Malmokpo.org a disparu du DNS. La plateforme d’arnaques au crédit et aux économies d’énergie que nous avions documentée en mai 2026 ne résout plus. Une disparition qui confirme le caractère éphémère de cette infrastructure frauduleuse — et qui n’efface rien des préjudices subis par les consommateurs français ciblés depuis décembre 2024.
Dernière mise à jour : 06/08/2026
📢 Mise à jour du 6 août 2026 — Le domaine malmokpo.org ne répond plus. Nos tests DNS confirment un statut NXDOMAIN : le nom de domaine n’existe plus dans le système de résolution. Les fraudeurs ont abandonné cette adresse, vraisemblablement après les signalements et l’exposition publique de leurs agissements. Le MX record pointant vers mail-gateway.domcollect.com a également cessé de fonctionner, coupant toute communication liée à ce domaine.
Aucune archive Wayback Machine n’a conservé de trace de ce site — un effacement quasi total qui illustre la nature « hit and run » de ces opérations. Les escrocs déploient une infrastructure, collectent des données et des fonds, puis disparaissent sans laisser de traces exploitables.
Sommaire
Une usine à arnaques dont le serveur exposait tout
Avant sa disparition, malmokpo.org présentait une erreur de configuration aussi spectaculaire qu’accablante : son serveur Apache affichait un répertoire ouvert. N’importe qui pouvait parcourir l’intégralité des fichiers hébergés — des dizaines de visuels publicitaires aux noms explicites : creditoo.jpg, creativecredi.jpg, emprun.png, mutu.png. Ces images alimentaient des campagnes publicitaires trompeuses diffusées sur les réseaux sociaux et par email.
Plusieurs sous-répertoires organisaient les escroqueries par thématique : Ampoules/ pour les fausses offres de Certificats d’Économies d’Énergie, panneaux-solaires/ pour les arnaques aux énergies renouvelables, Loyaute/ qui contenait un backend et un frontend dédiés, et landingsfr/ pour les pages d’atterrissage ciblant spécifiquement le public français. Cette organisation méthodique révélait une véritable plateforme de déploiement d’escroqueries industrialisées — et non un simple site frauduleux isolé.
La page « Banque & Crédit » promettait un prêt personnel de 6 500 € remboursable en 60 mensualités de 132,79 €, en usurpant les codes visuels des établissements bancaires légitimes. La page CEE simulait une « vérification en cours » de l’éligibilité au programme officiel pour collecter des données personnelles. Ce mode opératoire rappelle noelse-france.com, un faux organisme de crédit blacklisté par l’ACPR et documenté par BrokerDefense en juillet 2026.
Maître Irina Georgieva, avocate au Barreau de Sofia, revient dans cette vidéo sur les recours amiables et précontentieux dont disposent les victimes d’arnaques aux faux investissements. Son analyse éclaire les options juridiques concrètes pour obtenir réparation, y compris lorsque les fonds ont transité en cryptomonnaies.
Un domaine jetable, construit pour disparaître
Enregistré le 2 mai 2026 via le registrar allemand IONOS SE, le domaine malmokpo.org n’aura vécu que trois mois. Le registrant est intégralement masqué derrière un service de protection de la vie privée — une pratique courante chez les opérateurs frauduleux. Le nom même du domaine, « Malmokpo », ne correspond à aucune marque, aucune activité commerciale identifiable, aucun établissement réel. C’est un nom jetable, typique des infrastructures éphémères qu’affectionnent les réseaux d’escrocs.
L’extension .org, traditionnellement réservée aux organisations à but non lucratif, renforçait artificiellement l’impression de légitimité. Nos relevés montrent que le domaine utilisait les serveurs DNS a.ns36.de et b.ns36.de, des résolveurs basiques sans aucune redondance — un choix technique minimaliste incompatible avec les standards d’une plateforme professionnelle légitime. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
L’analyse de malmokpo.org est disponible sur ScamDoc. Vous pouvez consulter la fiche ScamDoc de malmokpo.org pour accéder au détail des critères d’évaluation ayant conduit à son classement comme site frauduleux.
Avant sa désactivation, le site était hébergé derrière le réseau Cloudflare, qui masquait l’adresse IP réelle du serveur (91.195.240.13). Le certificat SSL était délivré par Let’s Encrypt — une autorité gratuite, qui délivre ses certificats sans vérification d’identité. Le certificat wildcard couvrait tous les sous-domaines de malmokpo.org, suggérant que d’autres points d’entrée pouvaient exister.
Une fraude massive dont les victimes restent à identifier
L’ampleur des campagnes hébergées — crédit à la consommation, économies d’énergie, panneaux solaires — suggère que malmokpo.org a pu collecter un volume significatif de données personnelles et de coordonnées bancaires avant sa disparition. Les fichiers datant de décembre 2024 indiquent une activité frauduleuse étalée sur au moins cinq mois. La sophistication de l’infrastructure, avec des backends de gestion et des landings pages ciblées par secteur, démontre une organisation professionnelle.
L’absence d’inscription sur les listes noires de l’AMF et de l’ABE n’est pas rassurante : ce type de fraude au crédit et aux économies d’énergie relève davantage du droit pénal général que de la réglementation des marchés financiers. Les autorités compétentes sont la DGCCRF pour les pratiques commerciales trompeuses et le parquet pour l’escroquerie en bande organisée. Le signalement Pharos reste la première démarche à effectuer.
Cette disparition programmée évoque un autre cas documenté par nos équipes : economie-exclusive.com, qui usurpait l’identité de TotalEnergies pour proposer de faux investissements dans les énergies renouvelables avant de s’évanouir à son tour. Le schéma est identique : une page d’accueil soignée, des promesses chiffrées, une collecte rapide des données, puis la disparition.
Que faire si vous avez transmis vos informations à malmokpo.org ?
Si vous avez communiqué des données personnelles ou bancaires via l’une des campagnes hébergées sur malmokpo.org — qu’il s’agisse d’une simulation de crédit, d’une offre d’ampoules LED ou d’une fausse éligibilité aux panneaux solaires — plusieurs démarches s’imposent sans délai.
Contactez immédiatement votre banque pour faire opposition si vos coordonnées bancaires ont été saisies. Surveillez vos relevés dans les semaines qui suivent : les prélèvements frauduleux peuvent intervenir avec un décalage. Signalez le site sur la plateforme Pharos du ministère de l’Intérieur en mentionnant les différents types de campagnes (crédit, CEE, panneaux solaires). Conservez toutes les preuves : captures d’écran des publicités, emails reçus, SMS ou messages WhatsApp des démarcheurs.
Déposez plainte auprès du commissariat ou de la brigade de gendarmerie de votre domicile. Le fait que le domaine ait disparu ne constitue pas un obstacle à la plainte — les données WHOIS et les constats réalisés lorsque le site était actif restent exploitables. Consultez notre guide complet sur la procédure pénale pour connaître toutes les étapes de la plainte à la constitution de partie civile.
BrokerDefense a constitué un dossier complet sur cette plateforme. Contactez notre service d’aide aux victimes pour obtenir les éléments utilisables dans le cadre d’une procédure judiciaire.
FAQ : vos questions sur l’arnaque malmokpo.org
Oui, la disparition du domaine ne bloque pas une procédure. Les données WHOIS, les captures d’écran conservées et les constats techniques réalisés avant la désactivation constituent des preuves recevables. Déposez plainte auprès du commissariat ou de la gendarmerie : les enquêteurs peuvent obtenir les informations du registrar IONOS SE par réquisition judiciaire, même si le registrant est masqué.
Le serveur de malmokpo.org exposait publiquement plusieurs campagnes frauduleuses simultanées : de fausses offres de crédit à la consommation usurpant des codes bancaires, des arnaques aux Certificats d’Économies d’Énergie (ampoules LED gratuites), et des fausses pages d’éligibilité aux panneaux solaires. Des dizaines de visuels publicitaires étaient stockés dans des répertoires organisés par thématique.
Ne répondez pas et ne cliquez sur aucun lien. Signalez le message sur la plateforme Pharos et conservez-le comme preuve. Si vous avez déjà transmis des informations, appliquez les démarches décrites dans notre section « Que faire ». Le fait que le domaine ne réponde plus n’empêche pas les escrocs de vous recontacter via un autre nom de domaine — restez vigilant face à toute nouvelle sollicitation.
L’enquête conduite par BrokerDefense sur malmokpo.org confirme que les plateformes d’arnaques au crédit et aux économies d’énergie adoptent désormais des méthodes industrielles : campagnes multiples, segmentation par public, effacement programmé. Avant d’entreprendre toute démarche auprès d’un organisme de crédit ou d’un fournisseur d’énergie contacté en ligne, une évaluation préalable par nos équipes permet de vérifier la légitimité de l’interlocuteur et d’écarter les risques.
Article réécrit le 06/08/2026.


