Sommaire
- L’AMF a retenu une adresse d’envoi sous « Usurpation »
- Tucows a ouvert les deux noms le même jour de janvier 2026
- Zoho reste déclaré pour le courrier, le site ne répond plus
- Treize émissions de certificats jusqu’au 4 août 2026
- Les mentions d’un virement survivent à la fermeture du site
- Rassembler ce qu’un démarchage par courriel a pu laisser
- Trois précisions sur un nom visé pour usurpation
L’AMF a retenu une adresse d’envoi sous « Usurpation »
Le 25 juin 2026, l’Autorité des marchés financiers a inscrit sur sa liste noire une entrée dont le libellé n’est pas un nom de site, mais une adresse de courriel construite sur le modèle pré[email protected]. La qualification retenue est « Usurpation ». Ce choix du régulateur est significatif : il indique que le nom sigma-invest.co a servi à se présenter sous une fausse qualité, par voie électronique, en fabriquant des adresses personnalisées destinées à inspirer confiance à leurs destinataires. L’usurpateur se donnait ainsi l’apparence d’un interlocuteur identifié, titulaire d’un poste dans une structure habillée d’un nom à consonance financière.
Ce même relevé du 25 juin 2026 comporte une autre adresse de la même famille de libellés : contact@bpi-credit.com. La présence de plusieurs adresses de cette nature dans un relevé unique suggère un mode opératoire partagé, sans qu’il soit possible d’en tirer une conclusion définitive sur l’identité des personnes impliquées.
Un second dossier présente avec sigma-invest.co plusieurs concordances qui ne peuvent pas être fortuites. Le domaine sigmainvestglobal.com a été enregistré le même jour, chez le même bureau d’enregistrement, avec la même date d’expiration. L’AMF l’a inscrit le 14 août 2026 sous la même qualification « Usurpation », en trois entrées distinctes couvrant le domaine, un sous-domaine et une adresse de contact. Le site a cessé de répondre le 23 août 2026. Ces éléments forment un faisceau d’indices, ils ne démontrent pas l’identité de l’exploitant.
Dernière mise à jour : 18/09/2026
Tucows a ouvert les deux noms le même jour de janvier 2026
Le domaine sigma-invest.co a été enregistré le 30 janvier 2026 auprès du bureau d’enregistrement Tucows Domains Inc., dont le siège se trouve aux États-Unis. L’échéance est fixée au 30 janvier 2027, soit une durée de vie initiale d’un an. Aucune identité de titulaire n’apparaît : le nom est déposé par l’entremise d’un service de confidentialité, et les données publiques ne comportent ni nom, ni organisation, ni pays. Deux verrous ont été posés sur le nom, l’un empêchant tout transfert (clientTransferProhibited), l’autre toute modification (clientUpdateProhibited). Ces verrous sont courants sur les noms actifs, mais leur présence n’est pas, en soi, une garantie de légitimité. Ce qui retient l’attention est la concordance de date, de bureau d’enregistrement et d’échéance avec sigmainvestglobal.com, enregistré dans des conditions strictement identiques le même 30 janvier 2026, plusieurs concordances qui ne peuvent pas être fortuites, sans pour autant permettre d’affirmer une identité d’exploitant.
Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.
Zoho reste déclaré pour le courrier, le site ne répond plus
À la date du 18 septembre 2026, le nom sigma-invest.co ne résout vers aucune adresse IP. Les vérifications ont été conduites à plusieurs reprises ce jour-là et ont produit le même résultat : le site ne répond plus, aucune page n’est accessible. La vitrine a disparu.
La zone DNS raconte pourtant une autre histoire pour la messagerie. Trois serveurs de courrier Zoho sont déclarés, répartis sur les suffixes mx, mx2 et mx3. Une politique d’expédition SPF est également en place, adossée au même prestataire via la directive include:zohomail.eu. Cela signifie que l’infrastructure d’envoi de courrier électronique a survécu à la fermeture de la vitrine. Les serveurs de noms en charge de la zone sont deux serveurs Cloudflare : kristina.ns.cloudflare.com et yichun.ns.cloudflare.com.
Sur le plan réglementaire, aucune entrée au nom de sigma-invest n’a été relevée auprès de la CySEC à Chypre, et Companies House au Royaume-Uni ne recense aucune société liée à ce nom. Le silence de ces registres ne vaut pas certificat de régularité : il signifie simplement qu’aucune déclaration au nom de cette structure n’y a été déposée. Pour consulter les listes noires françaises et les mises en garde en vigueur, rendez-vous sur le site de l’AMF. Une analyse indépendante du domaine est également disponible via la fiche ScamDoc de sigma-invest.co, référencée sous le numéro 2630912.
Treize émissions de certificats jusqu’au 4 août 2026
Les relevés publics des autorités de certification recensent treize entrées pour sigma-invest.co. Six ont été émises par Sectigo, cinq par Google Trust Services et deux par Let’s Encrypt. Les certificats couvrent le domaine principal et sa variante joker, notée *.sigma-invest.co, ce qui permettait de sécuriser des sous-domaines sans démarche supplémentaire pour chacun d’eux.
La plus récente émission porte la date du 4 août 2026 et reste valable jusqu’au 2 novembre 2026. Ce point mérite d’être relevé : l’entretien technique du domaine s’est poursuivi plusieurs semaines après l’inscription du 25 juin 2026 sur la liste noire de l’AMF. Un nom laissé à l’abandon ne produit pas de nouveaux certificats : cette continuité technique contraste avec la disparition de la partie visible du site.
Aucune copie de page conservée par un service public ne subsiste pour sigma-invest.co. Il n’est donc pas possible de décrire le contenu que la vitrine proposait à ses visiteurs, ni les produits ou services mis en avant. Ce que le site affichait reste inconnu des sources consultables.
Les mentions d’un virement survivent à la fermeture du site
Lorsqu’un virement a été effectué à la demande d’un interlocuteur se présentant sous une adresse en @sigma-invest.co, plusieurs éléments demeurent traçables indépendamment de l’état du site : le nom du bénéficiaire tel qu’il figure sur l’ordre de paiement, l’identifiant du compte crédité, et l’horodatage de l’opération. Ces données, conservées par l’établissement bancaire, constituent des pièces utilisables dans le cadre d’une procédure. La fermeture d’un site ne fait pas disparaître ces traces côté bancaire. Pour comprendre les démarches envisageables, notamment le dépôt d’une plainte, consultez la page consacrée à la plainte au pénal.
Dans l’entretien ci-dessous, Maître Anne Bernard-Dussaulx, avocate à Paris, du barreau, décrit le mécanisme du spoofing et la manière dont les faux conseillers captent leurs interlocuteurs. Le dossier présenté n’est pas celui de sigma-invest.co, mais les voies de droit qu’il expose valent pour toute personne trompée.
Rassembler ce qu’un démarchage par courriel a pu laisser
Une personne qui a reçu des messages envoyés depuis une adresse en @sigma-invest.co dispose, même après la fermeture du site, de pièces qui conservent leur valeur. Les éléments datés constituent un appui solide pour toute démarche ultérieure, précisément parce qu’ils sont antérieurs à la disparition de la vitrine et qu’ils peuvent être mis en rapport avec les inscriptions des régulateurs. Voici ce qu’il convient de réunir sans attendre :
- L’ensemble des messages reçus, en conservant l’adresse d’expédition complète visible dans l’en-tête du courriel, notamment la partie en @sigma-invest.co.
- Les relevés de virements correspondant aux sommes transférées, tels qu’ils apparaissent sur les documents bancaires officiels.
- Tous les échanges écrits avec l’interlocuteur, qu’ils aient eu lieu par courriel, par messagerie instantanée ou par tout autre canal laissant une trace textuelle.
- Le signalement effectué auprès de la banque ayant exécuté les opérations, avec la date et l’accusé de réception si la banque en a fourni un.
Ces pièces restent exploitables même lorsque le site a cessé de fonctionner. Leur valeur ne dépend pas de l’accessibilité du domaine : elles attestent d’une relation qui a existé, avec des dates et des contenus vérifiables indépendamment de l’état actuel de l’infrastructure.
Trois précisions sur un nom visé pour usurpation
Le régulateur inscrit ce qui a été utilisé comme vecteur de contact. Ici, les signalements portaient sur des courriels envoyés depuis des adresses personnalisées construites sur le modèle pré[email protected]. C’est cette adresse qui constituait le point de contact visible pour les personnes démarchées, et c’est donc elle que l’AMF a retenu sous la qualification « Usurpation » dans son relevé du 25 juin 2026.
Non. La zone du nom n’a pas été vidée de sa partie courrier : les serveurs de messagerie Zoho restent déclarés et la politique d’expédition SPF est maintenue. Tant que ces enregistrements subsistent et que le nom reste enregistré, l’acheminement du courrier adressé à ce nom demeure possible, alors même qu’aucune page web n’est accessible.
Aucune suite ne doit être donnée à une telle demande : mieux vaut garder le message entier, avec ses en-têtes. Un signalement peut être effectué auprès de la banque si un virement a été réalisé, et une plainte peut être déposée. La page consacrée à la plainte au pénal décrit la procédure applicable.
Article réécrit le 18/09/2026


