier robots.txt conçu pour limiter la traçabilité
- Démarches pour les victimes d’auioncoi.com : conserver les preuves, signaler et agir sans délai
Depuis le 12 août 2026, auioncoi.com n’affiche plus qu’une page de parking publicitaire — le registre du domaine a été modifié le jour même de la détection
Le 12 août 2026, nos outils techniques ont enregistré trois échecs de connexion consécutifs sur auioncoi.com. Ce même jour, à 08h27 UTC, le registre du domaine a été modifié pour basculer les serveurs de noms vers NS1.NS306.PARKLOGIC.COM et NS2.NS306.PARKLOGIC.COM — le service de parking du registrar NameSilo. La coïncidence est trop précise pour être fortuite : l’opérateur a coupé l’hébergement et redirigé le domaine vers une page publicitaire vide au moment exact où la surveillance a détecté la panne.
Concrètement, quiconque tente aujourd’hui d’accéder à auioncoi.com tombe sur une page titrée « Redirecting… », servie par le serveur openresty et pilotée par un script de redirection ParkLogic. Aucun contenu de la prétendue plateforme d’échange n’est plus accessible. Le certificat SSL n’est plus servi : la page de parking ne présente aucun certificat pour le domaine.
Ce qui rend la situation particulièrement préoccupante, c’est que le domaine reste enregistré et payé jusqu’au 11 août 2027. Le DNS résout encore — les adresses IP 172.237.129.108, .236 et .242 répondent — mais uniquement vers le service de parking. Le statut « client transfer prohibited » est maintenu. L’opérateur n’a pas abandonné le nom : il a simplement coupé la vitrine tout en conservant le contrôle du domaine. Cette configuration permet une réactivation à tout moment, ou une bascule vers l’un des domaines frères du réseau documenté en février 2026.
Le domaine auioncoi.com a été enregistré le 11 août 2025 auprès du registrar NameSilo, LLC. La dernière modification du registre avant celle du 12 août 2026 remonte à la création. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Dernière mise à jour : 18/08/2026
📄 Nouveau
BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.
Un réseau d’au moins huit domaines quasi-identiques conçus pour la bascule
L’enquête publiée en février 2026 avait mis en évidence une anomalie révélatrice : le certificat SSL d’auioncoi.com n’était pas émis pour ce domaine, mais pour auionc.cc. Ce détail technique trahit une infrastructure partagée entre plusieurs entités exploitées en parallèle ou en succession.
Nos investigations ont identifié au moins huit domaines appartenant au même réseau : auionc.cc, auionc.com, auionc.top, auionc.vip, auionc.xyz, auioncoin.cc, coinauion.com et auioncoi.com lui-même. La logique est connue : lorsqu’un domaine est signalé, blacklisté ou simplement trop exposé, les opérateurs basculent le trafic vers un domaine frère, structurellement identique, qui repart avec un historique vierge.
Les appels API de la plateforme transitaient par api.coinauion.com, domaine du même réseau, ce qui confirme que le backend était mutualisé entre plusieurs façades. Un identifiant Google Analytics — UA-112911840-1 — était présent sur le site : ce traceur peut avoir été réutilisé sur d’autres domaines du réseau, ce qui permettrait de relier des plateformes apparemment distinctes à un même opérateur.
Ce type de construction en grappe est documenté sur d’autres cas traités par BrokerDefense. La plateforme ovruxtaliai, disparue cinq jours après notre enquête, utilisait une architecture similaire de domaines de substitution ; de même, vuxocap, dont le domaine a été gelé puis abandonné après une blacklist AMF, avait préparé des domaines alternatifs avant sa fermeture. La bascule n’est jamais improvisée.
Une vitrine sans identité : société introuvable, mentions tronquées, numéros de téléphone incohérents
Avant sa disparition, auioncoi.com se présentait comme une plateforme d’échange de cryptomonnaies proposant du trading spot, des options et des contrats à terme. Les slogans affichés — « Welcome to Exchange » et « My core strength is data » — ne désignent aucune entité. La rubrique des mentions légales contenait la formulation « the website is operated by », sans jamais compléter le nom de l’opérateur. Cette lacune n’est pas un oubli : c’est une protection délibérée contre toute identification.
Aucune société portant ce nom n’a pu être retrouvée dans un registre national d’entreprises, ni dans la base Companies House du Royaume-Uni. La plateforme n’apparaît sur aucune liste d’entités agréées de l’AMF, de l’ABE ou de la CySEC. Elle n’est pas davantage référencée comme entité non agréée dans les avertissements publiés par ces autorités au moment de l’enquête.
La section « Markets » affichait systématiquement « No Data » — une plateforme d’échange sans données de marché, qui invite pourtant à déposer des fonds. La rubrique « Our Features » promettait une sécurité irréprochable, un statut de « premier centre mondial de trading de stablecoins » et un support multilingue 24h/24 : des affirmations invérifiables, formulées dans un anglais générique, sans localisation française ni aucune adaptation régionale.
Les numéros de téléphone fournis achèvent de disqualifier la vitrine. Le numéro 002048361727000 correspond à un indicatif associé à l’Égypte ; les deux autres — 002336161726000 et 002619461725003 — ne correspondent à aucun indicatif international reconnu. Ces séquences sont incompatibles avec les standards d’une société financière opérant à l’international. Le logo lui-même n’était pas chargé : le site affichait le texte « logo » à la place de l’image, signe d’un modèle générique déployé sans personnalisation complète.
Infrastructure technique : nginx, QUIC, Laravel et un fichier robots.txt conçu pour limiter la traçabilité
Notre analyse technique conduite en juin 2026 a recensé 32 technologies actives sur auioncoi.com. Le serveur était nginx, avec support du protocole QUIC/HTTP3 — une configuration moderne qui améliore les performances mais ne dit rien de la légitimité de l’opérateur. Le framework applicatif était Laravel (PHP), accompagné de jQuery 3.4.1, Popper.js, Webpack, core-js et Ionicons : une pile standard, réutilisable à l’identique sur n’importe quel domaine frère.
Le certificat SSL était fourni par Let’s Encrypt, autorité gratuite qui valide uniquement le contrôle technique du domaine, sans vérifier l’identité de l’entité derrière le site. La présence d’un cadenas HTTPS n’apporte donc aucune garantie sur la nature de l’opérateur. L’hébergement était localisé aux États-Unis, sur l’IP 38.57.130.194. Cloudflare DNS avait été utilisé en début de vie de la plateforme, puis abandonné — probablement pour éviter les mécanismes de signalement associés à ce réseau.
Le site publiait un fichier robots.txt bloquant plusieurs robots d’indexation et d’analyse, notamment Google Bard, GPTBot, Anthropic Claude, AmazonBot et AppleBot. Cette configuration limite la traçabilité du contenu par des tiers et réduit la surface d’analyse disponible pour les enquêteurs. Combinée à l’absence de Cloudflare actif au moment de l’analyse, elle indique une volonté de contrôler l’exposition du site sans pour autant le rendre totalement opaque.
L’ensemble de l’infrastructure a été déployé à partir d’août 2025 : moins d’un an d’existence avant la fermeture. Ce cycle court est caractéristique des plateformes frauduleuses qui opèrent le temps de collecter des dépôts, puis disparaissent avant que les signalements ne se multiplient.
Démarches pour les victimes d’auioncoi.com : conserver les preuves, signaler et agir sans délai
Si vous avez déposé des fonds sur auioncoi.com — que ce soit en cryptomonnaies (Bitcoin, USDT, Ethereum ou autres) ou par virement bancaire — la disparition du site ne clôt pas vos droits. Voici les étapes à suivre immédiatement.
- Conservez toutes les preuves disponibles : captures d’écran de votre espace client, historiques de transactions, adresses de portefeuilles cryptos utilisées pour les dépôts, courriels ou messages reçus des opérateurs d’auioncoi.com, relevés bancaires ou traces de virements. Ces éléments sont indispensables pour toute procédure.
- Signalez la plateforme aux autorités compétentes : déposez un signalement sur la plateforme Pharos (signalement.service-public.fr) pour les contenus frauduleux en ligne. Informez également l’AMF via son portail de signalement, même si auioncoi.com n’est pas encore inscrit sur la liste noire publiée.
- Consultez la fiche ScamDoc : la fiche ScamDoc de auioncoi.com centralise les signalements d’utilisateurs et peut compléter votre dossier.
- Portez plainte : une plainte pénale peut être déposée auprès du procureur de la République ou de la brigade de gendarmerie ou du commissariat de police le plus proche. Pour comprendre la procédure et maximiser les chances d’aboutissement, consultez notre guide complet sur la procédure pénale. Mentionnez explicitement le nom de domaine auioncoi.com, les montants déposés en cryptomonnaies, et les canaux de contact utilisés par les opérateurs (messagerie intégrée, Telegram, WhatsApp ou courriel).
- Contactez BrokerDefense : nos équipes peuvent vous orienter, analyser votre situation et vous mettre en relation avec des professionnels spécialisés dans la récupération de fonds issus d’arnaques aux cryptomonnaies.
Dans la vidéo ci-dessous, Maître Irina Georgieva, avocate au barreau de Sofia et partenaire de BrokerDefense, revient sur une victoire précontentieuse obtenue au profit de victimes de plateformes frauduleuses de cryptomonnaies : elle détaille comment les transactions réalisées sur ces fausses plateformes peuvent être contestées et les fonds récupérés par une issue amiable.
Non. Depuis le 12 août 2026, le domaine ne sert plus qu’une page de parking publicitaire pilotée par le service ParkLogic : aucun contenu de la plateforme d’échange n’est accessible, et le certificat SSL n’est plus servi. Le DNS résout encore, mais uniquement vers le service de parking.
Oui. Le nom reste enregistré et payé jusqu’au 11 août 2027 chez NameSilo. Les opérateurs conservent la possibilité de réactiver la vitrine à tout moment, ou de basculer vers l’un des huit domaines frères du réseau documenté (auionc.cc, auionc.com, coinauion.com…). La disparition n’est donc pas nécessairement définitive.
Conservez toutes les preuves : captures d’écran de l’espace client, historiques de transactions, adresses de portefeuilles cryptos et relevés bancaires. Signalez la plateforme sur signalement.service-public.fr, déposez plainte en citant le domaine et les montants, puis contactez BrokerDefense pour une analyse de votre situation et une mise en relation avec des professionnels spécialisés dans la récupération de fonds en cryptomonnaies.
La fermeture d’auioncoi.com au profit d’une page de parking ne signifie pas que ses opérateurs ont disparu. Le domaine reste actif jusqu’en août 2027, le réseau de huit domaines frères demeure potentiellement opérationnel, et rien n’indique que les fonds collectés ont été restitués. Les victimes d’auioncoi.com se trouvent dans une situation où leur interlocuteur a volontairement effacé sa vitrine tout en conservant les moyens de réapparaître : agir vite, documenter précisément et ne pas attendre une hypothétique réouverture du site sont les seules réponses adaptées à cette forme d’abandon calculé.
Article réécrit le 18/08/2026


