gestionprivate-cmcmarkets.com arnaque : la fausse page de login

La vérification effectuée le 26 août 2026 auprès de l’autorité du registre .com est sans appel : le nom gestionprivate-cmcmarkets.com a été entièrement effacé, et la base de données de Verisign ne renvoie plus que la mention « Domain not found ». Il ne subsiste aucune trace d’enregistrement, aucun serveur associé, aucune adresse IP active. Ce domaine, qui accueillait en août 2024 une fausse page de connexion imitant le courtier CMC Markets, a disparu aussi complètement qu’il était apparu.

Cette disparition ne signifie pas que l’affaire est close pour les personnes qui ont pu saisir leurs identifiants sur ce formulaire piège. Les données récupérées par les opérateurs de la fraude n’ont pas expiré avec le nom de domaine : comptes de trading, adresses électroniques et mots de passe saisis entre la mise en ligne du site et sa fermeture restent potentiellement exploitables. L’article qui suit reconstitue le fonctionnement de ce dispositif à partir du constat internet réalisé le 15 août 2024 sur la plateforme Chainote, sous la norme AFNOR Z67-147.

BrokerDefense a compilé l’ensemble des éléments techniques et factuels disponibles afin d’informer les victimes potentielles et de documenter ce cas d’usurpation d’identité de courtier régulé.

La base du registre Verisign ne connaît plus le nom gestionprivate-cmcmarkets.com

Lors des vérifications conduites le 26 août 2026, l’interrogation directe de la base du registre Verisign, autorité compétente pour l’ensemble des noms en .com, n’a renvoyé aucune donnée d’enregistrement pour gestionprivate-cmcmarkets.com. La réponse obtenue se résume à « Domain not found » : le nom n’existe plus dans le registre, et aucune adresse IP ne lui est associée.

Ce résultat contraste nettement avec la situation documentée au moment du constat d’août 2024, où le domaine pointait vers l’adresse IP 188.114.97.2, une infrastructure Cloudflare, et affichait une page de connexion fonctionnelle. Entre ces deux dates, le nom a expiré sans renouvellement et a été supprimé. La durée de vie volontairement limitée à un an est cohérente avec le profil d’un domaine conçu pour un usage temporaire et ciblé, destiné à être abandonné une fois la collecte d’identifiants accomplie.

L’effacement est total : ni contenu résiduel, ni données d’enregistrement consultables, ni infrastructure encore active. Ce type de disparition brutale est caractéristique des opérations de phishing qui privilégient la rotation rapide des noms plutôt que la pérennité.

Dernière mise à jour : 26/08/2026

Un domaine d’usurpation enregistré chez registrar.eu en février 2024

Le domaine gestionprivate-cmcmarkets.com a été créé le 5 février 2024 auprès du registrar néerlandais Hosting Concepts B.V., opérant sous la marque Registrar.eu. La date d’expiration fixée au 5 février 2025 n’a jamais été renouvelée : le nom a été payé pour une seule année, durée minimale, signe caractéristique d’un domaine jetable prévu pour une campagne d’hameçonnage à durée déterminée.

L’identité du titulaire était dissimulée derrière le service de confidentialité Whois Privacy Protection Foundation, dont le siège est à Rotterdam, aux Pays-Bas. Aucun nom, aucune coordonnée exploitable n’apparaissait dans les données d’enregistrement : l’opérateur de la fraude avait pris soin de rendre toute identification directe impossible. Les serveurs de noms utilisés étaient hadlee.ns.cloudflare.com et dakota.ns.cloudflare.com, fournis par Cloudflare, un service fréquemment employé pour masquer la localisation réelle des serveurs hébergeant ce type de site. Le protocole DNSSEC n’était pas signé, absence notable pour un domaine se présentant sous les couleurs d’un courtier financier régulé.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Une fausse page de connexion au nom du courtier CMC Markets

Le contenu hébergé sous ce domaine était une page de connexion frauduleuse, accessible à l’adresse https://gestionprivate-cmcmarkets.com/Login/. Le titre de la page, « login-cmcmarkets – Connexion à votre compte », reprenait explicitement le nom du courtier britannique CMC Markets pour tromper les visiteurs. Rien dans la mise en page ne distinguait visuellement ce formulaire d’un espace client légitime : le thème utilisé s’appelait lui-même « login-cmcmarkets », signalant qu’il s’agissait d’un gabarit conçu pour l’usurpation.

La page ne comportait qu’un formulaire demandant une adresse électronique et un mot de passe, sans aucune mention légale, sans page de contact, sans contenu informatif d’aucune sorte. L’image de fond provenait d’une banque d’images publique (Unsplash), et la mise en page reposait sur des bibliothèques courantes : Bootstrap, Font Awesome et jQuery. L’absence totale de substance rédactionnelle confirme que la page n’avait d’autre fonction que la collecte de données.

CMC Markets est un courtier légitime, régulé par la Financial Conduct Authority (FCA) au Royaume-Uni, dont le nom et l’image ont été utilisés sans aucun lien avec l’entreprise. Cette usurpation visait à conférer une apparence de légitimité à un dispositif de fraude.

Identifiants interceptés : la mécanique de la page de login

Le formulaire de la page /Login/ transmettait les données saisies vers l’endpoint /Login/TryLogin. Deux scripts de chiffrement côté client, CommonCrypto.js et ScriptCrypto.js, étaient intégrés à la page : ils traitaient les identifiants avant leur envoi, rendant la collecte moins détectable par les outils de surveillance réseau standards. Ce niveau de sophistication technique dépasse la simple copie de page et révèle une infrastructure construite dans le but précis d’intercepter des identifiants de comptes de trading.

L’objectif était clair : récupérer les adresses électroniques et mots de passe des clients de CMC Markets qui, ayant reçu un courriel ou un lien frauduleux les invitant à se connecter à leur espace client, auraient saisi leurs identifiants réels sur ce formulaire piège. Une fois ces données en possession des fraudeurs, les comptes de trading correspondants se retrouvaient exposés à des retraits non autorisés ou à des prises de position non sollicitées. Le constat internet réalisé le 15 août 2024 sur la plateforme Chainote, sous la norme AFNOR Z67-147, documente l’intégralité de ce dispositif : captures d’écran horodatées, journal réseau, données d’enregistrement au moment des faits. Ce procédé de fausse page de connexion rappelle login-groupsecuritiesdublin.com, autre portail de login frauduleux inscrit sur la liste noire de l’AMF, et gestion-atfx.org, qui détournait le nom du courtier ATFX.

Pour comprendre les recours ouverts aux victimes de ces procédés d’usurpation, nous avons interrogé Me Anne Bernard-Dussaulx, avocate au barreau de Paris et partenaire de BrokerDefense. Elle y détaille les mécanismes du spoofing et de l’arnaque au faux conseiller bancaire, les dangers du phishing et les voies d’indemnisation des victimes d’escroquerie financière.

Les recours après la saisie de vos identifiants sur la fausse page

Si vous avez entré votre adresse électronique et votre mot de passe sur la fausse page de connexion imitant CMC Markets, la priorité absolue est de modifier immédiatement ces identifiants sur votre espace client réel du courtier, ainsi que sur tout autre service où vous utilisez la même combinaison. Contactez sans délai le service client de CMC Markets pour l’informer que vos données d’accès ont pu être compromises via un site frauduleux utilisant leur nom : le courtier peut bloquer les connexions suspectes, sécuriser votre compte et documenter l’incident.

Surveillez attentivement tous les mouvements sur vos comptes liés, qu’il s’agisse de votre compte de trading, de votre compte bancaire associé ou de votre messagerie électronique. Conservez l’ensemble des preuves disponibles : l’URL de la fausse page de connexion, les captures d’écran réalisées, tout courriel reçu vous invitant à vous connecter via ce lien, ainsi que l’historique de navigation correspondant. Si vous recevez des sollicitations ultérieures reprenant le nom de CMC Markets ou faisant référence à ce site, ne donnez aucune suite et signalez-les. Ces éléments constitueront le dossier nécessaire pour toute démarche judiciaire. Consultez notre guide complet sur la procédure pénale pour connaître toutes les étapes.

FAQ : que deviennent les identifiants saisis sur cette fausse page ?

Le site gestionprivate-cmcmarkets.com existe-t-il encore ?

Non. La vérification effectuée le 26 août 2026 auprès du registre Verisign confirme que le nom a été intégralement supprimé : aucune adresse IP ne lui est associée et aucune donnée d’enregistrement n’est consultable. Le domaine, enregistré pour un an seulement en février 2024, n’a pas été renouvelé à son expiration en février 2025 et a ensuite disparu du registre .com.

Que risquent les personnes qui ont saisi leurs identifiants sur cette fausse page ?

Les identifiants saisis sur la fausse page de connexion ont pu être transmis aux opérateurs de la fraude et exploités pour accéder aux véritables comptes CMC Markets des victimes. Ces comptes sont alors exposés à des retraits non autorisés, à des prises de position non sollicitées ou à une revente des données à d’autres réseaux frauduleux. Le risque ne disparaît pas avec le site : les données collectées restent utilisables indépendamment de la fermeture du domaine.

Comment vérifier qu’une plateforme est bien celle du courtier officiel ?

Le site officiel de CMC Markets est accessible uniquement via l’adresse publiée sur les documents contractuels remis lors de l’ouverture de compte, ou via la fiche du courtier sur le registre de la FCA (Financial Conduct Authority). En cas de doute sur un lien reçu par courriel ou SMS, ne saisissez aucun identifiant et contactez directement le service client du courtier par téléphone pour confirmer l’authenticité de la demande de connexion.

Le cas de gestionprivate-cmcmarkets.com illustre une forme de fraude particulièrement insidieuse : une page de connexion construite à l’identique d’un espace client de courtier régulé, destinée à capter les identifiants de trading de victimes orientées vers ce lien par des courriels frauduleux. Si le domaine a disparu, les comptes dont les identifiants ont été saisis sur ce formulaire piège demeurent exposés tant que les mots de passe n’ont pas été modifiés et que le courtier n’a pas été averti. Avant d’accéder à tout espace de trading, en particulier lorsqu’un lien vous y dirige, BrokerDefense recommande de vérifier systématiquement l’authenticité de la plateforme : une évaluation préalable par notre équipe permet d’identifier en amont les signaux d’alerte que les victimes de ce type de dispositif n’ont pas eu l’occasion de détecter à temps.

Article réécrit le 26/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser