Bitnexcrestfort.fr : l’arnaque crypto désormais bloquée par Cloudflare

Bitnexcrestfort.fr, sixième adresse documentée sur l’IP 194.5.98.55 : une nébuleuse de faux courtiers crypto désormais bloquée par Cloudflare

Bitnexcrestfort.fr partage l’adresse IP 194.5.98.55 avec au moins cinq autres sites d’arnaque crypto que BrokerDefense a documentés au cours du printemps et de l’été 2026 : luxenoraofficial.com, enquêté le 13 juin 2026, switchx23.com, enquêté le 12 juin, et bitazalium.com, décrit dans notre enquête du 10 juin comme « une fabrique de sites ». À ces trois adresses s’ajoute bayassetholm-ca.com, documenté le 25 juin 2026 sur la même infrastructure. L’hébergeur commun est WebHorizon IT Broadband Limited, identifié dans la base RIPE pour le bloc d’adresses concerné.

Notre vérification du 13 août 2026 confirme que le DNS de bitnexcrestfort.fr résout toujours : l’enregistrement A pointe vers 194.5.98.55, pour le domaine nu comme pour le sous-domaine www. En revanche, la page d’accueil renvoie une erreur HTTP 403 accompagnée d’une page de blocage Cloudflare intitulée « Attention Required! | Cloudflare » — la feuille de style cf.errors.css est présente dans le code source. Le site ne sert plus aucun contenu aux visiteurs depuis août 2026. Ce schéma est identique à celui observé pour luxenoraofficial.com, bloqué par Cloudflare au même moment. La convergence est frappante : une même adresse IP, un même hébergeur, un même mécanisme de neutralisation, des dates de blocage qui coïncident.

Dernière mise à jour : 13/08/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Du 5 mars au 4 juillet 2026 : la chronologie d’un domaine qui a survécu à son exposition

Le domaine bitnexcrestfort.fr a été enregistré le 5 mars 2026 à 14 h 28 UTC auprès du registrar américain Dynadot LLC (IANA ID 472). Cinq jours plus tard, le 10 mars 2026, une modification était enregistrée au niveau du registre — antérieure de plusieurs semaines à la détection par BrokerDefense. Les serveurs de noms déclarés sont ns01.ralvora.com et ns02.ralvora.com. Le titulaire est masqué derrière l’identifiant CTC6102436-FRNIC. Le domaine n’est pas signé par DNSSEC. Son statut actuel est « client transfer prohibited », ce qui signifie qu’aucun verrou de suspension (clientHold) n’a été posé par le registrar à ce jour.

La fiche WHOIS complète sur DomainTools permet de retracer l’historique complet des enregistrements et des modifications associées au domaine.

Le détail le plus révélateur de cette chronologie est la date de renouvellement du certificat SSL. Le certificat Let’s Encrypt wildcard couvrant *.bitnexcrestfort.fr a été émis le 4 juillet 2026 — soit un mois après la publication de notre enquête du 3 juin 2026. Ce renouvellement délibéré, intervenu après l’exposition publique du site, indique que les opérateurs ont maintenu leur infrastructure en état de fonctionnement pendant au moins un mois après avoir été identifiés. Le certificat reste valide jusqu’au 2 octobre 2026. L’accès aux visiteurs n’a été coupé qu’en août, probablement à la suite d’une action de Cloudflare.

« 179 % de performance » et Rolland Courbis : la mécanique de recrutement de bitnexcrestfort.fr

Lors de l’enquête de juin 2026, bitnexcrestfort.fr se présentait comme un conseiller financier spécialisé en crypto-monnaies, ciblant explicitement les investisseurs francophones. Le site revendiquait « 10 ans d’expertise financière » et affichait une « performance de portefeuille de 179 % » sans produire le moindre justificatif, ni relevé de compte, ni rapport audité, ni nom de société immatriculée. Aucun numéro SIREN ou SIRET n’était mentionné. Aucune adresse physique, aucun numéro de téléphone. Le seul point de contact était l’adresse [email protected].

Les témoignages clients affichés sur le site — signés « Alex Morgan », « Jordan Lee » et « Taylor Smith » — étaient des profils génériques, impossibles à vérifier et manifestement interchangeables avec ceux que l’on retrouve sur des dizaines d’autres sites du même type. La politique de confidentialité était datée du 19 novembre 2025, soit trois mois et demi avant l’enregistrement du domaine le 5 mars 2026 — une incohérence chronologique qui trahit le recyclage de modèles préfabriqués.

L’élément le plus singulier de ce site était la présence d’un avertissement en bas de page rédigé ainsi : « La plateforme de trading Bitnex Crestfort n’est ni affiliée, ni associée, ni autorisée, ni approuvée, ni en aucune manière officiellement liée à Rolland Courbis. » L’insertion du nom de l’ancien entraîneur de football dans ce disclaimer — sans que son nom n’apparaisse ailleurs sur le site — constitue une technique connue : associer une personnalité publique à la plateforme dans l’esprit des visiteurs tout en se ménageant une couverture juridique formelle. Cette pratique vise à capter des victimes qui auraient vu circuler le nom de Courbis dans des publicités ou des contenus sponsorisés.

Le formulaire d’inscription collectait le nom, le prénom, l’adresse e-mail, le numéro de téléphone et le pays. Deux champs cachés, nommés « camp » et « campfb », enregistraient les paramètres de campagnes publicitaires — notamment Facebook. Le site recrutait donc ses victimes via des publicités en ligne ciblées. Une fois inscrit, l’utilisateur accédait à une page de connexion ne demandant qu’un e-mail, sans mot de passe visible, donnant accès à un tableau de bord factice. Un script de fingerprinting nommé fp.js collectait par ailleurs des données techniques sur chaque visiteur.

OpenResty, TTL de 5 secondes et vingt domaines voisins : ce que l’adresse 194.5.98.55 révèle

Notre analyse technique de l’infrastructure de bitnexcrestfort.fr a mis en évidence plusieurs caractéristiques qui dépassent le cas de ce seul domaine. Le serveur web utilisé était OpenResty, une distribution Nginx orientée vers les applications à fort trafic. Le TTL des enregistrements DNS était fixé à 5 secondes — une valeur anormalement basse qui permet de rediriger le trafic vers une autre adresse IP en quelques secondes, facilitant la disparition rapide du site en cas de signalement.

L’analyse de l’IP 194.5.98.55 a permis d’identifier vingt domaines voisins hébergés sur la même adresse au moment de l’enquête OSINT de juin 2026. Outre les sites déjà cités, figuraient notamment fezoxiar.at, fukaronxorium.at, neoripaniupro.at, dravexoly.ch, ruhigfinlore.ch, aixonata.com, app-trasvilox.com, arthrolonromania.com, asteriatoken.com, bitedgeaiofficial.com, bitnoteluxmora.com, blazeblendhub.com et bryncapapp.com. L’enquête d’origine mentionnait également bitcoinapex.at, eryxavin.at, euroquantum.at, harmonybitspire.at et evolutionzenith.ch parmi les voisins de cette IP. La concentration de noms de domaines aux consonances financières ou crypto sur une seule adresse, chez un même hébergeur, est caractéristique d’une production industrielle de faux sites d’investissement.

Que faire si vous avez laissé vos coordonnées ou transféré des fonds à Bitnex Crestfort

Les visiteurs qui ont rempli le formulaire d’inscription de bitnexcrestfort.fr ont transmis leur nom, leur prénom, leur adresse e-mail, leur numéro de téléphone et leur pays de résidence à des opérateurs dont l’identité réelle reste inconnue. Ces données peuvent être exploitées pour des relances téléphoniques, des tentatives de phishing ou des arnaques secondaires. Ceux qui ont été contactés par téléphone après leur inscription, ou qui ont effectué des virements, se trouvent dans une situation plus exposée.

La première démarche consiste à contacter sa banque sans délai pour signaler toute transaction liée à la plateforme et demander une procédure de rappel de fonds si le virement est récent. Il est indispensable de conserver l’ensemble des preuves : captures d’écran du site, e-mails reçus, relevés de transactions, historique des échanges avec les opérateurs. Une plainte pénale peut être déposée auprès du commissariat ou de la gendarmerie, ou directement en ligne via la plateforme Thésée pour les escroqueries en ligne. Notre guide complet sur la procédure pénale détaille chaque étape de cette démarche. La plateforme Cybermalveillance.gouv.fr propose également un accompagnement pour les victimes d’arnaques en ligne. L’évaluation ScamDoc de bitnexcrestfort.fr documente par ailleurs les signalements déjà enregistrés sur ce domaine.

Me Anne Bernard-Dussaulx, avocate au barreau de Paris spécialisée dans la défense des victimes d’arnaques crypto, a accordé à BrokerDefense une interview sur les recours judiciaires disponibles. Retrouvez sa présentation et ses coordonnées sur la page de Me Anne Bernard-Dussaulx — son intervention détaille les voies pénales et civiles accessibles aux victimes de plateformes frauduleuses.

Bitnexcrestfort.fr est-il encore accessible ?

Non. Depuis août 2026, la page d’accueil renvoie une erreur HTTP 403 avec une page de blocage Cloudflare « Attention Required! ». Le domaine reste toutefois enregistré jusqu’au 5 mars 2027 et son certificat SSL est valide jusqu’en octobre 2026 : les opérateurs peuvent en théorie réactiver le site ou un domaine voisin de la même infrastructure à tout moment.

J’ai laissé mes coordonnées sur bitnexcrestfort.fr, que dois-je faire ?

Le formulaire d’inscription collectait nom, prénom, e-mail, téléphone et pays, ainsi que des paramètres de campagnes publicitaires Facebook. Ces données peuvent être réutilisées pour des relances, du phishing ou des arnaques secondaires. Bloquez les appels et e-mails suspects, signalez les tentatives sur Cybermalveillance.gouv.fr et conservez toutes les traces de contact avec les opérateurs.

Quels recours pour récupérer des fonds versés à Bitnex Crestfort ?

Contactez immédiatement votre banque pour signaler les virements et demander une procédure de rappel de fonds. Déposez plainte auprès du commissariat, de la gendarmerie ou en ligne via la plateforme Thésée pour les escroqueries. Notre guide complet sur la procédure pénale détaille les étapes, et BrokerDefense évalue les dossiers qui lui sont soumis pour orienter les victimes vers les recours adaptés.

Bitnexcrestfort.fr est aujourd’hui inaccessible aux visiteurs, sa page d’accueil renvoyant une erreur 403 depuis le réseau Cloudflare. Mais le domaine reste enregistré jusqu’au 5 mars 2027, son certificat SSL est valide jusqu’en octobre 2026, et les vingt domaines voisins identifiés sur l’IP 194.5.98.55 peuvent être réactivés à tout moment. Les personnes qui ont laissé leurs coordonnées sur ce site restent exposées à des sollicitations ultérieures, quel que soit le canal utilisé. BrokerDefense évalue les dossiers qui lui sont soumis et peut orienter les victimes vers les recours adaptés à leur situation.

Article réécrit le 13/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser