[email protected] : l’adresse de l’arnaque ne répond plus

L’adresse [email protected], utilisée par des escrocs pour usurper l’identité d’Orange Bank, ne répond plus depuis le 5 août 2026 : le nom ne résout plus dans le DNS, alors que le domaine europe.com reste enregistré jusqu’en octobre 2026. Cette disparition, constatée par notre surveillance puis confirmée par nos vérifications du 11 août 2026, clôt un chapitre ouvert en juin dernier, mais elle ne signifie pas la fin de l’opération : l’infrastructure de messagerie du domaine demeure configurée.

[email protected] est une arnaque avérée par email. Aucun site web n’a jamais existé derrière cette adresse : elle servait uniquement à envoyer des messages frauduleux imitant Orange Bank, l’AMF, le Crédit Mutuel, La Poste, BNK de France ou encore le FGDR. Le domaine europe.com, lui, est inscrit sur les listes noires de l’AMF et de l’ABE depuis novembre 2019, avec pas moins de 26 signalements recensés à la date de notre enquête du 4 juin 2026.

[email protected] : l’adresse surveillée ne répond plus

Notre dispositif de surveillance a détecté l’extinction de service.orangebank.europe.com le 5 août 2026, après trois échecs de connexion consécutifs. Nos vérifications du 11 août 2026 confirment que le nom ne résout plus dans le système DNS : aucune adresse IP n’est associée au sous-domaine, et le serveur ne répond plus sur le port web. L’adresse qui servait de vecteur à l’usurpation d’Orange Bank est donc silencieuse.

Cette extinction doit être lue avec prudence. Le domaine parent europe.com reste, lui, techniquement actif : il résout toujours vers l’adresse IP 3.33.243.145 et ses serveurs de messagerie mx00.mail.com et mx01.mail.com sont toujours annoncés. En d’autres termes, les escrocs ont pu abandonner cette adresse précise, désormais brûlée par les listes noires, tout en conservant la capacité d’émettre depuis d’autres adresses en @europe.com. La vigilance reste donc de mise pour toute communication prétendument bancaire provenant de ce domaine.

Le registre confirme par ailleurs que le domaine n’est pas libéré : selon les données RDAP consultées le 11 août 2026, europe.com expire le 3 octobre 2026 et porte les verrous « client delete prohibited », « client transfer prohibited » et « client update prohibited ». Ces protections, qui empêchent toute modification rapide du nom, sont cohérentes avec un domaine conservé par son titulaire plutôt qu’abandonné.

europe.com, un nom de domaine de 1994 détourné par email

Le domaine europe.com a été enregistré le 4 octobre 1994, soit il y a plus de trente ans. Cette ancienneté, qui pourrait inspirer une fausse confiance, est précisément ce qui intéresse les fraudeurs : un nom vieux de trois décennies paraît plus crédible qu’une création récente. Or l’âge d’un domaine ne dit rien de l’usage qui en est fait.

Le titulaire est masqué derrière la mention « ATTN Domain Inquiries », sans organisation déclarée. Les coordonnées de contact renvoient vers des adresses génériques ([email protected], [email protected]) liées à des services d’hébergement tiers. Le registrar est Register.com, Inc., société américaine, et les serveurs de noms sont ceux d’UltraDNS (pdns1.ultradns.net, pdns2.ultradns.net, pdns3.ultradns.org, pdns4.ultradns.org). Aucune exploitation web légitime ne se cache derrière ce montage : le domaine n’héberge aucun site.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Une infrastructure pensée pour l’envoi massif de faux emails

Notre analyse technique montre que l’infrastructure d’europe.com est entièrement orientée vers la messagerie. Les enregistrements MX pointent vers mx00.mail.com et mx01.mail.com, c’est-à-dire la plateforme de courrier grand public mail.com. Le SPF redirige vers _spf.mail.com : n’importe quelle adresse en @europe.com peut donc émettre des emails via une infrastructure légitime, ce qui contourne une partie des filtres antispam. C’est un choix délibéré : aucun certificat SSL n’a jamais été émis pour ce domaine, signe qu’il n’a jamais servi à recevoir des visiteurs, uniquement à expédier des messages frauduleux.

Nos outils ont également parcouru l’historique de l’adresse IP 3.33.243.145, sur laquelle le domaine résout. Ils y ont relevé la présence d’environ huit domaines financiers suspects hébergés sur le même serveur, dont earnworthy.agency et plusieurs sous-domaines liés à adprofit.ai. Ce voisinage renforce l’impression d’une infrastructure partagée entre plusieurs montages frauduleux, plutôt que d’un hébergement anodin. Les données de réputation consultées (urlscan.io, VirusTotal, ScamAdviser) confirment un score de risque élevé : notre synthèse OSINT du 4 juin 2026 attribue au domaine un score de risque de 81 sur 100, avec le verdict « très probable arnaque ».

Vingt-six inscriptions sur les listes noires AMF et ABE

Le point le plus accablant provient des registres officiels. Depuis novembre 2019, les autorités françaises ont inscrit à vingt-six reprises des adresses en @europe.com sur leurs listes noires : l’ABE Infoservice (ACPR) d’une part, l’AMF d’autre part. Ces inscriptions s’étalent sur près de sept ans, de [email protected] (21 novembre 2019) jusqu’à [email protected] (18 juillet 2025), en passant par [email protected], [email protected], [email protected], [email protected], [email protected] ou encore [email protected].

L’ABE a classé ces adresses sous plusieurs libellés : « Usurpation Autorités », « Usurpation Professionnel » et « Crédits livrets paiements assurances ». Plusieurs entrées cumulent d’ailleurs ces qualifications, comme [email protected], inscrite à la fois comme usurpation de professionnel et comme opération de crédits. L’AMF, de son côté, a spécifiquement blacklisté des adresses usurpant sa propre identité : [email protected] (juillet 2024), pré[email protected] (janvier 2024) et [email protected] (juillet 2025). Usurper l’autorité de régulation elle-même est un marqueur de fraude particulièrement grave.

La fiche de ce domaine est également consultable sur ScamDoc, qui confirme le caractère frauduleux de l’ensemble.

Comment reconnaître un email frauduleux d’Orange Bank

Orange Bank ne communique jamais depuis une adresse en @europe.com. Ses messages proviennent exclusivement de ses domaines officiels. Toute correspondance prétendument signée Orange Bank, ou émanant de toute autre banque, et expédiée depuis europe.com est frauduleuse par construction. Les escrocs jouent sur la ressemblance : [email protected], [email protected] ou [email protected] imitent le vocabulaire bancaire et institutionnel pour tromper le lecteur pressé.

Ce procédé n’est pas isolé. BrokerDefense a déjà documenté des clones du site Orange Bank et des adresses email usurpant des professionnels financiers, blacklistées par l’ACPR. La mécanique est toujours la même : un nom de domaine ou une adresse crédible, un établissement connu, et un message conçu pour obtenir un virement ou des données personnelles. Si vous avez reçu un tel message, ne répondez pas, ne cliquez sur aucun lien et vérifiez directement auprès de votre banque via son site officiel, saisi à la main dans le navigateur.

En cas de préjudice avéré, sachez qu’une action pénale est possible : consultez notre guide complet sur la procédure pénale pour connaître les étapes d’un dépôt de plainte.

Vos démarches si vous avez reçu un email en @europe.com

Si vous avez reçu un message depuis une adresse en @europe.com, notamment une prétendue communication d’Orange Bank ou d’un autre établissement, agissez méthodiquement. Ne transmettez jamais de données personnelles, bancaires ou d’identité. Ne cliquez sur aucun lien et n’ouvrez aucune pièce jointe : ces emails peuvent servir à collecter vos identifiants ou à installer un logiciel malveillant.

Signalez le message sur la plateforme Signal-Spam (signal-spam.fr) et, s’il usurpe une institution, déposez un signalement sur la plateforme Pharos. Contactez ensuite directement Orange Bank ou l’établissement concerné par son canal officiel pour vérifier la communication. Conservez précieusement le message, l’en-tête complet et l’historique des échanges : ces éléments constituent des preuves pour une éventuelle procédure.

Si vous avez déjà effectué un virement ou communiqué des données sensibles à la suite d’un email en @europe.com, prévenez immédiatement votre banque et faites opposition sur vos moyens de paiement. Une action en justice est envisageable, et un accompagnement spécialisé permet de constituer un dossier solide : les victimes de ces usurpations bancaires obtiennent parfois la condamnation de l’établissement qui a manqué à son devoir de vigilance, comme l’illustre la vidéo ci-dessous.

Maître Goce Novakov, avocat au barreau de Paris, revient dans cette vidéo sur la condamnation d’une banque pour manquement à son devoir de vigilance : un jugement qui rappelle que les établissements bancaires peuvent être tenus responsables des virements réalisés par leurs clients victimes d’escroquerie, et que l’indemnisation des victimes est possible.

L’adresse [email protected] est-elle encore active en août 2026 ?

Non. Notre surveillance a détecté l’extinction de service.orangebank.europe.com le 5 août 2026, confirmée le 11 août 2026 : le nom ne résout plus dans le DNS et le serveur ne répond plus. En revanche, le domaine europe.com reste enregistré et ses serveurs de messagerie sont toujours actifs, ce qui signifie que d’autres adresses en @europe.com pourraient encore être utilisées par les escrocs.

Comment savoir si un email prétendument envoyé par Orange Bank est frauduleux ?

Tout email provenant d’une adresse en @europe.com est frauduleux, quelle que soit la banque mentionnée. Orange Bank ne communique que depuis ses domaines officiels. En cas de doute, tapez vous-même l’adresse du site officiel dans votre navigateur et contactez la banque par son canal officiel. Ne cliquez jamais sur un lien contenu dans un message suspect.

Que faire si j’ai répondu à un email en @europe.com ou effectué un virement ?

Agissez immédiatement : prévenez votre banque, faites opposition sur vos moyens de paiement et conservez tous les échanges (message, en-têtes, historiques de virement). Signalez l’email sur Signal-Spam et Pharos. Si des fonds ont été versés, une procédure judiciaire est envisageable, y compris contre l’établissement qui aurait manqué à son devoir de vigilance : contactez BrokerDefense pour constituer votre dossier.

Le cas de [email protected] illustre une réalité qui concerne tous les épargnants : les fraudeurs n’ont pas besoin d’un site web pour tromper. Une simple adresse email adossée à un vieux domaine suffit, surtout lorsque l’infrastructure de messagerie est louée à une plateforme légitime. La disparition de cette adresse précise, en août 2026, ne doit pas rassurer : c’est le domaine europe.com, blacklisté depuis 2019, qui reste le véritable marqueur du danger. Avant de répondre à toute communication bancaire, prenez le temps de vérifier l’adresse de l’expéditeur — c’est la première ligne de défense. Pour toute évaluation préalable d’un site ou d’une adresse suspecte, l’équipe BrokerDefense reste à votre disposition.

Article réécrit le 11/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser