Sommaire
- Notre adresse de courriel utilisée comme expéditeur
- Un nom de domaine qui ne sert aucune page
- Un serveur d’envoi dédié et deux relais de messagerie
- Ce que la campagne promettait de récupérer
- Ce que BrokerDefense ne vous demandera jamais
- Conserver le courrier et ses en-têtes en cas de réception
- Vérifier une signature avant de répondre
Notre adresse de courriel utilisée comme expéditeur
C’est par les avis de non-remise que les serveurs destinataires renvoient à notre propre boîte que nous avons appris l’existence de cette campagne. Le 21 septembre 2026, des messages électroniques ont circulé en portant l’adresse [email protected] en qualité d’expéditeur ou d’adresse de retour. Cette adresse est la nôtre. Aucun de ces messages n’a été rédigé, validé ni expédié par BrokerDefense, et aucun membre de notre équipe n’a participé à la démarche qu’ils décrivent.
L’examen des en-têtes des messages rejetés situe leur départ sur le domaine send-text.com, par l’intermédiaire d’une adresse de serveur unique, 52.251.78.106. Les serveurs qui ont refusé ces messages les ont retournés à l’adresse usurpée, ce qui explique que les notifications d’échec soient arrivées chez nous : notre boîte a servi de boîte de retour sans que nous ayons rien envoyé. Dans une campagne de ce genre, l’emprunt d’une adresse existante n’a qu’un objet, celui de faire admettre le message par les filtres et de rassurer le destinataire.
Un message qui affiche le nom d’un service d’aide aux victimes d’escroquerie se présente avec une apparence de sérieux que le contenu ne justifie jamais. La personne visée reçoit une proposition de récupération de fonds qui porte une signature connue, sans avoir les moyens de vérifier que cette signature est authentique. C’est précisément ce que la présente mise au point vise à corriger : la seule adresse que nous utilisons ne peut pas servir de preuve à un message que nous n’avons pas écrit.
Dernière mise à jour : 23/09/2026
Un nom de domaine qui ne sert aucune page
Le nom send-text.com a été déposé le 25 avril 2025, pour une échéance fixée au 25 avril 2028, auprès du bureau d’enregistrement Namecheap. Le titulaire n’est pas rendu public dans les données diffusées par le registre. La mention « client transfer prohibited » y figure, ce qui empêche de déplacer l’enregistrement vers un autre bureau. Ses serveurs de noms, désignés sous la forme dns1 et dns2 par la société d’enregistrement, sont ceux du même prestataire.
Interrogé à son adresse racine, sur le protocole sécurisé comme sur le protocole non sécurisé, le nom ne renvoie aucune page : la connexion est refusée, sans réponse du serveur. La même mesure effectuée sur sa forme générique donne le même résultat. Ce n’est pas l’absence d’une vitrine en construction, ni une page retirée après coup, mais un nom qui ne sert aucun contenu à aucun visiteur. Pour vérifier ces éléments d’enregistrement par vous-même, consultez la fiche WHOIS complète sur DomainTools.
Les copies de pages conservées par un service public pour ce nom remontent, pour l’essentiel, à un usage antérieur : les relevés des années 2000 et 2010 correspondent à d’autres exploitants et à d’autres projets, sans rapport avec l’usage actuel. Après le dépôt d’avril 2025, les seules traces relevées se limitent à une redirection et à une icône de site : jamais une page rédigée, jamais une présentation commerciale, jamais un formulaire. Un nom qui se présente ainsi en 2026 n’a donc rien à proposer au public, et c’est un fait que l’on peut constater en quelques secondes depuis n’importe quel navigateur.
Un serveur d’envoi dédié et deux relais de messagerie
Le nom résout vers l’adresse 52.251.78.106, et la résolution inverse de cette adresse conduit précisément à send-text.com : la machine est affectée à ce seul nom, elle ne partage pas son adresse avec une autre activité. Cette adresse appartient à un parc d’hébergement de Microsoft situé dans l’État de Virginie, aux États-Unis. Un nom dont l’unique adresse est ainsi rattachée à une machine, et dont aucune page n’est servie, oriente vers un usage de messagerie plutôt que vers un site.
Les enregistrements du domaine le confirment. Les messages destinés à ce nom, et notamment les réponses et les notifications de rejet, sont confiés à la messagerie d’une société spécialisée, désignée par un serveur unique du prestataire du bureau d’enregistrement. La déclaration d’authentification de courrier du domaine, lisible publiquement, autorise trois séries d’expéditeurs : la machine du domaine elle-même, sa messagerie, et deux services tiers de relais, spf.5ymail.com et spf.smtps.io. Le premier se présente comme un service d’envoi et de réception de courriers anonymes, avec pièces jointes et réseau privé, le second comme un service d’expédition de courrier en volume. Ni l’un ni l’autre n’est mis en cause : ce sont des prestataires techniques, et rien dans nos relevés n’établit qu’ils aient organisé la campagne. Le fait à retenir est ailleurs : la configuration publiée par le domaine lui-même indique que sa fonction consiste à expédier, en s’appuyant sur des relais tiers.
La fiche d’évaluation publique rattachée à ce nom, tenue par un service d’évaluation indépendant, affiche une confiance de 50 % pour une analyse ouverte le 23 septembre 2026 et encore en cours. Ce n’est pas un jugement définitif : c’est le constat d’un profil de domaine qui ne présente au visiteur ni activité déclarée, ni page, ni service identifiable.
Ce que la campagne promettait de récupérer
Les messages relevés le 21 septembre 2026 annonçaient tous le même service sous des habillages différents. Trois objets ont été observés : « Cabinet d’avocats international », « Studio Legale Internazionale » et « Assistance au recouvrement de fonds : accompagnement personnalisé et démarches d’indemnisation ». Deux langues au moins étaient employées, le français et l’italien, et les destinataires visés appartiennent à plusieurs pays. Ce n’est pas un courrier isolé, mais une diffusion en série, préparée pour franchir la barrière de la langue et adapter la promesse à son destinataire.
Le mécanisme décrit par ces messages est celui d’une arnaque à la récupération de fonds, parfois appelée fraude au recouvrement. La personne démarchée est choisie parce qu’elle a déjà perdu de l’argent dans une escroquerie antérieure : son nom figure dans des fichiers de victimes qui s’échangent entre opérateurs. Le message lui annonce que des sommes peuvent être retrouvées, moyennant des frais d’ouverture de dossier, une avance sur honoraires, ou la transmission de pièces d’identité et de relevés bancaires. Aucune de ces demandes ne peut conduire à un remboursement : la démarche consiste à faire payer une seconde fois une personne déjà éprouvée, en s’appuyant sur la seule chose qu’elle veut encore croire, la possibilité de récupérer ce qu’elle a perdu.
Deux dossiers de la même famille figurent déjà sur ce site. Le premier concerne les courriels signés d’une adresse se présentant comme un service de conformité de BrokerDefense et annonçant une « procédure de récupération d’actifs » : l’affaire de la fausse conformité, documentée le 8 septembre 2026, reposait sur la même mécanique et sur la même enseigne empruntée. Le second est plus ancien et raconte un épisode de 2020 : le vol d’identité de BrokerDefense avait alors pris la forme d’appels téléphoniques, au nom d’un prétendu collaborateur. Cinq ans séparent les deux procédés, et la conclusion ne change pas : notre nom est utilisé, sans notre accord, pour approcher des personnes déjà trompées.
Ce que BrokerDefense ne vous demandera jamais
Il est utile de le dire sans détour, parce que c’est ce qui distingue un message frauduleux d’une prise de contact réelle. Nous ne demandons jamais de frais d’ouverture de dossier, ni d’avance sur honoraires, ni le versement d’une somme quelconque pour engager une démarche de récupération. Nous ne demandons ni code de carte bancaire, ni mot de passe, ni code de validation reçu par message. Nous ne sollicitons pas non plus de virement ou de paiement en monnaie électronique, par quelque canal que ce soit.
La marche à suivre est accessible à tous et sans condition : notre équipe examine un dossier sur la seule base des pièces que la personne accepte de transmettre, et elle indique ce qui reste juridiquement possible avant toute décision. Les étapes d’une action devant les juridictions pénales, leur coût, leur durée et les pièces attendues sont décrites sur notre site, dans la façon de porter plainte après une escroquerie. Un message qui s’écarte de ces principes, même s’il porte notre adresse, n’émane pas de nous.
Conserver le courrier et ses en-têtes en cas de réception
Une personne qui reçoit un tel message ne doit pas le supprimer, même si elle n’y répondra pas. Le courrier complet, avec ses en-têtes techniques, est la seule pièce qui relie un texte à son expéditeur réel : la plupart des messageries de bureau et de téléphone permettent d’afficher ces en-têtes et de conserver le message dans un fichier. Les avis de rejet qui arrivent ensuite méritent d’être conservés de la même manière, car ils comportent l’adresse du serveur de départ. Ces éléments, joints aux échanges ultérieurs et aux justificatifs des éventuels versements, permettent de documenter précisément le procédé et de le rattacher à une infrastructure identifiable.
Sur la valeur de ces pièces et sur l’usage qui peut en être fait, Maître Anne Bernard-Dussaulx, avocate exerçant sous le barreau de Paris, revient dans l’entretien ci-dessous sur la manière dont un dossier est constitué et sur ce qu’un justificatif technique apporte lorsque l’auteur du message est inconnu.
Vérifier une signature avant de répondre
Trois questions reviennent le plus souvent de la part des personnes qui nous signalent ce genre de courrier. Les réponses tiennent à des gestes simples, que chacun peut faire sans outil particulier.
Le contrôle ne peut pas se faire sur le nom affiché dans la messagerie : celui-ci se falsifie sans difficulté. Il se fait sur les en-têtes du message, où figurent le domaine expéditeur réel et l’adresse du serveur de départ. Notre équipe ne vous écrira jamais pour vous proposer une récupération de fonds, et elle ne vous demandera jamais de payer pour engager une démarche. En cas de doute, le plus sûr est de ne répondre à aucune adresse figurant dans le message et de nous joindre par le formulaire d’assistance du site.
Jamais. Notre examen d’un dossier est gratuit et sans engagement, et il ne comporte ni frais d’ouverture, ni avance, ni commission prélevée sur les sommes éventuellement obtenues. Toute demande d’argent présentée comme une condition de récupération est le signe d’une seconde escroquerie, quand bien même elle porterait notre nom. La personne qui reçoit une telle demande doit conserver le message et ne procéder à aucun versement.
Le conserve, sans y répondre, avec ses en-têtes techniques et les avis de rejet reçus ensuite. Ce sont ces pièces qui établissent l’adresse du serveur de départ et le chemin emprunté par le message. Vous pouvez ensuite nous transmettre l’ensemble par notre formulaire d’assistance : ces signalements servent à suivre l’évolution de la campagne et à prévenir les personnes dont l’adresse est utilisée de la même manière.
Un nom de domaine qui n’a ni page, ni présentation, ni service identifiable n’a pas d’autre usage que celui d’expédier des messages en volume, et sa configuration technique le dit elle-même. L’emprunt de notre adresse lui a servi à donner un gage de confiance à des personnes déjà éprouvées par une première escroquerie. Avant de donner suite à une proposition de récupération de fonds, une évaluation préalable du dossier permet de savoir, à partir des seules pièces que vous détenez, ce qui peut encore être tenté et ce qui doit être écarté.


