Sommaire
- Un maillon du réseau d’usurpation Bpifrance actif dès le 10 juin 2026
- Cinq qualifications ABE pour un seul domaine
- Onze jours entre la création du domaine et sa mise sur liste noire
- Bpibpi.com a disparu : IP basculée vers Hong Kong, accès bloqué
- Aucune trace numérique : ni archive, ni messagerie, ni présence vérifiable
- Ce que doivent faire les personnes contactées par bpibpi.com
- Un rapport de recherches complet disponible pour accompagner votre plainte
- Vos questions sur bpibpi.com et le réseau BPI
Un maillon du réseau d’usurpation Bpifrance actif dès le 10 juin 2026
Le 10 juin 2026, trois domaines se présentant comme des établissements de crédit liés à Bpifrance ont été inscrits simultanément sur la liste noire de l’ABE Infoservice : bpi-credit.com, bpibpi.com et bpiviiiipp.com. Ce n’est pas une coïncidence. Notre enquête confirme que bpibpi.com appartient à un réseau coordonné d’usurpation de l’identité de Bpifrance, dont nous avons documenté le premier maillon dans notre article consacré à bpi-credit.com. Par ailleurs, sept autres domaines du même réseau ont été blacklistés en juillet 2026, comme nous l’avons détaillé dans notre analyse de bpimanagement et des domaines satellites.
Ce réseau suit une logique industrielle. Des domaines éphémères, créés en série, imitent l’identité visuelle et le nom de Bpifrance pour attirer des particuliers en quête de crédit ou de placement. Chaque domaine vit quelques semaines, le temps de collecter des fonds ou des données personnelles, puis disparaît. Bpibpi.com a suivi ce schéma à la lettre.
Cinq qualifications ABE pour un seul domaine
L’ABE Infoservice, qui centralise les alertes de l’Autorité de contrôle prudentiel et de résolution, a inscrit bpibpi.com le 10 juin 2026 avec cinq qualifications distinctes : Crédits, Livrets, Paiements, Assurances et Usurpation Professionnel. Ce cumul est révélateur. Un site légitime n’opère pas simultanément dans cinq segments financiers réglementés sans agrément. En revanche, un site frauduleux peut promettre tout à la fois, précisément parce qu’il ne délivre rien.
La qualification « Usurpation Professionnel » confirme que le régulateur a établi que bpibpi.com se faisait passer pour un professionnel autorisé. Dès lors, toute personne ayant reçu une offre de crédit ou de livret via ce site a été contactée par des escrocs se présentant sous une fausse identité réglementée. C’est précisément ce mécanisme, le spoofing d’identité financière, que décrypte Me Anne Bernard-Dussaulx, avocate au barreau de Paris, dans la vidéo ci-dessous. Elle y aborde les recours judiciaires disponibles pour les victimes d’escroquerie par spoofing, de phishing et d’arnaque au faux conseiller bancaire, ainsi que les conditions d’indemnisation.
Onze jours entre la création du domaine et sa mise sur liste noire
Bpibpi.com a été enregistré le 30 mai 2026 à 15h13 UTC. Sa blacklist est intervenue le 10 juin 2026, soit onze jours plus tard. Cette durée de vie extrêmement courte n’est pas accidentelle. Elle correspond à une stratégie délibérée : ouvrir un domaine, opérer rapidement, puis disparaître avant que les autorités n’aient le temps d’agir davantage.
Le registrar utilisé est SevenX LLC, une entité peu connue dont le pays d’opération n’est pas disponible publiquement. L’identité du titulaire du domaine était masquée derrière une protection de la vie privée, rendant toute identification directe impossible. Les serveurs de noms associés, NS1.JULYDNS.COM et NS2.JULYDNS.COM, apparaissent dans plusieurs dossiers de domaines frauduleux éphémères. L’adresse email de contact pour les signalements d’abus était [email protected]. L’IP d’origine du site était 38.11.100.212. La fiche WHOIS complète sur DomainTools permet de vérifier l’ensemble de ces données d’enregistrement.
Bpibpi.com a disparu : IP basculée vers Hong Kong, accès bloqué
En août 2026, bpibpi.com ne sert plus aucun contenu. Le domaine renvoie une erreur 403 Forbidden. L’infrastructure a changé : l’ancienne adresse IP 38.11.100.212 a été remplacée par 177.211.214.235, localisée à Hong Kong et rattachée au système autonome AS134175 SH2206. Ce basculement vers une infrastructure asiatique est caractéristique des réseaux frauduleux qui cherchent à compliquer les investigations après une alerte réglementaire.
Ce schéma de disparition est identique à celui observé sur d’autres domaines du même réseau. Notamment, notre analyse de fundsuri.com, également blacklisté par l’ABE pour usurpation professionnelle, montre le même enchaînement : alerte réglementaire, changement d’infrastructure, puis silence total. La disparition du site ne signifie pas la fin du risque pour les victimes déjà engagées.
Aucune trace numérique : ni archive, ni messagerie, ni présence vérifiable
Notre analyse révèle une absence totale de traces numériques exploitables. Aucune capture du site n’existe dans les archives de la Wayback Machine. Aucun enregistrement MX n’était configuré, ce qui signifie que le domaine ne disposait pas d’une messagerie propre. Aucun enregistrement TXT n’était présent, ce qui exclut toute configuration de service légitime.
En revanche, nos recherches ont identifié douze certificats SSL associés au domaine, dont un certificat wildcard couvrant *.bpibpi.com. Ce type de certificat permet de déployer rapidement de multiples sous-domaines. C’est un outil courant dans les infrastructures frauduleuses qui multiplient les points d’entrée pour les victimes. Par ailleurs, aucune société portant le nom « bpibpi » n’apparaît dans les registres du Companies House britannique. L’évaluation ScamDoc de bpibpi.com confirme également l’absence de tout indicateur de légitimité.
Ce que doivent faire les personnes contactées par bpibpi.com
Si vous avez reçu une offre de crédit ou de livret prétendument émise par Bpifrance via bpibpi.com, plusieurs démarches s’imposent sans délai. D’abord, conservez toutes les preuves : captures d’écran des échanges, emails reçus, relevés de virements effectués, numéros de téléphone utilisés par vos interlocuteurs. Ces éléments constituent la base de tout dossier pénal.
Ensuite, si vous avez effectué un virement, contactez immédiatement votre banque pour signaler une opération frauduleuse et demander une procédure de rappel de fonds. Les délais sont courts : chaque heure compte. Par ailleurs, une plainte auprès du procureur de la République compétent reste la voie la plus directe pour engager des poursuites. Notre guide complet sur la procédure pénale détaille les étapes à suivre, les pièces à joindre et les délais à respecter.
Enfin, signalez le cas à Bpifrance directement. L’établissement public dispose d’une cellule dédiée aux usurpations de son identité et peut fournir une attestation confirmant qu’il n’est pas à l’origine du contact que vous avez reçu. Ce document renforce considérablement un dossier de plainte.
Un rapport de recherches complet disponible pour accompagner votre plainte
Cet article ne restitue qu’une partie des informations collectées sur bpibpi.com. Notre enquête a produit un rapport de recherches bien plus détaillé, couvrant l’infrastructure technique complète, les connexions avec les autres domaines du réseau, les certificats SSL, les historiques d’IP et les éléments d’identification disponibles. Ce rapport est destiné à accompagner un dépôt de plainte et peut être fourni sur demande par BrokerDefense.
Bpibpi.com est aujourd’hui hors ligne. Toutefois, les opérateurs de ce réseau ont déjà démontré leur capacité à créer de nouveaux domaines en quelques jours. C’est pourquoi documenter chaque maillon, même disparu, reste utile. Chaque dossier constitué aujourd’hui peut servir demain à identifier les responsables d’un prochain domaine portant une autre déclinaison du nom Bpifrance.
Vos questions sur bpibpi.com et le réseau BPI
Non. Bpibpi.com n’avait aucun lien avec Bpifrance, la Banque publique d’investissement. Il s’agissait d’un domaine frauduleux qui usurpait l’identité de l’établissement public pour proposer de faux crédits et de faux livrets. L’ABE Infoservice a inscrit le site sur sa liste noire le 10 juin 2026 avec les qualifications Crédits, Livrets, Paiements, Assurances et Usurpation Professionnel.
Conservez toutes les preuves : emails, captures d’écran, relevés de virements et numéros de téléphone de vos interlocuteurs. Si vous avez effectué un virement, contactez immédiatement votre banque pour demander un rappel de fonds. Déposez ensuite plainte auprès du procureur de la République compétent et signalez l’usurpation à Bpifrance, dont la cellule dédiée peut fournir une attestation utile à votre dossier.
Le domaine renvoie désormais une erreur 403 Forbidden et son adresse IP a été basculée vers une infrastructure située à Hong Kong. Cette disparition survient après la mise sur liste noire du 10 juin 2026. Elle suit le schéma observé sur les autres domaines du réseau d’usurpation de Bpifrance : alerte réglementaire, changement d’infrastructure, puis silence total.
Article réécrit le 11/08/2026



2 Comments
[…] n’est pas une coïncidence : il s’agit d’une même vague d’usurpation, dont bpibpi.com et bpiviiiipp.com constituent les autres maillons documentés par BrokerDefense, et dont sept […]
[…] réseau que BrokerDefense documente depuis juin 2026 — un réseau dont les premières branches, bpibpi.com, […]