arokconseil.com a disparu : l’arnaque par email blacklistée par l’ABE

Deux mois après son inscription sur la liste noire de l’ABE Infoservice le 16 juin 2026, arokconseil.com ne répond plus : nos outils de surveillance ont enregistré trois échecs consécutifs à partir du 5 août 2026, et la confirmation est tombée le 12 août 2026 — le domaine est muet, ses serveurs Cloudflare inaccessibles, son contenu inexistant. Ce silence brutal est la conclusion prévisible d’un schéma rodé : usurper l’identité d’un professionnel financier par email, démarcher des particuliers sur des produits de crédit, de livrets d’épargne, de paiements ou d’assurances, puis disparaître sans laisser de trace.

Dernière mise à jour : 12/08/2026

La disparition d’arokconseil.com : de l’enquête de juin au silence d’août 2026

Lorsque BrokerDefense a publié son enquête initiale le 17 juin 2026, arokconseil.com était déjà inscrit depuis la veille sur la liste noire de l’ABE Infoservice. Le domaine ne servait pas de vitrine commerciale : il n’a jamais hébergé de site web consultable, aucune archive n’en existe sur la Wayback Machine, et nos outils n’ont relevé aucune capture publique. Son unique fonction était d’émettre des emails à l’apparence professionnelle pour tromper des particuliers.

Moins de deux mois plus tard, le schéma s’est refermé sur lui-même. Le 5 août 2026, nos outils de surveillance ont enregistré un premier échec de connexion, puis deux autres dans les jours suivants. Le 12 août 2026, la vérification manuelle a confirmé l’état définitif : erreur HTTP 522, origine Cloudflare injoignable. Les enregistrements DNS pointent toujours vers les serveurs de Cloudflare, mais aucun contenu n’est servi. Le domaine existe encore sur le papier — il expire le 9 février 2027 — mais il est opérationnellement mort. C’est précisément le dénouement caractéristique de ce type d’opération : encaisser, puis couper les ponts.

L’inscription ABE du 16 juin 2026 : usurpation d’identité professionnelle confirmée

La liste noire de l’ABE Infoservice, gérée conjointement par l’ACPR et l’AMF, a intégré arokconseil.com le 16 juin 2026. Nos recherches ont permis de vérifier deux correspondances distinctes dans cette inscription : le domaine arokconseil.com lui-même, et le format d’adresse email utilisé pour le démarchage, du type pré[email protected]. Les libellés retenus par l’ABE sont sans ambiguïté : « Crédits livrets paiements assurances » et « Usurpation Professionnel ».

Ces qualifications décrivent avec précision le mode opératoire : des individus se présentaient comme des conseillers financiers légitimes, en utilisant une adresse email construite sur le modèle d’un professionnel réel, pour proposer des produits financiers réglementés — crédits à la consommation, livrets d’épargne, solutions de paiement, contrats d’assurance. L’usurpation d’identité professionnelle est ici l’outil central de la fraude, et l’inscription ABE en constitue la reconnaissance officielle par les autorités françaises de supervision financière.

Un domaine enregistré en février 2026 pour une fraude de courte durée

Le domaine arokconseil.com a été créé le 9 février 2026 à 15h11 UTC, soit environ quatre mois avant son inscription sur la liste noire de l’ABE. Son registrar est Spaceship, Inc., et l’identité du titulaire est entièrement masquée derrière un service de protection de la vie privée : aucun nom, aucune organisation, aucun pays ne figurent dans les données WHOIS. L’adresse de contact enregistrée est [email protected], celle du registrar lui-même. Le statut clientTransferProhibited empêche tout transfert du domaine vers un autre registrar sans action préalable.

La durée de vie opérationnelle du domaine — de sa création en février 2026 à sa mise hors ligne en août 2026 — est inférieure à six mois. Cette brièveté est cohérente avec une infrastructure conçue pour une campagne de fraude limitée dans le temps, et non pour une activité pérenne. Consultez la fiche WHOIS complète sur DomainTools pour l’historique complet des enregistrements.

Cloudflare, Zoho EU et onze certificats SSL : une infrastructure de façade

Notre analyse technique révèle une infrastructure construite pour paraître crédible sans jamais exposer l’identité réelle de ses opérateurs. Les enregistrements DNS A du domaine pointaient vers deux adresses IP Cloudflare — 172.67.172.219 et 104.21.40.6 — partagées avec près de mille autres domaines dans un environnement d’hébergement mutualisé. Cloudflare agit ici comme bouclier d’anonymisation : il masque l’adresse IP du serveur d’origine et rend toute tentative d’identification de l’hébergeur réel particulièrement difficile.

La messagerie reposait sur les serveurs Zoho EU : les enregistrements MX désignaient mx.zoho.eu, mx2.zoho.eu et mx3.zoho.eu, et l’enregistrement SPF (v=spf1 include:zohomail.eu ~all) autorisait explicitement Zoho à émettre des emails au nom du domaine. Ce choix de Zoho EU, fournisseur de messagerie professionnel basé en Europe, renforçait l’apparence de légitimité des emails envoyés depuis des adresses pré[email protected].

Nos investigations ont également relevé onze certificats SSL émis pour le domaine sur la période allant de février à juin 2026, avec plusieurs renouvellements successifs. Un certificat SSL ne garantit en rien la légitimité d’un opérateur — il atteste uniquement que le domaine contrôle sa clé cryptographique — mais sa présence répétée indique une activité soutenue pendant cette période. Enfin, aucune société dénommée « Arokconseil » n’a été retrouvée au Companies House britannique, ce qui exclut toute existence légale de cette entité au Royaume-Uni.

Le mode opératoire : des emails pré[email protected] pour usurper un conseiller financier

Le domaine arokconseil.com n’a jamais eu vocation à héberger un site web. Son seul rôle était de servir de support à des adresses email construites sur le modèle pré[email protected], imitant le format utilisé par les établissements financiers réels pour leurs conseillers. Cette technique de spoofing de domaine vise à tromper les destinataires sur l’identité de l’expéditeur : un email reçu depuis [email protected] peut sembler provenir d’un conseiller en crédit ou en assurance d’une société établie.

Les secteurs ciblés — crédits, livrets d’épargne, paiements, assurances — sont précisément ceux où les particuliers sont habitués à recevoir des sollicitations par email de la part de leur banque ou de leur assureur. Ce contexte familier réduit la méfiance et favorise l’engagement avec l’escroc. Des cas similaires ont été documentés par BrokerDefense, notamment avec rvltsecurities.com, des adresses email usurpant un professionnel blacklistées par l’ACPR, ou encore avec dwsglobalinvest.info, une usurpation ABE documentée par BrokerDefense. Dans tous ces cas, le domaine email-only constitue le coeur du dispositif frauduleux.

Démarches pour les victimes du démarchage par email arokconseil.com

Si vous avez reçu des emails depuis une adresse pré[email protected] vous proposant des crédits, des livrets d’épargne, des solutions de paiement ou des contrats d’assurance, conservez impérativement ces messages dans leur intégralité, en-têtes techniques inclus. Ces en-têtes permettent de retracer le chemin parcouru par l’email et constituent une preuve technique précieuse pour les enquêteurs. Conservez également tout document transmis par l’expéditeur — contrats, relevés, justificatifs — ainsi que les relevés de tout virement ou paiement effectué à la suite de ce démarchage.

Un signalement auprès de la plateforme Pharos (signalement.service-public.fr) permet d’alerter les autorités françaises sur ce type de fraude par email. Un dépôt de plainte auprès du procureur de la République ou d’un service de police ou de gendarmerie est possible et recommandé : notre guide complet sur la procédure pénale détaille les étapes à suivre pour constituer un dossier solide. L’évaluation ScamDoc de arokconseil.com peut également être jointe à votre dossier comme élément de contexte. Enfin, un signalement auprès de votre banque est indispensable si des fonds ont été transférés à la suite de ce démarchage, afin d’explorer les possibilités de blocage ou de récupération. Le cas de firstprivate-finad, un faux portail blacklisté par l’ABE, illustre comment ces démarches peuvent être menées en parallèle.

Escroquerie par email et recours judiciaires : l’éclairage de Me Anne Bernard-Dussaulx

Me Anne Bernard-Dussaulx, avocate au barreau de Paris dont vous pouvez consulter la page portfolio sur BrokerDefense, intervient régulièrement dans des affaires impliquant des escroqueries par email, du spoofing et des arnaques au faux conseiller bancaire. Dans la vidéo ci-dessous, elle aborde les questions de qualification pénale de ces faits, les voies d’indemnisation ouvertes aux victimes et les recours judiciaires envisageables, notamment dans les cas de phishing et d’usurpation d’identité professionnelle.

FAQ : vos questions sur arokconseil.com et l’usurpation par email

J’ai reçu un email depuis une adresse @arokconseil.com : est-ce une arnaque ?

Oui. Le domaine arokconseil.com a été inscrit sur la liste noire de l’ABE Infoservice le 16 juin 2026 avec les libellés « Usurpation Professionnel » et « Crédits livrets paiements assurances ». Toute adresse du type pré[email protected] est frauduleuse : le domaine a été créé uniquement pour imiter un conseiller financier légitime et tromper ses destinataires. Le domaine a cessé de répondre en août 2026.

Arokconseil.com a-t-il un site web ou une existence légale ?

Non. Nos recherches n’ont trouvé aucun site web actif ni aucune archive publique du domaine arokconseil.com. Aucune société de ce nom n’a été identifiée au Companies House britannique. Le domaine n’existait que pour émettre des emails frauduleux, sans jamais héberger de contenu consultable.

Que faire si j’ai transmis des fonds ou des documents personnels à la suite d’un email @arokconseil.com ?

Conservez tous les emails reçus depuis @arokconseil.com, en-têtes techniques inclus, ainsi que tout document transmis et tout justificatif de paiement. Signalez les faits sur la plateforme Pharos et déposez plainte auprès du procureur de la République ou d’un service de police ou de gendarmerie. Contactez également votre banque sans délai si des virements ont été effectués. Notre guide complet sur la procédure pénale détaille les étapes à suivre.

Pourquoi arokconseil.com a-t-il disparu en août 2026 ?

La disparition du domaine en août 2026 — deux mois après son inscription sur la liste noire de l’ABE — est cohérente avec le schéma classique de ce type de fraude : le domaine est utilisé le temps d’une campagne de démarchage frauduleux, puis abandonné lorsque la pression réglementaire ou l’exposition médiatique devient trop forte. Les opérateurs peuvent réapparaître sous un nouveau domaine avec le même mode opératoire.

Conclusion : une fraude par email refermée en six mois

Arokconseil.com illustre avec une clarté particulière la mécanique des fraudes par email à l’usurpation d’identité professionnelle : un domaine créé en quelques minutes, des adresses pré[email protected] conçues pour imiter un conseiller en crédits ou en assurances, une infrastructure Zoho EU qui confère une apparence de sérieux aux messages envoyés, et une disparition programmée dès que l’exposition devient trop forte. Les personnes qui ont répondu à ces emails, transmis des documents ou effectué des paiements à la suite de ce démarchage ont tout intérêt à faire évaluer leur situation sans attendre. BrokerDefense examine les dossiers liés à ce type d’usurpation par email afin d’identifier les recours disponibles et d’orienter chaque victime vers les démarches les plus adaptées à sa situation.

Article réécrit le 12/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser