Switchx23 : la plateforme SwitchX 2.3 dénoncée pour arnaque crypto ne sert plus aucun contenu

La plateforme SwitchX 2.3, qui se présentait comme un expert en investissement en cryptomonnaies à destination des internautes norvégiens, est désormais muette. Depuis le 12 août 2026, le domaine switchx23.com ne sert plus aucun contenu : Cloudflare affiche le message « Attention Required! » et bloque tout accès. Le certificat SSL a expiré le 11 août 2026 sans être renouvelé. Pourtant, le domaine reste enregistré jusqu’au 13 janvier 2027. Cette mise à jour documente l’état actuel du site, rappelle les signaux d’alerte identifiés lors de l’enquête d’origine publiée le 12 juin 2026, et précise les démarches disponibles pour les investisseurs qui ont versé des fonds sur cette plateforme.

Cloudflare bloque switchx23.com et le certificat SSL a expiré sans renouvellement

Le constat est sans ambiguïté. Lors de la vérification effectuée le 12 août 2026, le domaine switchx23.com résout toujours vers l’adresse IP 194.5.98.55 : le serveur répond, mais il ne délivre rien. La page retournée est un HTTP 403 accompagné du message exact « Attention Required! | Cloudflare ». Ce n’est pas une simple panne technique passagère : c’est Cloudflare, le réseau de diffusion de contenu qui protégeait jusqu’alors la plateforme, qui a décidé de bloquer le domaine.

Le certificat SSL, émis par Let’s Encrypt sous l’autorité de certification CN E8, avait été généré le 13 mai 2026 avec une validité de 90 jours. Il a expiré le 11 août 2026 à 12h48 UTC, soit la veille de notre vérification, sans qu’aucun renouvellement n’ait été déclenché. Un certificat Let’s Encrypt se renouvelle normalement de façon transparente lorsque le serveur est actif et correctement configuré. L’absence de renouvellement confirme que l’opérateur a cessé de maintenir l’infrastructure : le site a été abandonné, pas simplement mis en pause.

Ce schéma de disparition progressive avait déjà été observé dans notre enquête sur Cryptex Markets, une autre plateforme crypto frauduleuse dont l’infrastructure s’était effondrée de la même façon, par étapes, avant que le domaine ne soit définitivement inaccessible. Dans le cas de switchx23.com, le domaine reste enregistré jusqu’au 13 janvier 2027 chez le registrar MainReg Inc. L’opérateur n’a pas libéré le nom : il l’a rendu muet, conservant la possibilité de le réactiver ou de le rediriger à tout moment.

Dernière mise à jour : 12/08/2026

📄 Nouveau

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Ce que l’enquête d’origine avait établi sur SwitchX 2.3 dès juin 2026

L’article publié le 12 juin 2026 sur BrokerDefense avait documenté en détail le fonctionnement de SwitchX 2.3. La plateforme se présentait comme un robot d’investissement algorithmique en cryptomonnaies, affichant des promesses chiffrées particulièrement agressives : une « efficacité algorithmique de 92 % », un « taux de succès utilisateur de 88 % », un « profit moyen de 157 % » et une prétendue expérience de « 8 ans » dans le secteur. Aucun de ces chiffres n’était vérifiable, aucun audit indépendant n’était cité, aucune méthodologie n’était expliquée.

La cible principale était clairement identifiée : les internautes norvégiens. La langue principale du site était le norvégien bokmål, et le pied de page mentionnait explicitement que switchx23.com était « le site officiel pour les utilisateurs en Norvège ». Une version anglaise existait également, avec des balises hreflang norvégien et anglais, et une version suédoise semblait inférée par nos analyses. Cette orientation géographique précise est caractéristique des arnaques qui ciblent un marché national spécifique pour maximiser la crédibilité perçue.

L’opérateur était totalement anonyme. Aucun nom de dirigeant, aucune adresse physique, aucun numéro d’immatriculation de société n’apparaissait sur le site. Le seul point de contact affiché était l’adresse [email protected]. Les conditions générales d’utilisation contenaient une contradiction flagrante : le site niait avoir le statut de broker tout en décrivant une gestion de portefeuille pour le compte de tiers, ce qui constitue précisément une activité réglementée. Une clause de non-affiliation avec Åge Hareide, personnalité publique norvégienne, figurait dans les documents légaux, ce qui suggère que le nom ou l’image de cette célébrité avait été utilisé dans des campagnes publicitaires pour attirer des victimes. Aucune société portant le nom switchx23 n’a été retrouvée au registre national des entreprises norvégien, au Companies House britannique, ni dans l’export de l’ABE Infoservice vérifié au 4 juin 2026 sur 11 144 entrées.

L’enregistrement du domaine switchx23.com : données WHOIS complètes

Le domaine switchx23.com a été enregistré le 13 janvier 2026 à 13h23 UTC auprès du registrar MainReg Inc. Son identifiant de registre est 3057080511_DOMAIN_COM-VRSN, son statut RDAP est « active ». La date d’expiration est fixée au 13 janvier 2027 à 13h23 UTC. Aucune modification n’a été enregistrée depuis la date de création : le champ « last changed » pointe vers le 13 janvier 2026, ce qui signifie que l’opérateur n’a jamais mis à jour les données d’enregistrement depuis l’ouverture du domaine.

Les serveurs de noms utilisés sont NS01.VILNARO.COM et NS02.VILNARO.COM. Ces nameservers appartiennent à une infrastructure tierce qui n’est pas directement liée à un hébergeur grand public, ce qui complique l’identification de l’opérateur réel. L’ensemble de ces données est consultable dans la fiche WHOIS complète sur DomainTools.

Le fait que le domaine soit maintenu actif jusqu’en janvier 2027, alors que le site ne sert plus aucun contenu depuis au moins le 31 mai 2026 (date à laquelle nos outils avaient déjà détecté une erreur 403 et un blocage Cloudflare), indique que l’opérateur a payé l’enregistrement pour une durée d’un an sans intention de maintenir le service. Ce type de comportement est cohérent avec une arnaque organisée : le domaine est conservé pour éviter qu’un tiers ne l’enregistre et ne publie des informations sur la fraude, ou pour permettre une réactivation ultérieure sous une nouvelle identité.

Une infrastructure partagée avec des dizaines de domaines .at sur la même adresse IP

L’adresse IP 194.5.98.55 vers laquelle pointe switchx23.com est partagée avec un nombre significatif d’autres domaines, dont une majorité d’extensions autrichiennes en .at. Nos outils ont identifié parmi ces domaines : accutradergenius.at, acnelux.at, alptronpro.at, arbitrox.at, areonpro.at, austriqunt.at, beastfintrox.at, bexlorit.at, bezaravex.at, binterex.at, binterexaustria.at, bitcoinbuyer.at, bitkros.at, bivoltisai.at, botaravex.at, botarenax.at, brainedcorednodapp.at, brinveldor.at, btcluminis.at, carbonextgen.at. Cette liste n’est pas exhaustive.

La cohabitation de switchx23.com avec une vingtaine de domaines aux noms évocateurs de plateformes financières ou crypto sur une même adresse IP est un signal d’alerte majeur. Ce type de mutualisation d’infrastructure est caractéristique des réseaux d’arnaques organisées, qui déploient plusieurs sites simultanément depuis un même serveur pour diversifier les cibles et les marchés. On retrouve ce même schéma dans notre enquête sur le réseau Immediate, qui opérait 22 sites depuis plusieurs registrars répartis sur trois continents.

Le TTL DNS de switchx23.com est fixé à 5 secondes, une valeur anormalement basse qui permet de rediriger le trafic vers une nouvelle adresse IP en quelques secondes sans interruption perceptible. Cette configuration est délibérée : elle facilite la migration rapide de l’infrastructure en cas de blocage ou de signalement. Le serveur HTTP utilisé est OpenResty, une distribution de Nginx orientée haute performance, souvent utilisée dans des environnements qui nécessitent une gestion fine du trafic entrant. L’hébergement a évolué au fil du temps : nos recherches indiquent un premier emplacement en Norvège détecté le 19 janvier 2026, puis un déplacement vers un hébergement britannique associé à Energy Group Hosting le 8 mars 2026, avant le blocage Cloudflare constaté à partir du 31 mai 2026.

La machinerie de collecte de données : fingerprinting, champs cachés et témoignages fabriqués

L’analyse technique de switchx23.com révèle une infrastructure de collecte de données sophistiquée, bien au-delà d’un simple site vitrine. Nos outils ont parcouru les pages /en, /login, /register, /dashboard, /api, /en/about, /en/contact, /en/terms-of-use, /sign-up et /en/sign-up, ainsi que les points d’API /get-csrf-token, /api/v1/add-visit, /api/v1/sign-up et /api/v1/login.

Un script de fingerprinting nommé fp.js était chargé depuis le répertoire /templates_wigets/. Ce type de script collecte des informations techniques sur le navigateur et l’appareil de l’utilisateur (résolution d’écran, polices installées, plugins, fuseau horaire, etc.) afin de créer une empreinte unique permettant de suivre un visiteur même s’il efface ses cookies. Les formulaires d’inscription contenaient par ailleurs quatre champs cachés : camp, campfb, language et country. Ces paramètres permettaient à l’opérateur de tracer précisément la source de recrutement de chaque victime, qu’il s’agisse d’une campagne publicitaire standard, d’une campagne Facebook, ou d’une redirection géographique spécifique. Cette architecture de traçage est identique à celle documentée dans notre enquête sur Bingx-exchange, une autre plateforme frauduleuse qui utilisait les mêmes mécanismes de suivi des affiliés pour rémunérer les apporteurs de victimes.

Le site utilisait les frameworks JavaScript jQuery 3.7.1, OWL Carousel, jQuery Waypoints, OwlCarousel2 et Slick JS pour animer une interface visuellement soignée. Les métadonnées Schema.org intégraient des balises Organization, SoftwareApplication, AggregateRating et Offer, permettant d’afficher des étoiles et des notes directement dans les résultats de recherche Google, renforçant ainsi la crédibilité apparente de la plateforme. Les témoignages affichés sous les noms Alex Morgan, Jordan Lee et Taylor Smith étaient génériques et invérifiables, des prénoms et noms anglophones interchangeables utilisés dans de nombreuses arnaques similaires. L’évaluation de switchx23.com par ScamDoc, consultable via l’évaluation ScamDoc de switchx23.com, classe le site avec les tags phishing, scam, fake, investment et recovery.

Démarches pour les victimes de switchx23.com : que faire quand la plateforme est injoignable

Si vous avez versé des fonds sur switchx23.com dans l’espoir d’un rendement sur des cryptomonnaies, la situation actuelle est claire : la plateforme ne sert plus aucun contenu, le tableau de bord est inaccessible, et l’adresse [email protected] est le seul contact qui ait jamais existé. Il est probable que cette adresse ne réponde plus, ou qu’elle soit utilisée pour tenter d’extorquer des frais supplémentaires sous prétexte de « débloquer » les fonds.

Les premières démarches à engager sont les suivantes :

  • Rassembler l’ensemble des preuves liées à votre utilisation de switchx23.com : captures d’écran du tableau de bord affichant vos soldes, historique des virements ou transactions crypto effectués vers les adresses indiquées par la plateforme, échanges par email avec [email protected], et tout document contractuel ou publicitaire reçu.
  • Identifier précisément le canal par lequel vous avez été recruté : publicité sur les réseaux sociaux, message direct, appel téléphonique, ou redirection depuis un autre site. Cette information est déterminante pour les enquêteurs, car les champs cachés camp et campfb indiquent que l’opérateur travaillait avec des affiliés rémunérés à l’apport de victimes.
  • Déposer une plainte pénale. Notre guide complet sur la procédure pénale détaille les étapes pour porter plainte en France pour escroquerie et exercice illégal d’une activité financière, les juridictions compétentes, et les éléments à fournir pour maximiser les chances d’enquête.
  • Contacter votre banque ou votre prestataire de paiement crypto pour signaler la fraude et explorer les possibilités de chargeback ou de blocage des transactions, selon le mode de paiement utilisé.
  • Signaler le domaine switchx23.com à l’AMF via la plateforme Épargne Info Service (0 811 901 801) et à Pharos pour le signalement en ligne de contenus frauduleux.

Si vous avez été contacté par une personne se présentant comme un « conseiller en récupération de fonds » après avoir perdu de l’argent sur switchx23.com, soyez extrêmement vigilant : ce type de démarchage est souvent une arnaque secondaire, dite « recovery scam », qui cible spécifiquement les victimes de plateformes crypto frauduleuses. Alpha AI Robot, que nous avons analysé dans notre enquête sur Alpha AI Robot, utilisait ce même vecteur de victimisation secondaire.

Pourquoi switchx23.com ne fonctionne-t-il plus en août 2026 ?

Depuis le 12 août 2026, switchx23.com ne sert plus aucun contenu. Le domaine résout toujours vers l’IP 194.5.98.55, mais Cloudflare affiche un message « Attention Required! » et bloque tout accès avec un code HTTP 403. Le certificat SSL a expiré le 11 août 2026 sans renouvellement, signe que l’opérateur a cessé de maintenir l’infrastructure. Le domaine reste néanmoins enregistré jusqu’au 13 janvier 2027 chez MainReg Inc.

Switchx23.com était-il une arnaque réglementairement reconnue ?

Switchx23.com n’était inscrit auprès d’aucune autorité de régulation financière : ni l’AMF, ni l’ACPR, ni la CySEC. Aucune société portant ce nom n’a été retrouvée au registre national des entreprises norvégien, au Companies House britannique, ni dans l’export de l’ABE Infoservice. La plateforme affichait des promesses de rendements invérifiables (92 % d’efficacité algorithmique, 157 % de profit moyen) et opérait de façon totalement anonyme, sans nom de dirigeant ni adresse physique. ScamDoc classe le site dans les catégories phishing, scam et fake investment.

J’ai investi des cryptomonnaies sur switchx23.com et je ne peux plus accéder à mon compte : que faire ?

Si vous avez versé des fonds sur switchx23.com et que votre tableau de bord est désormais inaccessible, commencez par rassembler toutes vos preuves : captures d’écran des soldes affichés, historique des transactions crypto, échanges avec [email protected], et informations sur le canal de recrutement (publicité, appel, réseau social). Déposez ensuite une plainte pénale pour escroquerie et consultez notre guide complet sur la procédure pénale disponible sur BrokerDefense. Signalez également la fraude à l’AMF via Épargne Info Service et à votre prestataire de paiement pour explorer les recours disponibles.

Pour aller plus loin, Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, revient dans cette vidéo sur les recours des victimes de faux investissements : porter plainte, agir au tribunal et obtenir l’indemnisation des sommes versées.

Ce que la disparition de switchx23.com enseigne sur les arnaques crypto ciblant les marchés nordiques

La trajectoire de switchx23.com est désormais complète : lancement en janvier 2026 avec un ciblage précis des internautes norvégiens et suédois, promesses de rendements algorithmiques invérifiables, infrastructure technique sophistiquée pour tracer les victimes et rémunérer les affiliés, puis disparition progressive entre mai et août 2026, couronnée par l’expiration du certificat SSL sans renouvellement. Le domaine reste enregistré, muet, jusqu’en janvier 2027.

Les investisseurs qui ont confié des fonds à SwitchX 2.3, souvent attirés par des publicités en norvégien bokmål promettant des profits rapides sur les cryptomonnaies, se retrouvent aujourd’hui face à une plateforme injoignable, un tableau de bord inaccessible, et un opérateur qui n’a jamais existé légalement. Ce profil de victime, souvent norvégienophone, ayant versé des sommes en cryptomonnaies sur la foi de témoignages génériques et de chiffres de performance fabriqués, est exactement celui que BrokerDefense documente pour permettre aux autorités d’agir.

Avant tout investissement sur une plateforme crypto, quelle que soit la langue dans laquelle elle vous est présentée et quelles que soient les personnalités publiques dont elle invoque le nom, une vérification préalable auprès de BrokerDefense permet d’identifier les signaux d’alerte avant qu’il ne soit trop tard.

Article réécrit le 12/08/2026.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser