Le domaine kikuu-buyer.vip s’est construit en parasitant le nom de KiKUU, une enseigne réelle qui exploite un grand magasin de vente sur internet proposant de l’électronique, des téléphones, des vêtements et des chaussures, sans qu’aucun lien ne relie les deux entités. Au 3 octobre 2026, la vitrine est toujours servie derrière Cloudflare, avec un certificat émis le 24 septembre 2026, et cache une application de tâches rémunérées dont la caisse transite par un second domaine.
Sommaire
- Un nom construit sur celui de KiKUU, sans lien avec l’enseigne
- Sous le titre « Mall », une coquille technique
- Le gabarit interne « Avalon » et son module de tâches rémunérées
- La caisse hébergée sur un second domaine
- Le nom déposé chez NameSilo, sans titulaire nommé
- Réunir les traces de paiement et saisir le juge
- Vos questions sur kikuu-buyer.vip et la marque KiKUU
Un nom construit sur celui de KiKUU, sans lien avec l’enseigne
KiKUU est une enseigne de commerce sur internet qui revendique la plus large sélection africaine dans plusieurs pays du continent. Son site officiel se présente comme un grand magasin de vente sur internet, proposant des appareils électroniques, des téléphones mobiles, des vêtements et des chaussures. Cette enseigne n’a aucun rapport avec le domaine kikuu-buyer.vip, qui a simplement repris ses quatre premières lettres pour fabriquer un nom d’apparence familière auprès d’un public qui la connaît.
Ce procédé est classique dans les arnaques à la preuve de travail : emprunter la notoriété d’une marque légitime pour inspirer confiance avant même que l’utilisateur n’ait ouvert l’application. La cible visée parle français et se situe dans une aire où l’enseigne est implantée, ce que confirme la configuration interne de l’application : le français y est la langue par défaut et un type de carte bancaire y porte l’intitulé « Benin ».
KiKUU n’a ni validé, ni autorisé, ni toléré l’usage de son nom par les opérateurs de kikuu-buyer.vip. Aucune page du site de l’enseigne ne renvoie vers ce domaine. Les personnes contactées par un parrain via WhatsApp ou Telegram et dirigées vers kikuu-buyer.vip ont donc affaire à une vitrine qui usurpe une identité commerciale pour légitimer un dispositif frauduleux.
Dernière mise à jour : 03/10/2026
Sous le titre « Mall », une coquille technique
Quand on accède à kikuu-buyer.vip, le serveur renvoie une page de 1,3 ko dont le seul titre visible est « Mall ». Le corps de la page est vide : il ne contient qu’un unique conteneur destiné à recevoir l’application compilée. Ce conteneur charge ensuite deux scripts, l’un de 635 ko et un second dit « vendor », qui contiennent la totalité de la logique applicative sous forme compilée.
Cette architecture est volontaire. Elle rend l’analyse du contenu plus laborieuse, parce que le code source de la page d’accueil ne révèle rien en première lecture. Le fichier robots.txt, qui devrait indiquer des règles de navigation aux moteurs de recherche, renvoie une erreur 404 : les opérateurs n’ont pas jugé utile de le configurer, signe qu’ils ne cherchent pas à être référencés mais à être atteints par des liens directs transmis de main en main.
Le certificat TLS a été émis par Google Trust Services, sous l’autorité WE1, pour kikuu-buyer.vip et le domaine générique couvrant ses sous-domaines. Il est valable du 24 septembre 2026 au 23 décembre 2026. Ce certificat récent démontre que la vitrine est maintenue activement et que ses opérateurs prévoient de continuer à l’exploiter au moins jusqu’à la fin de l’année.
Le gabarit interne « Avalon » et son module de tâches rémunérées
L’application compilée embarque une configuration interne qui se nomme elle-même « Avalon ». Cette dénomination ne figure nulle part dans la présentation publique du site ; elle est réservée au code. La version déclarée est « v3 », ce qui suggère que le gabarit a déjà connu au moins deux itérations antérieures, probablement déployées sous d’autres noms de domaine.
Le vocabulaire du code est révélateur. Les mots « task » et « mission » apparaissent chacun plus de quatre cents fois dans les scripts, « recharge » près de cinq cents fois et « usdt » plus de trois cents fois. Ce comptage résume le fonctionnement du dispositif : l’utilisateur se voit proposer des tâches ou des missions à accomplir, il doit recharger son compte pour débloquer chaque lot, et les gains sont libellés en USDT, une cryptomonnaie adossée au dollar. Ce ressort, qui consiste à faire payer d’avance pour accéder à une rémunération fictive, est identique à celui que nous avons documenté pour les tâches Instagram rémunérées diffusées par WhatsApp et pour le site HappyJob.top, où des missions fictives servaient à justifier des versements répétés.
Les points de terminaison exposés par l’application couvrent un cycle complet : connexion, fiche vipinfo, historique home/records, liste home/index, module brush/record pour les tâches, recharge user/recharge et user/rechargepanel, historique des recharges user/rechargelog, canaux de paiement user/activepays, retrait withdrawal/agent/reward, ajout de coordonnées bancaires bank/add, messagerie de groupe et extension par parrainage. Chaque étape pousse l’utilisateur à verser davantage avant de pouvoir prétendre retirer quoi que ce soit.
La caisse hébergée sur un second domaine
La configuration interne de l’application contient un lien de téléchargement pointant vers un second nom de domaine : api.blldsj.top. Ce nom résout vers l’adresse IP 136.115.166.114. En revanche, le nom nu blldsj.top, sans le préfixe api, ne porte aucune adresse et ne répond à aucune requête.
Cette séparation entre la vitrine et l’infrastructure dorsale est une précaution technique délibérée. Si le domaine kikuu-buyer.vip venait à être bloqué par un opérateur téléphonique ou un service de filtrage, l’infrastructure de paiement hébergée sur api.blldsj.top pourrait continuer à fonctionner, et les opérateurs pourraient rapidement pointer une nouvelle vitrine vers la même caisse. Les victimes qui ont déjà rechargé leur compte sont ainsi maintenues dans le dispositif même en cas de perturbation partielle.
Le fait que blldsj.top ne porte aucune page publique et que seul le sous-domaine api soit actif confirme que ce second nom n’a pas de vocation commerciale. Il n’existe que pour recevoir des appels d’API provenant de l’application Avalon et y répondre, notamment pour les opérations de recharge et de retrait en USDT.
Le nom déposé chez NameSilo, sans titulaire nommé
Le domaine kikuu-buyer.vip a été créé le 2 décembre 2025 pour une durée d’un an, avec une échéance fixée au 2 décembre 2026. La dernière modification consignée dans le registre date du 4 février 2026. Le bureau d’enregistrement est NameSilo, LLC, dont les locaux sont à Phoenix, en Arizona. Le transfert du nom est bloqué, ce qui empêche tout déplacement vers un autre registre sans accord de l’opérateur actuel. Les serveurs de noms sont carioca.ns.cloudflare.com et houston.ns.cloudflare.com, ce qui place l’infrastructure derrière le réseau Cloudflare.
Le titulaire n’est pas nommé dans les données publiques disponibles : seul un code d’État, « AZ », apparaît. Cette opacité est délibérée. Elle rend toute mise en cause directe du titulaire très difficile sans recours judiciaire formel. Ce domaine n’est référencé par aucune des listes tenues par les autorités de marché, notamment les avertissements publiés par l’AMF, et la vitrine ne relève d’aucun opérateur soumis à surveillance réglementaire. Rien dans cette absence ne disculpe la vitrine : elle indique seulement qu’aucun signalement n’a encore débouché sur une publication officielle. Elle rend donc d’autant plus utile le dépôt de signalements individuels par les personnes concernées.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Réunir les traces de paiement et saisir le juge
Si vous avez effectué des recharges sur kikuu-buyer.vip ou des virements vers les coordonnées transmises par ce site ou par un parrain qui vous y a dirigé, la première priorité est de rassembler l’intégralité des preuves avant que des comptes ou des messageries ne soient supprimés de votre côté. Relevés bancaires montrant chaque virement, confirmations de recharge affichées dans le tableau de bord kikuu-buyer.vip, captures d’écran des soldes et des historiques home/records, messages échangés sur WhatsApp ou Telegram avec le parrain qui vous a recruté : tout cela constituera le dossier de base pour toute procédure.
Notez également l’adresse du second domaine api.blldsj.top si elle apparaît dans vos échanges ou dans les pages de l’application, car elle peut servir à identifier l’infrastructure de paiement devant un magistrat. Les captures des écrans de recharge sur user/rechargepanel et des tentatives de retrait sur withdrawal/agent/reward sont particulièrement utiles pour démontrer le mécanisme qui bloque les fonds.
Pour la voie pénale, déposer plainte auprès du parquet compétent reste la démarche la plus directe pour obtenir une enquête sur les opérateurs de kikuu-buyer.vip. La plainte doit mentionner explicitement le nom KiKUU usurpé, les montants rechargés, les dates et les coordonnées de paiement utilisées par le site.
Maître Julie Younes, avocate qui plaide habituellement à Paris, détaille dans l’entretien filmé ci-dessous les leviers ouverts aux personnes trompées : obtenir un remboursement amiable avant toute action, saisir la justice pénale pour faire identifier les opérateurs, engager une action civile en indemnisation, et bâtir un dossier de plainte solide pour celles qui ont payé sur une interface comme kikuu-buyer.vip.
Vos questions sur kikuu-buyer.vip et la marque KiKUU
Non. L’enseigne KiKUU exploite un grand magasin de vente sur internet proposant de l’électronique, des téléphones, des vêtements et des chaussures, et n’a aucun rapport avec kikuu-buyer.vip. Ce domaine a simplement repris les premières lettres du nom de l’enseigne pour paraître familier, sans autorisation. Aucune page du site officiel de KiKUU ne renvoie vers kikuu-buyer.vip, et l’enseigne n’a ni validé ni cautionné ce dispositif de tâches rémunérées.
Rassemblez immédiatement toutes les preuves disponibles : relevés bancaires des virements, captures d’écran du tableau de bord kikuu-buyer.vip, historiques de recharge et messages échangés avec le parrain qui vous a recruté sur WhatsApp ou Telegram. Signalez les faits à votre banque pour tenter un rappel de fonds si le virement est récent, puis déposez plainte auprès du parquet en mentionnant le nom KiKUU usurpé, les montants rechargés et l’adresse du second domaine api.blldsj.top si vous l’avez rencontré dans l’application.
Au 3 octobre 2026, kikuu-buyer.vip est toujours servi derrière Cloudflare avec un certificat émis le 24 septembre 2026. Le titulaire du nom n’est pas nommé publiquement et le bureau d’enregistrement NameSilo se trouve aux États-Unis, ce qui complique les procédures de retrait rapide. Ce domaine n’apparaît pas encore dans les listes d’avertissement des autorités de marché, ce qui signifie que les signalements individuels des victimes ayant effectué des recharges sur le module de tâches sont indispensables pour accélérer une éventuelle mise en garde officielle.
Article réécrit le 03/10/2026


