Orsay-participations.com arnaque : la vitrine usurpée s’est éteinte

Le portail orsay-participations.com, qui usurpait le nom de la holding parisienne Orsay Participations, ne répond plus. Notre surveillance a constaté la panne le 1er septembre 2026, six jours après la publication de notre enquête du 26 août ; nos vérifications du 3 septembre le confirment : plus aucun serveur web n’est désigné pour ce nom. Le domaine, lui, reste enregistré et payé jusqu’au 16 juin 2027, et la messagerie associée est toujours configurée.

Dernière mise à jour : 03/09/2026

📄 Document

BrokerDefense met gratuitement à disposition la capture de la page de connexion de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture : utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Page de connexion du portail orsay-participations.com

Un portail éteint six jours après notre enquête

Notre enquête sur orsay-participations.com a été publiée le 26 août 2026. Six jours plus tard, le 1er septembre 2026, notre surveillance a enregistré trois échecs de connexion consécutifs au site : la vitrine s’était éteinte. Nos vérifications du 3 septembre 2026 le confirment sans ambiguïté. Le portail n’aura donc été actif qu’environ deux mois et demi, depuis la création du domaine le 16 juin 2026 jusqu’à cette extinction, et la coïncidence de calendrier est frappante : la fermeture est intervenue précisément six jours après la diffusion de notre enquête.

L’état actuel du nom mérite d’être décrit avec précision. Le domaine orsay-participations.com reste enregistré jusqu’au 16 juin 2027 chez PDR Ltd d/b/a PublicDomainRegistry.com, avec un titulaire toujours masqué par le service de protection de la vie privée Privacy Protect, LLC, et des serveurs de noms Cloudflare (ARTURO.NS.CLOUDFLARE.COM et NADIA.NS.CLOUDFLARE.COM) toujours annoncés. Mais plus aucun serveur web n’est désigné pour joindre une page : le site est injoignable, aucune page n’est servie. En revanche, la messagerie Zoho demeure entièrement configurée : les enregistrements MX pointent toujours vers mx.zoho.eu, mx2.zoho.eu et mx3.zoho.eu, et les enregistrements SPF ainsi que la vérification Zoho restent publiés. Le domaine peut donc toujours émettre des courriels. Conserver le nom et le canal de courrier après avoir débranché la vitrine est un comportement typique d’exploitants frauduleux qui ne renoncent pas à leurs actifs numériques : le portail financiere-winston.com présentait exactement ce schéma, une société française réelle dont le nom était usurpé derrière un domaine d’avril 2026 et un écran de connexion pour seule vitrine, puis la vitrine s’est éteinte tandis que le nom et la messagerie étaient conservés : financiere-winston.com, la vitrine éteinte au nom conservé.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Le nom d’une holding parisienne réelle détourné par une page de connexion

Orsay Participations est une société par actions simplifiée immatriculée au registre national des entreprises sous le numéro SIREN 793528670, fondée le 4 juin 2013 à Paris, dont le siège demeure domicilié dans la capitale. Elle exerce une activité de société holding (code NAF 64.20Z) et est présidée par Isabelle d’Ornano. Rien, dans nos investigations, n’a établi le moindre lien entre cette société légitime et le domaine orsay-participations.com enregistré en juin 2026 : la holding réelle n’est ni partie prenante ni victime consentante de cette opération, mais simplement la cible d’une usurpation de nom.

Le contraste entre la société réelle et le portail est saisissant. Le site ne portait aucune mention légale, aucun numéro SIREN, aucune adresse de siège, aucun nom de dirigeant. Le visiteur n’y découvrait qu’une page intitulée « Login », accessible à l’URL https://orsay-participations.com/fr/admin/login, accompagnée d’un formulaire de connexion et d’un lien « Pas encore de compte ? Créer un compte ». La description de la page se limitait à : « Page de connexion et inscription, créez votre compte et accédez à votre espace membre ». Aucune information sur un service, une équipe ou une activité n’était proposée avant cette étape. La fiche ScamDoc consacrée à orsay-participations.com affichait un indice de confiance faible, de 25 %.

Un domaine de deux mois et demi, enregistré sous couvert d’anonymat

Le domaine orsay-participations.com a été créé le 16 juin 2026 auprès du registrar PDR Ltd, connu sous le nom commercial PublicDomainRegistry.com : un prestataire aux tarifs réduits et aux contrôles d’identité limités, régulièrement choisi pour l’enregistrement de domaines à usage frauduleux et éphémère. Le nom a été enregistré pour une durée d’un an, jusqu’au 16 juin 2027, et le titulaire a immédiatement opté pour le masquage d’identité via Privacy Protect, LLC, rendant toute identification directe impossible depuis les données publiques. Les serveurs de noms Cloudflare ont été désignés dès l’enregistrement.

L’infrastructure relevée lors de nos investigations d’août 2026 s’inscrivait dans le même registre d’outils éphémères. Le site reposait sur l’écosystème Cloudflare dans son intégralité : gestion des DNS, réseau de diffusion de contenu, hébergement et outils de mesure. Le serveur d’origine portait la signature LiteSpeed. Le certificat SSL était de type wildcard, délivré par Google Trust Services (autorité WE1), couvrant à la fois le domaine et ses sous-domaines, valable du 14 août au 12 novembre 2026, soit une durée de quatre-vingt-dix jours renouvelable sans aucune vérification d’identité. L’historique des certificats consultable dans les traces techniques conservées confirme cette temporalité. L’ensemble de ces choix techniques, facilité d’accès, anonymat du titulaire, renouvellement continu du certificat sans contrôle humain, constitue la signature caractéristique des infrastructures frauduleuses conçues pour être abandonnées rapidement.

Une collecte de données personnelles sans aucune information préalable

Le formulaire d’inscription présenté aux visiteurs collectait, dès le premier contact, un ensemble de données personnelles : nom de famille, prénom, adresse électronique, numéro de téléphone, pays de résidence (sélectionnable dans une liste de plus de deux cents pays), nom d’utilisateur et mot de passe, assortis d’une case d’acceptation de conditions générales et d’une politique de confidentialité. Aucune documentation sur un service ou une activité, aucune fiche produit, aucune explication sur des frais éventuels ne précédait cette collecte. Les personnes qui se sont inscrites ont ainsi communiqué leurs coordonnées complètes sans avoir reçu la moindre information sur l’usage qui en serait fait, créant les conditions d’un démarchage ultérieur par de faux conseillers proposant des placements fictifs ou réclamant des frais.

Plusieurs signaux techniques renforçaient l’analyse frauduleuse. La page de connexion était construite à partir d’un gabarit d’interface d’administration, reconnaissable à son répertoire « admin » et à son chemin « platform ». Les liens « Conditions » et « Politique de confidentialité », qui figuraient dans le formulaire, pointaient vers une ancre vide de la même page : ils n’ouvraient aucun document. Le fichier d’instructions aux robots d’indexation bloquait spécifiquement les programmes des intelligences artificielles, parmi lesquels GPTBot, Claude Bot, Google Bard, Applebot-Extended, Amazonbot, Bytespider et Meta External Bot : ce type de blocage, délibéré et ciblé, est fréquemment observé sur les sites frauduleux qui cherchent à limiter leur exposition à l’analyse externe. Le portail geld-groupdienst.com, dénoncé par BrokerDefense le 24 août 2026, empruntait l’identité d’une société belge pour une arnaque au crédit : geld-groupdienst.com, l’usurpation d’une société belge. Le site byronixel.com, également documenté le 24 août 2026, cachait son portail client derrière une vitrine sans information : byronixel.com, le portail dissimulé.

Les personnes inscrites sur un portail frauduleux comme orsay-participations.com, puis recontactées par de faux conseillers, peuvent engager des démarches pour faire reconnaître leur préjudice. Dans la vidéo ci-dessous, Maître Goce Novakov, avocat au barreau de Paris et avocat partenaire de BrokerDefense, revient sur des victoires judiciaires obtenues pour des victimes d’escroquerie devant les tribunaux du Mans et de Toulouse : indemnisation des personnes trompées par de fausses plateformes d’investissement et condamnation de banques pour manquement à leur devoir de vigilance sur des virements frauduleux. Un éclairage utile sur les recours possibles après la fermeture d’un site frauduleux.

Vous vous êtes inscrit sur ce portail avant sa fermeture : les démarches utiles

Les personnes qui ont renseigné le formulaire d’orsay-participations.com en communiquant leur nom, leur numéro de téléphone et leur adresse électronique, ou qui ont été recontactées par un interlocuteur se présentant comme un conseiller, doivent avant tout ne verser aucun fonds et ne communiquer aucune donnée bancaire. La priorité est de conserver l’ensemble des preuves disponibles : captures d’écran de la page de connexion, courriels reçus depuis le domaine, historique complet des échanges et identifiants du compte créé. Une vigilance particulière s’impose face à toute personne qui proposerait une « récupération » des sommes versées contre un paiement préalable : cette surenchère frauduleuse est fréquemment déployée après la fermeture d’une plateforme pour cibler à nouveau les victimes déjà identifiées. Il convient ensuite de consulter notre page consacrée au dépôt de plainte pour engager les démarches judiciaires appropriées.

Les personnes ayant effectué des virements vers un compte lié à ce type de portail peuvent prévenir rapidement leur banque afin de tenter un rapatriement des fonds : la célérité de la démarche est déterminante. Avant de s’engager auprès d’un intermédiaire financier, il est par ailleurs possible de vérifier son identité et son agrément sur les listes noires publiées par l’Autorité des marchés financiers : consulter les listes noires et mises en garde de l’AMF. Pour les personnes qui souhaitent organiser leur dossier avec un accompagnement spécialisé, BrokerDefense propose notre service d’aide aux victimes.

FAQ : le portail orsay-participations.com est-il toujours en ligne ?

Le site orsay-participations.com est-il toujours en ligne ?

Non. Depuis le 1er septembre 2026, le site ne répond plus : plus aucun serveur web n’est désigné pour ce nom et aucune page n’est servie. En revanche, le nom de domaine reste enregistré jusqu’au 16 juin 2027 et la messagerie associée est toujours configurée.

Ce portail était-il lié à la société Orsay Participations ?

Non. Orsay Participations (SIREN 793528670) est une holding parisienne créée en 2013, dont le siège est à Paris. Le domaine orsay-participations.com, enregistré en juin 2026, ne comportait aucune mention légale, aucun SIREN et aucun lien avec le siège de l’entreprise : son nom servait uniquement de façade.

J’ai créé un compte sur ce portail avant sa fermeture, que faire ?

Conservez les preuves de votre inscription (captures d’écran, courriels, identifiants), ne versez aucun fonds et ne communiquez aucune donnée bancaire à un interlocuteur qui vous recontacterait, méfiez-vous des offres de « récupération » payante et déposez plainte. BrokerDefense peut vous accompagner dans vos démarches.

orsay-participations.com n’aura été qu’une façade : le nom d’une holding parisienne réelle, un domaine créé en juin 2026, une page de connexion avide de coordonnées, puis l’extinction six jours après notre enquête. Le nom et la messagerie restent pourtant conservés jusqu’en juin 2027, ce qui rappelle que les opérateurs n’ont pas disparu avec leur vitrine. Les personnes qui se sont inscrites sur ce portail et qui seraient recontactées par un faux conseiller doivent refuser tout versement et conserver les preuves de leurs échanges. Comme toujours, BrokerDefense recommande de vérifier l’identité et l’agrément de tout intermédiaire financier avant de communiquer la moindre donnée personnelle.

Article réécrit le 03/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser