log.revolutuab.pro arnaque : la fausse page Revolut effacée

Le 7 août 2024, la plateforme Chainote constatait l’existence de log.revolutuab.pro, une fausse page de connexion conçue pour dérober les identifiants de clients Revolut en imitant l’interface sobre de la banque en ligne. Deux ans plus tard, au 26 août 2026, le nom revolutuab.pro a été totalement effacé du registre .pro : aucune fiche d’enregistrement ne subsiste, aucun serveur DNS ne connaît plus le nom, et le site lui-même ne répond plus depuis plusieurs mois.

Cette mise à jour documente la disparition complète de l’infrastructure d’hameçonnage, retrace la chronologie de l’opération depuis la création du domaine en avril 2024 jusqu’à son effacement définitif, et précise les démarches qui restent ouvertes aux personnes ayant saisi leurs identifiants Revolut sur cette fausse page.

Le domaine revolutuab.pro n’était inscrit sur aucune liste noire de l’AMF, de l’ABE ou de la CySEC au moment des faits. Il n’avait pas non plus fait l’objet d’une inscription ultérieure : sa disparition du registre a précédé toute mesure administrative formelle.

Un nom rayé du registre .pro : plus aucune trace de revolutuab.pro

La disparition de log.revolutuab.pro n’est pas celle d’un site qui aurait simplement fermé ses portes. Le nom de domaine revolutuab.pro, support de toute l’opération d’hameçonnage, a été intégralement supprimé du registre .pro. Deux services d’interrogation indépendants retournent une erreur « Object not found » : aucune fiche d’enregistrement ne subsiste. Les données d’enregistrement du domaine ne renvoient plus rien. Les serveurs DNS ne connaissent plus le nom, et les sous-domaines log.revolutuab.pro, www.revolutuab.pro et revolutuab.pro lui-même ne résolvent vers aucune adresse IP.

La chronologie est précise. Le domaine avait été créé le 24 avril 2024 pour une durée d’un an, avec une expiration fixée au 24 avril 2025. Les archives internet montrent des captures HTTP 200 du site les 7 février, 15 février et 28 mars 2025 : la fausse page de connexion était encore pleinement opérationnelle à cette date. Après le 24 avril 2025, le nom n’a pas été renouvelé. Il est ensuite passé par les phases habituelles de grâce et de rédemption propres au registre .pro, avant d’être définitivement effacé. Au 26 août 2026, le nom est libre et ré-enregistrable par n’importe qui, ce qui constitue en soi un risque résiduel : un tiers pourrait s’en emparer pour relancer une opération similaire.

Cette disparition totale (contenu, nom et fiche d’enregistrement) représente la forme la plus radicale de fermeture qu’un site puisse connaître. Elle ne signifie pas pour autant que les identifiants Revolut saisis entre avril 2024 et mars 2025 ont cessé d’être exploitables par les opérateurs de la fraude. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Dernière mise à jour : 26/08/2026

Avril 2024 : un nom de domaine taillé pour imiter Revolut

Le choix du nom revolutuab.pro n’était pas le fruit du hasard. « Revolut UAB » est la dénomination légale exacte de l’entité lituanienne sous laquelle Revolut opère dans l’Union européenne. En accolant ces deux termes dans un nom de domaine, les opérateurs de la fraude créaient une confusion délibérée chez tout client de la banque en ligne susceptible de recevoir un lien par courriel ou par SMS. Le suffixe .pro, associé aux professions et aux services, renforçait l’apparence de légitimité.

Les données d’enregistrement du domaine, consultées le 7 août 2024, indiquaient une création le 24 avril 2024 auprès du registrar Ascio Technologies, Inc., société danoise. Le titulaire était masqué derrière une politique de confidentialité, seul le pays déclaré, la France, étant visible. Les serveurs de noms désignés étaient ns11.nlkoddos.com et ns12.nlkoddos.com, rattachés au prestataire Koddos, spécialisé dans les services d’hébergement résistants aux demandes de retrait. Ce choix de prestataire est caractéristique des infrastructures conçues pour durer malgré les signalements.

Ce type de typosquat ciblant Revolut n’est pas isolé. Le site conseiladvice, autre usurpation de la marque Revolut, a été inscrit sur la liste noire de l’ACPR en 2026, illustrant la persistance de cette méthode contre les clients de la banque en ligne. La différence avec revolutuab.pro tient à la précision du ciblage : en reprenant la dénomination légale exacte de l’entité, les opérateurs visaient des victimes déjà familières du nom Revolut UAB, potentiellement des clients ayant déjà reçu des communications officielles mentionnant cette dénomination.

La fausse page « Mon espace » : un formulaire conçu pour voler vos identifiants

Le constat réalisé le 7 août 2024 sur la plateforme Chainote à l’URL https://log.revolutuab.pro/login révélait une page titrée « Mon espace ». L’interface était délibérément minimaliste : fond sombre flouté avec une image de fond, panneau clair centré, aucun logo, aucun texte de présentation. L’absence totale de la marque Revolut sur la page elle-même était précisément le choix des opérateurs : l’usurpation reposait entièrement sur le nom de domaine, pas sur un logo susceptible d’être signalé rapidement aux équipes de lutte contre la fraude de Revolut.

La page proposait deux champs, « Login » et « Password », une case « Rester connecté », un lien « Mot de passe oublié ? » et un bouton « Se connecter ». Le formulaire transmettait les données saisies vers le chemin /login_check et embarquait un champ masqué nommé _csrf_token, signature d’une application construite sur le framework Symfony. Ce détail technique indique que la page n’était pas un simple clone statique copié-collé, mais une application web fonctionnelle, capable de traiter les identifiants reçus et de les enregistrer côté serveur.

La bibliothèque Bootstrap 5.2.0-beta1 était chargée depuis le CDN public jsdelivr, pratique courante pour alléger l’infrastructure. La page ne comportait aucune mention légale, aucun numéro d’immatriculation, aucun moyen de contact : seuls les champs de connexion étaient présents. Pour un client de Revolut ayant reçu un lien par SMS ou par courriel, l’interface sobre et le nom de domaine évocateur suffisaient à créer l’illusion d’un portail officiel.

Derrière la fausse page : un serveur néerlandais et un nom sans rapport

Au moment du constat du 7 août 2024, le domaine revolutuab.pro résolvait vers l’adresse IP 31.220.3.205, localisée aux Pays-Bas. La résolution inverse de cette adresse renvoyait le nom votretop.com, un nom sans aucun lien avec Revolut ni avec les services financiers. Cet indice trahissait une infrastructure montée rapidement, où le serveur hébergeait vraisemblablement plusieurs sites simultanément sous un nom générique, sans configuration spécifique pour l’opération d’hameçonnage.

Les serveurs de noms du domaine, ns11.nlkoddos.com et ns12.nlkoddos.com, étaient fournis par le même prestataire Koddos que celui utilisé pour la gestion DNS. Koddos est connu pour ses offres d’hébergement résistantes aux demandes de retrait, ce qui explique en partie pourquoi la fausse page a pu rester en ligne pendant près d’un an, d’avril 2024 à mars 2025, sans être retirée malgré les signalements possibles. La durée de vie de l’opération, environ onze mois, est significative pour une infrastructure d’hameçonnage : elle indique que les opérateurs ont eu le temps de collecter un volume potentiellement important d’identifiants Revolut avant la fermeture.

Notre analyse technique ne retrouve aucune trace d’un certificat SSL émis par une autorité reconnue pour ce domaine dans les journaux de transparence des certificats, ce qui constitue un signal supplémentaire de l’absence de toute démarche de légitimation formelle de l’infrastructure.

Identifiants saisis sur la fausse page : les réflexes qui comptent

Pour toute personne ayant saisi ses identifiants Revolut sur log.revolutuab.pro entre avril 2024 et mars 2025, la fermeture du site ne met pas fin au risque. Les identifiants collectés par le formulaire /login_check peuvent avoir été conservés, revendus ou utilisés pour initier des virements frauduleux depuis le compte Revolut de la victime. La première démarche est de modifier immédiatement le mot de passe et l’ensemble des codes d’accès associés au compte Revolut, puis d’activer ou de vérifier les paramètres d’authentification à deux facteurs.

Il est ensuite indispensable d’examiner l’intégralité des mouvements du compte depuis la date à laquelle les identifiants ont été saisis sur la fausse page, et de signaler sans délai l’incident au service de sécurité de Revolut en précisant la date et l’URL de la page visitée. Toutes les preuves disponibles doivent être conservées : captures d’écran de la page log.revolutuab.pro, courriels ou SMS ayant conduit vers ce lien, relevés de compte faisant apparaître d’éventuels virements frauduleux. Ces éléments sont indispensables pour toute procédure ultérieure.

Le dépôt d’une plainte pénale pour escroquerie et pour accès frauduleux à un système informatique reste possible même après la fermeture du site. Notre guide complet sur la procédure pénale détaille les étapes à suivre pour constituer un dossier recevable. Les personnes ayant subi des virements frauduleux à la suite de la saisie de leurs identifiants sur la fausse page peuvent également consulter un avocat spécialisé pour évaluer les recours disponibles, notamment contre leur établissement bancaire si des manquements au devoir de vigilance peuvent être établis. BrokerDefense a par ailleurs documenté un cas comparable avec gestionprivate-cmcmarkets.com, fausse page de connexion usurpant le courtier CMC Markets, dont le mode opératoire présente des similitudes avec celui de log.revolutuab.pro.

Pour comprendre les recours possibles après la saisie de vos identifiants bancaires et les virements frauduleux qui peuvent s’ensuivre, nous vous invitons à visionner la vidéo de Maître Goce Novakov, avocat au barreau de Paris et partenaire de BrokerDefense. Il y revient sur un jugement d’escroquerie rendu par le tribunal judiciaire de Créteil : la condamnation d’une banque pour manquement à son devoir de vigilance, l’indemnisation complète des victimes et la reconnaissance de virements frauduleux.

FAQ : vos questions sur la fausse page Revolut log.revolutuab.pro

La fausse page log.revolutuab.pro existe-t-elle encore ?

Non. Le nom revolutuab.pro, dont dépendait la fausse page de connexion, a été entièrement effacé du registre .pro : aucune fiche d’enregistrement ne subsiste et aucun serveur DNS ne connaît plus le nom. Le site, encore en ligne en mars 2025, ne répond plus depuis.

J’ai saisi mes identifiants Revolut sur cette fausse page : que faire ?

Changez immédiatement votre mot de passe et vos codes d’accès, vérifiez chaque mouvement sur votre compte et signalez l’incident à Revolut. Conservez toutes les preuves : captures d’écran de la page, courriels reçus, relevés de compte. Vous pouvez ensuite déposer plainte et consulter un avocat pour engager les recours.

Pourquoi le nom « revolutuab.pro » imitait-il Revolut ?

Le nom reprenait la dénomination de l’entité légale de Revolut en Lituanie, « Revolut UAB », pour créer une confusion chez les visiteurs. La page de connexion « Mon espace » et le nom de domaine travaillaient ensemble pour donner l’illusion d’un portail officiel de la banque en ligne.

Log.revolutuab.pro a ciblé des clients de Revolut en leur présentant une fausse page de connexion suffisamment sobre pour ne pas éveiller immédiatement les soupçons. Toute personne ayant saisi ses identifiants sur ce formulaire entre avril 2024 et mars 2025 s’est exposée à ce que ces données soient exploitées pour initier des virements frauduleux depuis son compte, sans nécessairement en être informée dans l’immédiat. La fermeture du site et l’effacement du nom du registre ne constituent pas une garantie que les identifiants collectés ont été détruits.

BrokerDefense évalue les dossiers des personnes ayant subi un préjudice financier à la suite de la saisie de leurs identifiants bancaires sur une fausse page de connexion. Si vous pensez avoir été visé par cette opération ou par un dispositif similaire, notre service d’aide aux victimes peut examiner votre situation et vous orienter vers les recours adaptés à votre cas.

Article réécrit le 26/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser