
Gas Folex, également connu sous le nom OilTrader et accessible via le domaine oiltrader.app, constituait l’une des déclinaisons les plus élaborées du réseau de fraude à l’investissement dit « Immediate ». Ce site se présentait comme une plateforme de trading pétrolier automatisé, promettant des rendements rapides et sans effort. En réalité, notre enquête révèle une mécanique frauduleuse soigneusement construite, aujourd’hui documentée pour informer les victimes potentielles.
Sommaire
- Une identité double conçue pour brouiller les pistes
- Enregistrement masqué : quand l’anonymat devient un signal d’alerte
- Une infrastructure bulgare dissimulée derrière Cloudflare
- Un réseau de sites coordonnés pour démultiplier les victimes
- Ciblage mondial et contenu généré par intelligence artificielle
- Mise à jour : oiltrader.app est hors ligne depuis mai 2026
Une identité double conçue pour brouiller les pistes
<📄 Document
BrokerDefense met gratuitement à disposition la capture d’écran horodatée du site, avec son filigrane de protection.
Pour une procédure judiciaire, commandez la version complète.
Dès l’abord, la plateforme présentait une incohérence révélatrice. Le nom commercial affiché était « Gas Folex » ou « Gas 5.5 Folex », tandis que l’URL utilisée était oiltrader.app. Cette dissociation entre le branding et le domaine n’était pas anodine. En effet, elle permettait aux opérateurs de multiplier les noms commerciaux tout en conservant une infrastructure commune, rendant ainsi toute traçabilité plus difficile pour les autorités et les victimes.
Par ailleurs, cette stratégie de double identité est caractéristique du réseau Immediate documenté par BrokerDefense. Les opérateurs de ce réseau recyclaient régulièrement les mêmes mécanismes sous des appellations différentes, afin de prolonger leur activité frauduleuse malgré les signalements.
Enregistrement masqué : quand l’anonymat devient un signal d’alerte
L’analyse des données d’enregistrement du domaine oiltrader.app révèle une absence totale d’informations publiques. En effet, la base RDAP associée à ce domaine est entièrement vide : aucun registrar identifiable, aucune date de création, aucun titulaire, aucun contact administratif ou technique. Cet anonymat complet constitue, en lui-même, un signal d’alerte majeur.
De plus, le choix du TLD .app mérite une attention particulière. Ce type d’extension impose techniquement le protocole HTTPS pour tout site qui l’utilise. Ainsi, les visiteurs voyaient s’afficher le cadenas de sécurité dans leur navigateur. Cependant, cette couche de chiffrement ne garantissait en aucun cas la légitimité de la plateforme. Elle servait uniquement à rassurer les victimes potentielles sur la sécurité apparente de leurs échanges.
Une infrastructure bulgare dissimulée derrière Cloudflare
Notre enquête révèle que le domaine oiltrader.app pointait vers l’adresse IP 194.49.94.133, localisée en Bulgarie. Ce choix d’hébergement dans un pays à faible coopération judiciaire internationale est un schéma récurrent dans les arnaques au trading en ligne. Par ailleurs, le serveur web utilisé était nginx, une technologie courante dans les infrastructures frauduleuses à faible coût.
En outre, les opérateurs avaient placé le domaine derrière les serveurs de Cloudflare. Ce service de reverse proxy masquait l’hébergeur réel aux yeux des enquêteurs et des victimes. Nos recherches ont néanmoins permis d’identifier le serveur bulgare sous-jacent. Quant au certificat SSL, il provenait de Let’s Encrypt, une autorité gratuite et entièrement automatisée, qui ne procède à aucune vérification de l’identité de l’opérateur.
Un réseau de sites coordonnés pour démultiplier les victimes
Notre enquête identifie une vingtaine de domaines partageant la même infrastructure qu’oiltrader.app. On retrouve notamment autoprofit.app, bitcoinsystem.app, bitcointrader-fr.com, cardano-trader.com, crowd-millionaire.com, cryptodezire.com, exion-edge.com, immediate-catalyst-ai.com, immediate-gains.com et immediate-lforce.com. Ces sites constituaient un réseau coordonné, opéré vraisemblablement par les mêmes individus.
Ce modèle multi-domaines est caractéristique des fraudes organisées à grande échelle. Lorsqu’un site était signalé ou bloqué, les opérateurs redirigeaient les victimes vers un autre domaine du même réseau. Ainsi, la fermeture d’oiltrader.app ne mettait pas fin à l’activité frauduleuse globale du groupe. D’autres plateformes du même réseau, comme Immediate Bitwave, Immediate Evex ou encore Immediate Flik, ont fait l’objet d’investigations similaires de notre part.
Par ailleurs, Immediate Intal illustre également cette logique de duplication systématique. En définitive, chaque nouveau nom commercial ne représentait qu’une façade supplémentaire pour une même organisation criminelle.
Ciblage mondial et contenu généré par intelligence artificielle
Notre analyse des technologies déployées sur oiltrader.app révèle une stratégie de ciblage géographique particulièrement large. Le site proposait des versions dans plus de vingt langues : français, anglais, espagnol, italien, allemand, portugais, turc, polonais, japonais, coréen et slovaque, entre autres. Cette couverture linguistique indiquait une volonté délibérée de toucher un maximum de victimes à l’échelle mondiale.
De plus, nos recherches montrent que le contenu du site présentait une probabilité supérieure à 40 % d’avoir été généré par intelligence artificielle. Cette pratique permettait de produire rapidement du contenu trompeur à grande échelle, sans coût rédactionnel significatif. Le site intégrait également Google Analytics, Google Tag Manager et DoubleClick.Net, des outils publicitaires utilisés pour optimiser le recrutement de victimes via des publicités ciblées.
Enfin, des schémas de données structurées — notamment les schémas Review, Rating, Product et Offer — étaient intégrés au code du site. Ceux-ci visaient à afficher de faux avis positifs dans les résultats de recherche Google, renforçant ainsi l’illusion de crédibilité auprès des internautes.
Mise à jour : oiltrader.app est hors ligne depuis mai 2026
Au 25 mai 2026, l’URL https://oiltrader.app/ ne répondait plus à aucune requête. Le site avait été désactivé et demeurait inaccessible. Cependant, la désactivation d’un domaine ne signifie pas la fin des conséquences pour les personnes déjà engagées. Les victimes ayant effectué des dépôts conservent des droits et des recours possibles, indépendamment de la mise hors ligne du site.
L’évaluation ScamDoc de oiltrader.app confirme par ailleurs le caractère hautement suspect de cette plateforme. Cette documentation reste utile pour les victimes souhaitant constituer un dossier ou engager des démarches auprès des autorités compétentes.
Me Goce Novakov, avocat au barreau de Paris, est intervenu pour BrokerDefense sur le sujet.
Si vous avez été victime de ce site, n’hésitez pas à nous contacter pour plus d’informations. BrokerDefense est à votre disposition pour vous informer et vous aider à défendre vos droits. Vous pouvez également consulter notre page de victoires et nos reportages à la télévision.
Notre enquête établit que Gas Folex, opérant via oiltrader.app, présentait l’ensemble des caractéristiques des plateformes frauduleuses du réseau Immediate. Le site ne disposait d’aucune régulation financière, d’aucune mention légale et d’aucun titulaire identifiable. Par ailleurs, son infrastructure technique, hébergée en Bulgarie et dissimulée derrière Cloudflare, correspondait aux schémas documentés dans de nombreuses autres arnaques au trading en ligne.
Cette double identité constituait une stratégie délibérée pour compliquer la traçabilité de la plateforme. En effet, les opérateurs du réseau Immediate avaient pour habitude de multiplier les noms commerciaux tout en conservant une infrastructure commune. Ainsi, lorsqu’un nom était signalé ou associé à des plaintes, un autre nom prenait le relais sans que les victimes potentielles fassent le lien.
L’analyse des données d’enregistrement du domaine oiltrader.app révèle une absence totale d’informations publiques. La base RDAP associée à ce domaine était entièrement vide : aucun registrar, aucune date de création, aucun titulaire ni contact identifiable. Cet anonymat complet, inhabituel même pour des sites légitimes, constituait en lui-même un signal d’alerte significatif.
Les personnes ayant effectué des dépôts sur oiltrader.app conservent des droits et des recours possibles, même si le site est désormais hors ligne. Il est recommandé de rassembler tous les justificatifs disponibles : captures d’écran, relevés de transactions, correspondances reçues. BrokerDefense peut accompagner les victimes dans l’analyse de leur situation et l’orientation vers les démarches appropriées.
Notre enquête a identifié une vingtaine de domaines partageant la même infrastructure qu’oiltrader.app, dont plusieurs plateformes du réseau Immediate. Ce réseau coordonné permettait aux opérateurs de rediriger les victimes d’un site à l’autre lorsqu’un domaine était bloqué ou signalé. En définitive, la fermeture d’oiltrader.app ne mettait pas fin à l’activité frauduleuse globale du groupe qui le gérait.
Notre enquête établit que Gas Folex, opérant via oiltrader.app, présentait l’ensemble des caractéristiques des plateformes frauduleuses du réseau Immediate. Le site ne disposait d’aucune régulation financière, d’aucune mention légale et d’aucun titulaire identifiable. Par ailleurs, son infrastructure technique, hébergée en Bulgarie et dissimulée derrière Cloudflare, correspondait aux schémas documentés dans de nombreuses autres arnaques au trading en ligne.


