Investproai.fr partage la même adresse IP que bayassetholm-ca.com, la fausse plateforme d’investissement que nous avons documentée le 25 juin 2026, et connaît désormais le même sort : le 13 août 2026, Cloudflare bloque le domaine et affiche la page « Attention Required! » accompagnée du message « Sorry, you have been blocked — You are unable to access this domain ». Le CDN refuse de servir le moindre contenu. Deux vitrines frauduleuses, une seule infrastructure, un même CDN qui les réduit au silence.
Sommaire
- Cloudflare coupe l’accès : même IP, même blocage que bayassetholm-ca.com
- Blacklisté par l’AMF le 6 mai 2026 pour offre illégale sur crypto-actifs
- Un domaine anonymisé, figé au registre depuis septembre 2025
- Un certificat expiré et une IP partagée avec une vingtaine de vitrines
- Ce que promettait le robot de trading aux épargnants
- Les démarches pour les personnes ayant versé des fonds
Cloudflare coupe l’accès : même IP, même blocage que bayassetholm-ca.com
Le constat est net. Nos vérifications du 13 août 2026 montrent qu’investproai.fr résout toujours vers l’adresse IP 194.5.98.55, un serveur WebHorizon hébergé en Norvège. Pourtant, le site ne sert plus aucun contenu. Cloudflare bloque le domaine avec un HTTP 403, un Ray ID visible dans la page d’erreur et un header « Server: openresty ».
Ce n’est ni une panne d’hébergeur, ni un timeout. C’est une décision active du CDN. Or cette même IP 194.5.98.55 hébergeait bayassetholm-ca.com, bloqué par Cloudflare selon le même schéma. Le réseau est donc documenté : deux plateformes frauduleuses, une infrastructure commune, un blocage identique.
Par ailleurs, le certificat SSL du site est expiré depuis le 9 juin 2026, jamais renouvelé. Soit un mois après la blacklist AMF du 6 mai 2026 et notre enquête initiale du 7 mai 2026. Les opérateurs ont simplement laissé mourir la vitrine.
Dernière mise à jour : 13/08/2026
Blacklisté par l’AMF le 6 mai 2026 pour offre illégale sur crypto-actifs
Investproai.fr figure sur la page de la liste noire de l’AMF consacrée à investproai.fr depuis le 6 mai 2026, dans la catégorie « Crypto-actifs ». L’Autorité des marchés financiers l’a inscrit pour offre illégale de services sur crypto-actifs. Aucun agrément PSAN, aucune raison sociale, aucune adresse physique vérifiable : la plateforme opérait en dehors de tout cadre légal.
L’évaluation ScamDoc de investproai.fr confirme ce diagnostic indépendamment de nos propres recherches. Ces deux signalements convergent vers la même conclusion : la plateforme n’a jamais présenté les garanties minimales exigées pour proposer des services financiers en France.
Un jugement récent illustre ce que peuvent obtenir les victimes d’arnaques aux faux investissements. Me Anne Bernard-Dussaulx, avocate au barreau de Paris, présente dans la vidéo ci-dessous une décision du Tribunal Judiciaire de Paris : une banque étrangère a été condamnée pour manquement à son devoir de vigilance, et les victimes d’une arnaque aux virements ont obtenu une indemnisation complète. Un précédent utile pour quiconque a effectué des virements vers ce type de plateforme.
Un domaine anonymisé, figé au registre depuis septembre 2025
Les données d’enregistrement du domaine révèlent une préparation méthodique. Investproai.fr a été créé le 11 septembre 2025, soit six mois avant la mise en ligne effective du site, dont le certificat SSL n’a été émis que le 11 mars 2026. Le dossier au registre AFNIC n’a plus bougé depuis le 16 septembre 2025 : aucune mise à jour, aucune correction.
Le titulaire est enregistré sous le nom « Ano Nymous », données masquées par l’anonymisation du registre. Le registrar est GRANSY s.r.o., opérateur tchèque connu sous la marque Subreg.cz, basé à Prague. Les serveurs de noms sont ns01.navirel.com et ns02.navirel.com. Le DNSSEC n’est pas signé. Le domaine expire le 11 septembre 2026, dans moins d’un mois.
Tous ces éléments sont consultables dans la fiche WHOIS complète sur DomainTools.
Un certificat expiré et une IP partagée avec une vingtaine de vitrines
Le certificat SSL était un wildcard Let’s Encrypt, émis par l’autorité E8 le 11 mars 2026, couvrant investproai.fr et *.investproai.fr. Il a expiré le 9 juin 2026. Personne ne l’a renouvelé. Ce détail technique traduit un abandon délibéré : les opérateurs n’ont pas jugé utile d’entretenir une vitrine déjà grillée.
L’adresse IP 194.5.98.55 est, en revanche, bien plus parlante. Notre analyse révèle qu’elle hébergeait simultanément une vingtaine de domaines aux noms évocateurs : bitcoinapex.at, euroquantum.at, asteriatoken.com, bitedgeaiofficial.com, bitnoteluxmora.com, bryncapapp.com, ou encore evolutionzenith.ch. Autant de vitrines au profil similaire, regroupées sur un même serveur OpenResty en Norvège.
De plus, le TTL DNS était fixé à 5 secondes, une valeur anormalement basse qui facilite les changements rapides d’adresse IP. Les formulaires du site transmettaient les données vers des API internes (/api/v1/login, /api/v1/sign-up, /api/v1/contact). Deux champs cachés, « camp » et « campfb », trahissaient un système d’affiliation rémunérant des rabatteurs chargés d’amener des victimes.
Ce que promettait le robot de trading aux épargnants
La plateforme se présentait comme un robot de trading piloté par intelligence artificielle, capable d’analyser les marchés en continu. Les promesses étaient directes : « les bénéfices en 24 heures », « maximiser les profits et réduire les risques ». Aucune de ces affirmations n’était étayée par un document réglementaire.
Les témoignages mis en avant étaient fabriqués. « Matthew Davis » aurait transformé 1 870 dollars en 4 145 dollars. « Maria Gonzalez » aurait presque doublé 335 dollars. Le site reconnaissait lui-même, dans ses mentions légales, que ces témoignages provenaient d’« acteurs professionnels ». Cet aveu, noyé dans les petits caractères, passait inaperçu.
Par ailleurs, les logos de Coinbase et Gemini apparaissaient sous la mention « Tel que vu sur », suggérant des partenariats inexistants. Les noms de Bernard Arnault et Bill Gates figuraient dans les disclaimers, procédé classique des arnaques aux fausses recommandations de célébrités. L’offre commerciale incluait six mois d’accès VIP « gratuits », un bonus de 200 dollars sur le premier dépôt et un plan « Avancé » à 250 dollars présenté comme remisé de 25 %. Aucune de ces offres ne reposait sur une entité légale identifiable. Cela rejoint le schéma observé sur Alphaairobot.com, un autre robot de trading crypto blacklisté par l’AMF, ou encore sur Bitnexcrestfort.fr, une arnaque crypto en .fr désormais bloquée par Cloudflare.
Les démarches pour les personnes ayant versé des fonds
Les personnes ayant effectué des dépôts, notamment en cryptomonnaies, vers investproai.fr se trouvent dans une situation spécifique. La plateforme n’avait aucun agrément PSAN, aucune raison sociale déclarée, aucune adresse physique. Les fonds ont transité vers une infrastructure anonyme, partagée avec bayassetholm-ca.com et une vingtaine d’autres domaines hébergés sur l’IP 194.5.98.55.
Dès lors, la prudence s’impose face à tout contact ultérieur proposant de « récupérer » les fonds perdus. Ces approches sont souvent le fait de faux intermédiaires qui exploitent les victimes une seconde fois. Aucun service de récupération légitime ne sollicite ses clients de manière proactive.
La voie pénale reste la plus adaptée. Notre guide complet sur la procédure pénale détaille les étapes pour déposer plainte auprès du procureur de la République. Cette démarche permet de constituer un dossier formel, d’établir les faits et d’engager la responsabilité des auteurs devant la justice française.
Investproai.fr est désormais bloqué par Cloudflare, son certificat SSL est expiré depuis juin 2026 et son domaine expire dans moins d’un mois. Cependant, le blocage technique ne clôt pas les recours pour les épargnants qui ont versé des fonds. BrokerDefense peut fournir un rapport de recherches complet, documentant l’infrastructure, les liens de réseau et les éléments collectés lors de notre enquête initiale, afin d’accompagner un dépôt de plainte. Toute personne souhaitant évaluer sa situation peut nous contacter pour une analyse préalable.
Non. Notre vérification du 13 août 2026 montre que Cloudflare refuse de servir le moindre contenu : la requête renvoie une erreur 403 « Attention Required! » avec le message « Sorry, you have been blocked — You are unable to access this domain ». Le domaine résout pourtant toujours vers l’adresse IP 194.5.98.55, mais aucune page de la plateforme n’est plus livrée.
L’AMF a inscrit investproai.fr sur sa liste noire le 6 mai 2026, dans la catégorie « Crypto-actifs », pour offre illégale de services sur crypto-actifs. La plateforme, qui se présentait comme un robot de trading piloté par intelligence artificielle, ne disposait d’aucun agrément PSAN, d’aucune raison sociale déclarée et d’aucune adresse physique vérifiable.
Conservez toutes les preuves : captures d’écran du site, relevés de virements, confirmations de dépôts en cryptomonnaies et échanges par email. Contactez votre banque sans délai pour signaler les transactions. Déposez plainte auprès du procureur de la République compétent. Méfiez-vous des faux intermédiaires de récupération, qui exploitent souvent les victimes une seconde fois.
Article réécrit le 13/08/2026


