Le 25 septembre 2026, nos relevés ont établi qu’yzfesvip.com et trois autres noms de domaine partageant la même ossature technique ne répondent plus sur aucun port, tandis que leurs noms restent tenus au registre. Cette vitrine se présentait sous le nom YZi Labs et affirmait être la branche de capital-risque de Binance, sans aucun lien avec cette société. Le dispositif réunissait une interface d’échange, un launchpad et un tableau de bord aux chiffres contradictoires, le tout alimenté par une interface distante qui ne se résout plus. L’enquête documentaire menée à cette date n’a trouvé aucun exploitant nommé, aucun agrément, aucune mention légale : le dossier présente les traits d’une fraude à l’investissement en crypto-monnaies.
Sommaire
- Quatre noms derrière la vitrine YZi Labs, et plus rien pour les servir
- L’acte d’enregistrement a été posé le 9 février 2026, pour douze mois
- Binance et sa branche d’investissement, deux noms repris par cette vitrine
- Un certificat partagé entre deux marques et une interface d’échange complète
- Pas d’exploitant nommé, pas d’agrément, pas de mise en garde publiée
- Les traces à recueillir après des versements sur cette interface
- Les points que nos lecteurs nous interrogent sur ce dossier
Quatre noms derrière la vitrine YZi Labs, et plus rien pour les servir
Nos relevés du 25 septembre 2026 ont identifié quatre noms de domaine réunis par la même infrastructure : yzfesvip.com, babbnqe.com, ncbssvip.com et bizllomkjh.top. Ces quatre noms partagent les mêmes serveurs de noms, a.share-dns.com et b.share-dns.net, ce qui place leur pilotage DNS entre les mains d’un exploitant unique.
Deux d’entre eux pointaient vers la même machine, à l’adresse 43.203.171.62 : les sous-domaines m.yzfesvip.com et m.babbnqe.com. À la date de nos relevés, cette machine ne répondait plus ni sur le port 80 ni sur le port 443 ; les tentatives de connexion se terminaient par un délai d’attente dépassé. L’interface distante qui alimentait la plateforme en données, api.bizllomkjh.top, ne se résolvait plus du tout : aucune adresse ne lui était associée. Un troisième point de contact, c2mobile.ncbssvip.com, avait été acheminé vers 3.37.166.48 ; cette machine était elle aussi muette. Quant à l’adresse principale yzfesvip.com, elle ne rendait plus aucune adresse : seuls ses sous-domaines conservaient encore une trace d’acheminement vers une machine éteinte.
Cette fin de service ne signifie pas que le dossier est clos. Les quatre noms restent tenus au registre, certains jusqu’en janvier 2027, d’autres jusqu’en février ou mars 2027. Un exploitant qui conserve la main sur ces noms peut les réorienter vers un nouveau serveur à tout moment, ou les utiliser pour relancer une vitrine sous une enseigne différente. La détention du nom est donc un fait à surveiller.
Le dossier goldfitrade.com documente un autre montage du même type, dans lequel une vitrine reprenait l’identité visuelle d’une enseigne existante pour accréditer une plateforme d’investissement sans agrément.
Dernière mise à jour : 25/09/2026
L’acte d’enregistrement a été posé le 9 février 2026, pour douze mois
yzfesvip.com a été enregistré le 9 février 2026 auprès du bureau d’enregistrement Gname.com Pte. Ltd. (identifiant IANA 1923), avec une tenue du nom jusqu’au 9 février 2027. Le dossier n’a pas été modifié depuis la date d’enregistrement. babbnqe.com a été enregistré le 17 mars 2026 auprès de GMO Internet Group, via le service Onamae.com au Japon, et tenu jusqu’au 17 mars 2027. ncbssvip.com date du 22 janvier 2026, enregistré également chez Gname.com Pte. Ltd., tenu jusqu’au 22 janvier 2027. bizllomkjh.top a été posé le 27 janvier 2026, chez le même bureau, tenu jusqu’au 27 janvier 2027.
Les quatre noms portent le même statut de transfert interdit par le bureau d’enregistrement, et le titulaire est masqué dans chaque cas. Ce statut de transfert interdit n’est pas un indice de légitimité : il empêche un tiers de reprendre le nom sans l’accord du bureau d’enregistrement, mais il ne protège pas le public contre une réutilisation frauduleuse de l’adresse. Les deux serveurs de noms communs, a.share-dns.com et b.share-dns.net, confirment que la gestion technique de l’ensemble relevait d’un seul opérateur.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Binance et sa branche d’investissement, deux noms repris par cette vitrine
La vitrine yzfesvip.com se présentait sous le nom YZi Labs et affirmait être « la branche de capital-risque et d’incubation de Binance, la principale plateforme d’échange de crypto-monnaies au monde », fondée vers 2018. Elle revendiquait un fonds Web3 de 500 millions de dollars et un programme d’incubation baptisé MVB (Most Valuable Builder). L’interface était proposée en français, avec un sélecteur de langue et une navigation articulée autour des rubriques Accueil, Graphique K, Launchpad, Échange et Profil.
Pour accréditer ces affirmations, la vitrine alignait une section intitulée « Sécurité et Conformité », une rubrique « Audité par des Entreprises Leaders » citant CertiK, SlowMist, PeckShield, Hacken, Quantstamp et OpenZeppelin, une section « Partenaires Stratégiques » et des « Liens Officiels ». Les logos de Binance, Coinbase, Crypto.com, Onchain, Bitget, Trust Wallet, Chainlink, Polygon, Arbitrum, Solana, Avalanche et Uniswap y étaient affichés. Des comptes sur Twitter sous le nom « YZi Labs VIP », LinkedIn, YouTube, Facebook et Instagram étaient revendiqués.
Aucun de ces auditeurs, aucun de ces partenaires, aucune de ces enseignes n’avait de lien avec ce montage. L’affichage d’un logo ou la citation d’un nom reconnu ne constituent jamais une preuve d’association : il suffit d’une image pour copier un logo, et aucune de ces sociétés ne valide les plateformes qui se réclament d’elles sans accord formel vérifiable.
Un certificat partagé entre deux marques et une interface d’échange complète
Le certificat relevé sur m.yzfesvip.com était émis par Let’s Encrypt, sous l’autorité « R12 », et valable du 17 mars 2026 au 15 juin 2026. Ce certificat couvrait deux noms d’application distincts : m.babbnqe.com et m.yzfesvip.com. Un certificat unique pour deux enseignes différentes est la marque d’un exploitant unique qui déploie plusieurs vitrines avec le même outillage : une seule procédure d’émission, deux noms, deux façades.
Le serveur web identifié était nginx, avec un en-tête HSTS d’une durée de 31 536 000 secondes et une diffusion en HTTP/3 annoncée par l’en-tête Alt-Svc. La plateforme reposait sur une application d’une seule page, servie en plusieurs fichiers de script dont un paquet de plus d’1,3 million d’octets. La messagerie en temps réel passait par Laravel Echo et Pusher ; les graphiques de cotations utilisaient une bibliothèque de chandeliers japonais. L’ensemble des données ne provenait pas du site lui-même mais d’une interface distante, api.bizllomkjh.top, avec des routes telles que /api/v1/tenant/config, /api/v1/swap/pairs, /api/v1/tokens, /api/v1/holdings, /api/v1/subscriptions, /api/v1/lending/orders et une route de diffusion /api/broadcasting/auth. Une icône d’enseigne était chargée depuis cdn.brandfetch.io.
Le launchpad proposait un tour de table pour un jeton appelé $DEUS, avec la mention « Aucune Vente Active » et trois chiffres de vitrine : un taux de rendement de 350 %, une participation totale de 9,6 millions de dollars et 2 300 participants. La section Échange affichait une conversion ETH vers USDC au taux de 1 ETH pour 2 101,35 USDC, avec des frais annoncés à 0 % et une arrivée présentée comme instantanée. Le graphique montrait une paire $OPAI/USDC à 1,8829575 dollar, en baisse de 0,21 %, avec des moyennes mobiles MA5 à 2 947,83, MA10 à 2 948,92, MA20 à 2 945,28, MA30 à 2 944,09, MA60 à 2 942,76 et MA120 à 2 937,46. Ces moyennes, toutes proches de 2 947, sont incompatibles avec un actif coté à 1,88 dollar : le graphique se contredisait lui-même, preuve que les données affichées étaient fabriquées. La rubrique Profil proposait des blocs Dépôt, Retrait, Fiat, Staking de Tokens, une Roue de la Fortune, un Airdrop quotidien, une option « Demander Fonds de Réserve » et un Prêt Rapide, sur un compte présenté avec un solde nul et la mention « Compte Institutionnel ».
Des copies de la vitrine ont été conservées par un service public de dépôt de pages web ; la plus récente porte la date du 9 avril 2026, après quoi aucune trace n’a été relevée. Le dossier pendoxa.com illustre un montage similaire, avec une interface de trading fabriquée et des données de cours déconnectées de toute réalité de marché.
Pas d’exploitant nommé, pas d’agrément, pas de mise en garde publiée
Nulle part sur la vitrine yzfesvip.com n’apparaissaient un nom de société, un numéro d’immatriculation, un pays de domiciliation, des mentions légales, un numéro d’agrément ou une autorité de tutelle. Cette absence n’est pas un détail administratif : une plateforme qui sollicite des dépôts de fonds se présente normalement avec un cadre réglementé et un agrément vérifiable.
Nos vérifications du 25 septembre 2026 sont revenues vides sur trois points distincts. Ce nom ne figure pas au fichier des sites non autorisés que tient le régulateur français, document tenu à jour par l’Autorité des marchés financiers. Rien de comparable dans la liste de mise en garde du régulateur belge, ni dans les fiches du service public qui évalue les sites marchands. Ne pas figurer sur une liste noire ne signifie pas être autorisé : cela signifie seulement que le régulateur n’a pas encore eu l’occasion de traiter le dossier ou de publier sa décision. L’absence de mise en garde ne saurait donc être lue comme un brevet de conformité.
Les traces à recueillir après des versements sur cette interface
Si des fonds ont été déposés sur cette interface, plusieurs types de documents méritent d’être réunis sans délai. Le relevé du compte bancaire ou de l’établissement de paiement, sur lequel apparaissent les mouvements, constitue la pièce de base. Les captures d’écran du tableau de bord, avec les soldes affichés à différentes dates, permettent d’établir l’évolution des sommes présentées comme détenues. Viennent ensuite les échanges conservés dans la messagerie de la plateforme ou sur un autre canal, les justificatifs de dépôt, les ordres passés, ainsi que toute conversation avec un interlocuteur se présentant comme conseiller ou service client.
Notre page consacrée aux démarches pénales détaille les étapes pour déposer plainte et les voies de recours disponibles selon la situation.
Maître Anne Bernard-Dussaulx, avocate inscrite sous le barreau parisien, revient sur une victoire en cassation obtenue après onze ans de procédure dans un dossier de faux investissements, et sur ce qu’une décision de cette nature change pour les personnes trompées.
Les points que nos lecteurs nous interrogent sur ce dossier
Trois questions reviennent fréquemment depuis la publication de ce dossier. Les réponses ci-dessous ne s’appuient que sur des éléments vérifiés.
Oui. Les quatre noms de domaine associés à ce montage restent tenus au registre jusqu’en 2027. Leur titulaire conserve la possibilité de les réorienter vers un nouveau serveur à tout moment, ce qui permettrait de remettre une interface en service sans aucune formalité supplémentaire.
Non. L’affichage d’un logo ne prouve aucun partenariat. Une image suffit pour reproduire l’identité visuelle d’une enseigne réelle, et aucune des sociétés dont les logos figuraient sur yzfesvip.com n’avait de lien avec ce montage. L’emprunt de noms et de visuels connus est l’un des procédés les plus fréquemment relevés dans ce type de fraude.
Rassemblez sans délai les pièces disponibles : justificatifs bancaires des mouvements, captures du tableau de bord aux différentes dates, échanges conservés, reçus de dépôt et toute conversation avec les personnes qui se présentaient comme vos interlocuteurs. Transmettez ces éléments à un professionnel du droit ou prenez contact avec BrokerDefense, qui procédera à un premier examen de votre dossier.
yzfesvip.com représente un cas emblématique de vitrine montée au nom d’une branche d’investissement réputée pour atteindre des personnes en quête de placements en crypto-monnaies. Un tableau de bord animé, des graphiques de cours et des chiffres de rendement nourrissaient l’illusion d’une plateforme opérationnelle, tandis que les données affichées se contredisaient entre elles. Puis les serveurs se sont tus, sans préavis, sans interlocuteur joignable. Si vous avez effectué des dépôts sur cette interface, BrokerDefense peut mener une évaluation préalable avec les personnes concernées, avant toute démarche.
Article réécrit le 25/09/2026


