Rvltsecurities arnaque : vingt et une inscriptions au même radical

Le radical RVLT figure dans la liste noire des autorités françaises depuis avril 2022, et rvltsecurities.com en constitue la vingt et unième occurrence recensée : le nom a été inscrit en juillet 2026 alors que rien n’y a jamais été publié depuis son dépôt, ni page, ni certificat, ni archive, ni trace d’un portail opérationnel.

Vingt et une inscriptions portant le radical RVLT, d’avril 2022 à juillet 2026

L’export consolidé de la liste noire publié par le portail public ABE Infoservice, le service d’information de l’ACPR, recense à la date du 18 septembre 2026 vingt et une entrées contenant le radical « RVLT ». Leur répartition dans le temps est significative : cinq apparaissent en 2022, deux en 2023, douze en 2024, et deux seulement en 2026, dont celle qui concerne directement rvltsecurities.com. La première inscription remonte au 27 avril 2022, avec deux adresses de courriel rattachées aux domaines rvlt-bank.com et rvlt-trading.com. La plus récente, en juillet 2026, vise les adresses du type pré[email protected].

Sur ces vingt et une entrées, seize sont des adresses de courriel. Les cinq autres correspondent à des URL de sites web ou de pages de connexion : web.rvlt-acces.com, rvlt-espace708.com/login.php, rvlt-pay.com/3dsec-2b64565f114, 360rvlt-coffres.com et rvlt.digitals-finances.com. La chronologie complète permet d’observer la diversité des déclinaisons construites sur ce même radical : rvlt-trade.com, rvltbk-inv.com, rvlt-assetmanagement.com, rvlt-office.com, rvlt-consulting.com, rvlt-gestion.com, livret-rvlt.com, rvlt-conseilepargne.com, rvlt-conseilsepargnes.com, rvlt-consult.com, esa-advisor-rvlt.com, rvlt.digitals-finances.com, et finalement rvltsecurities.com. Dans la liste publiée, la mention « prénom.nom » est un littéral d’échappement utilisé par les autorités pour désigner le format des adresses sans reproduire de noms réels.

Du point de vue des qualifications retenues, dix-neuf des vingt et une inscriptions combinent deux mentions : celle de « Crédits livrets paiements assurances », accolée à celle d’« Usurpation Professionnel ». Les deux autres, dont celle relative à rvltsecurities.com, ne portent que la seconde. Cette qualification indique que les adresses visées ont été utilisées pour se faire passer pour un acteur financier établi, ou pour détourner la confiance associée à une marque ou à une institution reconnue.

Il importe de souligner avec clarté ce que cette série permet d’établir et ce qu’elle ne permet pas d’établir. La récurrence du radical RVLT dans les inscriptions sur plus de quatre années est un fait documenté. En revanche, rien dans cet export ne démontre un lien d’exploitation entre ces différents noms : ils peuvent avoir été utilisés par des opérateurs distincts, sans relation entre eux. La similitude du radical constitue un signal d’alerte, non une preuve de coordination.

L’ACPR, l’Autorité française de contrôle prudentiel et de résolution, a inscrit les adresses rvltsecurities.com le 6 juillet 2026. Le jeu de données publié par l’AMF retient cette date, tandis que l’export consolidé du portail ABE porte la même entrée au 7 juillet 2026 : un écart d’un jour entre deux publications officielles. Cette inscription s’inscrit dans un lot de trente-deux entrées versées au même moment, parmi lesquelles figurent également antifraude-amf.com et plusieurs autres noms documentés indépendamment. Une date commune d’inscription signifie simplement que les autorités ont procédé à un versement groupé : elle n’établit aucune filiation entre les noms concernés.

Le portail public des listes noires de l’ABE, abe-infoservice.fr/liste-noire, permet de vérifier ces inscriptions une par une.

Une fiche modifiée une seule fois, le 8 juillet 2026, deux jours après l’inscription

Le domaine rvltsecurities.com a été enregistré le 7 janvier 2026 à 16 h 12 UTC, soit deux cent cinquante-quatre jours avant la date du présent relevé. Le registrar retenu est Zoho Corporation Private Limited, identifié sous le numéro IANA 3803, prestataire indien spécialisé dans la messagerie et les services cloud. Le titulaire du nom est masqué par un service de confidentialité, conformément à une pratique courante parmi les domaines signalés pour des usages frauduleux. Le contact d’abus déclaré est [email protected].

Depuis son dépôt, la fiche d’enregistrement n’a connu qu’une seule modification, intervenue le 8 juillet 2026 à 09 h 13 UTC, soit quarante-huit heures environ après l’inscription sur la liste noire de l’ACPR. Nos vérifications ne permettent pas de déterminer la nature précise de cette modification, mais son calendrier est notable : elle intervient dans les jours immédiats suivant la publication de l’alerte réglementaire. Le nom expire le 7 janvier 2027. Deux mentions techniques figurent aujourd’hui sur sa fiche : la première, « client hold », écarte le nom du système de noms ; la seconde, « client transfer prohibited », interdit tout changement de bureau d’enregistrement.

Les serveurs de noms associés sont NS11.ZNS-53.COM, NS21.ZNS-53.NET, NS31.ZNS-53.COM et NS41.ZNS-53.NET, tous rattachés à l’infrastructure Zoho. Nos recherches montrent que la zone DNS ne répond plus : aucune adresse A, aucun enregistrement MX, aucune entrée TXT, aucun enregistrement NS opérationnel n’est retourné. Le domaine est techniquement inactif.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Aucun exploitant identifiable ne ressort de cette fiche d’enregistrement.

Dernière mise à jour : 18/09/2026

Ni certificat, ni archive : rvltsecurities.com n’a jamais rien publié

L’un des éléments les plus frappants du dossier est l’absence totale de toute présence web sous ce nom. Nos vérifications établissent qu’aucun certificat TLS n’a jamais été émis pour rvltsecurities.com : aucune autorité de certification n’a signé de certificat permettant d’ouvrir une connexion HTTPS sous ce nom, à aucun moment depuis son enregistrement en janvier 2026.

Aucune capture de rvltsecurities.com ne figure dans les archives publiques du web. Cela signifie que le domaine n’a jamais répondu à une requête HTTP publique pendant toute la durée séparant son enregistrement et son inscription sur la liste noire, soit cent quatre-vingts jours. Cette durée est en elle-même significative : un nom déposé en janvier 2026, utilisé exclusivement sous forme d’adresses de courriel jusqu’à son signalement en juillet 2026, ne présente aucune des caractéristiques d’un prestataire financier légitime, qui disposerait nécessairement d’un site institutionnel accessible.

Le schéma observé ici est celui d’un nom enregistré pour servir de support à des adresses électroniques destinées à tromper leurs destinataires, sans jamais exposer de contenu web que les victimes potentielles auraient pu consulter ou signaler. Cette absence de site rend également plus difficile la collecte de preuves pour les destinataires de ces courriels : il n’existe pas de page d’accueil, pas de mentions légales inventées, pas de formulaire archivé qui permettrait de documenter l’étendue du dispositif.

Le même radical que rvlt-online.com, constaté en 2023

BrokerDefense a précédemment documenté un autre nom portant ce même radical : rvlt-online.com. Un constat internet dressé le 13 décembre 2023 selon la norme AFNOR Z67-147 avait permis d’observer ce nom en activité. À cette date, le domaine répondait sur l’adresse IP 210.16.65.131, hébergée à Singapour, enregistré via Hostinger, avec un titulaire là aussi masqué par un service de confidentialité. La racine du domaine ne présentait alors qu’un simple écran de connexion, un fichier /login.php dont le titre était « Connectez-vous à votre compte », sans autre contenu archivé.

Depuis lors, rvlt-online.com a quitté le registre des .com : il n’est plus enregistré. Ce cycle, enregistrement, usage bref sous forme de portail ou de courriel, puis abandon, correspond à un mode opératoire récurrent dans la fraude financière dématérialisée, où les noms sont consommables et remplacés régulièrement.

Il convient néanmoins d’être précis sur ce que cette proximité de radical permet de conclure. Rien, dans nos recherches, ne permet d’attribuer rvlt-online.com et rvltsecurities.com au même opérateur. La similitude du préfixe est un signal qui justifie la vigilance, mais elle ne constitue pas une preuve de lien entre ces deux noms ni entre leurs utilisateurs respectifs.

Ce qu’un versement antérieur permet encore de faire constater

Lorsque des fonds ont été virés à la suite de sollicitations provenant d’adresses portant le nom rvltsecurities.com, la situation n’est pas nécessairement sans recours. Les délais de prescription et les voies procédurales restent ouverts pendant plusieurs années après les faits, sous réserve de respecter les conditions propres à chaque dispositif.

Dans la séquence filmée accessible plus bas, Maître Anne Bernard-Dussaulx, avocate dont l’Ordre compte Paris au nombre de ses barreaux, expose ci-dessous une affaire dans laquelle un établissement bancaire a été tenu de rendre la totalité des fonds.

La responsabilité de l’établissement bancaire ayant exécuté les virements est l’une des pistes à examiner en priorité. Elle suppose de démontrer que la banque n’a pas satisfait à ses obligations de vigilance lors du traitement des ordres. Cette démarche est distincte du dépôt d’une plainte pénale, même si les deux peuvent être conduites simultanément. Pour comprendre le cheminement d’une plainte devant le juge pénal, notre page dédiée détaille les étapes, les délais et les interlocuteurs compétents.

Les pièces à réunir avant toute démarche sont les courriels reçus depuis des adresses en @rvltsecurities.com, les relevés de compte faisant apparaître les virements effectués, les captures d’écran de toute interface présentée comme un espace client, et tout document remis par les interlocuteurs qui se réclamaient de cette entité. Ces éléments constituent le socle sans lequel ni une plainte ni une action civile ne peuvent être utilement engagées.

Ce que nous répondons aux destinataires de ces courriels

Les personnes qui contactent BrokerDefense après avoir reçu des courriels émanant d’adresses en @rvltsecurities.com posent souvent les mêmes questions. Nous y répondons ci-dessous.

Pourquoi le radical RVLT revient-il dans la liste noire depuis 2022 alors que chaque nom est différent ?

Les autorités inscrivent chaque nom ou adresse individuellement, au moment où ils sont signalés ou identifiés. Le fait qu’un même préfixe réapparaisse sous des variantes successives sur quatre années est un constat de récurrence, pas nécessairement la preuve d’une organisation unique derrière tous ces noms. Certains radicaux sont délibérément choisis pour évoquer des marques connues, ce qui facilite la tromperie des destinataires. Chaque nouvelle déclinaison doit donc être traitée comme une menace distincte, même si la vigilance s’impose d’autant plus que ce radical est désormais associé à de nombreuses inscriptions.

J’ai reçu un courriel de rvltsecurities.com et j’ai effectué un virement : que faire maintenant ?

La première étape est de rassembler l’ensemble des courriels reçus, les confirmations de virement, les relevés bancaires correspondants et tout document transmis par vos interlocuteurs. Signalez les faits à votre établissement bancaire par écrit, en demandant un traçage des fonds et en invoquant votre droit à contester l’opération. Un dépôt de plainte auprès d’un service de police spécialisé est également possible, et peut être mené en parallèle d’une action contre votre banque. Conservez toutes les pièces dans leur format original, sans les modifier.

Pourquoi rvltsecurities.com reste-t-il enregistré jusqu’au 7 janvier 2027 alors qu’il est sur liste noire ?

L’inscription sur une liste noire par l’ACPR n’entraîne pas à elle seule la suppression du nom de domaine dans le registre. Les autorités réglementaires et les registrars sont des entités distinctes, relevant de juridictions et de procédures différentes. Le statut « client hold » apposé sur le domaine empêche son transfert et limite son usage, mais le nom continue d’exister dans le registre jusqu’à son expiration contractuelle. Cette situation est courante : elle signifie que le nom peut théoriquement être réactivé si les statuts changeaient, d’où l’importance de maintenir la vigilance jusqu’à son expiration effective en janvier 2027.

Rvltsecurities.com illustre un schéma dans lequel un nom de domaine est enregistré exclusivement pour servir de support à des adresses de courriel frauduleuses, sans qu’aucun site ne soit jamais construit sous ce nom. Les victimes qui ont été contactées via ces adresses se retrouvent face à une entité sans présence web vérifiable, sans certificat, sans archive, dont la seule trace documentée est une inscription sur la liste noire des autorités françaises et un enregistrement WHOIS masqué. Cette configuration complique la recherche de preuves et peut faire douter les victimes de la réalité même de la fraude qu’elles ont subie. Pourtant, les courriels reçus, les virements effectués et les documents remis constituent des preuves recevables, et les voies de recours restent accessibles. Les personnes qui sollicitent BrokerDefense obtiennent une première lecture de leur situation avant de s’engager.

Contactez notre service d’aide aux victimes

Article réécrit le 18/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser