Fca-customer.org arnaque : un nom bâti sur le sigle du régulateur

L’acronyme du régulateur britannique dans un nom qui n’a jamais servi de page

Un nom composé de l’acronyme d’un régulateur financier et du mot « client », déposé sur une extension .org : la construction de fca-customer.org suffit à raconter ce qu’il est. La Financial Conduct Authority est l’autorité de contrôle des marchés financiers au Royaume-Uni, un nom familier aux épargnants européens et à quiconque a été démarché par un prestataire se réclamant d’une supervision britannique. Accolé au mot « customer », cet acronyme forme un intitulé qui évoque, sans l’être, un service officiel rattaché à ce régulateur.

Ce nom a été enregistré le 10 décembre 2025. Neuf mois plus tard, nos vérifications menées le 18 septembre 2026 établissent qu’aucune page n’a jamais été servie sous ce nom : les archives publiques du web n’en conservent aucune copie, à aucune date. L’interrogation du système de noms ne restitue aucune adresse de machine, ni pour le nom seul, ni précédé de « www ». Il n’existe aucun site, aucune page d’accueil, aucun espace client, aucun formulaire.

Ce que ce nom possède en revanche, c’est une messagerie pleinement opérationnelle. Sa zone est publiée, ses serveurs de noms répondent, et des enregistrements de courrier électronique y sont déclarés. Le dispositif ne repose pas sur une vitrine : il repose sur la capacité à envoyer des courriers portant ce nom dans leur adresse d’expédition. Pour toute personne qui reçoit un message d’une adresse en @fca-customer.org, rien dans ce nom ne permet de distinguer à première lecture un expéditeur légitime d’un expéditeur malveillant, et l’absence de page rend toute vérification intuitive impossible.

Dernière mise à jour : 18/09/2026

Neuf mois d’enregistrement, un titulaire tenu hors des registres

Le 10 décembre 2025, à 15h22 UTC, ce nom est enregistré pour une durée d’un an, avec une échéance fixée au 10 décembre 2026. Le dernier état enregistré du dossier au registre a été modifié le 12 août 2026, soit deux mois avant nos vérifications : le nom est donc actif et entretenu. Le seul statut porté par la fiche empêche ce nom d’être basculé vers un autre bureau d’enregistrement, disposition courante mais qui, combinée à l’anonymat du titulaire, empêche tout tiers de remonter vers une identité.

Le bureau d’enregistrement est NameSilo, LLC. Le titulaire est entièrement masqué : la fiche ne fait apparaître ni nom de personne physique, ni nom d’organisation, ni pays. Les serveurs de noms déclarés sont ceux de Cloudflare, un fournisseur d’infrastructure réseau très répandu, dont l’usage ne signifie rien en soi mais contribue à rendre l’ensemble cohérent en apparence. Aucune société portant ce nom ne figure dans nos recherches sur le registre britannique des sociétés.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Plus de huit mois de certificats émis sans qu’aucune page soit servie

Les journaux publics de certificats portent treize entrées pour fca-customer.org, correspondant à dix émissions distinctes. La première est datée du jour même de l’enregistrement, le 10 décembre 2025. Les suivantes s’échelonnent sans interruption : 8 février 2026, 8 avril 2026, 6 et 10 juin 2026, 4 août 2026, puis 29 août 2026. La plus récente, datée du 29 août 2026, court jusqu’au 25 novembre 2026. Ces certificats couvrent le nom et l’ensemble de ses sous-domaines.

Un certificat de ce type est habituellement associé à un site qui sécurise ses échanges avec les visiteurs. Or nos recherches n’ont identifié aucune copie de page conservée dans les archives publiques du web, à quelque date que ce soit. L’enchaînement des émissions ne s’est jamais interrompu depuis l’ouverture du nom, ce qui témoigne d’une gestion active et régulière, sans que cette activité se soit jamais traduite par la moindre page accessible. Les certificats entretiennent une infrastructure dont l’usage visible se limite, à ce jour, à la messagerie.

Une boîte aux lettres toujours ouverte derrière ce nom

Trois serveurs de messagerie sont déclarés pour fca-customer.org, à trois niveaux de priorité distincts : mx.zoho.eu, mx2.zoho.eu et mx3.zoho.eu. Ces serveurs appartiennent à Zoho, fournisseur de messagerie professionnelle. Deux déclarations techniques accompagnent ce dispositif : une clé de vérification de service auprès de ce même prestataire, et une autorisation d’expédition formulée « v=spf1 include:zohomail.eu ~all », qui désigne Zoho comme seul expéditeur légitime autorisé à envoyer des courriers au nom de ce domaine. Ces relevés ont été effectués le 18 septembre 2026.

L’ensemble est configuré pour recevoir et pour expédier. Un message envoyé depuis une adresse en @fca-customer.org passera les filtres de base des messageries destinataires, puisque les déclarations d’expédition sont en ordre. La Financial Conduct Authority, dont ce nom imite l’acronyme, ne gère aucun service client par courrier électronique sur un domaine tiers : ses échanges avec le public passent exclusivement par ses canaux officiels, sur son domaine propre fca.org.uk. Tout message reçu d’une adresse en @fca-customer.org est donc émis par une entité sans lien avec ce régulateur.

Nos recherches n’ont relevé aucune entrée correspondant à fca-customer.org dans les listes publiées par les autorités de contrôle consultées, notamment le site de l’AMF, dont le fichier le plus récent est daté du 11 septembre 2026, ni auprès de l’autorité chypriote. Aucune mise en garde visant ce nom n’apparaît non plus sur le site de l’autorité britannique. L’indice de confiance attribué à ce domaine est faible, à 25 %, selon la fiche ScamDoc de fca-customer.org.

Ce mode opératoire s’inscrit dans une série documentée par BrokerDefense : Legalrestitution, un faux service de recouvrement, Ubs.com-desk, une usurpation de marque bancaire, et Fcadoc, un nom bâti sur le même acronyme de régulateur et disparu après avoir collecté des fonds, illustrent chacun à leur manière comment un nom soigneusement construit peut suffire à conférer une apparence d’autorité.

Ce qu’une personne démarchée peut encore faire constater

Toute personne ayant reçu un message d’une adresse en @fca-customer.org doit conserver ce courrier dans son état d’origine, sans le transférer ni le modifier : les en-têtes techniques qu’il contient permettent de retracer le chemin d’acheminement et constituent une pièce utile. Les captures d’écran des échanges, les relevés de virements éventuels et tout document transmis ou reçu dans ce cadre forment le socle du dossier à constituer.

Un signalement peut être déposé auprès de la plateforme Pharos pour les contenus frauduleux, et un dépôt de plainte effectué auprès des services compétents. Lorsque des fonds ont été virés, la procédure ouverte devant le juge pénal offre des possibilités de saisie conservatoire que d’autres voies n’ouvrent pas, notamment lorsque des comptes bancaires peuvent être identifiés rapidement.

Dans un dossier distinct, Maître Anne Bernard-Dussaulx, avocate parisienne, membre du barreau, explique comment une juridiction a condamné la banque qui avait servi d’intermédiaire aux escrocs, et quels recours cette décision ouvre aux personnes trompées. Cet entretien ne porte pas sur fca-customer.org, mais les principes qu’il développe sur la responsabilité bancaire et les actions possibles intéressent toute personne qui a effectué un virement vers un compte utilisé à des fins frauduleuses.

Les questions que se posent les personnes contactées

Le domaine fca-customer.org a-t-il un lien avec la Financial Conduct Authority ?

Non. La Financial Conduct Authority est le régulateur financier britannique, dont le domaine officiel est fca.org.uk. fca-customer.org est un nom enregistré par un titulaire anonyme en décembre 2025, sans aucun lien établi avec cette institution. L’autorité britannique ne gère aucun service client sur un domaine tiers, et nos recherches sur son site officiel ne font apparaître aucune mise en garde visant ce nom, ce qui signifie simplement qu’aucune association n’existe entre les deux.

Pourquoi ce nom ne renvoie-t-il aucune page alors qu’il reste enregistré ?

La zone du nom est bel et bien publiée et ses serveurs de noms répondent : le nom existe dans le système de noms de domaine. Ce qui est absent, c’est uniquement l’adresse de machine qui permettrait d’afficher un site, et nos vérifications auprès de deux services de résolution publics distincts donnent le même résultat. En revanche, des enregistrements de messagerie y sont déclarés, avec une autorisation d’expédition en ordre. Le nom est donc conçu pour porter des adresses de courrier électronique, non pour héberger un site.

Que faire si un message est arrivé d’une adresse en @fca-customer.org ?

Conservez le message sans le modifier, y compris ses en-têtes techniques, et rassemblez tous les échanges, documents et éventuels justificatifs de virement en lien avec cet expéditeur. Signalez le courrier sur la plateforme Pharos et déposez une plainte auprès des services compétents. Si des fonds ont été transférés, rapprochez-vous d’un avocat rapidement, car certaines mesures conservatoires sont conditionnées par des délais.

Un dispositif qui n’a jamais eu besoin d’une vitrine

fca-customer.org illustre une économie du leurre réduite à son expression la plus sobre. En neuf mois d’existence, ce nom n’a servi aucune page, n’a hébergé aucun contenu visible, et n’a pourtant jamais cessé d’être entretenu : certificats renouvelés régulièrement, messagerie configurée et opérationnelle, enregistrement maintenu jusqu’en décembre 2026. Le seul usage identifiable de cette infrastructure est la capacité à expédier ou recevoir des courriers portant un nom qui, à première lecture, évoque un service officiel du régulateur financier britannique.

Les personnes qui ont reçu des messages de cette adresse, ou qui ont été orientées vers des interlocuteurs se réclamant d’une telle autorité, n’ont disposé d’aucun moyen simple de contrôle : l’absence de page est en elle-même une protection pour l’opérateur de ce nom, qui ne laisse aucune trace vérifiable à l’épargnant. BrokerDefense propose aux personnes concernées un examen préalable de leur dossier, sans frais ni engagement.

Contactez notre service d’aide aux victimes

Article réécrit le 18/09/2026

1 Comment

  1. […] des escroqueries financières en série. Cette usurpation d’autorité britannique rappelle fca-customer.org, un faux service FCA documenté par […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser