Hx-finance.com arnaque : une adresse inscrite, aucune page servie

L’adresse [email protected] inscrite le 1er octobre 2026

Le fichier public qui rassemble les mises en garde des autorités financières s’est enrichi, le 1er octobre 2026, d’une ligne portant l’adresse [email protected]. Deux libellés l’y accompagnent : « Crédits livrets paiements assurances » d’un côté, « Usurpation Professionnel » de l’autre. Le second désigne les noms et les adresses empruntés pour se présenter sous l’identité d’un professionnel autorisé, afin de donner du crédit à une sollicitation. Cette ligne est datée du jour même où nous l’avons relevée.

Un détail de cette inscription mérite d’être souligné : elle ne porte aucun nom de société. Là où le fichier réserve une colonne à la dénomination de l’entité visée, celle-ci reste vide. Ce que les autorités ont inscrit, c’est une boîte de réception, et rien d’autre. Cette configuration est propre aux campagnes d’usurpation menées par courrier électronique : le vecteur est l’adresse, pas une enseigne.

La mise en garde est consultable sur la page des listes noires des autorités. Notre propre contrôle est simple et reproductible : la recherche sur ce nom n’y renvoie qu’une seule ligne, celle de cette adresse, et le moteur de recherche répond par ailleurs, ce qui écarte l’hypothèse d’une absence de réponse.

Dernière mise à jour : 01/10/2026

L’enregistrement de juin 2026 chez One.com, titulaire non diffusé

Le nom hx-finance.com a été déposé le 9 juin 2026, pour une échéance fixée au 9 juin 2027. C’est un engagement d’un an, reconductible, comme en prennent les projets que l’on n’entend pas installer dans la durée. Le bureau d’enregistrement est la société danoise One.com A/S, qui assure également la résolution du nom par ses serveurs ns01 et ns02.

Le titulaire, lui, n’est pas rendu public. Les données diffusées par le registre renvoient à une protection de confidentialité, sans nom ni adresse d’exploitant. Impossible, à partir de ces seuls éléments, de rattacher le nom à une personne ou à une société identifiée.

Pour vérifier ces informations par vous-même, consultez la fiche WHOIS complète sur DomainTools.

Un nom âgé de quelques mois au moment de nos relevés, déposé chez un prestataire grand public et dépourvu de titulaire identifiable : ce sont les marques ordinaires d’un domaine monté pour un usage précis et de courte durée, et non d’une activité commerciale qui se présente au public.

Aucune page servie, sur aucun des deux protocoles

Interrogé à son adresse racine, le nom répond, mais pour annoncer qu’il n’a rien à montrer. Le serveur installé derrière l’adresse 46.30.211.38 renvoie une page d’erreur « 404 » signée d’un logiciel de service web dans sa version d’origine, sans habillage : ni accueil, ni présentation, ni formulaire, ni espace client. La même réponse revient pour la forme générique du nom et pour les chemins les plus couramment essayés.

Deux ports seulement acceptent une connexion sur cette adresse : le port web et le port sécurisé. Aucun service de gestion, aucun panneau d’administration, aucune messagerie directe n’y est exposé. Le nom est donc bien raccroché à une machine, mais cette machine n’a aucune page à servir, et aucune société n’est nommée nulle part.

Un dernier indice va dans le même sens : aucun certificat émis par une autorité de certification ne lui est rattaché dans les relevés publics que nous avons pu consulter. Un site qui reçoit du public en dispose, ne serait-ce que pour chiffrer les échanges. Ici, il n’y en a jamais eu, ce qui confirme que le nom n’a jamais servi de vitrine.

Cette situation se rencontre dans plusieurs dossiers de la même famille déjà documentés sur ce site, comme l’affaire du domaine pgroup-client.com, où une adresse blacklistée reposait elle aussi sur un nom sans aucune page. Le rapprochement est instructif : dans les deux cas, ce n’est pas une vitrine que l’on construit, mais une adresse que l’on veut faire accepter par des destinataires.

Une boîte aux lettres bien réelle, chez le même prestataire

Ce que le nom héberge réellement, c’est une messagerie. Les enregistrements publiés désignent quatre serveurs de courrier, tous exploités par le même prestataire que le bureau d’enregistrement, et la déclaration d’authentification des messages du domaine renvoie vers ce seul prestataire. Autrement dit, les réponses et les notifications de rejet adressées à [email protected] aboutissent réellement quelque part.

La boîte existe donc, tandis que la vitrine n’existe pas. Cette dissociation est le cœur du procédé : le nom porte une adresse crédible, susceptible de recevoir un premier échange et d’inspirer confiance, et rien qui permette au destinataire de vérifier à qui il parle. Une personne qui reçoit un message de cette adresse ne trouvera, en la cherchant, ni société, ni mentions légales, ni équipe identifiable.

Le prestataire, lui, n’est pas en cause. One.com est un hébergeur grand public qui vend des noms et des boîtes de courrier à des millions d’utilisateurs, et la protection de confidentialité qu’il applique est une option ordinaire offerte à ses clients. Ce qu’il faut retenir est ailleurs : la configuration du nom ne prévoit aucun service destiné au public, seulement une réception de courrier.

Ce que les messages de cette adresse pouvaient demander

Une adresse « infos » posée sur un nom évoquant le financement est faite pour être lue comme l’entrée de contact d’une société : le point d’entrée banal d’un service. C’est précisément ce que l’inscription du 1er octobre 2026 vient disqualifier. Le courrier émis depuis cette boîte pouvait se présenter de mille manières, mais il ne pouvait s’appuyer sur aucune entreprise réelle, puisqu’il n’en existe aucune.

Le déroulement est celui des arnaques au faux conseiller : un premier message qui se présente comme une banque, un intermédiaire en crédit ou un gestionnaire de placements, puis, dès que la confiance est installée, une demande sans rapport avec la promesse initiale. Selon l’habillage, il s’agit d’un virement à effectuer pour valider un dossier, de frais à avancer pour débloquer un prêt, de coordonnées bancaires à confirmer, ou d’un placement à saisir dans un espace client dont l’adresse change à chaque campagne.

Un autre dossier de la même série, plus récent, porte exactement sur ce mécanisme : le dossier blockchain-support.fr décrit une adresse qui se présentait au nom d’une autorité de régulation, sur un nom qui, lui non plus, ne servait aucune vitrine. Le ressort est identique : emprunter une identité de confiance, puis obtenir un premier geste de la part de la personne démarchée.

Une évaluation publique rattachée au nom, tenue par un service indépendant, affiche un indice de confiance de 25 %. Ce n’est pas un jugement définitif : c’est le constat d’un profil qui ne présente au visiteur ni activité organisée, ni page, ni identité d’exploitant.

Réunir les pièces si vous avez répondu à un tel message

Un échange entamé avec une adresse de ce genre laisse des traces exploitables. Il faut conserver le message dans son intégralité, en-têtes techniques compris, car ce sont eux qui portent le nom du domaine expéditeur réel et l’adresse du serveur de départ ; la plupart des logiciels de messagerie permettent de les afficher et de les enregistrer. Les avis de rejet arrivés ensuite méritent le même sort. Lorsque des virements ont été exécutés après un échange avec [email protected], les justificatifs bancaires, les relevés de compte et la copie des messages complètent le dossier.

Ces pièces servent à établir le chemin suivi par le courrier et l’infrastructure qui l’a émis. Le cadre de l’action, ses délais et ses conditions sont décrits sur notre page consacrée à la plainte après une escroquerie, que l’on peut lire avant toute décision.

Sur la manière dont un dossier se construit à partir de ces éléments, et sur ce qu’un justificatif technique permet d’établir lorsqu’on ne connaît pas l’auteur des messages, Maître Anne Bernard-Dussaulx, avocate inscrite au barreau de Paris, expose la démarche dans l’entretien ci-dessous.

Répondre à un courriel venu de hx-finance.com

Trois questions nous sont posées de façon récurrente au sujet de ce type d’adresse. Les réponses tiennent à des gestes simples, réalisables sans outil particulier.

Un message reçu de [email protected] peut-il émaner d’une société réelle ?

Non. Le nom hx-finance.com a été enregistré en juin 2026 et ne sert aujourd’hui aucune page : il n’existe derrière lui ni société, ni équipe, ni service. L’adresse figure depuis le 1er octobre 2026 sur le fichier public de mise en garde des autorités, avec le libellé « Usurpation Professionnel ». Un message portant cette signature ne peut donc pas provenir d’un établissement identifié.

J’ai répondu et transmis des documents, que faire maintenant ?

Cessez tout échange avec cette adresse et n’effectuez aucun versement complémentaire vers les coordonnées qui vous ont été communiquées. Rassemblez les messages, leurs en-têtes techniques et les justificatifs des opérations déjà réalisées. Si des pièces d’identité ou des relevés bancaires ont été transmis, prévenez votre banque sans attendre afin de faire surveiller le compte et de signaler l’usage qui pourrait être fait de ces documents.

Comment vérifier soi-même qu’un nom de domaine n’a pas d’activité ?

Deux gestes suffisent. Ouvrez l’adresse dans un navigateur : une page d’erreur, une page de chantier ou l’absence de tout contenu constituent un premier signal. Faites ensuite le même essai sur la forme générique du nom. Un domaine qui ne sert aucune page tout en diffusant des courriels de démarchage n’a qu’un seul usage : l’envoi de messages.

Un nom qui n’a ni page, ni présentation, ni service identifiable n’a pas d’autre usage que d’expédier des messages, et sa configuration technique le dit elle-même. L’inscription du 1er octobre 2026 vient confirmer ce que le domaine laissait déjà voir : derrière [email protected], il n’y a personne. Toute personne ayant répondu à un message venu de cette adresse, ou ayant effectué un virement à la suite d’un tel échange, peut nous saisir. Une évaluation préalable de son dossier, sur la seule base des pièces qu’elle détient, permet de savoir ce qui reste juridiquement possible et ce qui doit être écarté d’emblée.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser