FLOA Bank avis : usurpation d’identité bancaire et tentative de phishing

FLOA Bank : avis important d’un site d’arnaque faisant partie de la famille des arnaques au trading.

Site hors ligne

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Au 03 juin 2026, l’URL https://web.online-floabk.com/login n’est plus accessible. Le domaine ne résout plus vers aucune adresse IP, confirmant la désactivation complète du site. Consultez également la fiche ScamDoc : ScamDoc, web.online-floabk.com. Si vous avez été victime de ce site, contactez-nous afin que nous puissions vous orienter vers les démarches appropriées.

Infrastructure de web.online-floabk.com : Cloudflare et Amazon AWS au service d’une plateforme frauduleuse

Notre analyse des technologies identifiées sur web.online-floabk.com révèle une infrastructure soigneusement assemblée. Le site reposait initialement sur Amazon AWS EC2, avec un serveur physiquement localisé aux États-Unis. Par la suite, les opérateurs ont migré vers Cloudflare, qui assurait l’hébergement, le réseau de diffusion de contenu et la gestion DNS.

Cet usage de Cloudflare constitue un signal d’alerte classique. En effet, Cloudflare masque l’adresse IP réelle du serveur d’origine. Par conséquent, toute tentative d’identification directe de l’hébergeur sous-jacent devient très difficile. Les opérateurs de sites frauduleux exploitent fréquemment ce mécanisme pour compliquer les enquêtes.

Du côté des technologies serveur, notre enquête identifie OpenResty comme framework applicatif lors des premières détections, puis LiteSpeed comme serveur web lors d’une phase ultérieure. De plus, le site fonctionnait sous PHP 7. Or, PHP 7 n’est plus maintenu depuis novembre 2022, ce qui traduit un manque délibéré de rigueur technique.

Mention de copyright 2019 : un site au contenu volontairement figé

Notre analyse relève une anomalie frappante : le site affichait un copyright daté de 2019, sans aucune mention de l’année courante. Cette pratique révèle un contenu recyclé ou copié. Ainsi, les opérateurs n’ont vraisemblablement pas développé une plateforme originale, mais réutilisé un gabarit existant sans le mettre à jour.

Par ailleurs, le site intégrait la configuration HSTS avec l’option IncludeSubdomains et PreLoad. Cette mesure force les navigateurs à utiliser exclusivement HTTPS. Toutefois, la présence du protocole HTTPS ne garantit en aucun cas la légitimité d’un site. Elle rassure visuellement les victimes potentielles, sans apporter aucune protection réelle contre la fraude.

Blocage massif des robots : une stratégie d’invisibilité délibérée

Notre enquête met en lumière un comportement particulièrement révélateur. Le site avait configuré des règles de blocage pour de nombreux robots d’indexation et d’intelligence artificielle. Parmi les robots bloqués figuraient GPTBot, Claude d’Anthropic, Google Bard, ByteDance Bytespider, AmazonBot, AppleBot et Common Crawl.

Ce blocage systématique ne correspond pas au comportement d’une plateforme financière légitime. En revanche, il s’observe fréquemment sur des sites frauduleux qui cherchent à éviter toute indexation automatique de leur contenu. Dès lors, cette configuration renforce notre conclusion : web.online-floabk.com opérait délibérément en dehors de tout cadre de transparence et constitue un site dangereux pour les investisseurs.

L’adresse https://web.online-floabk.com/login doit retenir toute l’attention des internautes. Cette page présente tous les signes d’une opération de phishing. Elle usurpe l’identité d’un établissement bancaire connu, en l’occurrence FLOA Bank, afin de collecter des identifiants de connexion. De plus, elle est déjà signalée comme étant douteuse.

L’objectif est clair : obtenir des accès clients.

Une URL qui trahit l’usurpation

Le domaine utilisé est « online-floabk.com ». Il ne correspond pas au nom exact de l’établissement bancaire visé. Le terme « floabk » inverse les lettres du mot « bank ». Ce type d’altération constitue une technique classique d’usurpation. L’utilisateur pressé peut ne pas remarquer l’erreur.

Le site officiel de FLOA Bank utilise un domaine distinct. Ici, nous sommes face à un domaine tiers, sans lien démontré avec l’établissement bancaire légitime.

La présence du sous-domaine « web » et du mot « online » renforce le caractère générique du montage. Ces formulations sont fréquentes dans les campagnes de phishing bancaire.

Une page réduite à un formulaire de connexion

La capture d’écran montre une page unique intitulée :

« Connectez-vous à votre compte »

Le formulaire comporte :
Un champ « Login »
Un champ « Mot de passe »
Une case « Rester connecté(e) »
Un bouton « Se connecter »

Aucune autre information n’est visible.

Aucun nom de société n’apparaît.
Aucune adresse postale.
Aucun numéro d’immatriculation.
Aucune mention légale.
Aucun renvoi vers une politique de confidentialité.
Aucune référence à une autorité de contrôle comme l’ACPR.

Une banque régulée ne peut pas opérer sans ces éléments.

Ici, la page ne fournit strictement aucune donnée d’identification.

Une mise en scène destinée à rassurer

L’image d’arrière-plan montre un groupe de jeunes adultes dans un environnement professionnel. Deux personnes travaillent sur des ordinateurs portables. Un homme se tient devant un tableau interactif. L’ambiance évoque un espace de travail moderne.

Ce visuel ne contient aucun élément bancaire identifiable. Il s’agit d’une photographie générique. Elle cherche à créer une impression de sérieux et de modernité. Elle ne démontre aucun lien avec un établissement financier.

Le contraste est frappant : l’image suggère une entreprise structurée, mais le site ne fournit aucune preuve juridique de son existence.

Une absence totale d’informations réglementaires

Un établissement bancaire opérant en France doit indiquer :

Son nom exact
Sa forme juridique
Son numéro d’immatriculation
Son autorité de contrôle
Son adresse

Rien de tout cela n’apparaît sur la page analysée.

Cette absence constitue un signal d’alerte majeur. Elle suffit à exclure toute légitimité bancaire.

Un schéma typique de phishing

La structure est simple :

Un nom proche d’une marque connue
Une URL légèrement modifiée
Une page unique de connexion
Un décor rassurant
Aucune information légale

Ce modèle correspond aux campagnes de vol d’identifiants bancaires. L’utilisateur pense accéder à son espace client. Il transmet en réalité ses données à un tiers.

L’attaque peut ensuite permettre :

La prise de contrôle du compte
Des virements frauduleux
La revente des identifiants

Conclusion : un site frauduleux à éviter

Le site web.online-floabk.com présente les caractéristiques d’une usurpation d’identité bancaire. Il ne démontre aucun lien officiel avec FLOA Bank. Son unique fonction visible consiste à collecter des identifiants.

Il s’agit d’une tentative de phishing.

Il ne faut en aucun cas saisir ses informations de connexion sur cette page.

En cas de doute, il convient de vérifier l’adresse officielle de sa banque en la saisissant manuellement dans son navigateur, sans passer par un lien reçu par email ou message.

La vigilance reste la seule protection efficace face à ce type d’opération.

Toute personne ayant investi sur cette plateforme doit considérer que ses fonds sont probablement perdus.

Si vous avez été victime de ce site, N’HÉSITEZ PAS À NOUS CONTACTER pour plus d’informations. Nous sommes là pour vous informer et vous aider à défendre vos droits en cas d’arnaque financière. Pour en savoir plus, nous vous invitons à consulter NOTRE PAGE DE VICTOIRES et NOS REPORTAGES À LA TÉLÉVISION.

Me Anne Bernard-Dussaulx, avocate au barreau de Paris, est intervenue devant la Cour de cassation (pourvoi n°22-23.136) sur la responsabilité des banques dans les affaires d’escroquerie.

Consultez également nos analyses sur Esde Finance.

Ce site est-il toujours actif ?

Non. Le site est désormais hors ligne. BrokerDefense conserve cette analyse à titre de documentation pour les victimes et les autorités.

Que faire si j’ai perdu de l’argent sur ce site ?

Rassemblez vos preuves (relevés bancaires, captures d’écran, emails) et déposez plainte auprès du procureur de la République. Contactez BrokerDefense pour un accompagnement personnalisé.

Le site étant hors ligne, un recours est-il encore possible ?

Oui. La fermeture du site ne supprime pas les possibilités de chargeback bancaire ni les poursuites pénales. Les preuves documentées par BrokerDefense restent exploitables.

Comment éviter ce type d’arnaque à l’avenir ?

Vérifiez systématiquement les agréments auprès de l’AMF ou de l’ACPR avant d’investir. Méfiez-vous des rendements anormalement élevés et des sollicitations non sollicitées par email ou téléphone.

BrokerDefense peut-il m’aider à récupérer mes fonds ?

BrokerDefense analyse votre dossier et vous oriente vers les procédures adaptées : chargeback bancaire, dépôt de plainte, ou mise en relation avec un avocat partenaire. Contactez-nous pour une évaluation gratuite.

Comment me défendre ?

Contactez nous via notre formulaire, nous vous proposerons une première analyse gratuite par téléphone afin de comprendre la situation

Article mis à jour le 4 août 2026.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser