[email protected] : l’usurpation ACPR est hors ligne

Le 12 mai 2026, l’ACPR a inscrit l’adresse [email protected] sur sa liste noire, avec les qualifications « Crédits livrets paiements assurances » et « Usurpation Professionnel ». La CySEC, régulateur chypriote, a dans le même temps épinglé le domaine pva-assurance.com comme entité non autorisée. Trois mois plus tard, ce domaine conçu pour l’envoi d’emails frauduleux ne répond plus : nos outils techniques enregistrent des échecs de connexion depuis le début du mois d’août 2026.

Dernière mise à jour : 09/08/2026

L’ACPR et la CySEC ont épinglé l’usurpation de PVA Assurance

Le nom de domaine pva-assurance.com n’a jamais hébergé de site web. Sa seule fonction est d’émettre des courriels en se faisant passer pour PVA Assurance, une société d’assurance parfaitement établie. L’ACPR, autorité de contrôle prudentiel et de résolution, a officialisé le danger en inscrivant l’adresse [email protected] sur sa liste noire le 12 mai 2026, sous deux qualifications : les crédits, livrets, paiements et assurances d’un côté, l’usurpation d’un professionnel de l’autre. Cette double mention est rare : elle signifie que le dispositif visait à la fois à vendre de faux produits financiers et à se faire passer pour un acteur légitime du secteur.

La CySEC a suivi la même logique en inscrivant le domaine pva-assurance.com sur sa propre liste noire des entités non autorisées. Deux régulateurs européens ont donc convergé sur le même constat, à quelques jours d’intervalle. Cette double inscription constitue la preuve la plus solide du caractère frauduleux du dispositif. L’évaluation indépendante ScamDoc confirme le diagnostic : la fiche consacrée au domaine est consultable en ligne et les critères d’analyse y sont détaillés. Consultez la fiche ScamDoc de pva-assurance.com pour le détail de l’évaluation.

Un domaine taillé pour la messagerie, jamais pour un site

L’architecture technique du domaine trahit sa destination. Les enregistrements DNS montrent trois serveurs de messagerie chez Zoho, un prestataire de messagerie professionnelle, ainsi qu’un enregistrement SPF validant l’envoi pour le domaine zohomail.eu et une clé de vérification Zoho. Autrement dit, toute l’infrastructure a été pensée pour l’envoi de courriels, et rien d’autre.

Aucun certificat SSL n’a jamais été émis pour pva-assurance.com, et la Wayback Machine ne conserve aucune archive du domaine. Un site légitime, même discret, laisse des traces : un certificat, une page indexée, une capture. Ici, il n’existe strictement rien. Le domaine a été enregistré le 2 novembre 2025 chez Namecheap, soit six mois avant sa mise sur liste noire, et il ne pointe vers aucune page d’accueil. Notre analyse technique n’a relevé aucune technologie de site web, aucun hébergeur de contenu, aucun outil de mesure d’audience : la messagerie Zoho est le seul service réellement configuré.

Dans une vidéo dédiée, Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, revient sur les jugements obtenus dans les affaires de spoofing et d’arnaque au faux conseiller bancaire, ainsi que sur la condamnation d’une banque pour manquement à son devoir de vigilance au profit des victimes de phishing. Un éclairage directement utile pour comprendre les mécanismes d’usurpation utilisés par les expéditeurs de [email protected].

L’enregistrement : Namecheap et une identité dissimulée

Le WHOIS du domaine révèle des choix qui ne doivent rien au hasard. Le titulaire est masqué derrière « Withheld for Privacy ehf », un service de confidentialité domicilié en Islande, et l’adresse de contact renvoie vers la protection des données de Namecheap. Le registrant réel est donc introuvable. La date de création, le 2 novembre 2025, et la date d’expiration, le 2 novembre 2026, dessinent un cycle d’un an, typique des domaines jetables créés pour une campagne frauduleuse limitée dans le temps.

Les serveurs de noms, dns1.registrar-servers.com et dns2.registrar-servers.com, sont ceux fournis par défaut par Namecheap : aucune configuration DNS personnalisée n’a été mise en place, ce qui confirme l’absence de toute infrastructure web sérieuse. Le statut clientTransferProhibited bloque le transfert du domaine, une précaution supplémentaire prise par l’opérateur pour éviter toute mainmise extérieure. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine. Les listes noires officielles de l’ABE Infoservice sont également accessibles pour recouper l’inscription : la page des listes noires de l’ABE.

Des voisins suspects sur la même adresse IP

L’adresse IP associée au domaine, 162.255.119.175, héberge plusieurs centaines de noms de domaine. Notre analyse a isolé au moins neuf d’entre eux qui présentent un profil financier douteux : bitcoinfaucet.app, overlearn.app, moonshot.broker, investinginquality.ca, lumen.capital, financelab.cloud, earnest.college, a2zwisecapital.com ou encore abbotsfordmortgagebrokers.com. Cette concentration de noms liés aux cryptomonnaies, au courtage et au crédit sur une même infrastructure est un marqueur classique des opérations frauduleuses en réseau : les opérateurs mutualisent leurs ressources techniques pour multiplier les arnaques à moindre coût.

Aucune société immatriculée au Royaume-Uni sous le nom « PVA Assurance » ou une variante proche n’apparaît au registre Companies House. L’entité qui se cache derrière les courriels ne possède donc aucune existence légale dans une juridiction contrôlable, ce qui constitue un signal d’alerte supplémentaire.

Comment distinguer un vrai message de PVA Assurance d’un faux

La société légitime PVA Assurance communique exclusivement depuis ses propres adresses de courriel, dont le domaine officiel diffère de pva-assurance.com. Tout message provenant d’une adresse en @pva-assurance.com, quel que soit le prénom ou le nom affiché avant l’arobase, doit être considéré comme frauduleux. Les escrocs jouent sur la ressemblance visuelle entre les deux noms pour capter l’attention des destinataires.

Avant de répondre à une sollicitation, vérifiez systématiquement le domaine complet de l’expéditeur : une lettre modifiée, un tiret ajouté ou un suffixe différent suffisent à fabriquer une adresse frauduleuse. Ne cliquez sur aucun lien contenu dans ces courriels, ne communiquez aucune pièce d’identité ni coordonnée bancaire, et contactez directement PVA Assurance via les coordonnées officielles publiées sur son site si vous avez le moindre doute.

Vos recours si vous avez répondu à ces emails

Si vous avez répondu à un courriel de [email protected], transmis des documents ou effectué un virement, cessez immédiatement toute communication avec ces expéditeurs. Conservez l’intégralité des preuves : courriels reçus avec leurs en-têtes, captures d’écran des échanges, relevés bancaires mentionnant les transferts de fonds, numéros de téléphone et identités utilisés par les escrocs. Signalez la fraude sur la plateforme Pharos du ministère de l’Intérieur et contactez votre banque sans délai pour tenter de bloquer les virements encore en cours.

Un dossier complet a été constitué par nos équipes à partir des données d’enquête. Si vous êtes concerné, contactez-nous pour en bénéficier et pour évaluer les suites possibles. Notre guide complet sur la procédure pénale détaille les étapes d’un dépôt de plainte et les recours ouverts aux victimes d’usurpation. Ce schéma rappelle d’autres affaires documentées par BrokerDefense : remboursement-assurfrance.com, fausse autorité de remboursement épinglée par l’ACPR, et immocreditfortuneo.fr, usurpation de la marque Fortuneo réduite à une page d’attente, montrent que les escrocs déclinent inlassablement le même procédé d’usurpation par courriel.

Vos interrogations sur l’usurpation de PVA Assurance

Pva-assurance.com est-il un site officiel de PVA Assurance ?

Non. pva-assurance.com n’a jamais hébergé de site web : il sert uniquement à envoyer des courriels usurpant l’identité de PVA Assurance. L’adresse [email protected] figure sur la liste noire de l’ACPR depuis le 12 mai 2026 et le domaine sur celle de la CySEC.

J’ai reçu un email de [email protected] : que faire ?

Ne répondez pas, ne cliquez sur aucun lien et ne transmettez aucune pièce. Conservez le courriel comme preuve, signalez-le sur Pharos et contactez votre banque si vous avez effectué un virement. Le domaine ne répond plus depuis août 2026, mais les courriels reçus restent des éléments utiles pour une plainte.

Pourquoi le domaine pva-assurance.com ne répond-il plus ?

Nos outils techniques enregistrent des échecs de connexion sur le domaine depuis le début du mois d’août 2026. Le domaine reste techniquement enregistré jusqu’au 2 novembre 2026, mais plus aucun serveur ne répond : c’est le scénario classique d’une infrastructure de fraude éteinte après la mise sur liste noire par les régulateurs.

Article réécrit le 09/08/2026.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser