Entre le 9 décembre 2025 et le 25 août 2026, onze certificats de sécurité ont été émis pour ehtfeu.com, signe d’un entretien suivi d’un dispositif qui se présentait comme un espace de trading. Depuis le 19 septembre 2026, cette adresse ne rend plus rien. Nos relevés du 25 septembre 2026 décrivent un montage sans société identifiable, sans agrément, sans aucune mention légale, dont le nom reste pourtant tenu au registre jusqu’au 8 décembre 2026.
Sommaire
- Onze certificats renouvelés jusqu’au 25 août 2026, puis plus aucune réponse
- Douze mois d’enregistrement, du 8 décembre 2025 au 8 décembre 2026
- Connexion, inscription, tableau de bord : l’ossature d’une application de trading
- Un gabarit traduit, des scripts signés par une équipe lointaine
- Aucune société déclarée, aucun agrément, aucun régulateur saisi
- Les pièces à réunir après un versement sur cette application
- Les questions que la fin de cette vitrine fait naître
Onze certificats renouvelés jusqu’au 25 août 2026, puis plus aucune réponse
Le domaine ehtfeu.com a fait l’objet de onze émissions distinctes de certificats de sécurité, toutes au format joker, couvrant simultanément ehtfeu.com et *.ehtfeu.com. La première de ces émissions est datée du 9 décembre 2025, soit le lendemain de l’enregistrement du domaine. La dernière remonte au 25 août 2026. Aucune émission n’est intervenue après cette date.
Deux familles d’autorités de certification se sont relayées sur cette séquence : Let’s Encrypt, dont les divisions E7 puis YE2 ont signé plusieurs certificats, et Google Trust Services, via son entité WE1. L’intervention de deux fournisseurs distincts sur un même joker ne traduit pas une démarche de vérification d’identité, l’une ou l’autre de ces autorités n’étant nullement tenues de contrôler qui exploite réellement le nom. Ce que cette séquence traduit, en revanche, c’est un entretien outillé et régulier du nom pendant neuf mois, puis un arrêt net.
Depuis le 19 septembre 2026, aucune réponse n’est venue du dispositif. L’état relevé le 25 septembre 2026 confirme la rupture : l’adresse principale ehtfeu.com ne rend plus aucune adresse IP. L’adresse www.ehtfeu.com rend encore deux adresses rattachées à Cloudflare (104.21.51.187 et 172.67.184.35), mais toute requête aboutit à une erreur 522. La couche de diffusion tient encore, ce qui signifie que la façade technique demeure, mais le serveur d’origine qui devait la nourrir est muet. Le nom est tenu au registre jusqu’au 8 décembre 2026 : la structure existe toujours sur le papier, l’exploitation derrière n’existe plus.
Les lecteurs intéressés par un dossier comparable trouveront dans notre enquête sur Senvix un autre cas de faux courtier crypto suivi par BrokerDefense, présentant plusieurs traits similaires.
Dernière mise à jour : 25/09/2026
Douze mois d’enregistrement, du 8 décembre 2025 au 8 décembre 2026
Le domaine ehtfeu.com a été enregistré le 8 décembre 2025. La tenue du nom court jusqu’au 8 décembre 2026, soit exactement douze mois. La dernière modification connue du dossier est datée du 6 février 2026, soit deux mois après l’ouverture.
Le bureau d’enregistrement retenu est Metaregistrar BV, société néerlandaise portant l’identifiant IANA 2288. Le titulaire du nom est entièrement masqué : aucune organisation, aucun pays de domiciliation n’apparaissent dans les données publiques. Les deux serveurs de noms rattachés au domaine sont paislee.ns.cloudflare.com et ruben.ns.cloudflare.com, ce qui place la résolution DNS sous le contrôle de Cloudflare.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Connexion, inscription, tableau de bord : l’ossature d’une application de trading
Le constat de BrokerDefense a relevé plusieurs adresses fonctionnelles sur ehtfeu.com, correspondant à l’ossature d’une application web de trading : #/login/start1, /login, /register, /dashboard et /api. Une attention particulière a porté sur www.ehtfeu.com/login/start1, première étape du flux de connexion. Cette page constituait le premier contact de l’utilisateur avec le dispositif, avant que quoi que ce soit ne soit dit sur l’exploitant, sur ses coordonnées ou sur sa situation réglementaire.
L’analyse technique de la pile utilisée révèle une application construite sur Vue 2, accompagnée de Vuex pour la gestion d’état. La bibliothèque d’interface retenue est Vant, conçue à l’origine pour les usages mobiles, ce qui indique une priorité donnée à l’accès depuis un téléphone. Les graphiques de cotations reposaient sur ECharts. On retrouve par ailleurs lodash, webpack et core-js dans les ressources chargées, aux côtés de clipboard.js et d’un observateur d’intersection.
Ce type d’ossature, tableau de bord avec graphiques, formulaire d’inscription et interface de passage d’ordres, suffit à produire l’apparence d’un espace de trading crédible sans que rien de réel ne se passe derrière les écrans. Notre enquête sur bitpsolution.com documente un mécanisme de même famille, articulé autour d’un formulaire de saisie de code sans aucun cadre légal identifiable.
Un gabarit traduit, des scripts signés par une équipe lointaine
Plusieurs indices convergent pour indiquer qu’ehtfeu.com n’a pas été conçu par l’équipe qui l’exploitait, mais adapté à partir d’un gabarit produit ailleurs. L’attribut de langue déclaré par la page est l’allemand, alors que l’interface ciblait un public francophone. Une balise demandait explicitement aux moteurs de ne pas soumettre la page à une traduction. Ces deux signaux ensemble indiquent une adaptation de surface plutôt qu’une production originale.
Les fichiers de scripts portent des noms translittérés depuis le chinois : wangjimm, jiaoyi, quotation, transaction, market, personal, message, home. La police d’icônes était appelée depuis at.alicdn.com, un domaine appartenant à l’infrastructure d’Alibaba. L’application interrogeait une route /api/vue/ et demandait sa configuration de langue via un paramètre malformé, ?langlang=French. Ces éléments pris ensemble dessinent un modèle d’application conçu pour un marché différent, revendu ou réutilisé tel quel, avec une adaptation linguistique minimale.
Nos relevés ont également identifié un ensemble de règles écrites destinées à tenir à distance une longue série de robots de collecte, dont les robots d’indexation de grands moteurs de recherche et les robots d’entraînement de services d’intelligence artificielle, parmi lesquels AmazonBot, Applebot, le robot d’IA d’Apple, Bytespider de ByteDance et le robot Claude d’Anthropic. Ces règles constituent un choix délibéré : limiter autant que possible la visibilité du site dans des bases de données accessibles au public.
Aucune société déclarée, aucun agrément, aucun régulateur saisi
Rien, sur la vitrine d’ehtfeu.com, ne désignait l’exploitant : pas de raison sociale, pas d’immatriculation, pas de pays de rattachement, pas de mentions légales, pas de référence à un agrément, pas d’autorité de tutelle nommée. Cette absence n’est pas une lacune formelle : elle est une caractéristique constitutive du montage.
Les vérifications conduites le 25 septembre 2026 sont revenues vides sur quatre fronts distincts. Aucune inscription d’ehtfeu.com ne figure sur la liste des sites non autorisés publiée par le régulateur français. Aucune mention n’apparaît sur la liste équivalente du régulateur chypriote. Le registre britannique des sociétés ne connaît aucune société de ce nom. Aucun service public de notation des sites marchands ne publie de fiche sur ce domaine.
L’absence de mention sur ces listes ne constitue pas une attestation d’autorisation. Un dispositif peut être frauduleux sans avoir jamais fait l’objet d’une mise en garde publiée, notamment lorsque sa durée de vie est aussi courte que celle d’ehtfeu.com. Par ailleurs, aucune copie de la vitrine n’a été conservée par un service de dépôt public des pages web : les seules pièces disponibles sont celles constituées lors du constat.
Les pièces à réunir après un versement sur cette application
Si des fonds ont été versés à travers l’application ehtfeu.com, la priorité est de rassembler sans délai l’ensemble des pièces susceptibles de documenter la relation : relevés de compte bancaire ou d’établissement de paiement retraçant les virements ou dépôts effectués, captures d’écran du tableau de bord, des graphiques et des soldes affichés à différentes dates, messages reçus ou envoyés via la messagerie interne ou tout autre canal de communication, tickets de dépôt générés par le dispositif, ordres passés et confirmations reçues, ainsi que toute correspondance avec un service client, un conseiller attitré ou un interlocuteur se présentant comme tel.
La constitution d’un dossier solide conditionne la suite des démarches, qu’elles soient de nature pénale ou autre. Notre page dédiée aux voies pénales et aux modalités de dépôt de plainte détaille les étapes à suivre selon la situation.
Maître Goce Novakov, avocat inscrit sous le barreau parisien, revient sur un jugement d’escroquerie rendu à Troyes et sur ce qu’une condamnation change concrètement pour les personnes qui ont versé des fonds.
Les questions que la fin de cette vitrine fait naître
La fermeture d’ehtfeu.com soulève plusieurs interrogations que nos lecteurs nous soumettent régulièrement lorsqu’un dispositif de ce type cesse de répondre.
Onze émissions successives de certificats joker entre décembre 2025 et août 2026 indiquent que le dispositif a été maintenu de façon régulière et outillée pendant plusieurs mois. L’arrêt de toute réponse depuis le 19 septembre 2026 n’est pas le signe d’une panne technique ordinaire : il correspond à un abandon délibéré du serveur d’origine, pendant que la façade de diffusion Cloudflare tient encore, produisant une erreur 522. Les exploitants ont cessé d’alimenter le système, sans le fermer formellement.
Tant que le nom reste tenu au registre, rien n’interdit techniquement de le remettre en service ou de le faire pointer vers un nouveau contenu. La tenue du nom jusqu’au 8 décembre 2026 laisse cette possibilité ouverte. Il est également possible que le nom soit simplement laissé à l’abandon jusqu’à la fin de la période, sans qu’aucune activité ne reprenne. Dans les deux cas, BrokerDefense ne recommande aucune interaction avec ce domaine.
La première étape est de rassembler toutes les pièces disponibles : relevés bancaires, captures du tableau de bord, messages reçus, tickets de dépôt et correspondances avec un éventuel service client. Ces pièces constituent la base de tout dossier. Il convient ensuite de signaler les faits aux autorités compétentes et de consulter un professionnel du droit pour évaluer les voies de recours adaptées à la situation. BrokerDefense peut accompagner cette démarche d’évaluation préalable.
ehtfeu.com a fonctionné pendant neuf mois comme un espace de trading apparent, doté de graphiques animés, d’un tableau de bord personnalisé et d’une interface de connexion soignée. Pour les personnes qui y ont versé des fonds, ces éléments visuels ont pu entretenir l’illusion d’une plateforme sérieuse et d’un solde en cours de valorisation. Depuis le 19 septembre 2026, il n’existe plus aucun interlocuteur joignable à cette adresse. BrokerDefense propose une évaluation préalable à toute personne ayant versé des fonds sur ce dispositif, pour définir avec elle les suites réellement envisageables.
Article réécrit le 25/09/2026


