Lenvaro (lenvaro.top) arnaque : la fausse bourse crypto s’est éteinte

La fausse bourse crypto lenvaro.top, dénoncée par BrokerDefense le 2 octobre 2025, ne répond plus depuis le 28 août 2026. Le site, qui se présentait comme une plateforme d’échange de cryptomonnaies proposant des dizaines de paires de trading, a cessé de délivrer toute page, laissant sans réponse les utilisateurs qui auraient tenté d’y accéder ou d’y retirer des fonds.

Cette fermeture brutale n’est pas le fruit d’un incident technique ordinaire. Elle suit un calendrier précis, cohérent avec un mode opératoire bien documenté dans les arnaques de type « pig butchering » : encaisser les dépôts des victimes attirées par de fausses promesses de gains, puis disparaître sans laisser d’adresse. Le nom de domaine, lui, reste enregistré et payé jusqu’en août 2027, preuve que l’abandon est volontaire et non contraint.

BrokerDefense publie cette mise à jour pour permettre aux victimes potentielles de comprendre ce qui s’est passé, de rassembler leurs preuves et d’engager les démarches appropriées. L’analyse technique menée le 29 août 2026 apporte des éléments précis sur la manière dont l’opérateur a organisé sa disparition.

lenvaro.top ne répond plus depuis le 28 août 2026

Trois contrôles consécutifs effectués le 28 août 2026 ont tous échoué : erreur TLS interne, aucune réponse HTTP. Le nom de domaine résout encore vers l’adresse IP 172.65.211.209, mais aucune page n’est plus servie. Le serveur est muet. Pour un visiteur ordinaire, la plateforme semble simplement inaccessible ; pour un analyste, la situation est plus révélatrice.

La clé se trouve dans les serveurs DNS. Le 27 août 2026, exactement un an jour pour jour après l’enregistrement du domaine (intervenu le 27 août 2025), les serveurs DNS ont été basculés vers expire1.gname-dns.com et expire2.gname-dns.com. Ce sont les serveurs d’expiration du registraire Gname. Ce basculement ne survient pas par accident : il signifie que l’opérateur a délibérément déconnecté la vitrine, tout en maintenant le nom enregistré et payé jusqu’au 27 août 2027.

Deux années d’enregistrement avaient été réglées d’avance. L’extension .top est peu coûteuse, et dépenser quelques dizaines de dollars pour conserver un nom sans l’utiliser peut correspondre à plusieurs logiques : éviter une reprise du domaine par un tiers qui pourrait documenter l’escroquerie, préparer une réutilisation ultérieure sous un autre habillage, ou simplement clore l’affaire sans frais supplémentaires. Dans tous les cas, l’opérateur a agi de façon méthodique.

La fiche ScamDoc de lenvaro.top affiche un indice de confiance très faible : fiche ScamDoc de lenvaro.top.

Dernière mise à jour : 29/08/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture, utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Un nom de domaine .top payé deux ans puis abandonné

Le domaine lenvaro.top a été enregistré le 27 août 2025 pour une durée de deux ans, avec une expiration fixée au 27 août 2027. Les données d’enregistrement consultées le 29 août 2026 font apparaître une adresse à Shanghai (Chine) et des serveurs DNS du registraire Gname (expire1.gname-dns.com, expire2.gname-dns.com). L’extension .top est prisée dans les schémas de fraude : son coût d’enregistrement est très faible, elle ne nécessite aucune vérification d’identité particulière et elle imite visuellement des extensions plus établies aux yeux de victimes peu familières des subtilités des noms de domaine.

Le statut du domaine relevé lors de nos contrôles du 29 août 2026 était « client transfer prohibited » combiné à « auto renew period ». Le premier statut empêche tout transfert vers un autre registraire, ce qui verrouille le contrôle de l’opérateur. Le second indique que le nom vient de passer dans sa période de renouvellement, ce qui concorde avec le basculement DNS du 27 août 2026.

Ce basculement vers expire1.gname-dns.com et expire2.gname-dns.com est la trace technique de l’abandon. Ce ne sont pas des serveurs qui hébergent un contenu : ils indiquent simplement que le nom n’est plus configuré pour pointer vers une infrastructure active. L’opérateur a débranché la plateforme sans fermer formellement le nom, gardant ainsi la main sur le domaine pour une éventuelle réutilisation.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Une fausse bourse crypto construite pour encaisser

L’interface de lenvaro.top reproduisait fidèlement l’apparence d’une bourse crypto mobile légitime. Des dizaines de paires de trading y étaient affichées : BTC/USDT, ETH/USDT, XRP/USDT, XMR/USDT, parmi d’autres. Des sections « Recharge » et « Withdrawal » permettaient de simuler dépôts et retraits. Une section « Customer Service » offrait un canal de contact, vraisemblablement utilisé pour manipuler les victimes en temps réel.

La section « Task Rules » constitue l’élément le plus caractéristique du dispositif. C’est la marque de fabrique du « pig butchering » (en français : escroquerie au « porc engraissé »). Le schéma fonctionne ainsi : la victime est invitée à réaliser des « tâches » fictivement rémunérées, par exemple valider des commandes ou noter des produits sur la plateforme. Chaque tâche nécessite un dépôt préalable en cryptomonnaies. Les gains affichés s’accumulent, mais tout retrait est conditionné à un dépôt supplémentaire, puis à un autre. Les fonds ne sortent jamais : seule la victime continue d’alimenter le compte.

Notre analyse technique a également mis en évidence des endpoints « lottery » et « DeFi » intégrés dans le code de l’application. Ces modules permettaient d’élargir l’arnaque au-delà du simple trading, en proposant de faux tirages au sort ou de faux protocoles de finance décentralisée, tous conçus pour justifier de nouveaux dépôts.

Un détail révélateur : des ressources étaient chargées depuis un bucket Amazon S3 nommé huobicfg.s3.amazonaws.com. Cette référence à la bourse Huobi est délibérée et sans aucun lien officiel avec la société éponyme. L’opérateur réutilisait des ressources hébergées sur l’infrastructure d’un tiers pour donner une apparence de légitimité à bon marché, un procédé courant dans les kits de fraude crypto distribués sur des marchés clandestins.

Cloudflare et Google Trust Services : une infrastructure de dissimulation

Notre analyse technique indique que lenvaro.top était placé derrière les serveurs de Cloudflare, avec deux adresses IP associées (104.21.5.7 et 172.67.132.179). Ce positionnement derrière un réseau de diffusion de contenu masque entièrement l’hébergeur réel de la plateforme. En cas de litige ou d’enquête, remonter jusqu’au serveur physique hébergeant les données est une démarche complexe, souvent infructueuse sans coopération des opérateurs concernés.

Le site disposait d’un certificat SSL délivré par Google Trust Services, valide du 20 avril 2026 au 19 juillet 2026. Ce certificat affichait le cadenas vert dans les navigateurs, ce qui peut rassurer des utilisateurs non avertis. Pourtant, n’importe quel opérateur, légitime ou frauduleux, peut obtenir gratuitement ce type de certificat en quelques minutes. La présence d’un certificat SSL ne garantit en rien la légitimité d’un service financier : elle atteste seulement que les données transitent en mode chiffré entre le navigateur et le serveur.

Nos recherches indiquent que l’application était développée en Vue.js, un framework JavaScript moderne, complété par des modules core-js et une configuration HSTS activée. L’ensemble donnait à la plateforme une apparence technique soignée, compatible avec les standards actuels du développement web. Cette sophistication apparente faisait partie du dispositif de mise en confiance. Aucune coordonnée légale n’était disponible sur le site : pas de numéro de téléphone, pas d’adresse e-mail de contact directe, pas de siège social identifiable.

Les vérifications de l’enquête

Aucune société immatriculée sous le nom « lenvaro » n’a été retrouvée au registre national des entreprises français. Le registre Companies House du Royaume-Uni ne fait apparaître aucune entité correspondante. Le site ne communiquait aucun numéro de licence ni aucun agrément d’autorité de régulation financière. Nos consultations des listes de mises en garde publiées (ABE/AMF, CySEC) n’ont recensé aucune inscription visant lenvaro.top : la plateforme n’a jamais été agréée pour proposer des services d’investissement dans quelque juridiction que ce soit.

Parmi les fausses bourses crypto récemment documentées par BrokerDefense, deux cas présentent des mécanismes comparables : la plateforme Workor déguisait la même arnaque en plateforme d’échange, tandis que Bit2Trust faisait miroiter un portefeuille crypto fantôme.

Que faire si vous avez déposé des fonds sur lenvaro.top

La première mesure à prendre est d’arrêter tout nouveau versement, quelle que soit la justification avancée par un interlocuteur se réclamant de la plateforme. Les opérateurs de ce type d’arnaque contactent parfois leurs victimes après la fermeture du site, en se présentant comme un service de « récupération » ou en réclamant des frais de déblocage pour restituer des fonds : il s’agit d’une seconde escroquerie superposée à la première.

Rassemblez systématiquement toutes les preuves disponibles : captures d’écran des pages de la plateforme, historiques complets des transactions en cryptomonnaies, adresses des portefeuilles vers lesquels vous avez effectué des transferts, et l’intégralité des messages reçus (SMS, e-mails, messageries instantanées). Les adresses de portefeuilles blockchain sont particulièrement importantes car elles permettent de tracer les flux de fonds sur la chaîne. Si vous avez participé aux « tâches » proposées par la section « Task Rules », conservez également les relevés de ces fausses missions rémunérées : ils documentent le mécanisme d’escroquerie.

Déposez plainte auprès des autorités compétentes. La page dédiée au dépôt de plainte de BrokerDefense détaille les étapes à suivre selon votre situation. Signalez également le site à l’AMF via le formulaire disponible sur le portail Assurance Banque Épargne Info Service (ABE Infoservice), accessible en ligne : ce signalement contribue à alimenter les bases de données publiques et à protéger d’autres épargnants.

Pour les victimes de ces fausses plateformes de trading, Me Irina Georgieva, avocate au barreau de Sofia spécialisée en droit des victimes d’escroquerie, accompagne les personnes lésées dans leurs démarches : recours précontentieux, constitution du dossier d’indemnisation, analyse des transactions en cryptomonnaies pour identifier les flux et les responsables potentiels, et négociation amiable lorsque les circonstances le permettent. Son expérience dans les dossiers d’arnaques aux cryptomonnaies lui permet d’évaluer rapidement les voies de recours envisageables.

FAQ : lenvaro.top a disparu, que faire ?

lenvaro.top est-il encore en ligne ?

Non. La plateforme ne répond plus depuis le 28 août 2026 : trois contrôles consécutifs ont échoué, le site ne délivrant plus aucune page malgré un nom de domaine toujours enregistré.

J’ai déposé des fonds sur lenvaro.top, que faire ?

Cessez immédiatement tout nouveau versement, conservez toutes vos preuves (captures d’écran, historiques de transactions, adresses de portefeuilles crypto, messages) et déposez plainte. Ne versez jamais de frais supplémentaires sous prétexte de débloquer un retrait.

Le domaine lenvaro.top existe-t-il encore ?

Oui, le nom reste enregistré et payé jusqu’en août 2027, mais ses serveurs DNS ont été basculés le 27 août 2026 vers les serveurs d’expiration du registraire Gname : plus aucune page n’est servie. C’est une signature d’abandon volontaire de la vitrine.

Conclusion : une fausse bourse éteinte, des victimes sans réponse

lenvaro.top a suivi jusqu’à son terme la trajectoire la plus prévisible des escroqueries crypto de ce type : encaisser les dépôts, entretenir l’illusion de gains à portée de main, puis disparaître sans laisser de coordonnées ni de recours direct. Les fonds déposés en cryptomonnaies par les victimes n’ont jamais été restitués. Certains ont peut-être reçu, après la fermeture, des sollicitations réclamant de nouveaux frais de « déblocage » : ces demandes émanent des mêmes opérateurs ou de partenaires exploitant les données des victimes.

Le nom de domaine toujours enregistré et payé jusqu’en août 2027, alors que plus aucune page n’est servie, illustre parfaitement la logique du « encaisser puis disparaître ». L’opérateur n’a pas perdu le contrôle de son domaine : il a choisi de l’abandonner de façon ordonnée, un an jour pour jour après son lancement, en basculant ses DNS vers les serveurs d’expiration de son registraire. La vitrine est éteinte, mais le nom reste verrouillé.

Avant tout dépôt de fonds sur une plateforme de trading ou d’échange de cryptomonnaies, BrokerDefense invite chaque épargnant à soumettre le site à une vérification préalable. Les critères à contrôler sont nombreux : immatriculation de la société, agrément d’une autorité de régulation, présence légale vérifiable, ancienneté du domaine, références réelles dans la presse financière. Un délai de quelques minutes peut éviter une perte irréversible.

Article réécrit le 29/08/2026

2 Comments

  1. GAGC dit :

    Ah, Lenvaro ! Un joyeux exemple de la finance sérieuse crypto : moins de transparence quun mystère égyptien, et des graphiques qui font croire que votre banque est une usine à gaz. Labsence de société, de régulation, cest le packaging low-cost de larnaque, servi à toute vitesse ! Même fun, ces promesses de gains vertes qui masquent un rouge sanglant pour les victimes. Pour info, si vous perdtez votre argent, nallez pas chercher les escrocs dans un café, ils se sont volatilisés comme neige au soleil. Bonne chance pour la poursuite, ça va être une course de vitesse contre le temps et un ordinateur espionné !

  2. CCSS dit :

    Cet article sur Lenvaro est tellement transparent ! Larnaque est si bien faite quon se demande comment les victimes nont pas vu le piège. Décor qui imite les sites reconnus ? Cest le classique de lart de la dissimulation ! Et pour ceux qui se demandent si cest possible de récupérer son argent, larticle est clair comme de leau de roche : non, cest plus facile à dire quà faire. Mais au moins, on peut se plaindre et chercher un avocat, cest déjà ça ! Pour la suite, on se contente de rire de la situation et on oublie. Après tout, lessentiel, cest de ne pas laisser Lenvaro nous prendre pour des imbéciles.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser