Corsokane.com arnaque : liste noire AMF et analyse du dossier

Le nom corsokane.org figure depuis le 28 juillet 2026 sur la liste des sites non autorisés que le régulateur français classe en « Forex », aux côtés d’une série de faux courtiers que nos dossiers suivent depuis l’été. La variante en .com, elle, ne répond plus : ses serveurs de noms refusent désormais toute requête, alors que l’enregistrement court jusqu’en janvier 2028.

Corsokane.com se présentait comme une plateforme de trading à accès restreint, inaccessible sans identifiants préalablement transmis hors de tout canal réglementé. Nos recherches établissent qu’aucune autorisation n’a jamais été délivrée à ce nom, ni en France ni à Chypre ni au Royaume-Uni. Le verdict est sans ambiguïté : il s’agit d’un site frauduleux opérant sans licence. La preuve la plus forte est l’inscription de corsokane.org sur la liste noire « Forex » de l’Autorité des marchés financiers, relevée le 4 septembre 2026. L’enquête de BrokerDefense sur ce dossier a été arrêtée au 24 septembre 2026.

La liste Forex de l’AMF porte ce nom depuis le 28 juillet

L’Autorité des marchés financiers a inscrit corsokane.org et sa sous-adresse client.corsokane.org sur sa liste des sites non autorisés à la date du 28 juillet 2026. Cette inscription figure dans la rubrique dont les libellés relèvent du « Forex ». Le relevé correspondant a été rendu public par le régulateur le 4 septembre 2026. Consultez la fiche que le régulateur consacre à ce nom pour en vérifier la teneur exacte.

Ce qui rend ce cas particulièrement significatif, c’est le contexte du lot d’inscription. Le même relevé du 28 juillet 2026 comporte une série de noms que BrokerDefense a déjà documentés : netixos.com et act-capital appartiennent à ce même lot. Figurent aussi dans ce relevé quantx-group.com, act-capital.cc, ecxtrade.com, trading.corso-web.com, revexium.com et www.trxdynis.com. La présence de corsokane.org dans cet ensemble indique que ce nom s’inscrit dans un réseau d’adresses opérant de façon coordonnée, dont plusieurs ont déjà fait l’objet de nos dossiers.

Il convient de préciser un point : c’est la forme en .org qui est nommément visée par l’AMF, ainsi que sa sous-adresse client.corsokane.org. La forme en .com n’est pas inscrite sous ce libellé. Cette distinction ne constitue pas une garantie : les deux variantes partagent une infrastructure et un opérateur dont l’identité n’a jamais été rendue publique.

Dernière mise à jour : 24/09/2026

Son enregistrement court jusqu’en 2028, sa zone ne répond plus

L’examen du dossier d’enregistrement du domaine corsokane.com, consulté le 24 septembre 2026 auprès du registre officiel, révèle les données suivantes : le nom a été créé le 20 janvier 2026, son échéance est fixée au 20 janvier 2028, et sa dernière modification remonte au 19 février 2026. Le bureau d’enregistrement est Tucows. Deux statuts de verrouillage sont actifs : clientTransferProhibited et clientUpdateProhibited. Le titulaire du nom reste couvert par le service de protection des données de son bureau d’enregistrement.

Deux serveurs de noms sont déclarés : jim.ns.cloudflare.com et lindsey.ns.cloudflare.com. Nos relevés montrent que ces serveurs refusent désormais de répondre à toute requête portant sur corsokane.com ou www.corsokane.com. Aucune adresse n’est restituée. Le nom reste détenu jusqu’en 2028, mais sa zone est devenue une délégation boiteuse : le titulaire conserve le droit sur le nom sans maintenir de service opérationnel. Ce phénomène, fréquent après une mise en garde réglementaire, ne signifie pas que les fonds versés antérieurement sont récupérables par ce seul fait.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Chaque requête d’avril 2026 butait sur un écran d’authentification

Le document conservé au dossier et établi le 9 avril 2026 consigne ce que toute tentative d’accès à la page racine du site produisait : une réponse « 401 Authorization Required », accompagnée de l’en-tête WWW-Authenticate indiquant un contenu restreint. Le serveur d’origine était nginx version 1.24.0 sous Ubuntu. La réponse transitait par l’infrastructure de Cloudflare, via deux adresses réseau distinctes.

Le certificat de sécurité observé à cette date avait été émis par l’autorité Let’s Encrypt. Il couvrait corsokane.com et l’ensemble de ses sous-domaines, avec une validité allant du 19 février 2026 au 20 mai 2026, soit une durée d’environ trois mois. Ce type de certificat est délivré gratuitement et sans vérification d’identité : sa présence ne constitue aucune garantie sur la légitimité de l’opérateur.

L’écran d’authentification présenté dès la page d’accueil est un mécanisme délibéré. Il empêche toute vérification publique du contenu affiché aux personnes ayant reçu des identifiants, et interdit tout audit indépendant de l’interface de trading proposée.

Des codes d’accès distribués hors des canaux officiels

L’accès au site supposait de disposer d’identifiants que l’opérateur transmettait par des voies non officielles : messageries privées, applications de communication chiffrées, ou contacts directs hors de tout formulaire public. Aucune page d’inscription accessible au public, aucune procédure d’ouverture de compte traçable n’a jamais figuré sur le domaine.

Ce mode de recrutement constitue un signal d’alerte majeur. Une plateforme d’investissement autorisée dispose d’un parcours d’entrée en relation documenté, d’une vérification d’identité conforme aux obligations réglementaires, et d’une adresse postale vérifiable. Corsokane.com ne satisfaisait à aucune de ces conditions : aucune société, aucun dirigeant, aucune adresse physique n’ont jamais été publiés par la vitrine.

Interroger la banque qui a exécuté les paiements

Pour les personnes ayant effectué des versements vers corsokane.com, que ce soit par virement bancaire ou par transfert de cryptomonnaies, la première démarche utile consiste à contacter l’établissement ayant exécuté l’ordre. Une demande de blocage ou de rappel de fonds doit être formulée par écrit, en citant le nom du destinataire tel qu’il figurait sur l’ordre de paiement et la date de l’opération.

En parallèle, les mises en garde du régulateur français permettent de vérifier si d’autres adresses liées à la même sollicitation y figurent. Nos dossiers indiquent que les opérateurs de ce type utilisent fréquemment plusieurs noms de domaine de façon successive. La lecture de la façon dont une plainte s’instruit devant le juge pénal détaille les étapes procédurales disponibles, notamment la saisine du ministère public et les voies offertes en matière de saisie patrimoniale.

Chypre et Londres : deux vérifications revenues vides

Nos recherches ont porté sur deux registres fréquemment utilisés par les plateformes cherchant à se donner une apparence de légitimité européenne. La CySEC, autorité de surveillance chypriote, ne recense aucune correspondance pour ce nom. Companies House, le registre des sociétés du Royaume-Uni, ne renvoie aucune société liée à corsokane.

Ces deux résultats négatifs confirment ce que l’examen de la vitrine laissait attendre : l’opérateur n’a jamais cherché à s’inscrire dans un cadre réglementaire reconnu. La chaîne technique relevée au dossier, enregistrement chez Tucows, service de noms et diffusion via Cloudflare, ne révèle aucune implantation physique identifiable.

Maître Goce Novakov, avocat exerçant au barreau de Paris, revient dans cet entretien sur les dossiers qu’il a plaidés pour des épargnants abusés par des plateformes sans autorisation.

Ce qu’on nous demande au sujet de cette adresse

Le nom corsokane.com est-il visé par la liste noire de l’AMF, ou seulement la forme en .org ?

Seuls corsokane.org et sa sous-adresse client.corsokane.org sont nommément inscrits sur la liste des sites non autorisés de l’AMF, sous les libellés « Forex », à la date du 28 juillet 2026. La forme en .com ne figure pas sous ce libellé. Cela ne constitue pas une garantie : les deux variantes partagent une infrastructure commune et aucune n’est autorisée à proposer des services d’investissement en France.

Le domaine corsokane.com est-il encore enregistré aujourd’hui ?

Oui. Nos relevés du 24 septembre 2026 confirment que le domaine corsokane.com est toujours détenu, avec une échéance fixée au 20 janvier 2028, auprès du bureau d’enregistrement Tucows. En revanche, les serveurs de noms déclarés refusent désormais de répondre : aucune adresse n’est restituée pour ce nom, ce qui rend le site inaccessible sans que le titulaire ait pour autant abandonné le droit sur le nom.

Des fonds ont déjà été transférés vers cette adresse : quelles suites restent ouvertes ?

Plusieurs démarches restent possibles. Il convient d’abord de contacter par écrit l’établissement ayant exécuté le virement ou le transfert de cryptomonnaies, en précisant le nom de la contrepartie et la date de l’opération. Une plainte peut ensuite être déposée, avec les pièces justificatives disponibles : captures de l’écran d’authentification, identifiants reçus par messagerie, relevés de compte. BrokerDefense propose une évaluation préalable du dossier avant toute démarche formelle.

Corsokane.com illustre un schéma précis : des personnes recrutées par des voies informelles reçoivent des identifiants par messagerie privée, effectuent des versements destinés à alimenter un compte de trading présenté comme exclusif, et se retrouvent face à un écran d’authentification qu’elles ne peuvent plus franchir dès lors qu’elles souhaitent retirer des fonds. Si vous avez transmis des sommes dans ce contexte, que ce soit par virement bancaire ou par cryptomonnaies, BrokerDefense peut examiner votre dossier avant que vous n’engagiez toute démarche ultérieure.

Article réécrit le 24/09/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser