Legacy Group avis : la vitrine Altior Capital a disparu du web

Le 18 août 2026, legacy-group.io a disparu du réseau sans prévenir ses investisseurs, le jour même où ses enregistrements DNS étaient retirés, révélant un débranchement volontaire d’une plateforme qui présentait parmi ses services une entité blacklistée par l’AMF. Notre enquête établit que legacy-group.io était une vitrine frauduleuse sans agrément, sans société identifiable au registre britannique et sans aucune garantie pour les fonds déposés. La preuve la plus accablante : le site affichait Altior Capital comme l’un de ses services d’investissement, alors qu’altior-capital.io figure sur la liste noire de l’AMF depuis le 6 mai 2026 pour arnaque aux montres de luxe. Cette mise à jour, datée du 18 août 2026, documente la fermeture du site et les démarches à engager pour les victimes.

Altior Capital, l’arnaque aux montres que Legacy Group présentait comme un service

Parmi les images de services hébergées sur legacy-group.io figurait un fichier au chemin explicite : images/services/altior/logo.png. Ce logo correspondait à Altior Capital, présentée sur la plateforme comme une composante à part entière de son écosystème d’investissement. Or altior-capital.io est une arnaque aux montres de luxe, inscrite sur la liste noire de l’AMF le 6 mai 2026 et désormais hors ligne. BrokerDefense a documenté cette entité dans un article dédié, consultable ici : Altior Capital : avis et signalement.

Afficher une entité blacklistée par le régulateur français comme un service maison n’est pas une coïncidence : c’est un indice fort de rattachement au même réseau frauduleux. Les deux plateformes partagent non seulement une esthétique similaire, mais aussi une logique identique : promettre des placements dans des actifs tangibles et rares, sans agrément, sans garantie, et en disparaissant sans laisser de trace exploitable.

La fiche ScamDoc de legacy-group.io confirme ce tableau : l’indice de confiance y est établi à 1 %, le score le plus bas de l’échelle. La fiche est consultable à l’adresse https://fr.scamdoc.com/view/2507913.

Dernière mise à jour : 18/08/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Un domaine renouvelé le 18 août 2026, vidé de ses enregistrements le jour même

Le 18 août 2026, nos outils ont détecté que legacy-group.io ne répondait plus : trois tentatives de connexion consécutives ont échoué en NXDOMAIN, sans aucun enregistrement A ni MX résolvant. Le site était inaccessible, et aucune redirection n’avait été mise en place.

Les données RDAP du registre .io, géré par Identity Digital, révèlent un paradoxe frappant. Le domaine a été enregistré le 18 août 2025 pour une durée de deux ans, avec une expiration prévue au 18 août 2027. Au moment de la détection de la panne, le champ « last changed » indiquait précisément le 18 août 2026, et le statut du domaine était « auto renew period ». En d’autres termes, le nom de domaine a été renouvelé et reste payé jusqu’en 2027, mais tous ses enregistrements DNS de service ont été retirés le jour même du renouvellement. Il ne s’agit pas d’une expiration accidentelle : c’est un débranchement volontaire, délibéré, exécuté sans information des utilisateurs.

Le registrar utilisé est Immaterialism Limited, opérateur du service de confidentialité Njal.la. Le titulaire du domaine est masqué derrière une protection de la vie privée, et les serveurs DNS déclarés sont 1-you.njalla.no, 2-can.njalla.in et 3-get.njalla.fo. Ce choix d’infrastructure rend toute identification du propriétaire réel particulièrement difficile. Un cycle de vie de deux ans, de 2025 à 2027, correspond au schéma classique des vitrines frauduleuses jetables : suffisamment long pour attirer des victimes, suffisamment court pour disparaître avant que les plaintes ne s’organisent.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Legacy Quantum LTD, une société-écran londonienne sans trace au registre

Le site affichait une société dénommée « Legacy Quantum LTD », domiciliée au 71-75 Shelton Street, Londres. Cette adresse est un service de domiciliation commerciale connu pour héberger des centaines de sociétés-écrans : elle ne correspond à aucun siège social réel, à aucun bureau opérationnel, à aucune présence physique vérifiable.

Le numéro d’immatriculation affiché, 16564667, a été vérifié auprès de Companies House, le registre officiel des sociétés britanniques. Aucune société portant un nom lié à « legacy-group » n’a été trouvée. Le numéro et l’adresse constituent donc des éléments de façade destinés à donner une apparence de légitimité à une entité qui n’en possède aucune.

Pour les communications, la plateforme utilisait ProtonMail, un service de messagerie chiffré suisse. Ce choix n’est pas anodin : ProtonMail est fréquemment adopté par les opérateurs frauduleux précisément parce qu’il limite la traçabilité des échanges et complique les réquisitions judiciaires. Aucune inscription de Legacy Quantum LTD n’a été relevée auprès de l’AMF, de l’ABE ou de la CySEC.

Co-investissements dès 100 dollars, token ALX et promesses d’élite

Le slogan de la plateforme donnait le ton : « Rejoignez l’élite des investisseurs alternatifs ». Legacy Group promettait des co-investissements accessibles dès 100 dollars dans des actifs présentés comme exclusifs : start-ups, immobilier atypique, supercars et objets rares. Le seuil d’entrée bas visait à élargir le recrutement, tandis que le vocabulaire de l’élite créait un sentiment d’appartenance propice à la confiance.

Les formulations commerciales restaient délibérément vagues : « rendements exclusifs », « croissance du capital », « potentiel élevé ». Aucun chiffre précis, aucun engagement contractuel, aucune projection vérifiable. Cette imprécision est caractéristique des plateformes qui cherchent à séduire sans s’exposer à des accusations de promesses mensongères quantifiées.

L’écosystème technique affiché comprenait quatre entités : Altior Capital, Altyx Protocol, Vantis Labs et un token baptisé ALX. Le discours mobilisait le vocabulaire de la finance décentralisée : tokenisation d’actifs, staking, gouvernance DAO. Ces termes, empruntés à l’univers crypto, confèrent une apparence d’innovation technologique à ce qui n’est, en réalité, qu’un habillage marketing sans substance réglementaire.

Les mentions légales du site constituaient un aveu en bonne et due forme. Legacy Quantum LTD y reconnaissait n’être « ni une société d’investissement agréée, ni un courtier, ni un conseiller financier », et précisait que « les services proposés ne sont pas couverts par un système de garantie des dépôts ». En d’autres termes, tout fonds versé sur la plateforme était exposé sans aucun filet de sécurité légal.

Une vitrine Nuxt.js derrière Cloudflare, des emails ProtonMail

Notre analyse technique, conduite le 21 mai 2026, a établi que legacy-group.io était une application web de type single-page construite avec Nuxt.js et Vue.js. L’en-tête HTTP « x-powered-by: Nuxt » était visible dans les réponses du serveur, et les fichiers JavaScript chargés depuis le répertoire _nuxt/ confirmaient cette architecture. Ce type de framework permet de produire rapidement des interfaces visuellement soignées, adaptées à la mise en scène de plateformes d’investissement fictives.

L’ensemble du trafic transitait par Cloudflare, dont les adresses IP 104.21.22.146 et 172.67.205.83 étaient identifiées dans les réponses réseau. Les en-têtes « Server: cloudflare » et « cf-cache-status: DYNAMIC » étaient présents, de même que le Cloudflare Network Error Logging, Cloudflare Web Analytics et Cloudflare Insights. Ce recours à Cloudflare masque l’infrastructure d’hébergement réelle et complique l’identification géographique des serveurs sous-jacents.

Le certificat SSL était émis par Google Trust Services (WE1), avec une première émission au 3 avril 2026 et une validité jusqu’au 2 juillet 2026. Les données de crt.sh montrent des certificats successifs depuis août 2025, ce qui confirme une activité continue sur plusieurs mois. Ce type de certificat est délivré de façon standardisée, sans validation renforcée de l’identité de l’opérateur.

Nos outils ont parcouru la configuration de messagerie : les enregistrements MX pointaient vers ProtonMail, complété par Mailjet pour les envois en masse. Les politiques SPF et DMARC étaient configurées en mode « Quarantine », un réglage intermédiaire qui ne garantit pas l’authenticité des expéditeurs. Le fichier robots.txt bloquait volontairement huit robots d’indexation et d’intelligence artificielle : AmazonBot, Applebot, Apple AI Bot, Bytespider, ClaudeBot, Google Bard et GPTBot. Cette stratégie vise à limiter la traçabilité du contenu et à ralentir sa détection par les outils de veille.

Malgré ces précautions, le site était présent dans le dataset CrUX (top 5 millions), ce qui atteste d’un trafic réel et d’une audience effective. Les paiements affichés étaient en euros, via Visa. Enfin, nos outils ont identifié qu’une ressource était chargée depuis le domaine tiers cdn.prime-university.com, un CDN externe dont l’origine reste à établir.

Pour comprendre les recours possibles après un faux investissement, Me Goce Novakov, avocat au barreau de Paris, explique dans la vidéo ci-dessous les enseignements d’un jugement pour escroquerie : victoire des victimes, indemnisation et condamnation de la banque pour manquement au devoir de vigilance, dans le cadre d’une procédure en Cour d’appel de Paris. Retrouvez sa présentation complète sur sa page dédiée.

Les investisseurs de Legacy Group après la fermeture : les démarches à engager

La fermeture brutale de legacy-group.io, sans communication préalable, laisse les investisseurs sans interlocuteur et sans visibilité sur leurs fonds. La première priorité est de constituer un dossier de preuves complet : captures d’écran du site (notamment les pages de co-investissement et les confirmations de dépôt), historiques de transactions en dollars, relevés de virements, courriels échangés avec la plateforme via ProtonMail, et toute documentation relative au token ALX ou aux entités Altior Capital, Altyx Protocol et Vantis Labs.

Dès ce dossier constitué, il convient de contacter sa banque ou son prestataire de paiement pour tenter un rappel de virement. Cette démarche est soumise à des délais stricts et n’aboutit pas systématiquement, mais elle doit être engagée sans attendre. Si des paiements ont transité par Visa, la procédure de chargeback peut également être sollicitée auprès de l’établissement émetteur de la carte.

Le dépôt de plainte est une étape indispensable, à la fois pour déclencher une enquête et pour constituer un dossier en vue d’une éventuelle indemnisation. Consultez notre guide complet sur la procédure pénale pour connaître toutes les étapes. Les victimes de plateformes similaires, comme celles documentées dans notre enquête sur VivaldiParking, faux OPPCI parking blacklisté par l’AMF, ont pu engager des procédures collectives en regroupant leurs signalements.

Un dernier avertissement s’impose : méfiez-vous des « sociétés de récupération de fonds » qui contactent les victimes après la fermeture d’une plateforme frauduleuse. Ces entités, souvent liées aux mêmes réseaux, proposent de récupérer les sommes perdues contre paiement préalable : il s’agit d’une arnaque secondaire. Le mode opératoire de Legacy Group, fondé sur des actifs tangibles fictifs, est également documenté dans notre enquête sur Isaloge, arnaque aux diamants, qui suit un schéma de recrutement comparable.

Legacy Group est-il toujours actif en août 2026 ?

Non. Le site legacy-group.io ne répond plus depuis le 18 août 2026 : le domaine est passé en « auto renew period » le jour même où tous ses enregistrements DNS de service ont été retirés. Le nom de domaine reste payé jusqu’en août 2027, mais la plateforme elle-même a été débranchée volontairement, sans information des investisseurs.

Que sont devenus les fonds investis dans les co-investissements Legacy Group ?

Les mentions légales du site précisaient que Legacy Quantum LTD n’était ni une société d’investissement agréée, ni un courtier, ni un conseiller financier, et que les services n’étaient couverts par aucune garantie des dépôts. En cas de versement, il faut conserver toutes les preuves, contacter sa banque pour tenter un rappel de virement et déposer plainte.

Legacy Group et Altior Capital sont-ils liés ?

Le site legacy-group.io présentait « Altior Capital » comme l’un de ses services d’investissement, avec un logo dédié. Or altior-capital.io est une arnaque aux montres de luxe inscrite sur la liste noire de l’AMF le 6 mai 2026, déjà documentée par BrokerDefense. Cet affichage d’une entité blacklistée comme « service » est un indice de rattachement au même réseau frauduleux.

Article réécrit le 18/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser