Info-cgfinancia : un domaine renouvelé en août 2026 alors que sa vitrine web ne répond plus. Blacklisté par l’AMF le 27 mai 2026 pour usurpation d’identité, le nom info-cgfinancia.com a pourtant été prolongé pour une année supplémentaire début août 2026, quelques jours après que la surveillance de BrokerDefense l’a détecté hors ligne. Le serveur derrière Cloudflare ne répond plus, mais le domaine reste enregistré jusqu’au 4 août 2027.
Dernière mise à jour : 10/08/2026
Sommaire
- Un nom conservé malgré la liste noire : le renouvellement d’août 2026
- L’inscription à la liste noire de l’AMF, le 27 mai 2026
- Un enregistrement prolongé jusqu’en août 2027
- Cloudflare et Zoho : une infrastructure pensée pour l’email
- Vos démarches si vous avez reçu un email d’info-cgfinancia.com
- FAQ : vos questions sur l’usurpation Info-cgfinancia
Un nom conservé malgré la liste noire : le renouvellement d’août 2026
Le 5 août 2026, nos outils de surveillance ont constaté que le domaine info-cgfinancia.com ne répondait plus aux requêtes. En reprenant le dossier le 10 août 2026, nos investigations ont abouti à une découverte plus parlante encore : le nom n’a pas été abandonné. Les données d’enregistrement publiques montrent une expiration repoussée au 4 août 2027, contre le 4 août 2026 un an plus tôt, et une dernière modification du dossier le 6 août 2026, soit le lendemain de sa détection hors ligne.
Cette chronologie est un signal fort. Un opérateur qui abandonne définitivement une fraude laisse expirer le nom sans payer de nouveau. Ici, l’enregistrement a été prolongé juste après la disparition de la vitrine : le domaine est conservé comme une coquille vide, prêt à être réactivé, redirigé ou revendu. Pour les victimes, cela signifie que le nom reste dans le circuit et que de nouveaux courriels peuvent encore en partir tant que les serveurs de messagerie répondent.
Nos vérifications techniques confirment l’état de la plateforme : le site web ne répond plus du tout derrière son mur Cloudflare, avec une erreur 522 de connexion au serveur d’origine. En revanche, le domaine résout toujours dans le DNS, et les serveurs de messagerie Zoho associés au nom sont encore déclarés. Le dispositif d’envoi d’emails, cœur de l’usurpation, n’a pas été démantelé.
L’inscription à la liste noire de l’AMF, le 27 mai 2026
Le fait fondateur de cette enquête reste l’inscription officielle du 27 mai 2026. Ce jour-là, l’Autorité des marchés financiers a ajouté l’adresse pré[email protected] à sa liste noire des acteurs non autorisés, dans la catégorie « usurpation ». L’AMF a ainsi confirmé que ce nom de domaine servait à se faire passer pour une entité financière légitime auprès d’épargnants français.
Le mode opératoire est celui de l’usurpation par email : des courriels signés d’un nom complet, avec une adresse au domaine personnalisé, imitent le courrier d’un conseiller financier. Les destinataires sont ensuite orientés vers des placements fictifs ou des demandes de virement. La liste noire de l’AMF, consultable sur le site officiel de l’autorité, recense ce type de démarchage sous la rubrique des usurpations : consultez les listes noires et mises en garde de l’AMF pour vérifier par vous-même.
Notre enquête de mai 2026 avait déjà établi qu’aucune société réelle ne se cachait derrière « cgfinancia », ni en France, ni au Royaume-Uni, ni ailleurs. Aucune immatriculation, aucun agrément, aucune adresse physique. Le nom n’existait que pour donner une apparence professionnelle à des messages frauduleux. L’analyse complète du dossier est consultable sur la fiche ScamDoc de info-cgfinancia.com.
Ce procédé d’usurpation par email rappelle d’autres dossiers documentés par BrokerDefense, comme mcafinances.com, blacklisté par l’AMF pour usurpation, ou vivaldiiparking.com, faux site d’investissement parking : dans chaque cas, un nom de domaine sert de faire-valoir à des sollicitations frauduleuses avant d’être abandonné ou recyclé.
Dans cette interview, Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, revient sur le spoofing et l’arnaque au faux conseiller bancaire : des procédés d’usurpation par email très proches de celui documenté ici, où les escrocs se font passer pour un interlocuteur de confiance pour dérober des fonds. Elle explique les recours possibles pour les victimes de ces campagnes de phishing, de la plainte à l’indemnisation.
Un enregistrement prolongé jusqu’en août 2027
Les données d’enregistrement du domaine, vérifiées le 10 août 2026, décrivent un nom créé le 4 août 2025 chez le registrar néerlandais Hosting Concepts B.V., exerçant sous la marque Registrar.eu. L’enregistrement initial courait jusqu’au 4 août 2026, soit une durée minimale d’un an, typique des montages éphémères. Or le dossier montre désormais une expiration au 4 août 2027 : le nom a été prolongé d’une année supplémentaire.
Le titulaire reste masqué par la Whois Privacy Protection Foundation, un service d’anonymisation néerlandais. Cette protection de la vie privée, cumulée au renouvellement récent, rend l’identification de l’opérateur impossible tout en garantissant la conservation du nom. Le statut du domaine, « clientTransferProhibited », empêche par ailleurs tout transfert vers un autre registrar sans action du titulaire.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Cloudflare et Zoho : une infrastructure pensée pour l’email
Notre analyse technique montre que le domaine est passé par Cloudflare, dont les adresses 172.67.175.42 et 104.21.48.8 apparaissent dans le DNS, masquant l’hébergement réel. En mai 2026, nos recherches indiquaient que ces mêmes adresses hébergeaient une vingtaine d’autres domaines financiers suspects, dont motrades.buzz ou saiyajininvestimentos.com.br. L’infrastructure servait donc un ensemble coordonné de noms frauduleux, pas un opérateur isolé.
Côté messagerie, le domaine utilise Zoho EU : les serveurs mx.zoho.eu, mx2.zoho.eu et mx3.zoho.eu sont toujours déclarés, avec un enregistrement SPF qui autorise Zoho à émettre des courriels au nom du domaine. C’est précisément la brique technique de l’usurpation : des emails crédibles, signés d’un nom de domaine personnalisé, envoyés depuis un service de messagerie professionnel.
Un certificat SSL a par ailleurs été émis le 24 juin 2026 par l’intermédiaire de l’infrastructure Cloudflare, preuve que la zone était configurée pour un accès web. Depuis, le serveur d’origine ne répond plus : l’erreur 522 constatée le 10 août 2026 signifie que Cloudflare ne parvient plus à joindre le serveur qui hébergeait la page. La vitrine est éteinte, mais les fondations du dispositif d’envoi d’emails demeurent en place.
Vos démarches si vous avez reçu un email d’info-cgfinancia.com
Tout courriel provenant d’une adresse @info-cgfinancia.com doit être considéré comme frauduleux. Ne répondez pas, ne cliquez sur aucun lien, ne transmettez aucun justificatif d’identité ni relevé bancaire. Les messages de ce type visent à établir une relation de confiance avant de solliciter un virement ou des données personnelles.
Si vous avez déjà répondu, ou si des fonds ont été versés à la suite de ces échanges, agissez sans délai : signalez le courriel sur la plateforme officielle signal-spam.fr, prévenez votre banque pour tenter de bloquer tout virement en cours, et déposez plainte auprès de votre commissariat ou de votre gendarmerie. Si des coordonnées bancaires ont été communiquées, signalez-le également sur le portail Perceval. Conservez précieusement les courriels reçus, les relevés de virement et l’historique des échanges : ces éléments constitueront la base de votre dossier.
Notre équipe accompagne les victimes de ce type d’usurpation pour constituer un dossier utilisable en justice. Consultez notre guide complet sur la procédure pénale pour connaître toutes les étapes, ou contactez notre service d’aide aux victimes via le bouton ci-dessous.
FAQ : vos questions sur l’usurpation Info-cgfinancia
Le nom a été prolongé jusqu’au 4 août 2027, quelques jours après sa détection hors ligne. Le titulaire conserve ainsi une coquille vide, prête à être réactivée, redirigée ou revendue. La conservation du nom ne signifie pas que le site est fiable : il ne répond d’ailleurs plus du tout.
Tout email provenant d’une adresse @info-cgfinancia.com est frauduleux. L’AMF a inscrit ce nom sur sa liste noire le 27 mai 2026 pour usurpation d’identité, et aucune société réelle ne se cache derrière. Ne répondez pas, ne cliquez sur aucun lien et signalez le message sur signal-spam.fr.
Contactez immédiatement votre banque pour tenter de bloquer le virement, déposez plainte auprès de votre commissariat ou gendarmerie, et signalez la fraude sur le portail Perceval si des données bancaires ont été communiquées. Conservez tous les courriels et relevés, puis contactez BrokerDefense pour constituer un dossier utilisable en justice.
Article réécrit le 10/08/2026


