Ubs.com-desk arnaque : usurpation d’identité UBS confirmée

Le nom ubs.com-desk.ch n’a jamais ouvert de page, et sa zone technique continue pourtant d’être entretenue. Le dispositif repose sur l’usurpation du nom d’UBS, banque suisse établie, par courriel : des messages expédiés depuis une adresse construite sous ce domaine laissent croire à une communication officielle de l’établissement. Nos relevés du 18 septembre 2026 permettent de conclure à un dispositif frauduleux constitué. La preuve la plus forte en est le routage de courrier, toujours dirigé vers la messagerie de Google, combiné à sept certificats couvrant la zone com-desk.ch, renouvelés jusqu’au 6 novembre 2026.

Un routage de courrier entretenu, aucune page jamais servie

Le premier fait établi par notre analyse technique est que ubs.com-desk.ch ne rend plus aucune réponse depuis le 14 septembre 2026, constat revérifié le 18 septembre 2026 : ni adresse de machine pour le nom nu, ni pour sa forme précédée de www. Mais cette absence de réponse ne signifie pas un démontage : elle coexiste avec une infrastructure de courrier pleinement opérationnelle.

Les relevés de messagerie montrent que le courrier de ubs.com-desk.ch est routé vers smtp.google.com, en priorité 1. Deux enregistrements de texte complètent ce tableau : l’un est un enregistrement SPF autorisant les serveurs de Google à expédier au nom du domaine, l’autre est une clé de vérification Google. Ces trois éléments forment un système de messagerie actif, configuré pour émettre des courriels qui semblent provenir d’une adresse en @ubs.com-desk.ch. L’identité du titulaire reste masquée par un service de confidentialité ; la date de création et le bureau d’enregistrement ne figurent dans aucun relevé accessible. L’enregistrement de ce nom reste consultable dans la fiche WHOIS complète sur DomainTools.

Les services d’archivage du web ne restituent rien pour ubs.com-desk.ch, pas davantage pour com-desk.ch. Le nom n’a jamais servi la moindre page : il a été conçu pour émettre, non pour afficher. C’est précisément ce qui le distingue d’un site frauduleux ordinaire et ce qui rend sa détection plus difficile pour une victime qui ne reçoit qu’un courriel, sans jamais visiter de page. Le nom ne rend plus aucune réponse, ni sous sa forme nue, ni sous celle précédée de www.

Dernière mise à jour : 18/09/2026

Sous com-desk.ch, une zone active et aucune page

La zone du nom de tête com-desk.ch est servie par deux serveurs de noms appartenant à Cloudflare : dax.ns.cloudflare.com et sharon.ns.cloudflare.com. Ce choix place la gestion technique du domaine chez l’un des grands réseaux de diffusion de contenu mondiaux, ce qui facilite l’opacité et la rapidité de reconfiguration.

Sept certificats couvrant *.com-desk.ch et com-desk.ch ont été émis entre le 10 avril et le 8 août 2026. Les émetteurs sont Google Trust Services (WE1) et Let’s Encrypt (E7, YE1, YE2). Les dates d’émission sont les suivantes : 10 avril 2026, 8 juin 2026, 13 juin 2026, 6 août 2026 (deux certificats distincts) et 8 août 2026. Le dernier court jusqu’au 6 novembre 2026. Ce rythme d’émission, sept certificats en moins de cinq mois, témoigne d’une zone activement maintenue. En revanche, aucun certificat n’a jamais été émis pour ubs.com-desk.ch lui-même : le sous-domaine n’a jamais été destiné à héberger un site sécurisé accessible par navigateur.

La combinaison d’une zone certifiée, d’une messagerie configurée et d’une absence totale de page constitue la signature d’un outil conçu uniquement pour l’envoi de courriels frauduleux. La zone reste déclarée, entretenue et renouvelée, mais aucune adresse IP ne lui est associée.

UBS n’a jamais écrit depuis une adresse bâtie sous com-desk.ch

UBS est une banque suisse réelle, dont les communications officielles partent depuis son domaine propre. Aucune de ses correspondances ne provient d’un domaine construit sous com-desk.ch, et la banque n’a aucun lien avec ubs.com-desk.ch. Toute suggestion d’une responsabilité ou d’une implication d’UBS dans ce dispositif serait erronée : elle en est la victime, au même titre que les personnes démarchées en son nom.

La mécanique du piège repose sur la lecture rapide. L’adresse contient la chaîne « ubs.com » suivie d’un suffixe, ce qui, dans un courriel reçu sur téléphone ou affiché dans un client de messagerie qui tronque les adresses longues, peut tromper un destinataire attentif. Un message reçu en @ubs.com-desk.ch n’est pas un message d’UBS : l’adresse officielle de la banque se termine par @ubs.com, sans aucun suffixe supplémentaire.

Une note de confiance de 25 % ressort de la fiche ScamDoc de ubs.com-desk.ch. Nos recherches du 18 septembre 2026 dans les registres des acteurs financiers autorisés n’ont fait apparaître ce nom à aucune ligne.

Des dossiers comparables, montés sur des marques bancaires

Le schéma documenté ici n’est pas isolé. D’autres noms construits sur des marques bancaires françaises ont fait l’objet d’analyses similaires de notre part, avec des caractéristiques proches : domaine sans page, messagerie active, titulaire masqué.

Le domaine cetelem-information.fr a ainsi été monté sur la marque Cetelem pour conduire des opérations de démarchage par courriel, selon un montage technique voisin. De même, web.bpcebanxo.com a exploité la proximité visuelle avec le groupe BPCE pour tromper des destinataires peu méfiants. Dans les deux cas, comme pour ubs.com-desk.ch, la marque bancaire visée n’avait aucune part dans le dispositif.

Nos recherches du 18 septembre 2026 dans la liste officielle des acteurs non autorisés n’ont fait apparaître ce nom à aucune ligne. L’absence d’inscription sur cette liste ne vaut pas autorisation : elle signifie simplement que le nom n’a pas encore été signalé au régulateur ou que la procédure d’inscription n’est pas achevée.

Poursuivre un virement obtenu par usurpation

Lorsqu’un ordre de virement a été exécuté à la suite d’un courriel reçu en @ubs.com-desk.ch, deux actions immédiates s’imposent. La banque dont les coordonnées bancaires ont été utilisées pour expédier les fonds doit être prévenue sans délai : un signalement rapide peut permettre de bloquer ou de rappeler le virement avant que les fonds ne soient dispersés. Les messages reçus, pièces jointes et identifiants d’expédition compris, ainsi que les références du virement, constituent les pièces centrales de ce signalement.

La procédure ouverte devant une juridiction pénale, ses conditions et les pièces qu’elle suppose, est détaillée sous l’intitulé Porter plainte sur notre site.

Maître Goce Novakov, avocat exerçant à Paris sous l’autorité du barreau de la capitale, accompagne les victimes de ce type d’usurpation dans la constitution de leur dossier pénal et dans les démarches de recouvrement des fonds virés. Son intervention peut être sollicitée dès le stade de l’évaluation du dossier, avant même le dépôt d’une plainte auprès du procureur.

Ce qu’il faut garder d’un échange avec cette adresse

Quiconque a reçu un message expédié depuis une adresse en @ubs.com-desk.ch a intérêt à l’archiver tel quel, avec ses données d’acheminement. Celles-ci gardent la trace du trajet suivi par le message et désignent les machines qui l’ont pris en charge, autant d’éléments qu’un dossier a besoin de contenir.

Si un ordre de virement a été donné à la suite de cet échange, les références complètes de l’opération, le montant, la date, le bénéficiaire et l’IBAN destinataire doivent être rassemblés. Ces éléments permettent à la banque d’agir rapidement et au procureur d’identifier les flux financiers. Les captures des messages reçus, les éventuels documents transmis par l’expéditeur et tout justificatif de la relation engagée complètent le dossier.

Avant toute démarche, BrokerDefense peut établir ce que le dossier contient encore d’exploitable.

Quatre points à clarifier sur cette adresse

Les interrogations qui reviennent le plus fréquemment à propos de ce nom portent sur la vérification des expéditeurs, la conduite à tenir après un virement et la persistance du nom dans les registres malgré l’absence de toute page.

Comment vérifier qu’un message reçu vient bien d’UBS et non d’une adresse construite sur un autre domaine ?

UBS écrit depuis son domaine officiel, et un message dont l’expéditeur se termine par autre chose que @ubs.com ne vient pas de la banque.

Un virement a été ordonné après un message reçu de cette adresse : quelle suite lui donner ?

La banque doit être prévenue sans délai, avec les messages conservés et les références du virement.

Pourquoi cette adresse ne renvoie-t-elle plus rien alors que son enregistrement subsiste ?

Le nom peut rester déclaré dans les registres tout en ayant cessé de servir la moindre page.

Contactez notre service d’aide aux victimes

Article réécrit le 18/09/2026

1 Comment

  1. […] de la marque Sofinco pour tromper ses cibles. Cette usurpation bancaire est identique à celle de ubs.com-desk.ch, un faux domaine UBS documenté par […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser