Heurosasbank.io arnaque : la fausse banque blacklistée par l’ABE a disparu

Le 5 août 2026, heurosasbank.io a cessé de répondre à toute requête DNS — plus aucun enregistrement A, MX, NS ou SOA — un mois après son inscription sur la liste noire de l’Autorité Bancaire Européenne. Cette extinction brutale, détectée après trois échecs consécutifs de surveillance, concernait l’un des deux bras du réseau Heuro documenté par BrokerDefense : le domaine frère heuroservices.com avait suivi le même chemin, le réseau s’éteignant en bloc.

ScamDoc lui avait attribué un score de confiance de 1 %, seuil le plus bas de l’échelle. La fausse banque en ligne avait opéré moins de trois mois avant de disparaître sans laisser la moindre trace archivée.

Dernière mise à jour : 13/08/2026

📄 Document

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Capture d’écran du site heurosasbank.io

Un domaine payé jusqu’en mai 2027, abandonné le 5 août 2026

La date du 5 août 2026 marque une rupture nette dans l’historique DNS de heurosasbank.io : ce jour-là, tous les enregistrements ont été vidés simultanément. Aucun enregistrement A ne pointait plus vers un serveur, aucun MX ne permettait de recevoir des courriels, aucun NS ne déléguait la zone. Le domaine était entré en état NXDOMAIN complet — techniquement inexistant aux yeux de l’internet, bien qu’il reste enregistré et payé chez son registrar jusqu’au 16 mai 2027.

C’est précisément ce décalage qui distingue un abandon volontaire d’une simple panne. Un opérateur légitime qui rencontre des difficultés techniques ne supprime pas l’intégralité de ses enregistrements DNS tout en maintenant son enregistrement de domaine actif pour neuf mois supplémentaires. Les opérateurs de Heurosasbank ont choisi de couper les serveurs et de vider la zone DNS, conservant le domaine enregistré — probablement pour éviter qu’un tiers ne le récupère et ne l’utilise à des fins d’enquête ou de redirection. Ce schéma d’extinction est identique à celui observé sur heuroservices.com, confirmant une décision coordonnée au niveau du réseau Heuro.

Le blacklistage ABE du 4 juillet 2026 : usurpation de professionnel bancaire

Le 4 juillet 2026, l’Autorité Bancaire Européenne a inscrit heurosasbank.io sur sa liste des entités non autorisées, sous la qualification explicite : « Crédits, livrets, paiements, assurances — Usurpation Professionnel ». Cette formulation signifie que le site se présentait comme un établissement bancaire agréé, proposant des produits financiers réglementés, sans disposer d’aucune autorisation d’exercice délivrée par une autorité compétente en Europe.

L’inscription ABE est intervenue exactement un mois avant la disparition du site. Le calendrier est éloquent : une fois blacklisté par le régulateur européen de référence, le site est devenu indéfendable auprès de toute victime potentielle capable d’effectuer une vérification élémentaire. Les opérateurs ont préféré fermer plutôt que de continuer à opérer sous une identité brûlée. Ce comportement est cohérent avec d’autres usurpations bancaires que BrokerDefense a documentées, notamment Fca-customer et Sofinco-contact, deux sites qui avaient adopté le même positionnement de fausse banque en ligne avant de disparaître après exposition.

Ce que le WHOIS révèle sur l’infrastructure de Heurosasbank

La fiche WHOIS complète sur DomainTools documente une infrastructure conçue pour l’opacité. Le domaine heurosasbank.io a été créé le 16 mai 2026 — il n’avait que 88 jours au moment de l’analyse du 13 août 2026. Il avait été enregistré pour un an, avec une expiration fixée au 16 mai 2027, auprès du registrar GNAME.COM PTE. LTD., société établie à Singapour, connue pour son accessibilité tarifaire et l’absence de vérification rigoureuse de l’identité des déposants.

L’identité du titulaire était masquée derrière un service de protection de la vie privée, rendant toute identification directe impossible par voie civile ordinaire. Les serveurs de noms étaient ceux de Cloudflare (dora.ns.cloudflare.com et brady.ns.cloudflare.com), ce qui plaçait le trafic derrière un réseau de distribution mondial dissimulant l’adresse IP réelle des serveurs d’hébergement — l’IP 188.114.96.3 détectée lors des analyses d’époque appartient elle-même au réseau Cloudflare. Le statut clientTransferProhibited empêchait tout transfert du domaine vers un autre registrar sans action préalable du titulaire.

Le certificat SSL avait été émis le jour même de la création du domaine, le 16 mai 2026, via Let’s Encrypt — un émetteur gratuit qui ne procède à aucune vérification de l’identité ou de la légitimité de l’opérateur. Un renouvellement avait été observé le 14 juillet 2026 sur crt.sh, soit dix jours après le blacklistage ABE, signe que le site fonctionnait encore à cette date. La Wayback Machine n’a conservé aucune capture du site : zéro archive, ce qui témoigne d’une durée d’activité courte et d’une exposition publique délibérément limitée. Aucune société immatriculée sous le nom Heurosasbank n’a été retrouvée, ni en France, ni au Royaume-Uni via Companies House, ni dans les registres chypriotes.

Le leurre du faux conseiller bancaire : comment Heurosasbank opérait

Heurosasbank se présentait comme une banque en ligne proposant des crédits, des livrets d’épargne, des services de paiement et des assurances. L’interface imitait celle d’un établissement bancaire légitime, avec des formulaires de souscription, des espaces clients et des interlocuteurs se présentant comme des conseillers bancaires attitrés. L’objectif réel était la collecte de données : coordonnées bancaires complètes, RIB, copies de pièces d’identité, justificatifs de domicile — tout ce qu’un établissement bancaire demande légitimement, et que les opérateurs de Heurosasbank détournaient à des fins frauduleuses.

Le mécanisme du spoofing et de l’arnaque au faux conseiller bancaire — précisément le mode opératoire utilisé par les opérateurs de Heurosasbank — est détaillé par Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, dans l’interview ci-dessous. Elle y explique comment les escrocs usurpent l’identité d’établissements bancaires réels, comment ils rappellent leurs victimes en se faisant passer pour des services anti-fraude, et quelles sont les conséquences juridiques pour les victimes qui ont communiqué leurs données.

Vous avez communiqué vos données à Heurosasbank : ce qu’il faut faire

Si vous avez transmis un RIB ou des coordonnées bancaires à Heurosasbank, la priorité est d’alerter immédiatement votre établissement bancaire réel afin de bloquer tout prélèvement non autorisé et, si nécessaire, de faire opposition sur votre compte. Les données bancaires collectées par ce type de site peuvent être revendues ou utilisées directement pour initier des virements frauduleux ou des prélèvements SEPA.

Si vous avez envoyé une copie de votre pièce d’identité ou un justificatif de domicile, le risque d’usurpation d’identité est réel : ces documents permettent d’ouvrir des comptes, de souscrire des crédits ou de réaliser des démarches administratives en votre nom. Un signalement auprès de la CNIL et un dépôt de plainte auprès des services de police ou de gendarmerie constituent des étapes indispensables. Si un interlocuteur vous a rappelé en se présentant comme un agent du service anti-fraude de votre banque ou d’une autorité de contrôle, il s’agissait d’une technique de manipulation complémentaire visant à vous soutirer des informations supplémentaires ou à vous convaincre d’effectuer un virement de mise en sécurité. Notre guide complet sur la procédure pénale détaille les étapes pour déposer plainte efficacement et constituer un dossier exploitable par les enquêteurs.

Heurosasbank est-il une vraie banque agréée ?

Non. Heurosasbank n’était pas une banque agréée. L’Autorité Bancaire Européenne a inscrit heurosasbank.io sur sa liste noire le 4 juillet 2026 sous la qualification « Usurpation Professionnel », et aucune société immatriculée sous ce nom n’a été retrouvée dans les registres français, britanniques ou chypriotes. Le site a disparu du DNS le 5 août 2026.

Pourquoi heurosasbank.io a-t-il disparu alors que le domaine est encore enregistré jusqu’en 2027 ?

La disparition du site le 5 août 2026 résulte d’un abandon volontaire de l’infrastructure : tous les enregistrements DNS ont été supprimés simultanément, rendant le domaine inaccessible, tandis que l’enregistrement lui-même restait actif jusqu’au 16 mai 2027. Ce décalage est caractéristique d’une fermeture précipitée après blacklistage, et non d’une panne technique.

J’ai envoyé ma pièce d’identité à Heurosasbank, que risque-t-il de se passer ?

Les documents d’identité collectés par Heurosasbank peuvent être utilisés pour ouvrir des comptes bancaires frauduleux, souscrire des crédits ou réaliser des démarches administratives en usurpant votre identité. Il est recommandé de déposer plainte sans délai, de signaler le fait à la CNIL et de surveiller attentivement toute ouverture de compte ou demande de crédit à votre nom.

Heurosasbank a disparu du DNS le 5 août 2026, mais les données qu’il avait collectées — coordonnées bancaires, pièces d’identité, justificatifs — demeurent entre les mains de ses opérateurs. Les victimes qui avaient souscrit à un prétendu livret d’épargne ou déposé une demande de crédit sur ce site, et qui avaient ensuite été rappelées par un soi-disant conseiller anti-fraude, se trouvent dans une situation qui nécessite une réaction rapide et documentée. Avant d’interagir avec tout site se présentant comme une banque ou un prestataire de services financiers en ligne, BrokerDefense propose une évaluation préalable qui permet d’identifier les signaux d’alerte avant toute communication de données personnelles ou bancaires.

Article réécrit le 13/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser