Bomiafx arnaque : le site blacklisté par l’AMF ne sert plus aucun contenu en août 2026

Bomiafx hors ligne en août 2026 : le contenu a disparu, mais l’infrastructure reste soigneusement entretenue

Le 13 août 2026, nos outils ont visité bomiafx.com et n’ont trouvé qu’un mur : une erreur HTTP 403 « Forbidden » sur l’ensemble des pages de la plateforme. Plus aucune interface de trading, plus aucun tableau de bord, plus aucune promesse de rendement à 10 % mensuel. Le site est mort côté contenu. Mais ce qui se passe en coulisses raconte une tout autre histoire. Le certificat SSL de bomiafx.com a été renouvelé le 13 juillet 2026, soit près de quatre mois après l’inscription du site sur la liste noire de l’AMF et presque trois mois après la publication de notre enquête d’avril 2026. Ce certificat, émis par Google Trust Services (référence WE1), reste valable jusqu’au 12 octobre 2026. Un site véritablement abandonné par ses opérateurs ne passe pas par le processus de renouvellement de son certificat SSL. Ce geste technique, discret mais délibéré, trahit une présence active derrière le domaine. La messagerie Zoho, elle, n’a jamais été coupée. Les enregistrements MX pointent toujours vers mx.zoho.eu, mx2.zoho.eu et mx3.zoho.eu. Les DNS restent actifs, le domaine résout sur les adresses IP Cloudflare 188.114.96.3 et 188.114.97.3. Seul le robots.txt répond encore avec un code 200, mais il s’agit d’un contenu géré directement par Cloudflare, pas par les opérateurs du site. En résumé : la façade a été fermée, mais la plomberie fonctionne. Cette configuration permet aux responsables de la plateforme de continuer à envoyer des courriels depuis des adresses bomiafx.com, de réactiver le site à tout moment, ou de relancer une campagne de contact auprès des victimes déjà enregistrées dans leur base de données.

Blacklisté par l’AMF dès mars 2026 : les promesses de rendement qui ont attiré les investisseurs

L’Autorité des marchés financiers a inscrit bomiafx.com sur sa liste noire des crypto-actifs le 16 mars 2026. Consultez directement la page de la liste noire de l’AMF consacrée à bomiafx.com pour vérifier cette inscription. Cette mise en garde officielle est intervenue avant même la publication de notre enquête d’avril 2026, ce qui signifie que le régulateur avait déjà identifié la plateforme comme dangereuse pendant qu’elle continuait à recruter des investisseurs. Le mode opératoire de Bomiafx reposait sur plusieurs ressorts classiques des arnaques à l’investissement en cryptomonnaies, mais avec quelques détails révélateurs. La plateforme promettait des rendements allant jusqu’à 10 % par mois grâce à un prétendu « algorithme IA » de trading. Les chiffres affichés sur le site variaient de façon incohérente entre 64 millions d’euros et 250 millions d’euros d’actifs sous gestion, selon les pages consultées, sans aucune explication de cet écart. Un service client annoncé « 19/7 » au lieu du standard « 24/7 » trahissait la négligence, voire le mépris, avec lequel le site avait été assemblé. L’adresse affichée, 46 rue de Rome, 75008 Paris, n’a jamais pu être rattachée à une entité légale vérifiable. Les mentions légales du site, pourtant rédigées avec un soin apparent, ne permettaient d’identifier aucune société réellement enregistrée. Ce type de construction, des mentions légales élaborées adossées à une entité fantôme, est précisément ce que l’on retrouve dans des dossiers similaires, comme celui d’alphaairobot.com, autre site crypto blacklisté par l’AMF, ou encore de stabletrader-ai.net, faux site de trading blacklisté que nous avons documenté en juillet 2026.

WHOIS de bomiafx.com : un registrar opaque et un domaine créé deux mois avant le lancement

La fiche WHOIS complète sur DomainTools permet de reconstituer l’historique du domaine. Bomiafx.com a été enregistré le 17 novembre 2025 et expire le 17 novembre 2026. La dernière modification du dossier d’enregistrement date du 19 novembre 2025, soit deux jours après la création, ce qui correspond probablement à la configuration initiale des serveurs de noms. Le registrar enregistré auprès de l’ICANN, tel qu’il apparaît dans les données du registre Verisign consultées le 13 août 2026, est CNOBIN INFORMATION TECHNOLOGY LIMITED. Un domaine que ses opérateurs auraient réellement abandonné aurait été laissé à l’abandon jusqu’à son expiration, sans mise à jour de son dossier d’enregistrement. Le statut du domaine est « client transfer prohibited », ce qui signifie qu’un seul verrou est en place : le domaine ne peut pas être transféré vers un autre registrar sans action spécifique. Aucun statut « clientHold » n’a été appliqué, ce qui confirme que le domaine n’a pas été gelé par le registrar ou par le registre Verisign. Les serveurs de noms sont hugh.ns.cloudflare.com et martha.ns.cloudflare.com, ce qui place l’ensemble de la gestion DNS sous Cloudflare. La durée de vie du domaine, créé fin novembre 2025 pour expirer fin novembre 2026, correspond à un cycle d’un an typique des plateformes frauduleuses qui planifient leur existence sur une fenêtre courte.

Une infrastructure technique maintenue en état de marche après la fermeture du contenu

Notre analyse technique de bomiafx.com révèle une architecture qui n’a pas été démontée. Cloudflare continue d’assurer le routage du trafic vers les adresses IP 188.114.96.3 et 188.114.97.3, mais la réponse 403 « Forbidden » que reçoivent les visiteurs provient du serveur d’origine situé derrière ce réseau : c’est le compte d’hébergement qui ne présente plus aucun contenu, pas le réseau de diffusion qui bloque l’accès. La page d’erreur renvoyée, une page standard d’hébergement (« You do not have permission to access this document »), confirme que la coupure a été effectuée au niveau du service qui hébergeait la plateforme. Lors de notre enquête d’avril 2026, nos recherches indiquaient que le site fonctionnait sous PHP 8.4 avec un panneau de gestion Plesk. Ces composants côté serveur n’ont pas nécessairement été supprimés : la configuration 403 peut être activée en quelques secondes depuis le tableau de bord Cloudflare, sans toucher au serveur sous-jacent. Le certificat SSL Google Trust Services WE1, renouvelé le 13 juillet 2026 et valable jusqu’au 12 octobre 2026, confirme que quelqu’un a effectué cette démarche de renouvellement délibérément, plusieurs semaines après que le contenu avait commencé à disparaître. La messagerie Zoho représente le vecteur résiduel le plus préoccupant. Avec trois enregistrements MX actifs (mx.zoho.eu, mx2.zoho.eu, mx3.zoho.eu), les opérateurs de Bomiafx conservent la capacité d’envoyer et de recevoir des courriels depuis des adresses en @bomiafx.com. Ce canal peut servir à contacter d’anciens clients pour leur proposer de « récupérer » leurs fonds moyennant de nouveaux versements, une technique de recontact frauduleux bien documentée. Le cas de proxtrend.com, plateforme crypto dénoncée par BrokerDefense, illustre ce type de réactivation partielle d’infrastructure après fermeture apparente. Dans une affaire de faux investissement jugée devant le tribunal judiciaire de Troyes, Maître Goce Novakov, avocat au barreau de Paris, est intervenu pour des victimes d’escroquerie et a obtenu l’indemnisation de ses clients après la condamnation d’une banque pour manquement à son devoir de vigilance. Ce précédent, où des victimes ont été remboursées à la suite d’un jugement d’escroquerie, illustre l’issue possible d’un dossier d’arnaque aux virements bancaires.

Un site muet mais une messagerie vivante : comment réagir si vous avez investi sur Bomiafx

Si vous avez transféré des cryptomonnaies ou des fonds en euros vers bomiafx.com dans le cadre des offres de rendement proposées par la plateforme, la situation actuelle, un site inaccessible mais une messagerie toujours active, appelle une réaction rapide et méthodique. La première priorité est de ne répondre à aucun courriel provenant d’une adresse en @bomiafx.com, quelle que soit la promesse formulée : récupération de fonds, offre de compensation, demande de vérification d’identité. Ces messages, s’ils arrivent, s’inscrivent dans la continuité de l’arnaque initiale. Rassemblez l’ensemble des preuves liées à vos interactions avec Bomiafx : captures d’écran de votre espace client, historique des transactions en cryptomonnaies, courriels reçus depuis des adresses bomiafx.com, relevés de virements. Ces éléments constituent le socle de tout dépôt de plainte. Notre guide complet sur la procédure pénale détaille les étapes pour saisir les autorités compétentes en France dans ce type de dossier impliquant une plateforme de trading crypto non régulée. L’évaluation ScamDoc de bomiafx.com attribue au site un score de confiance de 1 %, ce qui le place dans la catégorie des domaines présentant les signaux de risque les plus élevés. Ce score, combiné à l’inscription sur la liste noire de l’AMF du 16 mars 2026, constitue un double signal d’alerte officiel que les autorités judiciaires prendront en compte dans l’instruction d’un dossier. Signalez également les faits à la plateforme Pharos du ministère de l’Intérieur et à la DGCCRF si vous avez été sollicité depuis le territoire français. Bomiafx a cessé de servir tout contenu à ses utilisateurs, mais les personnes ayant investi des cryptomonnaies via cette plateforme se retrouvent dans une situation particulièrement délicate : leur argent a disparu en même temps que le site, tandis que l’infrastructure qui a servi à les recruter reste techniquement opérationnelle. BrokerDefense évalue les dossiers de victimes de plateformes de ce type avant toute orientation vers des démarches de recouvrement ou des procédures judiciaires, afin d’identifier les pistes réalistes et d’éviter les pièges des faux services de récupération de fonds qui ciblent précisément les victimes d’arnaques crypto.
Bomiafx.com est-il toujours en ligne en août 2026 ?

Non. Depuis la mi-août 2026, le site ne présente plus aucun contenu : les visiteurs reçoivent une erreur HTTP 403 « Forbidden ». En revanche, le domaine reste enregistré, le certificat SSL a été renouvelé le 13 juillet 2026 et la messagerie Zoho fonctionne toujours. Cette infrastructure maintenue alors que le contenu a disparu est un signal de présence active des opérateurs.

Pourquoi le certificat SSL de Bomiafx a-t-il été renouvelé si le site est fermé ?

Le renouvellement du certificat Google Trust Services le 13 juillet 2026, plusieurs mois après l’inscription du site sur la liste noire de l’AMF (16 mars 2026) et après la publication de notre enquête, indique que les opérateurs continuent de maintenir leur infrastructure. Un site véritablement abandonné ne renouvelle pas son certificat SSL. Le domaine peut ainsi être réactivé à tout moment ou servir de façade pour de nouveaux courriels frauduleux.

Que faire si j’ai investi des cryptomonnaies sur Bomiafx ?

Ne répondez à aucun courriel provenant d’une adresse en @bomiafx.com, même s’il promet une récupération de fonds. Rassemblez toutes les preuves : captures d’écran de l’espace client, historiques de transactions en cryptomonnaies, courriels reçus, relevés de virements. Déposez plainte et signalez les faits sur la plateforme Pharos. Consultez notre guide sur la procédure pénale avant toute démarche, et méfiez-vous des faux services de récupération qui ciblent les victimes d’arnaques crypto.

Article réécrit le 13/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser