Deux mois et demi après la mise en garde publiée par l’AMF le 6 juillet 2026, les quatorze noms de domaine construits autour de la marque Amundi sont toujours enregistrés et verrouillés jusqu’en 2027 : seule l’origine a disparu, les serveurs de noms Cloudflare répondant encore, mais chaque adresse renvoyant une erreur 521 ou 522 faute de serveur actif derrière eux. Amundi, premier gestionnaire d’actifs européen, filiale du Crédit Agricole, coté à la Bourse de Paris et présent dans 35 pays avec plus de 2 000 milliards d’euros d’actifs sous gestion, est la marque usurpée dans cette affaire. Les quatorze noms concernés sont : amundi05.click, amundi05.lol, amundi06.click, amundi06.cyou, amundi06.forum, amundi06.homes, amundi06.lol, amundi06.sbs, amundi06.xyz, amundi06.cfd, amundi.cfd, amundi.sbs, amundib.shop et amundic.sbs. Si l’un de ces noms est apparu dans un courriel, un appel téléphonique ou un message reçu, ne communiquez aucune information personnelle ni aucune coordonnée bancaire.
Sommaire
- Deux mois et demi après la mise en garde, les quatorze noms tiennent toujours
- Deux vagues d’enregistrement chez un même bureau de confidentialité
- Le proxy répond, l’origine a disparu
- Pourquoi ces quatorze noms sont conservés plutôt que rendus
- Ce que la mise en garde de l’AMF change pour ceux qui ont été sollicités
- Vos questions sur les noms construits autour d’Amundi
Deux mois et demi après la mise en garde, les quatorze noms tiennent toujours
Le 6 juillet 2026, l’AMF a classé ces quatorze adresses sous la qualification explicite d’usurpation. Les listes noires et mises en garde publiées par l’Autorité des marchés financiers recensent ces noms sous la qualification « Usurpation ». Un contrôle conduit le 18 septembre 2026 établit que cette qualification n’a eu aucun effet sur l’existence des noms eux-mêmes : chacun figure toujours au registre des noms de domaine, avec une date d’expiration fixée à 2027, une infrastructure Cloudflare opérationnelle et un verrou de transfert actif. Le site ne fonctionne plus, mais le nom, lui, est toujours tenu.
Pour consulter les données publiques sur l’un de ces noms, par exemple amundi06.cfd, la fiche WHOIS complète sur DomainTools permet d’en vérifier l’état en temps réel. On y retrouve les informations décrites dans cet article : registrar, statut, serveurs de noms et dates d’enregistrement, tous cohérents avec le relevé du 18 septembre 2026.
Dernière mise à jour : 18/09/2026
Deux vagues d’enregistrement chez un même bureau de confidentialité
Les quatorze noms n’ont pas été ouverts d’un seul coup. Une première vague, le 22 juin 2026, a concerné quatre d’entre eux : amundi.cfd, amundi.sbs, amundib.shop et amundic.sbs. Une seconde vague, le 1er juillet 2026, a porté les dix noms restants, c’est-à-dire les séries amundi05 et amundi06 ainsi que leurs variantes orthographiques. L’ensemble expire entre le 22 juin 2027 et le 1er juillet 2027, selon la vague à laquelle chaque nom appartient.
Tous les noms portent le statut « clientTransferProhibited ». Ce verrou de transfert signifie qu’aucun tiers ne peut déplacer le nom vers un autre registrar sans l’accord explicite du titulaire actuel. Ce n’est pas un état par défaut neutre : son maintien suppose que quelqu’un continue de payer les frais d’enregistrement et de suivre le dossier. Un nom abandonné perd ce statut avant d’expirer ; ici, il est actif. Cela indique que le ou les opérateurs derrière ces noms ont choisi de les conserver, pas de les laisser aller.
Le registrar commun à tous les noms est DYNADOT LLC, société établie aux États-Unis. L’identité du titulaire ne figure nulle part dans les données publiques : le registre affiche la mention REDACTED FOR PRIVACY, et l’organisation déclarée est le service de protection des données de DYNADOT lui-même. Cette disposition, courante chez les registrars américains, rend toute identification directe du déposant impossible sans procédure judiciaire visant le registrar. Par ailleurs, aucune société rattachée à ces quatorze noms n’apparaît au registre britannique Companies House, ce qui exclut une présence légale déclarée au Royaume-Uni.
Le proxy répond, l’origine a disparu
L’infrastructure des quatorze noms repose entièrement sur Cloudflare, service américain de proxy inverse et de protection contre les attaques réseau. Les quatorze noms sont répartis sur deux paires de serveurs de noms distinctes : augustus.ns.cloudflare.com et jule.ns.cloudflare.com servent dix d’entre eux, tandis que kelly.ns.cloudflare.com et matias.ns.cloudflare.com sont affectés à amundi05.click, amundi06.click, amundi06.forum et amundi06.xyz. Les adresses IP publiées appartiennent toutes aux plages de Cloudflare : séries 104.21.x, 172.67.x et l’adresse 188.114.96.3.
La distinction entre « le domaine existe » et « le site fonctionne » est essentielle pour comprendre la situation. Lorsqu’un visiteur interroge l’un de ces quatorze noms, sa requête atteint bien les serveurs Cloudflare, qui répondent. Mais Cloudflare ne fait que relayer : il transmet la requête à un serveur d’origine, géré par l’opérateur du site. C’est ce serveur d’origine qui ne répond plus. L’erreur 521 signifie que le serveur d’origine a refusé la connexion ; l’erreur 522 signifie qu’il n’a pas répondu dans le délai imparti. Dans les deux cas, Cloudflare est actif, mais il n’y a rien derrière. Aucun contenu, aucune page, aucune interface n’est servie.
Aucun des quatorze noms ne publie aujourd’hui d’enregistrement de messagerie. Cela signifie qu’aucun courriel ne peut techniquement être émis ou reçu via ces domaines dans leur état actuel. Pour amundi06.cfd spécifiquement, les journaux de transparence des certificats SSL n’en recensent que cinq, et cinq relevés de scan public existent, le dernier datant du 15 juillet 2026, soit neuf jours après la mise en garde de l’AMF. Cette date coïncide avec l’extinction de l’origine. Enfin, aucune des quatorze adresses ne dispose de copie conservée dans les archives du web : les sites ont disparu sans laisser de trace consultable.
Pourquoi ces quatorze noms sont conservés plutôt que rendus
La question mérite d’être posée : pourquoi un opérateur paierait-il pour conserver quatorze noms dont les sites ne fonctionnent plus ? Plusieurs raisons coexistent. La première est le coût, dérisoire à l’échelle d’une opération de fraude : un nom enregistré pour un an chez DYNADOT LLC représente quelques euros ou dollars. Renoncer à ces noms ne génère aucune économie significative.
La deuxième raison tient à la réactivation. Un seul changement de paramètre DNS, soit une modification de l’adresse IP de destination dans le panneau Cloudflare, suffit à rediriger le trafic vers un nouveau serveur d’origine. Le nom reste ; seul le serveur derrière change. En quelques minutes, l’ensemble du réseau peut être remis en service sous une apparence identique ou légèrement modifiée.
La troisième raison est la valeur de revente ou de réutilisation. Un nom construit autour d’une marque connue comme Amundi, déjà indexé dans des historiques, peut être cédé ou réemployé pour une variante, par exemple une série amundi07, qui reproduirait le même schéma en prolongeant la durée d’exploitation de la marque usurpée. Ce type de comportement est documenté dans d’autres dossiers traités lors de la même vague régulatoire, notamment l’usurpation d’Instant Funded Account et celle d’Audacia212, dont les structures d’enregistrement présentent des similarités avec le présent dossier.
Ce que la mise en garde de l’AMF change pour ceux qui ont été sollicités
Maître Goce Novakov, dont le cabinet est implanté à Paris et le barreau établi dans la même ville, présente dans l’entretien ci-dessous les recours précontentieux et les issues amiables obtenus pour des personnes trompées par de faux placements, y compris dans des situations où le site avait disparu au moment où les démarches ont été engagées.
La mise en garde publiée par l’AMF le 6 juillet 2026 a une valeur juridique précise : elle constitue un élément de preuve opposable, qui établit que les quatorze noms étaient connus des autorités de régulation à cette date et qualifiés d’usurpation. Pour une personne ayant reçu des fonds à l’un de ces noms, cette qualification permet d’appuyer une plainte, de solliciter un établissement bancaire sur sa responsabilité dans l’exécution du virement, ou d’engager une procédure de récupération des fonds. L’absence de site actif ne met pas fin aux recours : elle déplace simplement le terrain vers les prestataires de paiement et les établissements ayant traité les opérations. Les démarches à engager devant une juridiction pénale sont détaillées sur notre page dédiée à la plainte.
Vos questions sur les noms construits autour d’Amundi
Amundi communique exclusivement depuis des adresses en @amundi.com. Tout message dont l’adresse d’expéditeur contient un suffixe inhabituel, comme .cfd, .sbs, .click, .lol, .xyz, .cyou, .forum, .homes ou .shop, est étranger à la société. Il suffit d’examiner l’adresse complète, pas seulement le nom affiché, qui peut être falsifié. Un doute doit conduire à contacter Amundi directement via son site officiel, sans cliquer sur aucun lien présent dans le message reçu.
La mise en garde de l’AMF date et qualifie officiellement ces quatorze noms comme usurpateurs. Pour une personne qui a été contactée avant ou après cette date, ce document constitue un point d’appui formel dans toute démarche : il établit que les autorités compétentes avaient connaissance de ces noms et les considéraient comme frauduleux. Cela renforce la crédibilité d’une plainte pénale et peut être produit auprès d’un établissement bancaire pour appuyer une demande de remboursement.
La priorité est de rassembler toutes les pièces disponibles : captures d’écran des échanges, relevés de virement, noms et coordonnées du ou des interlocuteurs, ainsi que les documents remis au moment de la souscription présentée comme un placement Amundi. Ces éléments permettent d’identifier les pistes de recouvrement, qu’il s’agisse d’un recours auprès de la banque ayant exécuté le virement, d’un signalement auprès du procureur de la République ou d’une procédure civile. Un examen du dossier avant toute démarche évite les erreurs qui peuvent compromettre les chances de succès.
L’AMF est une autorité de régulation financière : ses pouvoirs portent sur les acteurs des marchés et les offres de produits financiers, pas sur la gestion technique des noms de domaine. La suspension ou la suppression d’un nom de domaine relève d’une procédure judiciaire visant le registrar, ici DYNADOT LLC, société de droit américain. Obtenir une telle mesure suppose une coopération internationale et une décision de justice, ce qui explique que des noms comme amundi06.cfd restent enregistrés même après une mise en garde officielle. L’inscription sur la liste noire de l’AMF avertit le public, mais elle ne constitue pas un ordre de fermeture technique.
Les personnes concernées par ce dossier sont, dans la très grande majorité des cas, des épargnants démarchés par téléphone ou par messagerie par un faux conseiller se réclamant d’Amundi, qui leur a proposé un placement présenté comme garanti ou performant. Les fonds ont été virés vers un compte dont les coordonnées étaient communiquées via un site construit sur l’un des quatorze noms, en particulier amundi06.cfd, qui figure parmi les noms pour lesquels des données techniques résiduelles subsistent. La disparition du site ne signifie pas que les recours sont épuisés : les traces laissées par les virements, les échanges et les documents remis gardent toute leur valeur. Un examen du dossier avec BrokerDefense, avant toute action, montre quelles pièces restent utilisables.
Article réécrit le 18/09/2026


