interface-gestionprivee.com : l’usurpation d’Oney a disparu

Le nom de domaine interface-gestionprivee.com, qui hébergeait une fausse interface de connexion usurpant l’identité de la banque Oney, a été entièrement effacé du registre des domaines en .com, selon nos vérifications conduites le 27/08/2026. Ce sous-domaine « acces », conçu pour imiter un espace client bancaire légitime, ne correspond plus à aucune fiche d’enregistrement chez Verisign, l’autorité responsable des noms en .com. L’effacement est total : ni titulaire, ni date d’expiration, ni trace de certificat SSL ne subsistent. Cette disparition radicale, deux ans après la dénonciation publiée par BrokerDefense en février 2024, referme un dossier d’usurpation documentée.

Le mode opératoire de ce faux portail était clair : tromper des particuliers en leur faisant croire qu’ils accédaient à leur espace client Oney, capter leurs identifiants bancaires et tenter de détourner leurs fonds. La vraie banque Oney, établissement de crédit français réel, n’a jamais eu le moindre lien avec ce nom de domaine. La chronologie de la plateforme, reconstituée grâce aux archives web, situe son activité principale entre janvier et février 2024, avant une fermeture progressive confirmée par les erreurs de navigation enregistrées dès septembre 2024.

Un nom effacé du registre .com : ni DNS, ni fiche d’enregistrement

Nos vérifications du 27/08/2026 auprès du registre Verisign, autorité de référence pour l’ensemble des noms en .com, ont abouti à une réponse sans ambiguïté : la requête portant sur « INTERFACE-GESTIONPRIVEE.COM » retourne le message « No match », signifiant qu’aucune fiche d’enregistrement n’existe plus pour ce nom. Ce n’est pas une simple expiration ou une mise en attente : le nom a été supprimé dans sa totalité. Le service RDAP du registre, interrogé séparément, répond par une erreur 404 « introuvable », confirmant l’absence de toute donnée associée à ce domaine dans les bases officielles.

Sur le plan réseau, la situation est identique : aucun enregistrement DNS ne répond pour interface-gestionprivee.com ni pour le sous-domaine acces.interface-gestionprivee.com. Les serveurs de noms ont cessé d’exister bien avant la suppression du nom, mais c’est bien l’effacement du registre lui-même qui constitue l’étape décisive. Un domaine simplement expiré conserve une fiche pendant une période de quarantaine ; ici, il n’en reste rien. Le nom est techniquement redevenu disponible à l’achat pour n’importe quel tiers, ce qui représente, paradoxalement, un risque secondaire que BrokerDefense continuera à surveiller.

Nos outils techniques n’ont retrouvé aucun certificat SSL associé à ce domaine dans les journaux de transparence des certificats : les traces qui existaient au moment de l’activité du site ont disparu avec le nom lui-même. Cette absence de certificat résiduel confirme que la suppression est postérieure à l’arrêt effectif de la plateforme, et qu’elle n’a pas été déclenchée par un simple non-renouvellement. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Dernière mise à jour : 27/08/2026

Le faux portail d’accès dénoncé dès février 2024

BrokerDefense avait publié le 02/02/2024 une enquête détaillée sur acces.interface-gestionprivee.com, identifiant sans équivoque un site conçu pour usurper la banque Oney. L’analyse avait mis en évidence une page de connexion accessible à l’URL « /login », présentée comme un espace client officiel, mais dépourvue de toute mention légale, de toute page institutionnelle et de tout moyen de contact vérifiable. Ces absences, caractéristiques des portails frauduleux, ne laissaient aucun doute sur la nature du site. Des témoignages de victimes avaient été recueillis à cette période, confirmant que des personnes avaient effectivement saisi leurs identifiants bancaires sur cette interface en croyant accéder à leur compte Oney réel.

Le procédé rappelle heurosasbank.io, la fausse banque blacklistée par l’ABE qui a fini par disparaître, documentée par BrokerDefense en juillet 2026. Quelques semaines avant ce faux portail, l’usurpation de la banque Vivid par vvd-online.com avait déjà été dénoncée par BrokerDefense. Ces dossiers successifs illustrent la récurrence du procédé : une interface visuellement crédible, une URL construite pour inspirer confiance, et l’exploitation du nom d’une institution financière connue pour endormir la méfiance des victimes.

La dénonciation de février 2024 n’avait pas conduit à une réaction immédiate des opérateurs du site : selon les archives consultées, la plateforme a continué à fonctionner au moins jusqu’à fin février 2024, avant de se refermer progressivement. Il aura fallu plus de deux ans pour que le nom disparaisse entièrement du registre, une durée qui souligne la nécessité d’une vigilance continue même après la signalisation d’un site frauduleux.

Une interface de connexion taillée pour capter les identifiants

La construction du sous-domaine « acces » répondait à une logique précise : suggérer, dès la lecture de l’URL, qu’il s’agissait d’un portail d’accès officiel à un espace client bancaire. En y associant l’apparence visuelle de la banque Oney, les opérateurs du site misaient sur la confusion entre le faux portail et le vrai service en ligne de l’établissement. La page centrale du site était une unique interface de connexion, accessible à l’adresse « /login », invitant les visiteurs à saisir leurs identifiants bancaires, vraisemblablement leur numéro de client et leur mot de passe.

L’objectif de l’opération ne fait aucun doute : une fois les identifiants captés, les escrocs pouvaient tenter de se connecter au vrai compte bancaire des victimes sur le site officiel d’Oney, d’initier des virements vers des comptes qu’ils contrôlaient, ou de revendre les accès à d’autres acteurs malveillants. Ce type de phishing bancaire ciblé, soigneusement déguisé en portail institutionnel, est l’une des formes d’escroquerie les plus difficiles à détecter pour un utilisateur non averti, précisément parce que la page de connexion peut reproduire fidèlement les codes graphiques de l’établissement imité.

L’absence totale de mentions légales, de numéro de téléphone, d’adresse postale ou de politique de confidentialité constituait pourtant un signal d’alerte immédiat pour quiconque prenait le temps de les chercher. Un espace client bancaire authentique doit obligatoirement comporter ces éléments en vertu du droit français. Leur absence sur acces.interface-gestionprivee.com aurait dû alerter tout visiteur attentif. Les autorités financières publient régulièrement des mises en garde contre ces faux portails : voir la page d’information de l’Autorité des marchés financiers.

Ce que les archives de 2024 révèlent de la plateforme

Les archives de la Wayback Machine conservent plusieurs captures du site, qui permettent de reconstituer précisément la période d’activité de la plateforme. La première capture significative date du 23/01/2024 et montre une page de connexion « /login » pleinement opérationnelle, accompagnée d’une feuille de style « css/forms.css » et d’une image de fond référencée sous le chemin « bundles/frontapp/bg-log.jpg ». Cette structure de chemins, avec le répertoire « bundles/frontapp », est caractéristique d’une application web classique développée en PHP, utilisant un système de gestion des ressources statiques typique des frameworks courants à cette époque.

Une seconde capture du 22/02/2024 confirme que le site était encore actif un mois après le début de la documentation par BrokerDefense. La plateforme avait donc continué à fonctionner malgré la publication de l’enquête, ce qui laisse supposer que les opérateurs n’ont pas jugé nécessaire de fermer immédiatement leurs opérations ou qu’ils espéraient prolonger la collecte d’identifiants le plus longtemps possible.

Les tentatives d’archivage menées en septembre 2024 ont, elles, été bloquées par le serveur, qui renvoyait une erreur 406 indiquant que le serveur refusait de répondre aux robots d’indexation. Ce comportement délibéré, consistant à masquer le contenu du site aux outils de surveillance et d’archivage, est fréquemment observé dans les dernières phases de vie des plateformes frauduleuses : les opérateurs cherchent à limiter la documentation de leurs activités avant la fermeture définitive. La disparition complète du nom du registre est intervenue entre cette période et la date de nos vérifications du 27/08/2026.

Identifiants saisis ou fonds versés : les démarches à engager

Si vous avez saisi vos identifiants bancaires sur acces.interface-gestionprivee.com, la première mesure à prendre est de modifier immédiatement et sans délai l’ensemble de vos mots de passe bancaires, en commençant par votre accès à l’espace client officiel de la banque Oney. Il est impératif de ne plus jamais tenter d’accéder à ce faux portail, même si l’adresse venait à être réactivée sous une forme similaire. La récupération et la réutilisation de noms proches constituent une pratique documentée chez certains opérateurs frauduleux.

Contactez immédiatement votre banque Oney pour signaler que vos identifiants ont pu être compromis sur une fausse interface imitant l’établissement. Votre banque pourra bloquer les accès suspects, surveiller les opérations inhabituelles et, si des virements ont déjà été initiés vers des comptes contrôlés par les escrocs, engager les procédures de rappel de fonds. Plus cette démarche est rapide, plus les chances de blocage ou de récupération des sommes sont importantes.

Conservez toutes les preuves disponibles : captures d’écran du site, historiques de connexion, confirmations d’opérations, échanges de messages avec d’éventuels interlocuteurs se présentant comme des conseillers Oney. Ces éléments seront indispensables pour les procédures ultérieures. Il est également recommandé de signaler les faits sur la plateforme Pharos du ministère de l’Intérieur et auprès de la DGCCRF. Pour aller plus loin et engager une procédure pénale formelle, consultez notre page dédiée à la plainte pénale, qui détaille les étapes à suivre selon votre situation.

Si des fonds ont été virés depuis votre compte réel vers des comptes que vous ne contrôlez pas, notamment à la suite d’une usurpation d’identité rendue possible par la captation de vos identifiants sur la fausse interface Oney, notre service d’aide aux victimes peut vous accompagner dans l’évaluation de vos droits et dans la constitution de votre dossier.

Pour comprendre les recours possibles après un virement vers une fausse interface bancaire, nous vous proposons la vidéo de Maître Caroline Willm, avocate au barreau de Paris et avocate partenaire de BrokerDefense. Elle y explique la notion d’extranéité et le devoir de vigilance des banques, deux leviers essentiels pour engager des recours civils et obtenir l’indemnisation des victimes d’escroquerie financière. Retrouvez sa page de présentation : Maître Caroline Willm.

FAQ : le faux espace Oney a-t-il vraiment disparu ?

Que risquaient les personnes qui ont saisi leurs identifiants sur cette fausse interface ?

Toute personne ayant saisi ses identifiants bancaires sur acces.interface-gestionprivee.com risquait de voir ses accès à son vrai compte Oney compromis, permettant aux escrocs de consulter ses données, d’initier des virements ou de modifier ses paramètres de sécurité. La captation d’identifiants sur ce type de fausse interface peut également ouvrir la voie à des usurpations d’identité plus larges, si les mêmes mots de passe étaient utilisés sur d’autres services. Une modification immédiate de tous les accès concernés et un signalement à la banque restent les premiers réflexes à adopter.

Le nom interface-gestionprivee.com peut-il être réutilisé par des escrocs ?

Oui : l’effacement total du registre .com rend le nom techniquement disponible à l’enregistrement pour n’importe quel acheteur, y compris des acteurs malveillants susceptibles de relancer une arnaque similaire sous ce nom ou sous un sous-domaine comparable. BrokerDefense maintiendra une surveillance sur ce nom et alertera en cas de réactivation. Si vous découvrez une page active sur ce domaine ou sur un nom voisin usurpant Oney, signalez-le immédiatement à notre service.

Comment vérifier qu’un site d’accès à sa banque est authentique ?

Accédez toujours à votre espace client bancaire en tapant vous-même l’adresse officielle de votre banque dans la barre du navigateur, ou via l’application mobile officielle téléchargée sur les stores agréés, sans jamais cliquer sur un lien reçu par e-mail ou SMS. Vérifiez la présence de mentions légales complètes, d’un numéro de téléphone et d’une adresse postale sur toute page qui vous demande vos identifiants. En cas de doute, appelez directement le service client officiel de votre banque avant de saisir quoi que ce soit.

Le dossier acces.interface-gestionprivee.com est aujourd’hui clos sur le plan technique : le nom qui portait cette fausse interface de connexion à l’effigie d’Oney a été entièrement supprimé du registre des domaines en .com, sans qu’aucune fiche d’enregistrement, aucun DNS ni aucune trace de certificat ne subsistent. Pour les personnes dont les identifiants ont été captés sur cette plateforme entre janvier et février 2024, ou qui ont subi des mouvements de fonds vers des comptes contrôlés par les opérateurs du site, la fermeture du domaine ne met pas fin à leurs droits : des recours civils et pénaux restent ouverts, et BrokerDefense encourage toute victime potentielle à faire évaluer sa situation avant d’y renoncer. La disparition d’une plateforme frauduleuse rappelle, une fois de plus, l’importance d’une vérification systématique de tout site demandant des identifiants bancaires ou des données financières sensibles, avant toute transmission, grâce aux ressources et à l’expertise de BrokerDefense.

Article réécrit le 27/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser