Crypto-amf arnaque : le courrier routé, aucun contenu servi

Le fichier des usurpations de l’AMF porte toujours cette adresse

L’Autorité des marchés financiers a inscrit l’adresse [email protected] sur sa liste noire des usurpations d’identité le 6 juillet 2026. La qualification retenue est « Usurpation ». Il s’agit d’un point important à préciser : c’est l’adresse d’expédition qui est visée par cette inscription, et non le nom de domaine dans son ensemble. Cette distinction n’est pas formelle : elle signifie que l’AMF a documenté l’usage frauduleux d’un canal de messagerie précis, celui que ses auteurs présentaient comme un service officiel de réclamation.

Au 18 septembre 2026, soit 74 jours après l’inscription, l’entrée visant cette adresse est toujours présente au fichier officiel. Aucune levée, aucune modification de la qualification n’a été publiée. L’inscription demeure donc opposable et consultable par toute personne souhaitant vérifier la légitimité d’un courriel reçu sous ce nom.

Le contexte de cette inscription n’est pas isolé. Un nom jumeau, antifraude-amf.com, a été créé le 22 mai 2026, un jour après crypto-amf.com, chez la même société d’enregistrement, derrière des serveurs de noms identiques et le même service de confidentialité. Ce rapprochement technique suggère une infrastructure commune, même si aucun élément ne permet d’affirmer qu’un exploitant unique est à l’origine des deux noms. Ce que l’on peut établir, c’est que les deux noms partagent une même logique d’imitation du régulateur financier français.

Dernière mise à jour : 18/09/2026

NameSilo conserve le nom jusqu’au 21 mai 2027

Le dépôt de crypto-amf.com remonte au 21 mai 2026, et son échéance est fixée au 21 mai 2027 auprès du bureau d’enregistrement NameSilo, LLC. La fiche d’enregistrement ne porte qu’une seule mention de blocage : clientTransferProhibited, qui empêche seulement le nom de passer chez une autre société d’enregistrement. Aucune suspension de résolution n’y figure.

L’identité du titulaire est masquée par le service de confidentialité PrivacyGuardian.org, dispositif courant qui rend impossible toute identification directe du déposant à partir des données publiques. Trois serveurs de noms de la même famille assurent la résolution : ns1, ns2 et ns3 chez dnsowl.com. Une seule adresse IP a été relevée pour ce nom : 91.195.240.123.

La zone du nom déclare toujours deux serveurs de messagerie actifs : mx1.titan.email et mx2.titan.email. Une consigne d’expédition SPF désigne spf.titan.email comme seul domaine autorisé à émettre du courrier pour ce nom. Cette configuration n’a jamais été interrompue depuis l’ouverture du nom. L’acheminement du courrier reste donc techniquement opérationnel, ce qui signifie que des messages peuvent continuer à être envoyés depuis [email protected] sans que la fiche d’enregistrement elle-même ne signale de dysfonctionnement.

Ce détail est significatif : l’absence de suspension de résolution et le maintien de l’infrastructure de messagerie forment un contraste direct avec la situation du nom jumeau antifraude-amf.com, qui a fait l’objet d’une suspension de résolution le 3 septembre 2026. Pour crypto-amf.com, aucune mesure technique équivalente n’a été appliquée à ce jour.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Servir une page publicitaire, seule fonction qui reste

Interrogée le 18 septembre 2026, l’adresse crypto-amf.com répond avec un code HTTP 200, signe que le nom résout et qu’un serveur traite la requête. Mais ce que restitue ce serveur ne constitue aucun contenu : un gabarit publicitaire d’environ 3 kilo-octets, produit par une régie de monétisation de noms de domaine.

Les éléments techniques confirment ce diagnostic : les ressources graphiques et les scripts sont servis depuis img.sedoparking.com, le favicon correspond au logo Sedo, un jeton anti-bloqueur de publicité est chargé, et la page redirige par script vers un point de recherche interne. Sans exécution de ces scripts, aucun contenu n’est restitué à l’écran. Il n’existe ni présentation d’un service, ni formulaire, ni texte explicatif.

La fonction publique de ce nom s’est donc réduite à l’exploitation du trafic résiduel. Des personnes qui ont conservé l’adresse ou qui la recherchent après avoir reçu un courriel sous ce nom aboutissent à un support de monétisation qui ne leur offre aucune information. Ce basculement est courant lorsqu’un nom a servi à une opération frauduleuse dont les auteurs ont cessé d’en administrer la face visible, tout en conservant l’enregistrement.

La date d’inscription au fichier du régulateur, le 6 juillet 2026, n’est pas sans rapport avec d’autres dossiers traités à la même période. Le site stabletrader-ai.net a été inscrit au même fichier le même jour, soit la même date que l’adresse qui nous occupe ici. Cette coïncidence de dates suggère une vague de signalements simultanés traités par le régulateur, sans qu’il soit possible d’affirmer davantage sur un éventuel lien entre ces opérations.

Une seule entrée dans les journaux de certificats

Les journaux publics de certificats ne retiennent qu’une seule entrée pour le nom crypto-amf.com. Il s’agit d’un certificat d’authentification de domaine délivré le 26 juin 2026, dont la date d’expiration était fixée au 23 septembre 2026. L’émetteur est DigiCert, via son offre « Encryption Everywhere ». Aucun renouvellement n’apparaît dans ces journaux à la date de vérification.

Cette absence de renouvellement, combinée au fait que la page restituée ne comporte aucun contenu, indique que la face publique du nom n’est plus entretenue. Le certificat initial couvrait une période de moins de trois mois, ce qui correspond à une durée d’usage limitée, cohérente avec une opération qui n’avait pas vocation à s’inscrire dans la durée.

Par ailleurs, aucun service public ne conserve la moindre copie de cette page. La trace documentaire de ce que le nom a pu présenter pendant sa courte période d’activité est donc absente des sources consultables. L’exposition publique de crypto-amf.com a été brève et n’a jamais produit de contenu durable, ce qui rend la reconstitution du dispositif initial difficile pour une personne souhaitant comprendre ce à quoi elle a été confrontée.

Ce constat renforce l’importance des preuves conservées par les destinataires eux-mêmes : les courriels reçus depuis [email protected] constituent souvent le seul témoin documentaire de l’opération, puisque aucune trace publique ne vient les compléter.

Ce que la fausse réclamation vient chercher chez une personne déjà trompée

Le mécanisme associé à [email protected] s’inscrit dans une forme particulière d’arnaque connue sous le nom de fraude au récupérateur, ou seconde ponction. Elle cible des personnes qui ont déjà subi une perte dans le cadre d’une arnaque aux cryptomonnaies et qui cherchent un recours. C’est précisément dans cet état de vulnérabilité que le contact non sollicité intervient.

Un courriel est envoyé depuis l’adresse [email protected]. Le message se présente comme émanant d’un service de réclamation adossé à l’Autorité des marchés financiers. Il fait référence à la perte initiale, parfois avec des détails suffisamment précis pour paraître crédibles, et propose d’engager une procédure de récupération des fonds. Pour cela, on demande à la personne de s’acquitter de frais de dossier, d’honoraires de traitement ou d’une taxe de déblocage.

Ces sommes sont perdues. Aucun service n’est rendu, aucune réclamation n’est déposée auprès du régulateur réel, aucun fonds antérieur n’est restitué. La personne a versé une deuxième fois, souvent par virement bancaire vers une contrepartie inexistante. Le nom du régulateur, l’adresse construite pour imiter un service officiel et le ton administratif du message ont suffi à créer une apparence de légitimité suffisante.

Ce type d’opération est d’autant plus difficile à détecter que ses auteurs exploitent une connaissance réelle de la situation de la victime, dont les coordonnées ont souvent été obtenues via la même filière qui a conduit à la première escroquerie. L’usurpation du nom de l’AMF n’est pas un accessoire du dispositif : elle en est l’argument central.

L’entretien reproduit ci-dessous a été confié à Maître Anne Bernard-Dussaulx, avocate dont l’ancrage ordinal est parisien et relève de ce barreau. Son propos porte sur le leurre du faux conseiller et sur les mécanismes de l’usurpation d’identité dont se servent les auteurs de ces sollicitations.

Les pièces qui donnent du poids à un signalement

Lorsqu’un courriel reçu depuis [email protected] a précédé un versement, la qualité des pièces rassemblées conditionne la suite des démarches. La première exigence est de conserver les courriels dans leur intégralité, en-têtes compris. Ces en-têtes permettent de retracer l’origine réelle du message, malgré l’apparence de l’adresse d’expédition, et constituent une preuve que ni la victime ni son conseil ne peuvent reconstituer a posteriori si le message a été supprimé.

Les relevés de compte retraçant les virements effectués doivent être réunis avec précision : date, montant, référence de l’opération, coordonnées du compte destinataire telles qu’elles ont été communiquées par les auteurs. La correspondance échangée, y compris les messages présentés comme des confirmations ou des accusés de réception, doit être conservée dans son format d’origine.

Un signalement formel et daté à la banque qui a exécuté les opérations est une démarche à engager sans délai. Ce signalement crée un point de départ documenté, utile à toute procédure ultérieure, et peut dans certains cas déclencher une procédure de rappel de fonds si l’opération est encore récente. Il convient de demander un accusé de réception écrit.

La constitution d’un dossier destiné à une plainte pénale suit une logique propre, qui impose un ordre de présentation et des pièces spécifiques. Ce parcours, du dépôt à l’audience, est présenté sur le parcours d’une plainte, du dépôt à l’audience, pour toute personne souhaitant comprendre les étapes qui l’attendent avant d’engager cette voie.

Les demandes de précision que ce dossier a suscitées

Plusieurs questions reviennent à propos du nom crypto-amf.com et de l’adresse [email protected]. Les éléments vérifiés au 18 septembre 2026 permettent d’y répondre avec précision.

Le nom crypto-amf.com et son adresse de messagerie sont-ils encore actifs à ce jour ?

Au 18 septembre 2026, le nom crypto-amf.com est enregistré jusqu’au 21 mai 2027 et aucune suspension de résolution ne figure sur sa fiche. La zone du nom déclare toujours deux serveurs de messagerie (mx1.titan.email et mx2.titan.email) ainsi qu’une consigne SPF désignant spf.titan.email comme seul domaine autorisé à émettre du courrier. L’acheminement du courrier n’a jamais été interrompu depuis la création du nom. En revanche, la page restituée à l’adresse web ne comporte aucun contenu : seul un gabarit publicitaire de monétisation est chargé.

Pourquoi l’absence de suspension sur la fiche d’enregistrement est-elle préoccupante ?

Une suspension de résolution (du type client hold) aurait pour effet de rendre le nom inaccessible et d’interrompre le fonctionnement de sa messagerie. Ce type de mesure a été appliqué le 3 septembre 2026 au nom jumeau antifraude-amf.com. Or aucune mesure équivalente ne figure sur la fiche de crypto-amf.com à ce jour. Cela signifie que l’infrastructure technique du nom, y compris la capacité d’expédier des courriels depuis [email protected], reste opérationnelle malgré l’inscription au fichier des usurpations de l’AMF depuis le 6 juillet 2026.

Que doit faire une personne qui a reçu un courriel de [email protected] avant d’effectuer un versement ?

Le message doit être conservé tel quel, en-têtes de transmission inclus, sans être transféré ni modifié. Il convient ensuite de rassembler les relevés bancaires retraçant les virements effectués et de notifier par écrit la banque qui a exécuté ces opérations, en demandant un accusé de réception. Ces pièces constituent le socle d’un signalement auprès des autorités compétentes. L’adresse [email protected] est inscrite au fichier des usurpations de l’AMF depuis le 6 juillet 2026 : cette inscription peut être citée dans tout courrier adressé à un établissement bancaire ou à une autorité de poursuite.

Contactez notre service d’aide aux victimes

Article réécrit le 18/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser