Bayassetholm-ca arnaque : la fausse plateforme d’investissement bloquée par Cloudflare

Cloudflare ferme le rideau sur bayassetholm-ca.com, nœud du réseau as-investment

Le 12 août 2026, notre système de surveillance a confirmé ce que trois échecs de connexion consécutifs signalaient depuis le 5 août : bayassetholm-ca.com ne délivre plus aucun contenu, Cloudflare interceptant désormais chaque requête HTTP et HTTPS par une page d’erreur 403 « Attention Required! » assortie du message « Sorry, you have been blocked — You are unable to access this domain ». Ce blocage frappe un site que BrokerDefense avait identifié dès le 25 juin 2026 comme un clone direct de as-investment.com, plateforme frauduleuse documentée deux jours plus tôt et dont bayassetholm-ca.com partageait les ressources visuelles et techniques à l’identique. Le CDN a tranché — mais la coquille, elle, tient encore debout.

Car le domaine n’a pas disparu du réseau. L’adresse IP 194.5.98.55, hébergée chez WebHorizon Internet Services en Norvège, répond toujours aux requêtes DNS. C’est Cloudflare qui, en amont, refuse de laisser passer le trafic vers la plateforme. Pour un visiteur ordinaire, l’effet est identique à une fermeture : aucune page de la fausse plateforme d’investissement n’est accessible. Pour les enquêteurs et les victimes, la nuance est capitale — le domaine reste actif, enregistré, potentiellement réactivable à tout moment si l’opérateur décide de contourner le blocage ou de migrer l’infrastructure.

La chronologie révèle une opération menée avec méthode. Le domaine a été créé le 3 mars 2026, la plateforme a été mise en ligne, les promesses de rendements jusqu’à 35 % ont été diffusées, puis BrokerDefense a publié son enquête le 25 juin 2026. Sept jours plus tard, le 2 juillet 2026, l’opérateur renouvelait son certificat SSL Let’s Encrypt — preuve que l’infrastructure était encore entretenue activement après la dénonciation publique. Le blocage Cloudflare n’est intervenu qu’en août. Cette séquence dessine un opérateur qui ne s’est pas enfui précipitamment mais a continué à gérer son dispositif avant que le CDN ne coupe l’accès.

La question de l’enregistrement du domaine éclaire la durée de vie prévue pour cette arnaque.

Dernière mise à jour : 12/08/2026

📄 Document

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site frauduleux. Retrouvez son apparence originale même après sa fermeture — utile pour identifier le site, constituer un dossier ou alerter votre entourage.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

Un domaine payé jusqu’en 2027 : ce que le registre révèle

Les données RDAP vérifiées le 12 août 2026 auprès du registre Verisign dressent un portrait précis. Bayassetholm-ca.com a été enregistré le 3 mars 2026 chez Dynadot Inc, registrar américain portant le numéro IANA 472. L’expiration est fixée au 3 mars 2027 : le domaine est payé, il n’a pas expiré, et rien dans le registre ne signale une procédure de suspension ou de retrait. Le seul verrou actif est un « client transfer prohibited » — mesure standard qui empêche un transfert de registrar non sollicité, mais qui ne constitue pas un gel judiciaire ou administratif. Aucun statut « clientHold » n’a été posé.

Les serveurs de noms déclarés sont ns01.solaritho.com et ns02.solaritho.com, une infrastructure DNS tierce sans lien apparent avec les grandes enseignes du secteur. Le DNSSEC n’est pas signé, ce qui signifie que les réponses DNS ne bénéficient d’aucune validation cryptographique. Détail révélateur : la dernière modification enregistrée au registre date du 3 mars 2026, jour de la création — l’opérateur n’a effectué aucun geste administratif depuis lors, ni changement de serveurs de noms, ni mise à jour de contact. La fiche WHOIS complète sur DomainTools confirme cette inertie administrative.

Le certificat SSL Let’s Encrypt émis le 2 juillet 2026, valable jusqu’au 30 septembre 2026, constitue l’anomalie la plus parlante. Ce renouvellement est intervenu une semaine après la publication de notre enquête. L’opérateur savait que son site était dénoncé publiquement — et il a quand même maintenu l’infrastructure en état de marche, signe que la plateforme continuait à fonctionner et à attirer des victimes après la dénonciation. Ce certificat arrivera à expiration fin septembre 2026 sans que rien n’indique qu’il sera renouvelé à nouveau.

L’infrastructure partagée avec d’autres domaines suspects révèle l’ampleur industrielle du dispositif.

Même adresse IP, même code, même mensonge : la fabrique du clone

L’adresse IP 194.5.98.55, aujourd’hui attribuée à WebHorizon Internet Services en Norvège, était partagée lors de notre enquête de juin 2026 avec une vingtaine de domaines à connotation financière : accutradergenius.at, arbitrox.at, beastfintrox.at, bitcoinbuyer.at, et d’autres du même registre. Cette mutualisation d’infrastructure est une signature classique des réseaux de fraude en série — un seul hébergeur, une seule configuration serveur, des dizaines de marques fictives déployées en parallèle pour maximiser la surface d’attaque.

Le serveur utilisé était OpenResty, une distribution de Nginx enrichie de modules Lua, fréquemment adoptée dans les environnements mutualisés à fort trafic. La localisation effective du serveur a varié entre la Norvège et les États-Unis selon les périodes d’observation, ce qui complique toute tentative de saisie ou de notification aux autorités locales. Lors de l’enquête initiale, des blocages 403 avaient déjà été constatés selon l’origine géographique des connexions — la plateforme filtrait activement sa visibilité, probablement pour éviter les accès depuis des pays où les régulateurs sont actifs.

Les ressources visuelles chargées par bayassetholm-ca.com étaient identiques à celles d’as-investment.com : mêmes composants graphiques, même architecture de page, même kit de fausses preuves sociales. Les promesses affichées — « Up To 35% Return on Investment », « $80 Million Assets Under Management », « 30 Years Investing in the Markets » — relevaient du registre habituel de ces plateformes : chiffres ronds, ancienneté fictive, masse de capitaux gérés inventée. Aucune société portant ce nom n’existait dans le registre national des entreprises français ni au Companies House britannique. Aucune régulation vérifiable n’avait été trouvée auprès de la FCA, de l’AMF ou de la CySEC. Des signalements internationaux pour phishing, arnaque à l’investissement et fausse récupération de fonds avaient été enregistrés dès la mise en ligne.

Bayassetholm-ca.com n’était pas un site isolé : il s’inscrivait dans une série de clones actifs simultanément.

Six autres adresses du même réseau as-investment

Le réseau documenté par BrokerDefense autour du kit as-investment.com compte plusieurs branches actives ou récemment éteintes. cryptover.org utilisait le même kit visuel et a été inscrit sur la liste noire de l’AMF. mon-vaul.com et tiercefortange.com partageaient la même architecture de clone. getliquid24.com, lié à la même infrastructure, avait été gelé fin juin 2026. helderrendemvale-ai.com, construit sur le même kit, avait disparu du réseau début août 2026, quelques jours avant le blocage de bayassetholm-ca.com.

Cette constellation de domaines illustre une stratégie de saturation : multiplier les adresses, recycler le même code, varier les noms de marque pour contourner les listes noires et les alertes des régulateurs. Lorsqu’un domaine est dénoncé ou bloqué, les opérateurs disposent d’une réserve de variantes prêtes à prendre le relais. Le blocage de bayassetholm-ca.com par Cloudflare ne met pas fin à cette logique — il en déplace simplement un maillon.

Pour les personnes ayant effectué des versements vers cette plateforme, le blocage du site ne suspend pas les possibilités d’action.

Argent versé à bayassetholm-ca.com : les premières actions à engager

La disparition visuelle d’une plateforme frauduleuse ne referme pas les voies de recours — elle les rend au contraire plus urgentes. Toute personne ayant effectué un virement bancaire vers bayassetholm-ca.com doit d’abord rassembler et sécuriser l’ensemble des preuves disponibles : captures d’écran de l’interface de la plateforme, confirmations de virement, relevés bancaires, échanges par e-mail ou messagerie avec les opérateurs, numéros de compte destinataires. Ces éléments constituent le socle de tout dossier, qu’il soit bancaire ou judiciaire.

La banque émettrice doit être contactée sans délai. Dans les dossiers d’escroquerie au faux investissement impliquant des virements bancaires, la jurisprudence reconnaît dans certains cas la responsabilité de l’établissement pour manquement à son devoir de vigilance — une piste que les victimes ne doivent pas négliger. Une contestation formelle du virement, accompagnée des preuves de la nature frauduleuse de la plateforme, doit être adressée par écrit au service réclamations de la banque.

Sur le plan pénal, le dépôt d’une plainte auprès du procureur de la République ou d’un service de police spécialisé est une étape structurante. BrokerDefense détaille les modalités de cette démarche dans son guide consacré à la procédure pénale. La fiche ScamDoc de bayassetholm-ca.com peut également être utilisée comme document de référence pour étayer un signalement ou une plainte, en attestant de la réputation frauduleuse documentée du domaine.

Maître Anne Bernard-Dussaulx, avocate au barreau de Paris spécialisée dans les litiges financiers, revient dans la vidéo qui accompagne cet article sur un jugement du Tribunal judiciaire du Mans : une banque y a été condamnée pour manquement à son devoir de vigilance dans un dossier d’escroquerie au faux investissement, aboutissant à l’indemnisation de victimes ayant effectué des virements bancaires vers une plateforme frauduleuse du même type que bayassetholm-ca.com.

Pourquoi bayassetholm-ca.com affiche-t-il une page d’erreur Cloudflare ?

Depuis début août 2026, Cloudflare bloque l’accès au domaine : chaque requête reçoit une page 403 « Attention Required! ». Le domaine reste pourtant enregistré jusqu’en mars 2027 et le DNS résout toujours — c’est le CDN, et non l’opérateur, qui refuse de servir le contenu.

J’ai effectué un virement vers bayassetholm-ca.com, que puis-je faire ?

Conservez les confirmations de virement, les captures d’écran de la plateforme et les échanges avec les opérateurs. Contactez votre banque pour contester le virement et déposez une plainte pénale, dont la procédure est détaillée dans notre guide. BrokerDefense examine chaque dossier individuellement avant toute démarche.

bayassetholm-ca.com est-il lié à d’autres sites frauduleux ?

Oui. Nos outils ont établi que bayassetholm-ca.com partageait ses ressources visuelles et techniques avec as-investment.com, plateforme frauduleuse documentée par BrokerDefense le 23 juin 2026. Ce même kit a été utilisé par cryptover.org, mon-vaul.com, tiercefortange.com, getliquid24.com et helderrendemvale-ai.com.

Le blocage de bayassetholm-ca.com par Cloudflare marque une étape dans la vie de cette arnaque, pas sa clôture. Le domaine reste enregistré jusqu’en mars 2027, l’infrastructure DNS répond encore, et rien n’indique que les opérateurs ont été identifiés ou mis hors d’état de nuire. Pour les épargnants qui ont versé des fonds, la situation exige une réaction rapide et documentée. BrokerDefense analyse chaque dossier individuellement avant d’orienter vers une démarche — parce que la nature des versements, les montants en jeu et les éléments de preuve disponibles déterminent les options réellement accessibles.

Article réécrit le 12/08/2026

1 Comment

  1. […] partage la même adresse IP que bayassetholm-ca.com, la fausse plateforme d’investissement que nous avons documentée le 25 ju…, et connaît désormais le même sort : le 13 août 2026, Cloudflare bloque le domaine et affiche […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser