[email protected] arnaque : deux identités empruntées

Le 21 septembre 2026, une adresse de courriel a fait son entrée dans la liste publique des acteurs non autorisés tenue par les deux autorités françaises. Cette adresse, [email protected], s’est vue attribuer deux qualifications distinctes : elle se présentait à la fois comme le service technique d’un réseau de paiement mondial et comme une autorité. Derrière ce nom construit, il n’existe ni site, ni société, ni titulaire identifiable : seulement une boîte hébergée sur un service de messagerie grand public. C’est ce fait, documenté et vérifiable, qui structure l’ensemble de ce dossier.

L’inscription du 21 septembre vise une adresse, deux qualifications à l’appui

Le 21 septembre 2026, le fichier commun des autorités françaises a enregistré une nouvelle entrée dont l’intitulé exact est [email protected]. Cette inscription comporte deux qualifications retenues : « Usurpation Autorités » et « Usurpation Professionnel ». Ces deux libellés coexistent pour une seule et même entrée, ce qui signifie que l’adresse se réclamait simultanément d’une qualité professionnelle et d’une qualité d’autorité qu’elle ne détient pas.

L’entrée du fichier désigne expressément une adresse de courriel. Elle ne vise ni un site, ni une plateforme, ni une société constituée. Une recherche conduite sur le nom de la marque dans ce même fichier ne ramène qu’une seule ligne : celle correspondant à cette adresse, sans autre occurrence associée.

Cette entrée se relit directement dans le fichier public qui la porte.

Dernière mise à jour : 22/09/2026

Pour lire le fichier commun des autorités

Ce fichier est tenu conjointement par les deux autorités françaises compétentes : celle qui supervise le secteur bancaire et celle qui régule les marchés financiers. Il recense les acteurs à l’égard desquels une inscription a été décidée, et chaque ligne porte plusieurs informations : l’intitulé visé, c’est-à-dire le nom ou l’adresse qui fait l’objet de l’entrée, les qualifications retenues pour cette entrée, et la date à laquelle l’ajout a été effectué.

Ce que le fichier ne dit pas mérite d’être précisé avec la même rigueur. Il constate qu’un acteur n’est pas autorisé à exercer ou qu’il adopte un comportement relevant de l’une des qualifications prévues. Il ne qualifie aucune infraction pénale, ne prononce aucune sanction et ne se substitue à aucune juridiction. Sa fonction est documentaire et préventive : informer le public qu’une entrée a été ajoutée.

Une entrée peut viser indifféremment un site internet ou une adresse de courriel. Dans le cas présent, c’est bien une adresse de courriel qui a été inscrite, sans qu’aucun site ne lui soit associé dans le fichier.

Ce que le nom de l’adresse emprunte à un réseau de paiement

La partie locale de l’adresse, c’est-à-dire ce qui précède le signe arobase, est construite en deux segments. Le premier reprend le nom d’un réseau de paiement mondial, une entreprise réelle et active, présente en France, dont le domaine d’entreprise répond et sert un site. Le second segment est un terme d’origine anglaise qui désigne un service technique. L’association de ces deux éléments produit un nom qui suggère l’existence d’un département ou d’un service rattaché à ce réseau.

Aucune pièce recueillie ne permet d’attribuer les messages partis de cette adresse à l’entreprise dont le nom est ainsi emprunté, ni de lui imputer la moindre sollicitation. Cette entreprise n’est pas mise en cause : sa marque est utilisée sans son autorisation, et elle n’est pour rien dans ce qui est décrit ici.

Le second emprunt concerne une autorité. La qualification « Usurpation Autorités » désigne précisément une adresse qui se présente sous la qualité d’une autorité qu’elle ne détient pas. Ce type de configuration n’est pas isolé dans le fichier : deux dossiers récents illustrent des mécanismes comparables. Le 11 septembre 2026, Blockchain-support.fr rejoignait ce même fichier sous la seule qualification « Usurpation Autorités », là encore pour une adresse de courriel. Le 17 septembre 2026, Acp-finance.fr y était inscrit à son tour, sous le libellé « Usurpation Professionnel », complété par celui qui vise les crédits, les livrets, les paiements et les assurances. Dans chacun de ces cas, comme dans celui-ci, l’entrée du fichier ne désigne qu’une boîte.

Une messagerie grand public pour toute infrastructure

L’adresse [email protected] est hébergée par un service de messagerie grand public, accessible à tout particulier sans condition particulière d’enregistrement professionnel. La messagerie de ce service est assurée par ses propres relais, dont le principal est gmail-smtp-in.l.google.com, complété par quatre relais secondaires. Aucun de ces relais n’est propre à l’adresse en question : ils sont partagés par l’ensemble des boîtes du service.

L’enregistrement SPF publié pour ce service redirige vers sa politique centrale, formulée ainsi : « v=spf1 redirect=_spf.google.com ». La politique DMARC publiée à la racine du service reste déclarative, avec un paramètre « p=none » : aucune consigne de rejet n’y est imposée pour les messages qui en seraient issus. Ce fournisseur de messagerie est un outil neutre, ouvert à tous les usages légitimes ; il n’est en rien responsable de l’usage qui en est fait ici.

Le contraste avec le domaine d’entreprise du réseau de paiement dont le nom est emprunté est notable. Ce domaine publie une politique DMARC « p=reject », ce qui signifie que tout message qui prétendrait provenir de ce domaine en empruntant son nom devrait être rejeté par les serveurs destinataires. Rien dans le contrôle technique ne rattache donc un message parti de la boîte gratuite à une identité d’entreprise : les deux infrastructures sont sans lien.

Un nom qui n’existe que comme boîte aux lettres

Six formes dérivées du nom ont été testées : mastercardtechnicals.com, mastercardtechnicals.net, mastercardtechnicals.fr, mastercardtechnicals.org, mastercardtechnicals.io et mastercard-technicals.com. Aucune de ces variantes ne comporte d’adresse : le nom ne se présente donc sous aucune forme de site.

La fiche nominative que le régulateur des marchés consacre parfois aux inscriptions n’a pas été retrouvée pour cette adresse. La page du fichier commun reste la seule source consultable à ce jour. L’inscription elle-même ne désigne ni titulaire, ni siège, ni société constituée : seul existe un nom de boîte, sans ancrage juridique ou géographique vérifiable.

Cette configuration rend toute vérification complémentaire impossible en dehors du fichier lui-même. Il n’y a pas de registre à consulter, pas d’entité à laquelle adresser une demande, pas de présence institutionnelle à confronter au contenu des messages reçus.

Après un courriel de démarchage, ce qu’il faut conserver

Toute personne ayant reçu un message de [email protected] a intérêt à conserver plusieurs types de pièces. Le message lui-même doit être gardé dans sa forme originale, avec son en-tête complet, qui retrace le chemin parcouru par le courriel entre l’expéditeur et le destinataire. L’adresse de l’expéditeur telle qu’elle s’affiche dans le logiciel de messagerie constitue une pièce à part entière. Les échanges qui ont suivi le premier contact, les justificatifs de virement et les relevés bancaires si des fonds ont été transmis, ainsi que les captures d’écran de toute conversation, doivent être réunis et conservés de façon sécurisée.

Ces éléments sont nécessaires pour toute démarche ultérieure. Les démarches de plainte sont exposées sur la page dédiée au pénal.

Un entretien filmé avec Maître Goce Novakov, avocat que Paris compte dans son barreau, revient sur une affaire dans laquelle un jugement d’escroquerie a été rendu, une banque condamnée en appel à raison d’une vigilance jugée insuffisante, et des victimes ont obtenu une indemnisation.

Questions d’un destinataire sur une adresse fichée

L’inscription d’une adresse de courriel dans le fichier des autorités : qu’est-ce que cela implique concrètement ?

Le fichier commun recense les acteurs à l’égard desquels une inscription a été décidée par les autorités françaises compétentes. Lorsqu’une adresse de courriel y figure, cela signifie qu’elle a été jugée non autorisée ou qu’elle relève des qualifications retenues, en l’occurrence « Usurpation Autorités » et « Usurpation Professionnel » pour [email protected]. Le fichier ne prononce ni sanction ni qualification pénale : il documente une situation et informe le public. Son contenu est public et consultable par toute personne souhaitant vérifier si une adresse ou un nom y est référencé.

Avoir reçu un message de cette adresse ouvre-t-il des recours ?

Recevoir un courriel de [email protected] ne crée pas en soi une obligation d’agir, mais cela ouvre plusieurs possibilités. La personne concernée peut conserver le message et son en-tête, puis déposer un signalement auprès des services compétents ou engager une démarche pénale si elle estime avoir subi un préjudice. La conservation des pièces, notamment le message original, l’adresse affichée de l’expéditeur et tout échange ultérieur, est la condition préalable à toute démarche utile.

Des fonds ont déjà été envoyés à la suite d’un contact avec cette adresse : quelles démarches restent possibles ?

Une personne ayant transféré des fonds après un contact avec [email protected] doit d’abord réunir tous les justificatifs disponibles : ordres de virement, relevés bancaires, captures d’écran des échanges, et tout document remis ou reçu au cours de la relation. Ces pièces permettent de saisir les autorités judiciaires par le biais d’une plainte pénale et, selon les circonstances, d’engager une démarche auprès de l’établissement bancaire ayant exécuté les virements. Une évaluation préalable de la situation par un professionnel permet de déterminer quelles voies sont les plus adaptées.

L’adresse [email protected] a été inscrite dans le fichier commun des autorités françaises le 21 septembre 2026, sous deux qualifications qui décrivent une double usurpation. Les personnes abordées par courriel depuis cette boîte ont été invitées à croire qu’elles traitaient avec le service technique d’un réseau de paiement mondial ou avec une autorité, alors qu’aucune de ces deux qualités n’était réelle. Il n’existe ni site à consulter pour en savoir plus, ni société à laquelle rattacher la boîte, ni titulaire identifiable derrière ce nom. Pour toute personne ayant reçu un message de cette adresse ou ayant déjà engagé des fonds, BrokerDefense propose une évaluation préalable de la situation afin d’identifier les démarches les mieux adaptées.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser