Sommaire
- L’AMF a inscrit les adresses du « régulateur » invoqué dans ces courriels
- Comment le contact s’installe : courriel initial, conseillère, autorité étrangère
- Ce que le nom de Coinbase recouvre réellement dans ces échanges
- Les coordonnées relevées dans les messages reçus
- Trois contrôles qui font tomber ce genre de sollicitation
- Une fois les fonds transférés, ce qu’une procédure exige
- Le détail des questions qui nous sont adressées
L’AMF a inscrit les adresses du « régulateur » invoqué dans ces courriels
Le 9 septembre 2025, l’Autorité des marchés financiers a formellement identifié l’adresse de courriel [email protected] et l’a versée au fichier des acteurs non autorisés qu’elle tient à jour, avec la qualification « Usurpation ». Ce n’est pas un site qui a été visé : c’est précisément cette adresse de démarchage, celle-là même que des victimes ont reçue dans leurs boîtes de réception, que le régulateur français a explicitement retenue. On peut consulter la fiche nominative de cette inscription directement sur le site de l’AMF.
Ce premier relevé n’est pas resté isolé. Le même libellé « Usurpation » a été retenu pour une seconde adresse, inscrite le 6 mai 2026 : [email protected]. La construction est identique, le nom de la plateforme est repris à l’identique, seul le domaine change. Cela indique que lorsqu’une adresse de démarchage cesse d’être opérationnelle ou commence à être signalée, une autre prend sa place sans que le scénario ne change.
Le domaine derrière la première adresse, regulator.global, ne résout plus aujourd’hui et n’apparaît pas dans le registre du .global. L’autorité de régulation qui était censée cautionner les courriels n’a donc plus d’existence vérifiable, alors même que le démarchage a continué avec d’autres adresses. Ce décalage est révélateur : les fraudeurs n’ont pas besoin que le décor tienne dans la durée, ils ont besoin qu’il tienne le temps d’un échange.
Dernière mise à jour : 25/09/2026
Comment le contact s’installe : courriel initial, conseillère, autorité étrangère
Le premier contact prend la forme d’un courriel présenté comme émanant de Coinbase. Le ton est professionnel, la mise en page imitée des communications officielles. Le message annonce qu’il existerait des gains en attente de déblocage, un avoir non réclamé, ou une procédure de récupération ouverte en faveur du destinataire. L’objectif de cette ouverture est unique : susciter une réponse, n’importe laquelle, qui justifie de passer à l’étape suivante.
Une fois la réponse obtenue, une interlocutrice se présente, souvent sous le titre de « conseillère financière ». Elle accompagne la personne, répond à ses questions, entretient un lien de confiance sur plusieurs jours ou plusieurs semaines. Progressivement, d’autres noms entrent dans la conversation : une société d’investissement, un cabinet de conseil, et surtout une autorité de régulation étrangère présentée comme garante de la transaction. C’est cette autorité, aussi vague qu’elle soit, qui est censée légitimer les demandes financières qui vont suivre.
Les demandes elles-mêmes s’enchaînent selon une logique bien rodée : frais de déblocage, taxes à régler avant virement, commission de traitement, garantie de conformité. Chaque versement est justifié par un motif nouveau, et chaque motif nouveau est validé par l’un des interlocuteurs qui gravitent autour du dossier. La multiplication des noms et des rôles n’est pas un accident : elle est conçue pour rendre la structure plus difficile à contester. Ce procédé d’accumulation de figures institutionnelles rappelle directement le fonctionnement décrit à propos de une vitrine qui promettait la récupération des fonds déjà perdus.
Ce que le nom de Coinbase recouvre réellement dans ces échanges
Coinbase est une plateforme d’échange de crypto-actifs reconnue et opérationnelle. Elle n’est à l’origine ni des appels téléphoniques, ni des courriels, ni des courriers qui circulent dans ce scénario. Des tiers usurpent son identité pour donner une apparence de légitimité à leur démarche. Le nom est repris parce qu’il est connu, parce qu’il est associé à des volumes d’échange importants et à une présence médiatique réelle : c’est précisément cette notoriété qui est instrumentalisée.
L’usurpation d’un nom bien établi est l’un des ressorts les plus efficaces de ce type de montage. Une personne qui reçoit un courriel signé d’une entité inconnue sera immédiatement méfiante. La même personne, recevant un message qui reprend les codes visuels et le nom d’une plateforme qu’elle a peut-être utilisée ou dont elle a entendu parler, abaisse naturellement sa vigilance. C’est ce mécanisme que les fraudeurs exploitent, et non une quelconque relation avec la plateforme elle-même.
La question du ciblage mérite d’être abordée séparément. Les personnes contactées dans ce scénario sont choisies parce qu’elles détiennent ou ont détenu des crypto-actifs. Certains signalements laissent penser que des données circulent dans cet écosystème, à la suite de phishing, de services compromis, de reventes ou d’incidents de sécurité. Rien ne permet d’établir que ces données proviendraient de Coinbase elle-même. Ce type de ciblage précis a aussi été relevé dans le dossier de un faux cabinet de récupération qui se réclamait d’un texte européen, où les victimes avaient été approchées avec un niveau de détail sur leur situation personnelle qui suggérait une source extérieure à la plateforme nominalement visée.
Les coordonnées relevées dans les messages reçus
Les échanges transmis par des victimes font apparaître plusieurs éléments récurrents. Ces éléments ont été relevés tels qu’ils figuraient dans les messages reçus :
- Le pseudonyme Alexa Palmer, présenté comme conseillère financière dans la relation de contact.
- L’adresse de messagerie [email protected], utilisée pour correspondre au nom de cette interlocutrice.
- L’adresse de courriel [email protected], présentée comme émanant d’une autorité de régulation adossée à la plateforme.
- Le nom Charles Lewis, présenté comme interlocuteur de Coinbase, associé à l’adresse [email protected].
Ces noms sont des noms d’emprunt et ces adresses sont des adresses de circonstance. Ils peuvent changer du jour au lendemain sans que le scénario sous-jacent ne soit modifié. Le fait qu’ils apparaissent dans plusieurs signalements distincts indique une période d’utilisation active, mais ne garantit en aucun cas qu’ils sont encore les seuls en circulation. Les signalements publics déposés par des victimes restent consultables sur les signalements déposés sur Signal Arnaques, et constituent un point de repère utile pour quiconque souhaite vérifier si une adresse ou un nom qu’il a reçu a déjà été identifié.
Trois contrôles qui font tomber ce genre de sollicitation
Le premier contrôle est le plus immédiat. Aucune plateforme légitime ne demande de payer pour récupérer des gains, qu’il s’agisse de frais de déblocage, de taxes préalables ou de commissions de traitement. Si un message présente une somme à verser comme condition nécessaire à l’obtention d’un avoir, la demande est frauduleuse, quelle que soit la qualité de la mise en scène qui l’entoure. Ce principe vaut sans exception : les plateformes régulées ne font pas payer l’accès à des fonds qui appartiennent déjà à leur titulaire.
Le deuxième contrôle porte sur l’adresse de messagerie de l’interlocuteur. Une plateforme d’échange comme Coinbase communique depuis ses propres domaines, jamais depuis une adresse Gmail, une adresse construite sur un domaine inconnu ou une adresse se terminant par .me ou .global sans rapport avec son infrastructure officielle. Recevoir un message d’un prétendu représentant de Coinbase depuis une adresse grand public est un signal d’alerte immédiat. Il suffit de vérifier le domaine de l’expéditeur pour écarter l’ensemble du discours qui suit.
Le troisième contrôle concerne l’autorité invoquée. Dès qu’un interlocuteur fait référence à un organisme de régulation étranger, à une procédure officielle engagée en faveur du destinataire, ou à une conformité à valider avant versement, il convient de rechercher cet organisme dans la liste des acteurs non autorisés publiée par l’AMF. L’adresse [email protected] y figure depuis septembre 2025. Une autorité de régulation légitime n’intervient pas par courriel non sollicité pour annoncer qu’elle a mis des fonds de côté en faveur d’un particulier : ce scénario n’existe pas dans le fonctionnement réel des régulateurs financiers.
Une fois les fonds transférés, ce qu’une procédure exige
Lorsque des fonds ont déjà été transférés, que ce soit en crypto-actifs ou par virement, la priorité est de constituer un dossier documenté avant d’engager toute démarche. Cela suppose de rassembler l’ensemble des échanges reçus et envoyés : courriels, captures d’écran de conversations, relevés de transactions, références aux adresses et aux noms utilisés. Plus le dossier est complet et chronologique, plus les démarches qui suivront seront solides.
Le signalement auprès des autorités compétentes est une étape indispensable. Pour les personnes résidant en France, le dépôt d’une plainte pénale peut être effectué auprès du procureur de la République ou dans un service de police ou de gendarmerie. BrokerDefense a rédigé notre page sur le dépôt de plainte pour orienter les victimes dans cette démarche, étape par étape. Il est également possible de contacter notre service d’aide aux victimes pour une première évaluation de la situation avant d’engager toute procédure formelle.
Pour les personnes qui souhaitent comprendre l’ensemble des voies disponibles, qu’il s’agisse de la démarche précontentieuse, du protocole transactionnel, de la procédure pénale ou de l’action civile, Maître Julie Younes, avocate au barreau de Paris, aborde ces questions dans l’entretien filmé ci-dessous. Elle y détaille comment un dossier relatif à un faux investissement se construit concrètement : la documentation des preuves, les conditions dans lesquelles une indemnisation peut être envisagée, les étapes du dépôt de plainte, et les fondements sur lesquels une action au tribunal peut s’appuyer, y compris lorsque les interlocuteurs ont cessé d’être joignables.
Le détail des questions qui nous sont adressées
Commencez par couper le contact avec les interlocuteurs en place, puis rassemblez tous les échanges reçus dans l’ordre chronologique : courriels, noms utilisés, adresses de messagerie, références aux transactions effectuées. Ce dossier documenté est la base de toute démarche ultérieure, qu’il s’agisse d’un signalement aux autorités ou d’une procédure judiciaire. Vous pouvez ensuite soumettre votre dossier à notre service d’assistance pour obtenir une première évaluation avant d’agir.
Le point de contrôle le plus fiable est l’adresse de messagerie de l’expéditeur : Coinbase communique exclusivement depuis ses propres domaines officiels, jamais depuis une adresse Gmail, une adresse en .me ou une adresse construite sur un domaine sans rapport avec son infrastructure. Si le domaine de l’expéditeur ne correspond pas au site officiel de la plateforme, le message ne provient pas de Coinbase, quel que soit son contenu. En cas de doute, il est toujours possible de contacter directement la plateforme via son site officiel pour vérifier si une communication a bien été envoyée.
L’inscription par l’AMF constitue une reconnaissance officielle du caractère frauduleux de l’adresse et représente un élément de preuve utile pour toute procédure, mais elle n’emporte pas par elle-même de restitution des sommes transférées. Récupérer des fonds versés dans le cadre d’une escroquerie nécessite des démarches distinctes : signalement auprès des autorités judiciaires, contestation éventuelle auprès de l’établissement bancaire ayant traité le virement, et le cas échéant une action en justice. Ces voies peuvent être engagées conjointement, et leur efficacité dépend en grande partie de la qualité du dossier constitué.
Les personnes qui nous contactent à propos de ce scénario ont généralement reçu un courriel se présentant comme une communication de Coinbase, ont été mises en relation avec plusieurs interlocuteurs successifs présentés comme conseillers ou représentants d’une autorité de régulation, et ont versé des sommes en crypto-actifs ou par virement bancaire avant de comprendre que la récupération promise n’aurait pas lieu. Si vous vous reconnaissez dans cette situation, BrokerDefense propose une évaluation préalable de votre dossier pour identifier les démarches adaptées à votre cas.
Article réécrit le 25/09/2026



2 Comments
Bonjour,
ma mère est victime d’une escroquerie avec un compte crypto monnaie qu’elle a sur Coinbase. son conseillé lui a demandé des fonds pour débloquer la somme. Je voulais savoir si elle peut récupérer ses fonds qu’il y a sur ce comñte crypto à son nom?
Cordialement,
Marie
bonjour,
le procédé consistant à demander des fonds pour débloquer de l’argent est une arnaque. Il ne faut pas que votre mère paye quoi que ce soit. Ce conseiller n’en est pas un.