Galidix affiche au bas de sa vitrine un certificat de régulation délivré par une entité baptisée « Crypto Monitoring Authority ». Cinq autorités de contrôle financier réelles, dans cinq pays différents, ont inscrit ce nom sur leurs listes de mise en garde entre décembre 2025 et septembre 2026. La contradiction est totale, et la vitrine reste servie.
Sommaire
- Une régulation de façade face à cinq listes de mise en garde
- Un nom enregistré en août 2025 et un certificat de chiffrement courant
- Ce qui est encore servi, et ce qui ne l’est plus
- Trois noms de plateforme enregistrés le même jour
- Après un versement : pièces utiles et voies de recours
- Galidix : réponses aux interrogations courantes
- Ce qui subsiste après une mise en garde
Une régulation de façade face à cinq listes de mise en garde
Le pied de page de galidix.com mentionne un numéro de certificat C6473-02-CMA, attribué selon la vitrine par une « Crypto Monitoring Authority ». Un lien pointe vers le domaine cryptomonitoringauthority.com, qui héberge une page présentant Galidix comme membre. Nos vérifications n’ont trouvé cette entité dans aucun registre de régulateurs financiers reconnus, ni en Europe, ni en Asie, ni dans les pays anglo-saxons. Elle n’existe pas. Ce certificat ne constitue aucune garantie légale.
Pendant que cette façade est entretenue, cinq autorités réelles ont agi. La FSMA belge a inscrit Galidix le 18 décembre 2025, avec la qualification « fraude et autres manquements », en visant galidix.com et trading-area.galidix-v5.com. L’ASIC australienne a suivi le 20 janvier 2026, en ciblant trading-area.galidix-v3.com. La Finansinspektionen suédoise a publié sa mise en garde le 27 mars 2026, visant www.galidix.com, avec un relevé de produits précis : actions et obligations, instruments du marché monétaire, contrats d’investissement et produits dérivés. La CNMV espagnole a inscrit galidix.com/es et trading-area.galidix-v3.com le 20 avril 2026. Enfin, l’AMF française a publié sa mise en garde le 4 septembre 2026, avec la qualification « Produits dérivés sur crypto-actifs », visant galidix.com. Cette dernière inscription est consultable sur la page des listes noires et mises en garde de l’AMF.
Une mise en garde publiée par un régulateur n’est pas une sanction judiciaire. C’est un signal public destiné à protéger les épargnants avant qu’ils ne versent des fonds. Cinq signaux de ce type, émis par des autorités de cinq pays distincts, convergent vers un même opérateur. La vitrine, elle, continue de répondre normalement.
Dernière mise à jour : 04/10/2026
Un nom enregistré en août 2025 et un certificat de chiffrement courant
Le domaine galidix.com a été créé le 7 août 2025. Son expiration est fixée au 7 août 2027, et le dossier d’enregistrement a été modifié une dernière fois le 8 août 2026. Le statut « client transfer prohibited » verrouille le dossier et empêche le déplacement du nom, ce qui complique la traçabilité de son exploitant. Les serveurs de noms appartiennent à Cloudflare (irma.ns.cloudflare.com et kayden.ns.cloudflare.com). Le bureau d’enregistrement retenu est « Internet Domain Service BS Corp », une société connue pour accueillir des noms dont les titulaires souhaitent rester discrets. La fiche WHOIS complète sur DomainTools permet de consulter l’historique complet du dossier.
Le certificat TLS en cours de validité a été émis par Google Trust Services (autorité WE1). Il couvre galidix.com et *.galidix.com, sa validité court du 11 août au 9 novembre 2026. Sa seule fonction est de brouiller le trafic entre le visiteur et la machine qui héberge la page. Il n’établit ni l’agrément de la plateforme, ni la sécurité des sommes versées.
Ce qui est encore servi, et ce qui ne l’est plus
La racine galidix.com répond avec un code 200 et sert 133 746 octets sous le titre « Galidix ». La vitrine de trading est donc toujours active. Le comportement de navigation est toutefois singulier : une première redirection en code 302 oriente vers une adresse /fr, puis une boucle de redirections en code 307 s’enclenche tant qu’aucun cookie de langue n’est posé dans le navigateur. Une fois ce cookie présent, la page d’accueil se charge sans anomalie visible.
La façade n’est cependant que partielle. Les adresses /login et /register, qui permettraient normalement d’accéder à un espace client ou d’ouvrir un compte, renvoient toutes deux un code 404. Les pages de mentions légales accessibles depuis /fr sont également introuvables. En revanche, la page Contact et la FAQ institutionnelle répondent normalement en code 200. Le site donne donc l’apparence d’une présence active tout en rendant inaccessibles les fonctions essentielles d’un vrai service.
Techniquement, la vitrine repose sur WordPress 6.8 avec le module WooCommerce. Le module de traduction Linguise assure une diffusion en plus de seize langues, ce qui élargit considérablement le bassin de victimes potentielles. Les bibliothèques utilisées incluent Bootstrap, Swiper, Font Awesome, lottie-web, ainsi que des ressources hébergées sur jsDelivr et cdnjs. Un bandeau Trustpilot est intégré à la page, procédé classique pour simuler une réputation établie.
Trois noms de plateforme enregistrés le même jour
La vitrine galidix.com et la plateforme de négociation réelle sont deux domaines distincts. Le fichier de confidentialité de la vitrine le précise lui-même, en fixant une variable platformURL pointant vers trading-area.galidix-v2.com. C’est sur ce second domaine que les dépôts et les ordres sont censés transiter, à l’écart de la vitrine principale.
Les fiches publiées par les régulateurs mentionnent d’autres versions du même sous-domaine : trading-area.galidix-v3.com apparaît dans les inscriptions de l’ASIC et de la CNMV, tandis que trading-area.galidix-v5.com figure dans celle de la FSMA. Les trois domaines racines correspondants, galidix-v2.com, galidix-v3.com et galidix-v5.com, ont été enregistrés le même jour, le 22 août 2025, à 12h13, 12h19 et 12h40, chez le même bureau d’enregistrement. Vingt-sept minutes ont suffi à produire trois noms de plateforme en série.
La coquille servie sur trading-area.galidix-v2.com répond bien avec un code 200, mais ne contient qu’un conteneur vide accompagné de deux fichiers, un script et une feuille de style. Son adresse est par ailleurs interdite d’indexation par les moteurs de recherche, ce qui limite sa visibilité publique tout en maintenant la structure technique en place.
Pour mieux comprendre les mécanismes d’indemnisation des victimes de faux investissements, les recours devant le tribunal, le devoir de vigilance des banques et les questions liées à l’extranéité bancaire, nous avons recueilli l’analyse de Maître Caroline Willm, avocate inscrite au barreau de Paris, qui intervient pour la défense des victimes d’arnaques financières.
Après un versement : pièces utiles et voies de recours
Les victimes de Galidix ont généralement effectué des virements bancaires ou des dépôts en cryptomonnaies vers la plateforme de négociation déportée. Les coordonnées de contact affichées par la vitrine sont [email protected] et [email protected], ainsi qu’un premier numéro à indicatif britannique et un second sans indicatif lisible. Deux adresses physiques sont également mentionnées : 27 Bush Lane, London EC4R 0AA, au Royaume-Uni, et 18 Ah Hood Rd, Singapour 329983. Nos vérifications n’ont pas permis d’établir que ces adresses correspondent à une présence réelle de l’opérateur.
Les signalements recueillis font état de retraits bloqués, justifiés par des prétextes de frais supplémentaires ou de procédures de vérification d’identité qui ne se concluent jamais. Ce schéma est caractéristique des plateformes non régulées qui retiennent les fonds après les premiers dépôts.
Si vous avez versé des fonds, conservez l’intégralité des échanges écrits, des confirmations de virement, des captures d’écran de votre espace client et de tout document transmis à la plateforme. Signalez les faits à l’AMF, à la Banque de France via Assurance Banque Épargne Info Service, et déposez plainte auprès des autorités judiciaires compétentes. Notre guide complet sur la procédure pénale détaille les étapes à suivre selon votre situation. Des schémas comparables ont été documentés dans le dossier consacré à Abl-finance.com, qui revendique la confiance sans en fournir la preuve, et dans le dossier consacré à Vantex.finance, inscrit par l’ACPR et l’AMF alors que sa vitrine reste servie.
Galidix : réponses aux interrogations courantes
Non. La « Crypto Monitoring Authority » affichée en pied de page et le certificat C6473-02-CMA qu’elle prétend délivrer n’existent dans aucun registre officiel de régulateurs financiers. Galidix ne détient aucun agrément reconnu pour proposer des services d’investissement ou de trading en Europe, en Australie ou ailleurs.
Cinq autorités de contrôle financier, la FSMA belge, l’ASIC australienne, la Finansinspektionen suédoise, la CNMV espagnole et l’AMF française, ont chacune publié une alerte publique entre décembre 2025 et septembre 2026. Ces mises en garde signalent que l’opérateur exerce sans autorisation et présentent un risque sérieux pour les épargnants. Elles ne constituent pas une sanction judiciaire, mais elles engagent la responsabilité de quiconque continue à promouvoir ou à utiliser la plateforme en connaissance de cause.
Aucune récupération n’est garantie, mais des voies existent. Pour les virements bancaires, un signalement rapide à votre établissement peut permettre une tentative de rappel de fonds. Pour les dépôts en cryptomonnaies, la traçabilité sur la chaîne peut appuyer une plainte pénale. Un avocat spécialisé peut évaluer les recours disponibles selon les modalités précises du versement.
Rassemblez immédiatement toutes les preuves disponibles : confirmations de virement, échanges par courriel ou messagerie, captures d’écran de votre espace client, documents d’identité transmis. Signalez les faits à l’AMF et déposez une plainte pénale, par exemple auprès du service d’enquête spécialisé de votre ressort. Ne versez aucune somme supplémentaire, même si la plateforme invoque des frais de déblocage ou une procédure de vérification.
Ce qui subsiste après une mise en garde
Six mois après la première inscription sur une liste de mise en garde, galidix.com est toujours servi. La vitrine répond, le certificat de chiffrement a été renouvelé en août 2026, et le module multilingue continue de diffuser le contenu en plus de seize langues. Les pages de connexion sont inaccessibles, mais la façade commerciale reste visible pour quiconque effectue une recherche. C’est précisément cette persistance qui expose de nouveaux épargnants à un risque réel. Galidix illustre une situation fréquente : une plateforme qui survit aux alertes officielles grâce à une infrastructure technique légère, des domaines renouvelés et une vitrine partiellement maintenue. Avant tout versement à un opérateur de ce type, quelle que soit la crédibilité apparente de sa présentation, une évaluation préalable par BrokerDefense permet de confronter les éléments visibles aux données des registres officiels et aux signalements publiés par les régulateurs.
Article réécrit le 04/10/2026


