
Sommaire
- Immediate-flik.com : le site bulgare qui partageait son infrastructure avec neuf autres arnaques
- ScamDoc : une évaluation sans appel
- WHOIS : le même montage tchèque que l’ensemble du réseau
- Une infrastructure bulgare partagée avec neuf autres arnaques
- Un arsenal technique conçu pour la conversion
- Vingt langues pour un ciblage paneuropéen
- Un maillon du réseau Immediate connecté à la branche MainReg
- Des actions judiciaires qui aboutissent
- Questions fréquentes sur Immediate Flik
Immediate-flik.com : le site bulgare qui partageait son infrastructure avec neuf autres arnaques
📄 Document
BrokerDefense met gratuitement à disposition la capture d’écran de ce site frauduleux.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.
Immediate-flik.com occupait une place singulière dans le réseau Immediate. Contrairement à la plupart des autres sites du réseau, hébergés derrière Cloudflare, celui-ci exposait directement son infrastructure : une adresse IP unique, localisée en Bulgarie, partagée avec neuf autres domaines frauduleux. Cette transparence involontaire a permis de cartographier avec une précision inédite la structure opérationnelle autour de ce site. Aujourd’hui inaccessible, immediate-flik.com laisse derrière lui une documentation technique qui éclaire les méthodes de déploiement coordonné du réseau.
L’IP bulgare 194.49.94.131, qui hébergeait Immediate Flik et huit autres sites, est l’une des signatures techniques du réseau Immediate (22 sites, 9 registrars).
ScamDoc : une évaluation sans appel
La fiche ScamDoc numéro 1622318 attribuée à immediate-flik.com aboutit à un score de confiance extrêmement bas. L’analyse automatisée de ScamDoc croise des critères techniques et comportementaux qui, dans le cas présent, convergent tous vers le même diagnostic. La fiche constitue une ressource utile pour les victimes souhaitant documenter la nature frauduleuse du site.
WHOIS : le même montage tchèque que l’ensemble du réseau
L’analyse des données WHOIS confirme la signature désormais familière du réseau MainReg. Le domaine a été enregistré le 11 octobre 2023 via MainReg, avec une protection d’identité assurée par Whois Protection s.r.o., domiciliée au 515/4 Jaurisova, Prague 4. Le revendeur est Securest Ltd. Ce montage est identique à celui utilisé par immediate-apex.com, immediate-momentum.com et immediate-vortex.com. Le domaine expirait dès octobre 2024, conformément à la stratégie de rotation rapide qui caractérise l’ensemble du réseau.
Une infrastructure bulgare partagée avec neuf autres arnaques
L’analyse d’infrastructure constitue l’élément le plus révélateur du dossier immediate-flik.com. Le domaine pointait vers l’adresse IP 194.49.94.131, localisée en Bulgarie. Cette adresse hébergeait simultanément les domaines suivants, tous associés à des opérations de trading frauduleux :
- bitalpha-ai.com
- bitbot-app.com
- bitqqq.com
- bitqt-app.com
- fbc-edge.com
- immediate-ifex-ai.com
- immediate-trevixor.com
- immediatealrex-app.com
- immediatefuture-trading.com
Ce regroupement sur une adresse IP unique constitue une erreur opérationnelle rare dans l’écosystème du réseau Immediate, qui privilégie habituellement la dispersion via Cloudflare. Il démontre que les opérateurs géraient simultanément plusieurs campagnes frauduleuses depuis la même infrastructure, probablement pour réduire les coûts d’hébergement. Pour les enquêteurs, cette concentration représente une opportunité de cartographie inédite : chaque domaine de cette liste doit être considéré comme appartenant au même réseau opérationnel.
Un arsenal technique conçu pour la conversion
L’analyse des technologies identifiées sur immediate-flik.com révèle une infrastructure pensée pour maximiser le taux de conversion des visiteurs en victimes. Le site utilisait le serveur web nginx, un certificat SSL Let’s Encrypt et s’appuyait sur Cloudflare pour ses DNS. Ces éléments conféraient une apparence de légitimité technique, sans offrir la moindre garantie sur l’honnêteté des opérateurs.
Le site intégrait Google Tag Manager, Google Analytics et DoubleClick.net. Ces outils de suivi publicitaire ne sont pas de simples accessoires : ils indiquent que les opérateurs investissaient activement dans des campagnes d’acquisition de trafic payant. Chaque visiteur représentait un coût d’acquisition, que les opérateurs cherchaient à rentabiliser en convertissant un maximum de prospects en dépôts. La présence de DoubleClick, une régie publicitaire professionnelle, suggère des budgets marketing significatifs.
Le site utilisait par ailleurs de nombreux schémas structurés — Review, Rating, Product et Organization — destinés à afficher de faux avis et de fausses évaluations directement dans les résultats de recherche Google. La gestion des emails reposait sur Migadu, un service de messagerie configuré avec les protocoles SPF et DMARC pour garantir la délivrabilité des communications frauduleuses et éviter leur filtrage comme spam. Cette attention portée à la délivrabilité témoigne du professionnalisme des opérateurs.
Vingt langues pour un ciblage paneuropéen
L’analyse des versions linguistiques du site révèle une stratégie de ciblage international méthodique. Immediate-flik.com proposait des déclinaisons dans plus de vingt langues, dont le français, l’anglais, l’allemand, l’espagnol, l’italien, le polonais, le portugais, le néerlandais, le suédois, le danois, le norvégien, le hongrois, le japonais, le coréen, le turc, le tchèque, le roumain, le slovène et le slovaque. Cette couverture linguistique, comparable à celle d’une entreprise multinationale légitime, visait à supprimer la barrière de la langue pour les victimes potentielles, quel que soit leur pays de résidence. Elle confirme que nous avons affaire à une opération industrielle et non à une initiative artisanale.
Un maillon du réseau Immediate connecté à la branche MainReg
Immediate-flik.com s’inscrit dans la branche MainReg du réseau Immediate. Il partage avec immediate-apex.com, immediate-momentum.com, immediate-bitwave.com et immediate-vortex.com le même intermédiaire d’enregistrement et la même protection Whois Protection à Prague. Il se distingue néanmoins par son hébergement directement exposé en Bulgarie, une particularité qui a permis de documenter l’infrastructure partagée avec une précision rare. La branche Eurax, qui utilise un registrar différent (NETIM, Malte), constitue une entité opérationnelle distincte.
Des actions judiciaires qui aboutissent
Les victimes d’immediate-flik.com et des sites apparentés peuvent engager des recours. Maître Caroline Willm, avocate au Barreau de Paris, intervient spécifiquement dans les contentieux impliquant des circuits financiers internationaux. Dans la vidéo ci-dessous, elle expose les fondements juridiques de l’action en responsabilité bancaire pour manquement au devoir de vigilance, une approche qui a déjà produit des résultats concrets dans plusieurs juridictions françaises.
Questions fréquentes sur Immediate Flik
Au-delà de son caractère frauduleux, immediate-flik.com partageait son adresse IP (194.49.94.131, Bulgarie) avec neuf autres sites d’arnaque, dont bitalpha-ai.com, bitbot-app.com et immediate-ifex-ai.com. Cette concentration sur un même serveur indique une opération industrielle gérée par une équipe unique, augmentant mécaniquement le nombre de victimes potentielles.
Le site intégrait Google Tag Manager, Google Analytics et DoubleClick.net. Cette combinaison indique que les opérateurs investissaient dans des campagnes publicitaires professionnelles pour attirer des victimes. DoubleClick, une régie publicitaire de Google, suggère des budgets marketing significatifs.
La gestion des emails reposait sur Migadu, configuré avec les protocoles SPF et DMARC. Ces protocoles d’authentification garantissent que les messages ne sont pas automatiquement rejetés par les filtres anti-spam des destinataires, ce qui augmentait la délivrabilité des communications frauduleuses.
Le domaine a été enregistré le 11 octobre 2023 via MainReg, avec une protection d’identité fournie par Whois Protection s.r.o. à Prague. Le revendeur est Securest Ltd. Il s’agit du même montage que celui utilisé par immediate-apex.com, immediate-momentum.com et immediate-vortex.com.
Rassemblez tous les justificatifs (relevés bancaires, captures d’écran, échanges écrits). Déposez une plainte pour escroquerie et faites-vous assister par un avocat spécialisé. La liste des domaines co-hébergés (bitalpha-ai.com, bitbot-app.com, bitqqq.com, bitqt-app.com, fbc-edge.com, immediate-ifex-ai.com, immediate-trevixor.com, immediatealrex-app.com, immediatefuture-trading.com) peut être jointe à votre dossier pour établir l’ampleur du réseau frauduleux.


