Sommaire
- La marque Vyxelle Qranto reparaît sur un second nom de domaine
- Cette adresse a été déposée le 5 août 2026, une semaine avant la coupure du premier site
- Tous les indicateurs d’activité reposent sur des déclarations invérifiables
- Une inscription vaut conversion pour un service extérieur au site
- Des textes légaux introuvables et un panneau d’administration en ukrainien
- Des recours possibles une fois les sommes transférées
- Éclaircissements sur les points restés ouverts
La marque Vyxelle Qranto reparaît sur un second nom de domaine
Le 5 août 2026, un nom voisin de celui d’une vitrine déjà documentée par nos soins était déposé : vyxelle-qranto.fr. Une semaine plus tard, le 12 août, le compte d’hébergement de vyxelleqranto.com était coupé, la page ne servant plus qu’un message de trente-quatre octets. Le second nom, lui, répond aujourd’hui et reprend l’enseigne à l’identique : mêmes promesses, même formulaire, même présence dans les recherches en français. L’enquête consacrée en juin à vyxelleqranto.com décrivait déjà ce montage.
La page portée par vyxelle-qranto.fr se présente comme une plateforme de trading sur les cryptomonnaies. Elle annonce un moteur d’intelligence artificielle décrit comme étant en apprentissage continu, l’examen en temps réel de millions de signaux, l’orientation des ordres vers la source de liquidité la plus avantageuse et une gestion des risques pilotée par le logiciel. Le formulaire d’accès, installé en haut de page, attend un prénom, un nom, un courriel et un numéro de téléphone.
Un détail de la page mérite d’être cité tel quel. Sous le formulaire, une mention indique que le visiteur reconnaît que « ce site web fonctionne uniquement comme une plateforme marketing ». La vitrine l’écrit donc elle-même : ce qui est présenté comme une plateforme de trading n’est, de son propre aveu, qu’une page de collecte.
Dernière mise à jour : 05/10/2026
📄 Document
BrokerDefense met gratuitement à disposition la capture de la page servie par vyxelle-qranto.fr, réalisée le 5 octobre 2026. Y figurent la promesse d’un moteur d’intelligence artificielle, les compteurs d’activité et le formulaire de demande d’accès : de quoi reconnaître l’interface, appuyer un dossier ou alerter un proche.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Cette adresse a été déposée le 5 août 2026, une semaine avant la coupure du premier site
Le registre français est explicite. vyxelle-qranto.fr a été déposé le 5 août 2026 à 12 h 33 UTC, pour une échéance fixée au 5 août 2027. Le prestataire d’enregistrement est Hostinger operations UAB, un bureau établi en Lituanie. Le titulaire, lui, reste masqué derrière une identité de remplacement : aucune société, aucune adresse et aucun nom de personne n’apparaissent dans les données publiques. L’état du nom est actif, et deux machines de Cloudflare prennent en charge sa résolution, ce qui tient l’emplacement du serveur réel à l’écart.
Le certificat qui protège le site a été émis le 3 octobre 2026 par l’autorité WE1 de Google Trust Services et expire le 1er janvier 2027. Il vaut pour le nom et pour tous ses sous-domaines. La page est servie par le réseau de Cloudflare, derrière un serveur qui déclare PHP 8.3.17.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Tous les indicateurs d’activité reposent sur des déclarations invérifiables
La vitrine aligne quatre mesures. Un compteur affirme 309 000 comptes créés dans 40 pays. Un autre annonce 8,1 millions de signaux analysés chaque jour. Un troisième situe à 11,7 minutes le temps moyen de traitement d’une demande. Une note de satisfaction, enfin, est affichée à 4,78 sur 5. Aucune de ces quatre valeurs ne renvoie à une source, à un organisme de mesure ni à un document consultable. Elles sont posées en gros caractères, sans mention de période ni de méthode.
Une rubrique entière est consacrée à des retours d’expérience, présentés comme ceux de la communauté. Les avis y sont anonymes et tous favorables, sans date ni détail vérifiable sur une opération réelle. Le procédé se retrouve d’un bout à l’autre de cette famille de pages : des témoignages fabriqués pour donner corps à une activité qui n’en a pas.
Les documents où l’AMF signale les intermédiaires dépourvus d’agrément ont été parcourus un à un. Ce nom n’y apparaît pas. Cette absence décrit l’état de ces documents à la date de notre vérification ; elle ne vaut pas autorisation. L’indice de réputation attaché au nom s’élève à 25 %, un niveau faible, consultable via cette note publique.
Une inscription vaut conversion pour un service extérieur au site
Le formulaire dépasse les quatre champs qu’il affiche. Cinq valeurs masquées, un repère de campagne et un jeton voyagent avec chaque envoi : ils servent à relier la demande à la publicité qui l’a suscitée, jamais à identifier un client. Le nom de classe donné au bloc d’inscription confirme du reste cette fonction : il évoque un module de captation de prospects, pas un espace client.
S’y ajoute un script de pistage dont les attributs renferment deux adresses écrites dans un format que les navigateurs traduisent à la volée. Une fois lisibles, ces adresses pointent vers hetrsir.info, un nom sans rapport avec les marchés : la première signale le passage et l’inscription, la seconde annonce la conversion accomplie. Le fichier k.min.js, chargé depuis ce même nom, fait tourner le mécanisme côté navigateur, et le tout s’active dès la première frappe dans le formulaire.
Le rapprochement le plus parlant tient à trois fichiers. Leur empreinte de contenu est rigoureusement la même, jusqu’à l’octet, que celle des fichiers correspondants servis par obligoria-ai.fr, une autre vitrine décrite sur ce site le 18 septembre 2026. Nos relevés ne nomment aucun exploitant ; ils constatent que cette enseigne a été bâtie avec le même matériel.
Des textes légaux introuvables et un panneau d’administration en ukrainien
Sous le formulaire, trois documents sont présentés comme acceptés par le visiteur : des conditions générales, une politique de confidentialité et une politique en matière de cookies. Les trois renvoient vers la même ancre vide. Aucun texte n’est consultable, et la mention voisine, qui invite à en savoir plus, aboutit au même point mort. Une vitrine qui réclame des coordonnées sans publier les règles qu’elle dit faire accepter se tient à l’écart de tout contrôle.
Le reste du site ne comble pas ce vide. L’adresse réservée à l’espace privé ne sert pas un tableau de bord client, mais une page de connexion à un panneau d’administration, dont les libellés sont en ukrainien et qui se présente comme la version 3 d’un système de gestion de contenu. Aucune plateforme de marché, aucun historique de compte, aucun outil de suivi n’apparaît derrière cette entrée. L’écart reste entier entre la vitrine, saturée de promesses, et cette coquille technique.
Des recours possibles une fois les sommes transférées
Quand de l’argent a déjà été transféré, mieux vaut ne pas attendre un remboursement du formulaire. La priorité est de réunir des preuves. L’ordre de virement et son relevé bancaire, la conversation écrite avec le correspondant, l’écran de la promesse puis celui de l’inscription, le libellé du compte débité et l’adresse du portefeuille de cryptomonnaies : ces éléments, mis bout à bout, donnent une date à chaque mouvement et retracent le parcours.
Porter plainte figure parmi les voies disponibles. Notre page consacrée à cette démarche détaille les éléments que les enquêteurs attendent. Une seconde piste existe devant le juge civil : faire examiner le rôle de la banque, qui a exécuté les opérations sans s’étonner de leur régularité.
Maître Goce Novakov, avocat qui exerce à Paris, a accepté de revenir devant notre caméra sur ces questions. Son propos porte sur une banque condamnée en appel pour avoir failli à surveiller les opérations, et sur l’indemnisation que des victimes peuvent encore espérer. La séquence est visible ci-dessous :
Éclaircissements sur les points restés ouverts
Les deux adresses partagent l’enseigne, la promesse et la mécanique de collecte, mais pas le même enregistrement : le second nom a été déposé en avril 2026 chez un bureau d’enregistrement qui accepte les paiements en cryptomonnaies, le premier en août 2026 chez un hébergeur lituanien. Le compte d’hébergement du premier a été coupé le 12 août 2026 ; le second répond depuis. Nos relevés établissent la continuité de la marque, pas une identité d’exploitant.
Elle est transmise ailleurs. Chaque envoi part vers un script interne, flanqué d’un repère de campagne, et le dispositif de pistage installé sur un nom tiers apprend successivement la visite, puis la conversion. Ces dépôts servent à qualifier un contact et à savoir d’où il vient. La page joue donc le rôle d’une entrée commerciale, non celui du service qu’elle décrit.
La page ne restitue rien : son formulaire ne sait que recueillir des coordonnées. L’essentiel tient donc aux preuves de paiement et à tout ce qui démontre que la contrepartie promise n’est jamais venue. Deux pistes subsistent : engager des poursuites pour escroquerie contre les responsables, et faire reconnaître la négligence de la banque qui a laissé les opérations se dérouler.
Ceux qui ont laissé leurs coordonnées dans le formulaire ont tout intérêt à garder une trace de cette étape : elle fixe le début du parcours. Un examen préalable du dossier par BrokerDefense permet de repérer les pièces manquantes et celles qui pèseront.


