
Dernière mise à jour : 16/08/2026
Sommaire
- Le domaine gelé par NameSilo : une neutralisation forcée, pas une expiration
- Une usurpation de Crypto.com construite pour tromper au premier regard
- NameSilo, un registrar américain : titulaire masqué et deux ans d’enregistrement
- Une infrastructure légère conçue pour disparaître sans laisser de traces
- Un schéma répété : usurper une marque connue, disparaître avant les poursuites
- FAQ : vos questions sur le faux portefeuille superai7-onchain.top
- Victimes du faux portefeuille : sécuriser les actifs en priorité, puis agir
Le domaine gelé par NameSilo : une neutralisation forcée, pas une expiration
Depuis le 10 août 2026, superai7-onchain.top ne répond plus à aucune requête DNS : le domaine renvoie un NXDOMAIN absolu, confirmé à trois reprises par notre surveillance avant d’être définitivement acté le 16 août 2026. Ce silence n’est pas le résultat d’un oubli de renouvellement. Le registre .top, opéré par ZDNS, indique clairement un statut RDAP « client hold » : une suspension imposée par le registrar NameSilo, LLC, sur décision propre, distincte de toute expiration. Le domaine reste enregistré jusqu’au 21 janvier 2027, il lui reste plus d’un an de durée de vie contractuelle. C’est précisément ce détail qui trahit la nature de la fermeture : quelqu’un a signalé des abus, et NameSilo a agi. Le dernier changement d’état du domaine remonte au 10 avril 2026, date à laquelle la suspension a vraisemblablement été appliquée. Depuis, les serveurs de noms Cloudflare déclarés dans le RDAP (doug.ns.cloudflare.com, naya.ns.cloudflare.com) ne servent plus rien : le domaine est mort administrativement, même s’il existe encore sur le papier.
Une usurpation de Crypto.com construite pour tromper au premier regard
Le site superai7-onchain.top se présentait comme un portefeuille numérique officiel de Crypto.com. Le logo imitait celui de la marque, le nom « Crypto.com » apparaissait en haut à gauche de la page, et trois slogans en anglais promettaient de stocker des cryptomonnaies et des NFT, d’échanger plus de 500 actifs sur des plateformes décentralisées, et d’accéder au service sans compte Crypto.com préalable. Deux boutons renvoyaient vers Google Play et l’App Store, invitant les visiteurs à télécharger une application. C’est là que réside le danger le plus concret : une fausse application installée sur un téléphone peut capturer des clés privées, vider un portefeuille en quelques secondes, ou enregistrer des phrases de récupération saisies par l’utilisateur.
Aucune mention légale ne figurait sur le site. Pas de conditions générales, pas d’adresse physique, pas de numéro de contact, pas d’adresse électronique, pas de réseau social vérifiable. Le domaine lui-même, « superai7-onchain.top », ne présente aucun lien sémantique avec la marque qu’il prétendait représenter. Il a été déposé le 21 janvier 2025, soit le lendemain de sa mise en ligne selon les premières captures d’archives. Cette absence totale d’identité légale est une constante chez les opérateurs de faux portefeuilles : ils savent qu’ils disparaîtront avant que quiconque ne puisse les retrouver.
NameSilo, un registrar américain : titulaire masqué et deux ans d’enregistrement
Le domaine superai7-onchain.top a été enregistré le 21 janvier 2025 à 07h59 UTC auprès de NameSilo, LLC, registrar basé à Phoenix, Arizona, identifié sous le numéro IANA 1479. L’enregistrement couvre deux ans, jusqu’au 21 janvier 2027 : une durée suffisamment longue pour asseoir une apparence de légitimité, sans pour autant engager des frais excessifs. Le titulaire est masqué, le pays déclaré est les États-Unis, État d’Arizona, mais aucune identité réelle n’est accessible. Les serveurs de noms déclarés sont ceux de Cloudflare. Le DNSSEC n’est pas signé, ce qui signifie que les réponses DNS n’étaient pas authentifiées cryptographiquement. Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Le site a fonctionné pendant environ un an : la première capture d’archive remonte au 22 janvier 2025, la dernière au 12 décembre 2025. Des certificats TLS ont encore été émis en janvier, mars et jusqu’au 29 mars 2026, ce qui confirme que la plateforme était opérationnelle pendant l’hiver 2025-2026, bien après la publication de notre premier avis en juillet 2025. La suspension par NameSilo, datée du 10 avril 2026, est intervenue plusieurs mois après les premières alertes publiques.
Une infrastructure légère conçue pour disparaître sans laisser de traces
Sur le plan technique, superai7-onchain.top reposait sur une architecture minimaliste et jetable. La page d’accueil était une application monopage construite avec Vue.js : le contenu n’était pas intégré dans le HTML servi par le serveur, mais rendu entièrement dans le navigateur de l’utilisateur. Résultat : les captures d’archives ne montrent qu’une coquille presque vide portant le nom « superai7 », sans aucun contenu exploitable. Cette technique rend l’analyse forensique plus difficile et complique la constitution de preuves pour les victimes.
L’ensemble du trafic transitait par Cloudflare, qui assurait simultanément le CDN, la résolution DNS, l’hébergement, la journalisation des erreurs réseau via Network Error Logging, et la collecte de données de visite via Cloudflare Web Analytics et Insights. La messagerie était assurée par Alibaba Cloud MailBox, avec un enregistrement SPF configuré. Le domaine disposait également d’un enregistrement IPv6. Cette combinaison, Cloudflare pour masquer l’infrastructure réelle, Alibaba pour la messagerie, Vue.js pour le rendu côté client, est caractéristique d’une vitrine montée rapidement, à faible coût, par des opérateurs qui anticipent la fermeture et ne souhaitent pas laisser d’empreinte serveur identifiable. Quand le domaine tombe, il ne reste rien à saisir.
Pour comprendre les recours ouverts aux victimes de ce type de procédé, nous vous proposons une interview de Maître Anne Bernard-Dussaulx, avocate au barreau de Paris. Elle revient sur des affaires de jugement pour escroquerie, de spoofing et d’arnaques par phishing menées contre de faux conseillers : elle détaille les conditions d’indemnisation des victimes et les recours judiciaires envisageables après une escroquerie financière en ligne.
Un schéma répété : usurper une marque connue, disparaître avant les poursuites
superai7-onchain.top n’est pas un cas isolé. L’usurpation de marques crypto à forte notoriété, Crypto.com, Binance, et d’autres, constitue une méthode éprouvée pour capter la confiance d’utilisateurs peu familiers avec les signes d’alerte. Nos investigations ont documenté plusieurs cas suivant le même schéma : un domaine générique déposé pour quelques mois ou quelques années, une interface imitant une plateforme légitime, des boutons renvoyant vers de fausses applications, et une disparition rapide une fois les signalements accumulés. La fausse plateforme yzfesvip usurpait ainsi Binance selon le même procédé d’imitation visuelle ; helimotglobal a subi un gel de domaine par son registrar dans des circonstances comparables à celles de superai7-onchain.top ; sslwebtradercrypto a disparu sans laisser de trace après quelques mois d’activité frauduleuse.
Ce que ces cas ont en commun, c’est la vitesse d’exécution : les opérateurs savent que leur fenêtre d’activité est courte. Ils optimisent pour le volume de victimes dans un délai minimal, pas pour la durabilité. La suspension par NameSilo de superai7-onchain.top confirme que les signalements d’abus, lorsqu’ils parviennent au bon interlocuteur, peuvent aboutir à une neutralisation effective, même si elle intervient souvent trop tard pour les premières victimes.
FAQ : vos questions sur le faux portefeuille superai7-onchain.top
Oui. Depuis le 10 août 2026, le domaine ne résout plus dans le DNS (NXDOMAIN), confirmé à plusieurs reprises. Le registre .top indique un statut « client hold » : c’est le registrar NameSilo qui a gelé le domaine, sans attendre son expiration prévue le 21 janvier 2027. Les serveurs de noms Cloudflare ne servent plus rien et aucune requête HTTP n’aboutit : la fausse plateforme a cessé d’exister.
Une fausse application de portefeuille peut avoir capturé vos clés privées ou votre phrase de récupération. Si vous avez saisi ces informations sur le site ou dans une application téléchargée depuis ses liens, considérez-les comme compromises : transférez vos actifs vers un nouveau portefeuille légitime, généré sur un appareil sain, dont vous contrôlez seul la phrase de récupération. Conservez ensuite toutes les preuves : captures d’écran, identifiants de transaction (TXID), courriels reçus.
Le dépôt de plainte auprès du procureur de la République est la première étape ; notre guide complet sur la procédure pénale détaille les démarches. Les transactions en cryptomonnaies étant tracées sur la blockchain, conservez les adresses de destination et les identifiants de transaction. Une évaluation préalable par BrokerDefense permet de qualifier les preuves disponibles et d’éviter les récupérateurs frauduleux qui exigent des frais de déblocage.
Victimes du faux portefeuille : sécuriser les actifs en priorité, puis agir
Si vous avez interagi avec superai7-onchain.top, que ce soit en téléchargeant une application depuis les liens proposés sur le site, en saisissant une phrase de récupération, ou en transférant des cryptomonnaies vers un portefeuille contrôlé par la plateforme, la première urgence est de sécuriser vos actifs numériques. Une fausse application de portefeuille peut avoir capturé vos clés privées ou votre phrase mnémonique au moment de la saisie. Si vous avez entré ces informations dans l’interface de superai7-onchain.top ou dans une application téléchargée depuis ses liens, considérez que ces clés sont compromises : transférez immédiatement vos actifs vers un nouveau portefeuille légitime, généré sur un appareil sain, dont vous contrôlez seul la phrase de récupération.
Cessez tout contact avec les opérateurs du site ou toute personne se réclamant de superai7-onchain.top. Si l’on vous propose de récupérer vos fonds contre le paiement de « frais de déblocage », de taxes ou de commissions, il s’agit d’une arnaque secondaire classique : ne payez rien. Conservez toutes les preuves en votre possession, captures d’écran de l’interface, historiques de transactions sur la blockchain, courriels reçus, références d’applications téléchargées. Ces éléments seront indispensables pour toute démarche judiciaire.
Pour porter plainte, notre guide complet sur la procédure pénale détaille les étapes à suivre en France : dépôt de plainte auprès du procureur de la République, signalement à la brigade de lutte contre la cybercriminalité, et recours possibles en cas de transferts bancaires associés à l’arnaque. Dans le cas de superai7-onchain.top, les transactions en cryptomonnaies vers des adresses contrôlées par les escrocs peuvent être tracées sur la blockchain : conservez les adresses de destination et les identifiants de transaction (TXID), qui constituent des preuves techniques exploitables.
superai7-onchain.top est désormais hors ligne et son domaine gelé, mais les victimes de faux portefeuilles numériques se retrouvent souvent sans interlocuteur identifiable et sans recours immédiat. Avant d’engager toute démarche de récupération de fonds ou de porter plainte, une évaluation préalable par BrokerDefense permet de qualifier les preuves disponibles, d’identifier les pistes exploitables et d’éviter les pièges des récupérateurs frauduleux qui ciblent précisément les victimes d’arnaques crypto.
Article réécrit le 16/08/2026


