Sommaire
- Le blocage Cloudflare « Suspected Phishing » : alterhillgroup.org réduit au silence
- Un registre modifié le 12 août 2026 : les données RDAP révèlent une infrastructure maintenue
- area.ahgpro500.org : le domaine satellite toujours actif dans le DNS
- « AHG Pro 500 » : une vitrine construite pour collecter jusqu’à un million de dollars
- Vous avez versé des fonds à AlterHill Group : les étapes à suivre sans délai
- Vos questions sur alterhillgroup.org
Le blocage Cloudflare « Suspected Phishing » : alterhillgroup.org réduit au silence
Depuis le 5 août 2026, toute tentative d’accès à alterhillgroup.org aboutit à une page d’erreur 403 affichant l’avertissement « Suspected Phishing » de Cloudflare : le faux courtier ne sert plus aucun contenu, ni en HTTP ni en HTTPS. Ce n’est pas une panne technique ordinaire. Cloudflare, qui assurait jusqu’alors le transit de l’ensemble du trafic de la plateforme, a lui-même classé le domaine comme site de phishing suspecté et bloque désormais l’accès à tous les visiteurs.
Ce blocage prend une signification particulière au regard d’un fait établi lors de notre vérification du 12 août 2026 : les opérateurs d’AlterHill Group avaient renouvelé leur certificat SSL le 18 juillet 2026, soit plusieurs semaines après la publication de notre enquête initiale du 16 juin. Ce certificat, émis par Google Trust Services (WE1) sous forme de wildcard couvrant alterhillgroup.org et *.alterhillgroup.org, reste valide jusqu’au 16 octobre 2026. La fermeture du site n’est donc pas le résultat d’une péremption technique ou d’un abandon précipité : les opérateurs ont investi dans la continuité de leur infrastructure après avoir été exposés, puis le contenu a été totalement bloqué.
La carte de surveillance de BrokerDefense avait enregistré une alerte « DNS ne résout plus / timeout après 3 tentatives » le 5 août 2026. La vérification du 12 août rectifie ce diagnostic : le DNS fonctionne toujours — les adresses IP Cloudflare 104.21.59.70 et 172.67.217.155 répondent aux requêtes — mais le blocage est appliqué au niveau applicatif par Cloudflare lui-même. Le domaine existe encore ; c’est son contenu qui a été neutralisé par l’infrastructure qui le portait. Cette situation est caractéristique d’une plateforme frauduleuse dont la vitrine a été coupée sans que la machine sous-jacente ait été démantelée.
Dernière mise à jour : 12/08/2026
📄 Nouveau
BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.
Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.
Un registre modifié le 12 août 2026 : les données RDAP révèlent une infrastructure maintenue
Les données du registre .org consultées le 12 août 2026 apportent un éclairage supplémentaire. Le domaine alterhillgroup.org a été enregistré le 22 janvier 2026 auprès d’Internet Domain Service BS Corp — plus connu sous le nom commercial Internet.bs, registrar domicilié aux Bahamas, régulièrement utilisé dans des montages frauduleux pour sa faible traçabilité. L’expiration est fixée au 22 janvier 2027 : le domaine n’a pas été abandonné.
Le détail le plus significatif est la date de dernière modification du registre : le 12 août 2026 à 08h18 UTC, soit le jour même de cette mise à jour. Une modification d’enregistrement intervenant précisément le jour où nos outils ont visité le domaine pour vérification suggère une activité en coulisses, quelle qu’en soit la nature exacte. Le statut « client transfer prohibited » empêche tout transfert du domaine vers un autre registrar, ce qui verrouille le contrôle entre les mains des opérateurs actuels. Les serveurs de noms restent adele.ns.cloudflare.com et vicente.ns.cloudflare.com. Le DNSSEC n’est pas signé, ce qui laisse la résolution DNS exposée à des manipulations potentielles.
L’ensemble de ces éléments — registrar offshore, modification le jour de la vérification, certificat renouvelé en juillet, domaine non expiré — est consultable dans la fiche WHOIS complète sur DomainTools.
area.ahgpro500.org : le domaine satellite toujours actif dans le DNS
L’enquête de juin 2026 avait mis en évidence une architecture à deux niveaux : le site vitrine alterhillgroup.org captait les visiteurs, mais les formulaires d’inscription redirigeaient vers un domaine distinct, area.ahgpro500.org, hébergeant l’interface opérationnelle de la plateforme — espace client, tableau de bord, gestion des dépôts. C’est sur ce second domaine que les victimes interagissaient réellement avec les opérateurs.
Au 12 août 2026, area.ahgpro500.org résout encore dans le DNS, pointant vers l’adresse IP Cloudflare 172.67.175.218. Le domaine racine ahgpro500.org, lui, ne résout plus. Cette asymétrie est révélatrice : les opérateurs ont maintenu actif le segment de l’infrastructure qui leur permettait de continuer à communiquer avec les victimes déjà enrôlées, tout en laissant le site vitrine se faire bloquer. Tant que area.ahgpro500.org reste résolvable, des personnes ayant déjà déposé des fonds peuvent continuer à y accéder et à y être manipulées.
Ce type de construction — domaine principal sacrifié, satellite préservé — est une signature connue des arnaques à l’investissement organisées. On la retrouve dans d’autres dossiers documentés par BrokerDefense, notamment fibus-courtage, faux courtier dont l’infrastructure a été analysée en août 2026, et ecxtrade, plateforme de trading frauduleuse dont les mécanismes de rétention des victimes présentent des similitudes frappantes avec ceux d’AlterHill Group.
« AHG Pro 500 » : une vitrine construite pour collecter jusqu’à un million de dollars
Lors de l’enquête initiale de juin 2026, alterhillgroup.org se présentait comme un courtier financier international opérant sous la marque « AHG Pro 500 », avec un vocabulaire technique soigné — « Zero-Trust Security Framework », « Analytical Intelligence Suite », « High-Velocity Execution » — destiné à inspirer confiance à des investisseurs non avertis. L’adresse affichée, 52 Lime St, London EC3M 7ST, est une adresse de prestige dans la City de Londres. Aucune société portant le nom « alterhillgroup » n’apparaissait au registre britannique Companies House, et aucune immatriculation vérifiable n’existait sous cette dénomination.
Plus incongru encore : un numéro SIREN français (572790012) figurait sur le site d’une prétendue société londonienne, sans aucune explication. Quatre numéros de téléphone dans quatre pays différents — Canada (+1 647), Croatie (+385), Royaume-Uni (+44 2046) et Australie (+61 468, réseau Optus) — complétaient une façade internationale sans cohérence géographique réelle.
La structure tarifaire révèle la mécanique de l’arnaque : six paliers de dépôt, de 10 000 dollars (Bronze) à 1 000 000 dollars (VIP), en passant par Silver (50 000 $), Gold (100 000 $), Platinum (250 000 $) et Diamond (500 000 $). Les victimes étaient incitées à « monter de niveau » pour débloquer des retraits qui n’intervenaient jamais. Les fonds étaient collectés par virements bancaires. La messagerie de contact ([email protected]) transitait par Zoho Mail, sans traçabilité d’entreprise. La fiche ScamDoc d’alterhillgroup.org attribuait un score de menace de 7/10 au moment de l’enquête, et le domaine faisait l’objet de signalements actifs pour phishing et investissement frauduleux. Le faux courtier act-capital, inscrit sur la liste noire AMF, recourait à des mécanismes de collecte comparables.
Pour les personnes ayant déposé des fonds avant le blocage du site, Maître Goce Novakov, avocat au barreau de Paris, revient dans la vidéo ci-dessous sur les recours précontentieux et les protocoles transactionnels qui ont permis à des victimes de faux investissements d’obtenir une indemnisation, y compris lorsque la plateforme a cessé de servir du contenu.
Vous avez versé des fonds à AlterHill Group : les étapes à suivre sans délai
Si vous avez déposé des fonds sur la plateforme alterhillgroup.org ou via area.ahgpro500.org — que ce soit au palier Bronze (10 000 $) ou à tout autre niveau —, plusieurs actions s’imposent immédiatement.
Cessez tout versement supplémentaire, quelle que soit la justification avancée par vos interlocuteurs : « frais de déblocage », « impôts à régler avant retrait », « mise à niveau obligatoire ». Ces demandes sont des mécanismes classiques de rétention des victimes. Ne transférez aucune somme à des tiers se présentant comme des « récupérateurs de fonds » ou des avocats spécialisés non sollicités : ces approches constituent fréquemment une seconde arnaque ciblant les victimes déjà lésées.
Constituez immédiatement votre dossier de preuves : captures d’écran de la plateforme, de vos relevés de compte, de tous les échanges par email ou messagerie, de l’historique de votre tableau de bord sur area.ahgpro500.org si vous y avez encore accès. Ces éléments seront indispensables pour toute démarche ultérieure.
Contactez votre banque ou votre établissement de paiement pour signaler les virements effectués et demander si une procédure de contestation ou de rappel de fonds est envisageable. Les délais varient selon les établissements et les montants ; agir vite augmente les chances d’aboutir.
Sur le plan pénal, le guide complet sur la procédure pénale publié par BrokerDefense détaille les étapes pour déposer plainte en France, les juridictions compétentes et les éléments à fournir. Une plainte formelle contribue également à alimenter les bases de données des autorités de régulation et à protéger d’autres victimes potentielles.
Vos questions sur alterhillgroup.org
Non. Depuis le début du mois d’août 2026, le site ne sert plus aucun contenu : Cloudflare affiche une page de blocage « Suspected Phishing » (erreur 403) à tous les visiteurs. Le domaine, lui, résout toujours dans le DNS et n’a pas été abandonné : le certificat SSL a été renouvelé le 18 juillet 2026 et le registre a été modifié le 12 août 2026.
Cessez immédiatement tout versement, quelle que soit la justification avancée (frais de déblocage, mise à niveau). Rassemblez vos preuves : captures d’écran, emails, relevés bancaires, historique du tableau de bord sur area.ahgpro500.org. Signalez les virements à votre banque pour tenter une contestation, puis déposez plainte. Méfiez-vous des « récupérateurs de fonds » non sollicités : il s’agit souvent d’une seconde arnaque. BrokerDefense propose une évaluation préalable de votre dossier.
Oui. C’est le domaine satellite de la même infrastructure : les inscriptions sur alterhillgroup.org y redirigeaient vers l’espace client et le tableau de bord. Au 12 août 2026, il résout encore dans le DNS. Ne vous y connectez plus et n’y envoyez aucun fonds : il appartient aux mêmes opérateurs que le site principal.
Avant d’engager toute démarche de récupération, BrokerDefense propose une évaluation préalable de votre dossier. AlterHill Group a collecté des fonds par virements bancaires, selon des paliers pouvant atteindre un million de dollars, auprès de victimes qui ne peuvent plus accéder à aucun contenu sur le site principal depuis que Cloudflare l’a bloqué comme site de phishing suspecté. La situation des personnes ayant déposé des sommes importantes mérite une analyse individualisée avant toute action, afin d’éviter de compromettre des voies de recours encore ouvertes.
Article réécrit le 12/08/2026


