Sommaire
- Un gel au registre le 30 juin 2026 : la fermeture de getliquid24.com quelques jours après sa mise en lumière
- Un domaine enregistré en mars 2026, gelé en juin, muet en août : ce que révèle le registre Verisign
- Les ressources partagées avec as-investment.com : la signature d’une même fabrique
- WordPress, Cloudflare et TradingView : les composants d’une crédibilité factice
- Que faire si vous avez versé des fonds à getliquid24.com
Un gel au registre le 30 juin 2026 : la fermeture de getliquid24.com quelques jours après sa mise en lumière
Cinq jours après la publication de notre enquête, le registre a placé le domaine getliquid24.com sous le statut client hold ; début août, la plateforme d’investissement ne répondait plus du tout. Cette chronologie n’est pas le fruit du hasard : le 25 juin 2026, BrokerDefense publiait son analyse de getliquid24.com, identifiant une plateforme de trading sans agrément, sans société immatriculée et construite sur une infrastructure partagée avec d’autres sites frauduleux. Le 30 juin 2026 à 02h09 UTC, le registre Verisign enregistrait une modification du statut du domaine, le plaçant en client hold. Le 5 août 2026, notre système de surveillance a enregistré trois échecs de connexion consécutifs. Le 12 août 2026, la vérification était sans appel : le domaine ne résolvait plus dans le DNS, aucun service HTTP ni HTTPS ne répondait, et les enregistrements MX, TXT et NS restaient muets.
Ce gel n’est pas une expiration technique : le domaine est enregistré jusqu’au 13 mars 2027 et a été payé en avance. Il s’agit d’une mise à l’arrêt délibérée, intervenue dans les jours qui ont suivi la mise en lumière publique de la plateforme. Ce schéma de disparition rapide après exposition n’est pas isolé : dès le 23 juin 2026, deux jours avant notre article sur getliquid24.com, BrokerDefense avait dénoncé as-investment.com, un site avec lequel getliquid24.com partageait des ressources techniques identiques, ancrant cette fermeture dans un mode opératoire de série.
Dernière mise à jour : 12/08/2026
📄 Document
BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.
Un domaine enregistré en mars 2026, gelé en juin, muet en août : ce que révèle le registre Verisign
Le domaine getliquid24.com a été enregistré le 13 mars 2026 auprès du registrar NameCheap, Inc., sous l’identifiant registre 3076599879_DOMAIN_COM-VRSN. Sa date d’expiration prévue est le 13 mars 2027 : le domaine n’a donc pas été abandonné faute de paiement. Les statuts enregistrés au 12 août 2026 sont client hold et client transfer prohibited. Le premier statut suspend toute résolution DNS active, rendant le site inaccessible sans pour autant libérer le nom de domaine. Le second verrouille le domaine contre tout transfert vers un autre registrar, ce qui empêche les opérateurs de le déplacer rapidement vers une nouvelle infrastructure pour relancer l’activité sous le même nom.
Les serveurs DNS déclarés au registre sont maleah.ns.cloudflare.com et pablo.ns.cloudflare.com. Ils figurent encore dans les données du registre mais ne répondent plus à aucune requête depuis la mise en client hold. La dernière modification du registre date du 30 juin 2026 à 02h09 UTC, soit exactement cinq jours après la publication de notre enquête. L’ensemble de ces données techniques est consultable dans la fiche WHOIS complète sur DomainTools, qui retrace l’historique des modifications du domaine.
Les ressources partagées avec as-investment.com : la signature d’une même fabrique
L’élément le plus significatif de l’enquête du 25 juin 2026 ne portait pas sur getliquid24.com seul, mais sur ce qu’il révélait d’un réseau de production. Notre analyse technique avait établi que getliquid24.com chargeait depuis as-investment.com des ressources graphiques et des fichiers JavaScript identiques : mêmes images, mêmes icônes de drapeaux, même fichier JavaScript principal. Cette mutualisation d’assets entre deux domaines distincts est la signature d’une fabrique commune, où plusieurs sites frauduleux sont produits à partir d’un même socle technique, avec des noms de marque différents pour multiplier les cibles potentielles. as-investment.com avait été dénoncé par BrokerDefense le 23 juin 2026, quarante-huit heures avant getliquid24.com.
Cette logique de production en série se retrouve dans d’autres cas documentés la même semaine. Le 24 juin 2026, BrokerDefense publiait ses enquêtes sur financiere-gfr.com, sur supportfinancenetwork.com et sur vertotradinggroup.com, trois plateformes présentant des caractéristiques d’infrastructure comparables. Le 23 juin 2026, bankolla.com avait également été identifié. La concentration temporelle de ces publications n’est pas fortuite : elle reflète la détection simultanée de plusieurs sites issus du même environnement de production, déployés en rafale pour maximiser la durée d’exposition avant d’être repérés.
WordPress, Cloudflare et TradingView : les composants d’une crédibilité factice
Getliquid24.com avait été construit pour ressembler à une plateforme d’investissement professionnelle. Le site reposait sur WordPress associé au constructeur de pages Elementor, une combinaison courante dans les arnaques financières en ligne car elle permet de déployer rapidement une interface visuellement soignée sans compétences techniques avancées. L’adresse IP réelle du serveur était masquée derrière Cloudflare, rendant toute identification de l’hébergeur physique impossible depuis l’extérieur. Le certificat SSL affiché provenait de Let’s Encrypt, une autorité de certification gratuite qui ne vérifie pas l’identité du demandeur : la présence du cadenas dans le navigateur ne signifiait donc rien quant à la légitimité de l’entité derrière le site.
La plateforme intégrait des widgets TradingView pour afficher des graphiques de cours en temps réel, un module de chat LiveChat pour simuler une relation client active, et un formulaire d’inscription accompagné d’une interface de trading. Notre analyse avait également relevé que le contenu textuel du site présentait une probabilité élevée d’avoir été généré par intelligence artificielle, et que le site bloquait délibérément les robots d’indexation des moteurs d’IA, une précaution cohérente avec la volonté d’éviter la détection du contenu synthétique. Entre avril et juin 2026, la messagerie associée au domaine avait migré de NameCheap vers Google Apps for Business, signe d’une reconfiguration active de l’infrastructure pendant la période d’exploitation du site. Aucune société immatriculée sous le nom getliquid24 n’a été retrouvée dans les registres nationaux des entreprises ni au Companies House britannique. Aucun agrément AMF, FCA ou CySEC n’a été identifié.
Le gel du domaine ne prive pas les victimes de voies de recours. Me Goce Novakov, avocat au barreau de Paris référencé sur BrokerDefense, détaille dans la vidéo ci-dessous comment deux jugements d’escroquerie, rendus par les tribunaux judiciaires du Mans et de Toulouse, ont permis à des victimes de faux investissements d’obtenir l’indemnisation de leur préjudice.
Que faire si vous avez versé des fonds à getliquid24.com
La disparition du site ne met pas fin aux recours disponibles. Les personnes qui ont effectué des versements vers getliquid24.com, que ce soit par virement bancaire, par paiement en ligne ou via des plateformes de paiement tierces, doivent en premier lieu rassembler l’ensemble des preuves disponibles : captures d’écran de l’interface de trading, historique des échanges avec les « conseillers » de la plateforme (noms utilisés, numéros de téléphone, adresses email), relevés bancaires faisant apparaître les transactions, et tout document transmis lors de l’inscription. Ces éléments constituent la base d’un dossier exploitable, que le site soit en ligne ou non. L’évaluation ScamDoc de getliquid24.com peut également être versée au dossier comme élément de contexte sur la réputation du site.
Sur le plan bancaire, un chargeback peut être demandé auprès de l’établissement bancaire émetteur, dans les délais prévus par ses conditions générales. Pour les virements, un rappel de virement peut être tenté auprès de la banque, même si les délais sont plus contraints. Sur le plan réglementaire, un signalement auprès de l’AMF via le service Épargne Info Service (numéro 01 53 45 62 00) permet d’alerter l’autorité compétente et de contribuer à la documentation du cas. Sur le plan pénal, le dépôt d’une plainte pour escroquerie ou abus de confiance reste possible même après la fermeture du site : notre guide complet sur la procédure pénale détaille les étapes à suivre, les juridictions compétentes et les éléments à joindre au dossier. La fermeture de getliquid24.com cinq jours après notre enquête confirme que la pression documentaire produit des effets concrets ; elle ne fait pas disparaître les traces laissées par les opérateurs, ni les voies de recours ouvertes aux personnes lésées.
Non. Depuis le 5 août 2026, le domaine ne répond plus à aucune requête : il ne résout plus dans le DNS, aucun service HTTP ni HTTPS n’est accessible, et les enregistrements MX et NS sont muets. Le registre Verisign indique un statut client hold appliqué le 30 juin 2026, cinq jours après la publication de notre enquête.
Rassemblez immédiatement vos preuves : captures d’écran de l’interface, échanges avec les conseillers, relevés bancaires et justificatifs de virement. Signalez les faits à l’AMF via Épargne Info Service, déposez plainte pour escroquerie et contactez votre banque pour tenter un chargeback ou un rappel de virement. BrokerDefense peut vous accompagner dans la constitution de votre dossier.
Oui. Notre enquête a établi que getliquid24.com partageait des ressources graphiques et des fichiers JavaScript identiques avec as-investment.com, dénoncé par BrokerDefense le 23 juin 2026. Cette mutualisation d’assets est la signature d’une même fabrique de sites frauduleux, avec des marques différentes pour multiplier les cibles.
Article réécrit le 12/08/2026


