Heuroservices arnaque : le réseau Heuro s’éteint avec heurosasbank.io

Le 5 août 2026, nos outils de surveillance ont enregistré trois échecs consécutifs sur heurosasbank.io. Plus aucune réponse DNS, ni enregistrement A, ni NS, ni MX, ni SOA. Le domaine renvoie désormais un NXDOMAIN, autrement dit une absence totale de résolution. Or ce silence n’est pas une panne technique : le nom de domaine reste enregistré jusqu’au 16 mai 2027, chez un registrar singapourien, avec ses serveurs Cloudflare toujours déclarés au registre. L’infrastructure a été abandonnée volontairement. C’est précisément ce que l’Autorité Bancaire Européenne avait anticipé en inscrivant heurosasbank.io sur sa liste noire le 4 juillet 2026, soit un mois avant cette disparition.

Le réseau Heuro s’éteint : deux domaines, une seule organisation

Le réseau « Heuro » reposait sur deux domaines distincts, préparés à quelques jours d’écart. Heurosasbank.io a été créé le 16 mai 2026. Heuroservices.com a suivi le 22 mai 2026, soit six jours plus tard. Cette chronologie n’est pas anodine : elle révèle une organisation qui planifie ses actifs numériques avant même de lancer ses opérations. Les deux domaines ont fonctionné en parallèle, ciblant des victimes différentes avec des habillages distincts, mais partageant la même logique de collecte.

Heuroservices.com était déjà hors ligne lors de la publication de notre enquête initiale, le 25 juin 2026. Aucun certificat SSL n’avait été détecté dans les bases publiques. Aucune archive web ne conservait de trace du site. La société « Heuroservices » n’existait pas au registre Companies House du Royaume-Uni. En revanche, heurosasbank.io avait adopté une posture plus élaborée : interface bancaire, services de crédit, livrets d’épargne, paiements. Notre enquête dédiée, publiée le 4 juillet 2026, détaille l’ensemble du dispositif dans l’article heurosasbank-arnaque-usurpation-bancaire. Ce type de construction en réseau, avec plusieurs domaines actifs simultanément, se retrouve également dans d’autres dossiers que nous avons documentés, notamment fca-customer.org, un faux service se réclamant de l’autorité britannique FCA.

L’ABE confirme l’usurpation : qualifications « Crédits, livrets, paiements, assurances »

Le 4 juillet 2026, l’Autorité Bancaire Européenne a inscrit heurosasbank.io sur sa liste des entités non autorisées. La qualification retenue est « Usurpation Professionnel », assortie des libellés « Crédits, livrets, paiements, assurances ». Cette inscription signifie concrètement que le site se faisait passer pour un établissement bancaire agréé, sans l’être. Pour les victimes, cette précision est capitale : elle confirme que les opérateurs du site n’avaient aucune autorisation légale pour collecter des fonds ou gérer des comptes.

Le leurre fonctionnait ainsi : les visiteurs étaient invités à créer un compte, à sélectionner un produit financier (crédit, livret d’épargne ou service de paiement), puis à transmettre leurs documents d’identité et leurs coordonnées bancaires. Certains effectuaient un premier versement, présenté comme un dépôt d’ouverture de compte. En réalité, ces données alimentaient une base exploitable à des fins d’usurpation d’identité ou de fraude bancaire. Par ailleurs, le site affichait encore un challenge Cloudflare « Performing security verification » le jour même de son inscription par l’ABE, preuve qu’il était pleinement opérationnel ce 4 juillet 2026.

Un domaine enregistré jusqu’en 2027, mais silencieux depuis août 2026

Les données d’enregistrement du domaine heurosasbank.io, vérifiées le 12 août 2026, révèlent plusieurs détails utiles pour comprendre la stratégie des opérateurs. Le registrar est GNAME.COM PTE. LTD., société basée à Singapour, identifiée sous l’identifiant IANA 1923. Le domaine a été créé le 16 mai 2026 et expire le 16 mai 2027. La dernière modification enregistrée au registre date du 21 mai 2026, cinq jours après la création.

Un seul verrou EPP protège ce domaine : « client transfer prohibited ». Ce statut empêche tout transfert vers un autre registrar, mais ne dit rien sur l’activité réelle du site. Les serveurs de noms déclarés sont dora.ns.cloudflare.com et brady.ns.cloudflare.com. Ils figurent toujours au registre. Cependant, ils ne retournent plus aucune réponse effective depuis le 5 août 2026. Dès lors, le domaine existe sur le papier, mais n’existe plus sur le réseau. C’est la signature d’un abandon délibéré, pas d’un incident technique. Consultez la fiche WHOIS complète sur DomainTools pour accéder à l’historique complet des enregistrements.

Infrastructure technique : Cloudflare, Let’s Encrypt et connexions suspectes

Lors de son activité, heurosasbank.io était protégé par Cloudflare, résolvant vers l’adresse IP 188.114.96.3. Ce choix est caractéristique des sites frauduleux : Cloudflare masque l’hébergeur réel et complique l’identification des serveurs physiques. Le certificat SSL était émis par Let’s Encrypt, un émetteur qui ne procède à aucune vérification approfondie de l’identité du demandeur. Ce certificat conférait au site l’apparence d’un établissement sécurisé, sans garantir la moindre légitimité.

Nos investigations ont également mis en évidence des partages de ressources techniques entre heurosasbank.io et le domaine as-investment.com, lui aussi suspect. Ces connexions suggèrent une infrastructure partagée entre plusieurs opérations frauduleuses. En outre, aucune société portant le nom « Heurosasbank » n’est immatriculée en France, au Royaume-Uni selon le registre Companies House, ni à Chypre. L’entité présentée aux victimes comme une banque en ligne n’avait aucune existence juridique vérifiable dans ces trois juridictions. Vous pouvez également consulter la fiche ScamDoc de heurosasbank.io pour un aperçu des signalements enregistrés.

Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, intervient régulièrement sur les dossiers d’escroquerie à l’investissement. Dans la vidéo ci-dessous, elle commente un jugement remarquable : une banque a été condamnée à rembourser intégralement des victimes d’arnaque, au motif d’un manquement à son devoir de vigilance sur des virements bancaires suspects. Cette décision illustre concrètement les recours disponibles pour les victimes qui ont effectué des virements vers des plateformes frauduleuses.

Démarches urgentes si vous avez été en contact avec heurosasbank.io

La disparition du site ne met pas fin aux risques pour les victimes. C’est même l’inverse : une fois le site fermé, les opérateurs disposent de données collectées (documents d’identité, coordonnées bancaires, parfois des fonds) sans aucune contrainte opérationnelle. Plusieurs actions s’imposent sans délai.

Contactez votre banque dès aujourd’hui. Signalez tout virement effectué vers heurosasbank.io et demandez l’opposition de vos moyens de paiement si vos coordonnées bancaires ont été transmises au site. Votre banque peut également initier une procédure de rappel de fonds (recall) sur les virements récents, avec des chances de succès variables selon les délais.

Déposez plainte auprès du procureur compétent selon votre pays de résidence. En France, il s’agit du procureur de la République du tribunal judiciaire de votre domicile. En Belgique, adressez-vous au procureur du Roi. En Suisse, la compétence revient au ministère public ou au procureur cantonal. Notre guide complet sur la procédure pénale détaille les étapes, les pièces à réunir et les délais à respecter selon chaque juridiction.

Surveillez vos comptes bancaires et vos relevés de carte pendant plusieurs semaines. Les données d’identité collectées par ce type de site peuvent être revendues ou exploitées bien après la fermeture de la plateforme. Signalez également toute tentative de contact ultérieure : les opérateurs de ces réseaux rappellent parfois leurs victimes en se faisant passer pour des services de recouvrement ou des autorités.

Par ailleurs, si vous avez utilisé les mêmes identifiants et mots de passe sur d’autres services en ligne, modifiez-les immédiatement. Ce conseil vaut en particulier pour les accès à vos banques en ligne, messageries et réseaux sociaux.

La fermeture simultanée d’heuroservices.com et d’heurosasbank.io marque la fin opérationnelle du réseau Heuro. Cependant, les victimes qui ont déposé des fonds sur heurosasbank.io, ou qui ont transmis leurs documents d’identité et leurs coordonnées bancaires à ce site, font face à des risques concrets et durables. BrokerDefense peut produire un rapport de recherches complet sur ce dossier, destiné à accompagner un dépôt de plainte ou une démarche auprès de votre établissement bancaire. Nous évaluons chaque situation individuellement, sur la base des éléments que vous nous communiquez. Vous pouvez également consulter notre enquête sur genesisarbit.com, une autre arnaque documentée présentant des caractéristiques similaires en termes de construction et de disparition.

FAQ : vos questions sur heurosasbank.io et le réseau Heuro

Heurosasbank.io était-il une vraie banque ?

Non. L’Autorité Bancaire Européenne a inscrit heurosasbank.io sur sa liste noire le 4 juillet 2026 avec la qualification « Usurpation Professionnel » et les libellés « Crédits, livrets, paiements, assurances ». Le site se faisait passer pour un établissement bancaire agréé sans détenir le moindre agrément. Aucune société « Heurosasbank » n’existe dans les registres français, britannique ou chypriote.

Que faire si j’ai envoyé de l’argent ou mes documents d’identité à heurosasbank.io ?

Contactez immédiatement votre banque pour signaler les virements effectués et demander l’opposition de vos moyens de paiement. Déposez plainte auprès du procureur compétent selon votre pays de résidence (procureur de la République en France, procureur du Roi en Belgique, ministère public ou procureur cantonal en Suisse). Conservez toutes les preuves : captures d’écran, emails, relevés, historiques de chat. Surveillez vos comptes et vos relevés de carte pendant plusieurs semaines, car vos données d’identité peuvent être réutilisées.

Pourquoi le domaine heurosasbank.io est-il encore enregistré si le site a disparu ?

Le nom de domaine reste inscrit au registre .io jusqu’au 16 mai 2027, chez le registrar singapourien GNAME.COM PTE. LTD. Un seul verrou « client transfer prohibited » protège le nom. En revanche, plus aucune réponse DNS n’est renvoyée depuis le 5 août 2026 : le domaine existe sur le papier, mais ne pointe plus vers aucun serveur. C’est la signature d’un abandon volontaire de l’infrastructure, fréquent chez les opérateurs frauduleux qui laissent expirer leurs noms sans les renouveler.

Article réécrit le 12/08/2026

1 Comment

  1. […] l’un des deux bras du réseau Heuro documenté par BrokerDefense : le domaine frère heuroservices.com avait suivi le même chemin, le réseau s’éteignant en […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser