Le 5 août 2026 à 22h26 UTC, l’enregistrement du domaine investkraftpro-tech.com a été modifié au registre Verisign, exactement le jour où notre système de surveillance a détecté trois échecs de connexion consécutifs et confirmé que le site ne répondait plus. Depuis lors, le domaine ne résout plus : ni investkraftpro-tech.com ni son sous-domaine www ne renvoient la moindre adresse IP. Le verdict DNS est sans appel, NXDOMAIN. La plateforme, qui se présentait comme un outil d’éducation financière sur les actions, les matières premières et le Forex, a disparu deux mois jour pour jour après la publication de notre enquête du 8 juin 2026.
InvestKraftPro n’était pas une école de trading. C’était un entonnoir de collecte de données personnelles, conçu pour recueillir noms, prénoms, adresses e-mail et numéros de téléphone afin de les revendre à des opérateurs tiers non identifiés. Le site n’était inscrit ni auprès de l’AMF, ni auprès de l’ACPR, ni auprès de la CySEC. La preuve la plus éloquente de sa nature frauduleuse reste la coïncidence entre la modification du registre et l’extinction du site : les opérateurs ont effacé leurs traces le jour même de leur fuite. L’évaluation ScamDoc de investkraftpro-tech.com confirme ce diagnostic.
Sommaire
- Un domaine modifié le jour de sa disparition : ce que révèle l’enregistrement
- Le formulaire FunnelRegistrationForm : une machine à collecter des coordonnées
- Aucune société identifiable, mais un ciblage de trente pays simultanément
- Une infrastructure partagée avec des dizaines de domaines suspects
- Ce que doivent faire les personnes ayant utilisé le site
- Vos questions sur la disparition d’investkraftpro-tech.com
Un domaine modifié le jour de sa disparition : ce que révèle l’enregistrement
Le domaine investkraftpro-tech.com avait été créé le 4 juillet 2025 auprès du registrar MainReg Inc., avec une expiration prévue au 4 juillet 2027. Sa durée de vie opérationnelle n’aura donc pas dépassé treize mois. Au moment de sa disparition, le statut déclaré au registre était « client transfer prohibited », un verrou de transfert classique qui empêche tout changement de registrar sans action volontaire du titulaire. Ce détail est important : le domaine n’a pas été suspendu par une autorité externe. Il a été éteint délibérément.
Les serveurs DNS déclarés, NS1.PHOTONHOST.COM et NS2.PHOTONHOST.COM, figurent encore dans les données d’enregistrement du domaine au 11 août 2026, mais ils ne résolvent plus aucune adresse pour ce domaine. La modification de l’enregistrement à 22h26 UTC le 5 août, concomitante aux trois premières alertes de notre surveillance, suggère une action coordonnée : les opérateurs ont procédé à une mise à jour du registre au moment précis où ils coupaient l’accès au site. Consulter la fiche WHOIS complète sur DomainTools permet de vérifier l’historique complet de ces modifications.
Dernière mise à jour : 11/08/2026
📄 Nouveau
BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.
Le formulaire FunnelRegistrationForm : une machine à collecter des coordonnées
Dès la page d’accueil, investkraftpro-tech.com présentait un formulaire baptisé FunnelRegistrationForm, structuré autour de six champs : prénom, nom, adresse e-mail, pays, indicatif téléphonique et numéro de téléphone. Ce formulaire n’ouvrait l’accès à aucun contenu éducatif réel. Il alimentait un pipeline de transmission de données vers des « prestataires éducatifs tiers indépendants » que le site se refusait à nommer.
Le bandeau Disclaimer, rédigé en petits caractères, précisait noir sur blanc que le site « fonctionne exclusivement comme une plateforme marketing » et ne fournit aucun service de trading. Cette clause n’était pas une mise en garde honnête : c’était une protection juridique pour les opérateurs, destinée à les exonérer de toute responsabilité en cas de litige. Les visiteurs qui avaient rempli le formulaire en croyant accéder à des ressources pédagogiques sur le Forex ou les matières premières ont en réalité consenti, souvent sans le savoir, à la transmission de leurs coordonnées à des tiers dont l’identité reste inconnue.
Deux API intégrées au site, /api/ajax/geo et /api/postal/ajax/funnel-info, assuraient la géolocalisation des visiteurs et le pré-remplissage de l’indicatif téléphonique selon le pays détecté. Le script the-quantum-ai.js, chargé à chaque visite, ajoutait une couche de crédibilité artificielle en associant la marque InvestKraftPro à l’intelligence artificielle, sans que cette technologie soit jamais décrite concrètement. Le même mois, BrokerDefense documentait finantrixforge-software.com, une plateforme construite sur un modèle identique : fausse promesse éducative, formulaire de collecte en première page, opérateurs tiers invisibles.
Aucune société identifiable, mais un ciblage de trente pays simultanément
La page « About Us » d’investkraftpro-tech.com ne mentionnait aucun nom de dirigeant, aucun numéro d’immatriculation, aucune adresse physique vérifiable. La page de contact se limitait à un formulaire en ligne, sans numéro de téléphone ni adresse postale. Aucune société portant le nom InvestKraftPro n’a été retrouvée au Registre National des Entreprises français ni au Companies House britannique.
Pourtant, le site affichait le symbole de la livre sterling, signalant un ciblage prioritaire du marché britannique, et proposait son interface en trente langues : anglais, allemand, espagnol, français, arabe, russe, chinois, hindi, japonais, turc, et une vingtaine d’autres. Cette couverture linguistique massive, assurée par des balises hreflang, visait à maximiser le volume de leads collectés à l’échelle mondiale. Le même mois, nous avons également analysé immediate-exalgoai.com, dont le ciblage international et l’absence totale d’identité légale reproduisaient trait pour trait le schéma d’investkraftpro-tech.com.
Une infrastructure partagée avec des dizaines de domaines suspects
Au moment de l’enquête initiale en juin 2026, le site était hébergé sur l’adresse IP 185.62.57.66, localisée aux Pays-Bas. Cette adresse avait été signalée dans des listes de domaines malveillants publiées par le CERT.PL. Le serveur web utilisé était nginx dans sa version 1.14.1, une version ancienne dont les vulnérabilités sont documentées depuis plusieurs années. Aucun service de protection de type pare-feu applicatif ne filtrait le trafic entrant : les en-têtes HTTP renvoyaient directement les informations du serveur, sans masquage.
Le CMS Webflow, le certificat Let’s Encrypt émis le 2 mai 2026 et expiré le 31 juillet 2026, soit quatre jours avant la disparition du site, et le système d’analytics tiers hébergé sur storage-hub.forza-analytics.com complètent le tableau d’une infrastructure conçue pour être déployée rapidement et abandonnée sans laisser de traces. Nos investigations ont identifié sur la même infrastructure plusieurs autres domaines : 1k-dailyprofit-pro.com, 1k-dailyprofitapp.com, accutrader-alpha.com, accutraderai-system.com, adnoc-future-system.com, aben-cryptalor-soft.com et 24-7cryptocurrenciez.com, entre autres. Ces domaines partagent les mêmes caractéristiques techniques et le même modèle opérationnel. BrokerDefense avait par ailleurs documenté bitazalium.com dans la même période, un site dont l’infrastructure présentait des similitudes frappantes avec celle d’investkraftpro-tech.com.
Des pixels de suivi comportemental, trackingPixel et startImpression, enregistraient les actions des visiteurs sur chaque page. Ces données, combinées aux coordonnées collectées via le FunnelRegistrationForm, constituaient un profil complet de chaque prospect, transmis en temps réel aux opérateurs tiers.
Maître Goce Novakov, avocat au barreau de Paris, revient dans cette vidéo sur une décision rendue par le tribunal judiciaire de Créteil, qui a reconnu le préjudice subi par des victimes d’escroquerie au faux investissement et prononcé leur indemnisation complète, y compris en retenant la responsabilité de la banque pour manquement à son devoir de vigilance face à des virements suspects. Un précédent utile pour toute personne ayant transféré des fonds après avoir été mise en relation via une plateforme de ce type.
Ce que doivent faire les personnes ayant utilisé le site
Toute personne ayant rempli le formulaire FunnelRegistrationForm d’investkraftpro-tech.com, en y laissant son prénom, son nom, son adresse e-mail et son numéro de téléphone, doit considérer que ces données ont été transmises à des opérateurs tiers non identifiés. Le risque immédiat est celui d’appels de démarchage de pseudo-conseillers financiers se présentant comme des partenaires de la plateforme, proposant d’investir des sommes parfois importantes dans des produits financiers non réglementés.
Les personnes ayant effectivement versé des fonds après une mise en relation opérée via le site, que ce soit par virement bancaire ou par transfert en cryptomonnaies, doivent agir sans délai. La première étape consiste à rassembler toutes les preuves disponibles : captures d’écran du formulaire rempli, e-mails reçus après inscription, relevés de compte ou historiques de transactions en cryptomonnaies. Ces éléments seront indispensables pour toute démarche ultérieure. Contacter sa banque pour signaler les virements et demander un éventuel remboursement est une démarche à engager rapidement, avant que les délais de contestation ne soient dépassés. Déposer plainte auprès du procureur de la République compétent reste la voie pénale à privilégier : notre guide complet sur la procédure pénale détaille les étapes à suivre. Signaler également le démarchage téléphonique reçu permet d’alimenter les dossiers des autorités de régulation.
La disparition d’investkraftpro-tech.com ne met pas fin au préjudice de ceux qui ont transmis leurs coordonnées ou versé des fonds. Les données collectées via le FunnelRegistrationForm continuent de circuler entre les mains d’opérateurs que le site n’a jamais accepté de nommer. Les appels de démarchage peuvent survenir des semaines, voire des mois après l’inscription. BrokerDefense évalue gratuitement les dossiers des victimes de ce type de plateforme : prendre contact permet d’obtenir une première analyse de la situation et d’identifier les recours disponibles, qu’ils soient civils, pénaux ou bancaires.
Vos questions sur la disparition d’investkraftpro-tech.com
Oui. Le domaine ne résout plus depuis le 5 août 2026, date à laquelle nos outils de surveillance ont enregistré trois échecs de connexion consécutifs. Les serveurs DNS déclarés au registre, NS1.PHOTONHOST.COM et NS2.PHOTONHOST.COM, ne répondent plus pour ce domaine, et l’enregistrement a été modifié le jour même de l’extinction du site, à 22h26 UTC. Aucune adresse IP n’est désormais associée à investkraftpro-tech.com.
Le formulaire FunnelRegistrationForm collectait prénom, nom, adresse e-mail, pays et numéro de téléphone. Ces données ont très probablement été transmises à des opérateurs tiers non identifiés. Méfiez-vous des appels de pseudo-conseillers financiers se réclamant de la plateforme. Conservez toutes les preuves : captures d’écran du formulaire, e-mails reçus, historique des appels. Signalez le démarchage à votre opérateur et aux autorités compétentes, et contactez BrokerDefense pour une évaluation de votre situation.
Rassemblez d’abord les relevés bancaires ou les historiques de transactions en cryptomonnaies attestant des versements. Contactez rapidement votre banque pour signaler les virements et tenter un éventuel remboursement, avant l’expiration des délais de contestation. Déposez plainte auprès du procureur de la République compétent : notre guide sur la procédure pénale détaille les étapes. BrokerDefense évalue gratuitement chaque dossier pour identifier les recours civils, pénaux ou bancaires envisageables.
Article réécrit le 11/08/2026


