Firewalladvisory.ai arnaque : la plateforme de trading toujours en ligne trois mois après sa dénonciation

Toujours en ligne le 13 août 2026, trois mois après la dénonciation

Le 13 août 2026, nos vérifications confirment que firewalladvisory.ai répond en HTTP 200 et sert une plateforme de trading entièrement fonctionnelle. Trois mois se sont écoulés depuis la publication de notre enquête du 25 mai 2026. Des vérifications récentes laissaient penser à un arrêt du service. Notre analyse du 13 août infirme ce constat. Le domaine résout sur les adresses IP 188.114.96.3 et 188.114.97.3, toutes deux appartenant à l’infrastructure Cloudflare, et la plateforme sert une application complète avec salle des marchés, inscription ouverte et dépôts acceptés.

La dénonciation publique n’a donc rien arrêté. Les opérateurs ont maintenu leur outil en ligne, recruté de nouveaux utilisateurs via un formulaire d’inscription collectant nom, prénom, email, téléphone et pays, et continué d’accepter des fonds. Des plateformes comparables, comme Cryptex Markets, documentée par BrokerDefense, sont restées accessibles des mois après leur dénonciation. Fire

Dernière mise à jour : 13/08/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

walladvisory.ai suit la même logique.

Un domaine payé jusqu’en avril 2028, modifié deux jours avant notre vérification

Les données d’enregistrement du domaine révèlent une gestion délibérément active. Le domaine firewalladvisory.ai a été créé le 20 avril 2026 et enregistré pour deux ans, jusqu’au 20 avril 2028. Cette durée est inhabituelle pour une arnaque supposément éphémère. La plupart des plateformes frauduleuses n’achètent qu’un an, parfois moins.

Plus révélateur encore : le dossier d’enregistrement a été modifié le 11 août 2026, soit deux jours avant notre vérification. Quelqu’un a donc touché à ce dossier en plein mois d’août 2026, trois mois après la publication de notre enquête. Le registrar est NameSilo, LLC, basé aux États-Unis (IANA 1479). Le titulaire déclaré est « Privacy Guardian », service de confidentialité opéré par PrivacyGuardian.org, dont l’adresse postale est 1928 E. Highland Ave. Ste F104, PMB# 255, Phoenix, Arizona 85016. Ce service masque l’identité réelle des opérateurs.

Par ailleurs, le statut « client transfer prohibited » verrouille tout transfert du domaine vers un autre registrar. Les serveurs de noms sont candy.ns.cloudflare.com et wilson.ns.cloudflare.com. Aucun enregistrement MX n’existe, ce qui signifie que la plateforme ne dispose d’aucun service de messagerie propre. La fiche WHOIS complète sur DomainTools documente l’ensemble de ces éléments.

Un certificat SSL renouvelé après la publication de l’enquête

Le certificat SSL actuel a été émis le 18 juin 2026 par Let’s Encrypt (autorité YE2). Il expire le 16 septembre 2026 et couvre en wildcard *.firewalladvisory.ai ainsi que firewalladvisory.ai. Ce renouvellement est intervenu trois semaines après la publication de notre enquête du 25 mai 2026.

Un certificat Let’s Encrypt ne se renouvelle pas seul sans intervention technique. Quelqu’un a configuré ou déclenché ce renouvellement. Cela prouve que les opérateurs surveillaient leur infrastructure après la dénonciation et ont choisi de la maintenir opérationnelle. En revanche, aucune licence de courtage, aucune mention légale et aucune identité vérifiable n’accompagnent ce certificat.

Me Anne Bernard-Dussaulx, avocate au barreau de Paris spécialisée dans la défense des victimes d’escroqueries financières, explique dans la vidéo ci-dessous les recours concrets disponibles : comment porter plainte, quelles preuves rassembler, comment obtenir une indemnisation et quelles procédures pénales permettent de viser la mise en examen des auteurs d’une fausse plateforme d’investissement.

De la page de connexion à la salle des marchés : une vitrine développée après coup

En mai 2026, firewalladvisory.ai se résumait à une page noire intitulée « Login to your account », avec deux champs (email et mot de passe) et un lien vers la page d’inscription. Aucune information sur la société, aucun numéro de téléphone, aucune adresse physique, aucune mention légale. L’extension .ai, associée au territoire d’Anguilla, servait uniquement à évoquer l’intelligence artificielle.

Trois mois plus tard, la situation a radicalement changé. La plateforme est désormais une application web complète de type React, avec une interface en anglais sur fond sombre. Les routes applicatives identifiées incluent /login, /signup, /forgot-password, /trading-room, /trading-room/cfd et /landing. Une salle des marchés intègre une bibliothèque de graphiques et des modes de trading CFD. Les paires proposées couvrent BTC, ETH, SOL, XRP, BNB et DOGE. Ainsi, les opérateurs ont investi dans leur outil après avoir été démasqués, ce qui est précisément le signe d’une exploitation active, pas d’un abandon. On retrouve une logique similaire chez Darsvint, restée en ligne sept semaines après son inscription sur la liste noire de l’AMF.

Dépôts par virement et cryptomonnaies, retraits soumis à vérification d’identité

La mécanique de collecte de fonds est désormais pleinement déployée. Les dépôts sont acceptés par virement bancaire (wire transfer) et par cryptomonnaies, notamment bitcoin, ethereum et binance coin. Une option de paiement PayPay est également proposée. Le formulaire d’inscription collecte le nom, le prénom, l’adresse email, le numéro de téléphone et le pays de résidence.

Les retraits, en revanche, sont soumis à une vérification d’identité (KYC). Ce mécanisme est classique dans les arnaques de ce type : les dépôts sont facilités, les retraits bloqués derrière des exigences documentaires qui servent de prétexte à des refus ou à des demandes de frais supplémentaires. Un backend CRM gère les flux de compte via une API interne (/crm-api/v1/platform/…) et un chat de support est intégré à la plateforme. Aucun enregistrement MX ne permet de vérifier l’existence d’une messagerie professionnelle réelle derrière ce support.

L’évaluation ScamDoc de firewalladvisory.ai confirme un score de confiance très faible, cohérent avec l’ensemble des signaux techniques et éditoriaux relevés par notre enquête. Par ailleurs, Agasti Capital, une autre fausse plateforme sans existence légale documentée par BrokerDefense, présente un profil d’infrastructure comparable.

Vous avez laissé vos coordonnées ou déposé des fonds sur Firewalladvisory ?

Toute personne ayant rempli le formulaire d’inscription de firewalladvisory.ai a communiqué son nom, son prénom, son email, son numéro de téléphone et son pays. Ces données peuvent être utilisées pour des démarchages téléphoniques ultérieurs, parfois par de faux conseillers se présentant comme des intermédiaires de récupération. Ces approches constituent une seconde arnaque. Il faut les refuser.

Toute personne ayant effectué un dépôt, par virement bancaire ou par cryptomonnaies, sur cette plateforme sans licence ni identité légale vérifiable doit rassembler les preuves disponibles : captures d’écran de la plateforme, relevés de transactions, historique des échanges avec le support. Ces éléments sont indispensables pour toute démarche judiciaire. En France, un dépôt de plainte auprès du procureur de la République est la voie appropriée. Notre guide complet sur la procédure pénale détaille chaque étape de cette démarche.

Méfiance également face aux plateformes de récupération de fonds qui contactent spontanément les victimes d’arnaques. Ces services sont, dans la grande majorité des cas, des arnaques secondaires ciblant des personnes déjà lésées.

Firewalladvisory.ai reste, au 13 août 2026, une plateforme de trading sans licence, sans identité légale vérifiable et sans régulation, qui accepte des dépôts de particuliers tout en bloquant les retraits derrière des exigences KYC. Trois mois de dénonciation publique n’ont pas suffi à l’arrêter. BrokerDefense peut fournir un rapport de recherches complet sur cette plateforme, destiné à accompagner un dépôt de plainte auprès des autorités judiciaires compétentes. Une évaluation préalable de votre situation reste la première étape avant toute démarche.

firewalladvisory.ai est-il encore accessible en août 2026 ?

Oui. Notre vérification du 13 août 2026 montre que le site répond en HTTP 200 et sert une plateforme de trading complète, avec inscription ouverte et dépôts acceptés par virement bancaire et cryptomonnaies. Trois mois après la publication de notre enquête du 25 mai 2026, la plateforme fonctionne toujours.

Pourquoi l’enregistrement du domaine jusqu’en avril 2028 est-il un signal d’alerte ?

Le domaine a été enregistré pour deux ans, jusqu’au 20 avril 2028, une durée inhabituelle pour une arnaque éphémère. Son dossier a en outre été modifié le 11 août 2026, deux jours avant notre vérification, et le certificat SSL a été renouvelé le 18 juin 2026 après la publication de l’enquête. Les opérateurs entretiennent délibérément leur infrastructure.

Que faire si j’ai laissé mes coordonnées ou déposé des fonds sur Firewalladvisory ?

Rassemblez toutes les preuves : captures d’écran de la plateforme, relevés de virements et de transactions en cryptomonnaies, historique des échanges avec le support. Contactez votre banque pour signaler la fraude. En France, déposez plainte auprès du procureur de la République compétent. Méfiez-vous des faux intermédiaires de récupération qui contactent les victimes : c’est une arnaque secondaire.

Article réécrit le 13/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser