Fivearros-rothschild.com arnaque : variante du réseau Five Arrows

Quatre adresses ajoutées le 8 octobre 2026 à la liste de l’AMF

Une marque que BrokerDefense suit depuis l’été revient au fichier public du régulateur français : quatre adresses supplémentaires, toutes bâties sur le même nom, y ont été ajoutées le 8 octobre 2026 sous le libellé « Usurpation ». Parmi elles figure pré[email protected], dont la fiche directe sur le site du régulateur est désormais accessible. Les trois autres adresses ajoutées le même jour sont pré[email protected], pré[email protected] et pré[email protected].

Ce relevé du 8 octobre ne surgit pas de nulle part. BrokerDefense avait déjà documenté une première vague d’usurpation de la même marque lors du fichage du 10 juillet 2026, qui portait alors sur trois adresses distinctes : pré[email protected], pré[email protected] et pré[email protected]. Le fait que le régulateur revienne sur la même marque trois mois plus tard, avec quatre nouvelles adresses, indique que l’opération n’a pas cessé après la première mise en garde : elle s’est au contraire élargie, en multipliant les variantes de noms de domaine pour contourner les alertes déjà diffusées.

Ce schéma d’extension progressive est caractéristique des réseaux qui testent la résilience de leur couverture : lorsqu’une adresse est signalée et que les destinataires commencent à s’en méfier, de nouveaux domaines sont mis en place pour reprendre le contact sous une apparence légèrement différente. La marque Five Arrows, associée au nom Rothschild, constitue précisément le type de référence susceptible d’inspirer confiance à un investisseur non averti.

Dernière mise à jour : 09/10/2026

Sans page à consulter, un nom qui imite à une lettre près

Le domaine fivearros-rothschild.com se distingue de la forme légitime fivearrows-rothschild.com par l’absence d’une seule lettre : le « w » de « fivearrows » a disparu, donnant « fivearros ». Cette suppression est imperceptible à la lecture rapide d’un courriel, surtout lorsque le message reproduit fidèlement la charte graphique ou la signature d’une communication professionnelle. L’œil ne s’arrête pas sur une lettre manquante dans un nom de domaine qu’il n’a jamais eu l’occasion de mémoriser avec précision.

Ce type de variante, construit sur une faute de frappe volontaire, est conçu pour franchir le premier niveau de vigilance : la vérification visuelle de l’adresse de l’expéditeur. Un destinataire qui ne connaît pas l’orthographe exacte du domaine légitime ne détectera pas l’écart. La technique est d’autant plus efficace que le nom « Rothschild » attire l’attention et que le préfixe « fivearros » passe inaperçu dans son ombre.

Il convient de noter que l’adresse pré[email protected], qui contient le « w » et ressemble donc davantage à la forme correcte, avait déjà été fichée lors du relevé de juillet 2026. Le réseau dispose ainsi de deux variantes proches : l’une avec le « w », l’autre sans. Cette redondance suggère une stratégie délibérée de saturation des variantes orthographiques possibles, afin qu’au moins l’une d’elles échappe aux filtres ou aux vérifications ponctuelles.

Ce nom n’a jamais eu d’inscription au registre

La consultation du registre central des noms en « .com » ne restitue aucune inscription pour fivearros-rothschild.com : ni titulaire, ni bureau d’enregistrement, ni serveur de noms, ni date de dépôt, ni date d’échéance. Le nom n’a jamais été réservé au sens technique du terme. Aucune adresse de serveur ne résout pour ce nom, et la forme « www.fivearros-rothschild.com » produit le même résultat : aucune réponse.

Cette absence totale d’infrastructure a une signification précise dans le contexte d’une usurpation par courriel. Un domaine sans inscription au registre ne peut pas héberger de site, mais il peut parfaitement être utilisé comme domaine expéditeur dans un message électronique, à condition que l’expéditeur contrôle les paramètres d’envoi de son serveur de messagerie. La victime reçoit un courriel dont l’adresse affiche « fivearros-rothschild.com », sans qu’aucune page ne soit jamais accessible à cette adresse. L’absence de contenu visible n’est donc pas un obstacle à l’envoi de messages frauduleux : elle est au contraire cohérente avec un usage limité à la messagerie.

Aucun certificat de sécurité n’a été émis pour ce domaine. Cette donnée confirme qu’aucun service web n’a jamais été déployé sous ce nom : un certificat est indispensable pour toute communication sécurisée entre un navigateur et un serveur, et son absence signifie qu’aucune telle communication n’a été établie. Le domaine n’existe que comme chaîne de caractères dans un champ expéditeur.

L’ensemble des avertissements de ce type figure sur une page du site du régulateur.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Five Arrows, la branche du groupe Rothschild visée par ces adresses

Five Arrows est la branche d’investissement du groupe Rothschild & Co, spécialisée dans le capital-investissement et la dette privée. Elle opère à travers plusieurs fonds et véhicules d’investissement destinés à une clientèle institutionnelle et à des investisseurs qualifiés. Le groupe Rothschild & Co est l’une des plus anciennes maisons de banque d’affaires d’Europe, dont la réputation et la longévité en font précisément une cible de choix pour des usurpateurs cherchant à emprunter une crédibilité qu’ils ne possèdent pas.

Il est indispensable de le préciser sans ambiguïté : Five Arrows et Rothschild & Co sont des entités réelles, régulièrement autorisées et surveillées par les autorités compétentes. Aucun élément de ce dossier ne permet de leur imputer les courriels envoyés sous les domaines fichés par l’AMF. Ces entités sont les victimes de l’usurpation, non ses auteurs. BrokerDefense a déjà traité une autre tentative d’usurpation visant la même maison mère, documentée dans notre analyse d’une usurpation antérieure du nom Rothschild & Co, ce qui confirme que le groupe fait l’objet d’une attention soutenue de la part de réseaux distincts.

Pour toute vérification, les coordonnées officielles de Five Arrows et de Rothschild & Co sont publiées sur leurs sites institutionnels. Avant d’entrer en relation avec un interlocuteur qui se présente sous ces noms, il est impératif de rappeler directement le standard officiel du groupe, en composant le numéro trouvé sur le site officiel, et non celui figurant dans le courriel reçu.

Que faire après un courriel reçu sous ce nom

Toute personne ayant reçu un message expédié depuis une adresse en @fivearros-rothschild.com doit conserver ce courriel sans le supprimer ni le déplacer. L’en-tête technique du message, accessible dans les paramètres avancés de la plupart des clients de messagerie, contient des informations sur le serveur d’envoi réel qui peuvent être utiles lors d’une enquête. Il convient également de conserver toute pièce jointe reçue, tout document signé ou tout relevé de virement effectué, en les stockant sur un support distinct.

Un signalement peut être déposé sur la plateforme Pharos du ministère de l’Intérieur, qui traite les contenus et comportements illicites sur les réseaux. Le portail cybermalveillance.gouv.fr propose par ailleurs un parcours d’orientation adapté à chaque type de situation. Celles et ceux qui ont déjà viré des fonds, ou transmis leurs coordonnées bancaires, doivent d’abord alerter leur banque pour tenter de bloquer l’opération et d’envisager un rappel des sommes.

Sur le plan judiciaire, le dépôt d’une plainte pénale reste la voie la plus structurée pour obtenir l’ouverture d’une enquête et, le cas échéant, l’identification des auteurs. L’entretien filmé qui suit appartient à Maître Anne Bernard-Dussaulx, avocate dont l’ordre professionnel est celui de Paris. Elle y décrit la suite qu’une plainte peut déclencher lorsqu’un auteur est identifié, jusqu’à la condamnation, et ce qu’il en ressort concrètement pour les personnes trompées :

Trois points à vérifier sur une adresse sans site

L’adresse pré[email protected] peut-elle être légitime malgré l’absence de site accessible ?

Non. Five Arrows et Rothschild & Co utilisent leurs propres domaines officiels pour leurs communications. Un domaine sans inscription au registre, sans serveur de noms et sans certificat ne correspond à aucune infrastructure professionnelle réelle. L’AMF a fiché cette adresse sous le libellé « Usurpation » le 8 octobre 2026 : cela signifie que le régulateur a établi qu’elle imite une entité réelle sans en être l’émanation.

Pourquoi le même réseau utilise-t-il plusieurs variantes du nom Five Arrows en même temps ?

La multiplication des variantes sert à prolonger la durée de vie opérationnelle du réseau : lorsqu’une adresse est signalée et que les destinataires s’en méfient, les autres variantes continuent de circuler. Le relevé du 8 octobre 2026 en ajoute quatre nouvelles, après trois déjà fichées en juillet 2026. Chaque variante cible un segment de destinataires différent ou contourne un filtre spécifique.

Comment distinguer rapidement un domaine usurpé d’un domaine officiel lorsque les noms sont très proches ?

La méthode la plus fiable consiste à copier le domaine de l’adresse expéditrice et à le rechercher manuellement dans le registre public des noms de domaine, puis à comparer le résultat avec le domaine officiel de l’entité concernée, tel qu’il figure sur son site institutionnel. Pour fivearros-rothschild.com, cette vérification révèle immédiatement l’absence de toute inscription, ce qui suffit à écarter toute légitimité. La liste noire de l’AMF, accessible sur le site du régulateur, constitue un second point de contrôle rapide.

Sans page publiée, ce que ces adresses laissent derrière elles

Le domaine fivearros-rothschild.com n’a jamais hébergé de contenu accessible. Il n’existe pas de page d’accueil, pas de formulaire de contact, pas de document téléchargeable sous ce nom. Pourtant, l’AMF a jugé nécessaire de le ficher : cela signifie que des courriels ont été envoyés depuis cette adresse, que des destinataires les ont reçus, et que le régulateur a eu connaissance de ces envois. Un domaine sans contenu visible peut donc produire des effets bien réels sur les personnes qui reçoivent des messages en son nom.

Le vecteur courriel est précisément ce qui rend ce type d’opération difficile à détecter pour le grand public. Contrairement à un site frauduleux qui peut être signalé, bloqué par les navigateurs ou retiré par un hébergeur, une adresse expéditrice ne laisse de trace que dans la boîte de réception de ses destinataires. Elle ne génère pas de résultat dans un moteur de recherche, ne déclenche pas d’alerte de navigation et ne peut pas être neutralisée par une simple demande de retrait de contenu.

Ce dossier illustre deux constantes que BrokerDefense observe dans les usurpations de marques financières de premier rang : d’une part, la persistance du réseau, qui revient sur la même marque après une première mise en garde du régulateur ; d’autre part, la sobriété de l’infrastructure déployée, réduite à une adresse courriel sans aucun autre support. Cette sobriété n’est pas un signe de faiblesse : elle reflète une adaptation aux modes de détection actuels, qui ciblent en priorité les sites frauduleux plutôt que les adresses expéditrices isolées. La vigilance sur l’orthographe exacte des domaines, croisée avec la consultation régulière des listes publiées par l’AMF, reste le premier rempart à la portée des investisseurs.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser