Bpi-ibanks.com arnaque : le nouveau nom du réseau BPI déjà éteint

Le 27 août 2026, moins de vingt-quatre heures après la publication de notre enquête, bpi-ibanks.com a cessé de répondre. Ce délai remarquablement court entre la mise en ligne de notre analyse et l’extinction du serveur constitue en lui-même un signal : les opérateurs de ce type de domaine surveillent leur exposition et coupent les accès dès qu’une enquête publique les identifie nommément. La chronologie est précise et vérifiable.

Le contexte est le suivant : la veille, le 26 août 2026, le portail ABE Infoservice avait inscrit bpi-ibanks.com sur la liste noire centralisée de l’AMF et de l’ACPR, en lui attribuant cinq qualifications simultanées : Crédits, Livrets, Paiements, Assurances et Usurpation Professionnel. Ce cumul de cinq libellés sur un seul nom de domaine est rare dans les pratiques du régulateur et signale un site se livrant à un éventail très large d’activités sans agrément, tout en se faisant passer pour un professionnel du secteur financier.

À ce stade, les investigations menées lors de l’enquête initiale avaient déjà révélé que le site n’avait jamais servi le moindre contenu : le serveur renvoyait un simple message d’erreur pour toutes les adresses testées, et le sous-domaine www refusait toute connexion. bpi-ibanks.com était, dès sa création, une coquille sans substance. Ce bref article de mise à jour documente ce qui s’est passé dans les heures et les jours qui ont suivi.

Le site a cessé de répondre dès le lendemain de notre enquête

Notre enquête sur bpi-ibanks.com a été publiée le 26 août 2026. Dès le 27 août 2026, soit le lendemain, le domaine a été détecté hors ligne. Une vérification complémentaire a été conduite le 29 août 2026 afin d’écarter tout incident technique temporaire : le résultat est sans ambiguïté. Le serveur n’établit plus de connexion sécurisée, la négociation TLS échoue systématiquement, et aucune page n’est servie, quelle que soit l’adresse sollicitée. Le nom de domaine pointe toujours formellement vers l’adresse IP 8.212.155.44, ce qui signifie que la configuration DNS n’a pas été modifiée, mais plus rien ne répond à l’autre extrémité de cette adresse.

Cette extinction suit un schéma que BrokerDefense a déjà observé sur d’autres noms du même réseau : tant que les opérateurs estiment passer inaperçus, le serveur reste en veille ou en configuration minimale ; dès qu’une enquête publique est publiée, le site disparaît. Le silence qui suit n’efface pas les traces numériques déjà recueillies ni les signalements déjà enregistrés par les régulateurs. Pour mémoire, la fiche ScamDoc de bpi-ibanks.com affichait un indice de confiance de 1 %, le niveau le plus défavorable, reflétant le cumul de signaux négatifs relevés par les visiteurs : absence d’identité vérifiable, offres pressantes, absence de tout contact réel.

Dernière mise à jour : 29/08/2026

Sept jours entre la création du nom et la liste noire

Le nom de domaine bpi-ibanks.com a été enregistré le 19 août 2026 auprès de Dominet (HK) Limited, bureau d’enregistrement basé à Hong Kong. La date d’expiration prévue est le 19 août 2027, ce qui correspond à la durée minimale d’enregistrement d’un an. Les serveurs de noms sont ceux du groupe Alibaba : ns7.alidns.com et ns8.alidns.com. L’adresse IP associée, 8.212.155.44, est hébergée dans l’infrastructure cloud d’Alibaba, avec une localisation aux Philippines. Le certificat SSL avait été émis par Let’s Encrypt le jour même de l’enregistrement du domaine, le 19 août 2026, pour une durée de 90 jours : cette configuration est caractéristique des noms créés à la va-vite, sans intention de durée.

Le 26 août 2026, soit sept jours seulement après l’enregistrement, le portail ABE Infoservice a inscrit bpi-ibanks.com avec cinq qualifications : Crédits, Livrets, Paiements, Assurances et Usurpation Professionnel. Chacun de ces libellés correspond à un type d’activité financière exercée sans agrément ou à une usurpation d’identité professionnelle. Le cumul de cinq libellés distincts sur un nom enregistré depuis une semaine est significatif : il indique que le domaine se présentait comme apte à couvrir l’ensemble du spectre des services financiers courants, du crédit à l’assurance en passant par les livrets et les paiements. La qualification Usurpation Professionnel mérite une attention particulière : elle signifie que le site se faisait passer pour un prestataire de services financiers agréé, ce qui constitue le fondement habituel des contacts trompeurs adressés aux particuliers.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Une coquille vide, puis un silence total

Lors de l’enquête initiale publiée le 26 août 2026, les investigations techniques avaient montré que bpi-ibanks.com n’avait jamais servi le moindre contenu accessible. Le cadre applicatif Go installé sur le serveur renvoyait un message brut « Not Found » pour toutes les adresses testées : la page d’accueil, les pages d’inscription et de connexion, le tableau de bord, les points d’accès à l’interface de programmation, le fichier robots.txt, le plan du site. Aucune exception. Le sous-domaine www refusait la connexion avec une erreur de certificat. Aucune archive du domaine n’était disponible dans les jeux de données d’indexation web connus. Aucune page, aucun formulaire, aucun courriel de contact, aucun lien n’avaient jamais été publiés.

Cette vacuité était déjà un signal fort : un domaine enregistré, un certificat SSL émis, un serveur actif, mais rien à afficher. Ce profil correspond à un nom en attente de déploiement ou maintenu en réserve dans le cadre d’une production en série, sans que les opérateurs aient jugé utile d’y mettre le moindre contenu avant d’envoyer des sollicitations par courriel, SMS ou téléphone. Depuis le 27 août 2026, le silence est devenu total : non seulement le site ne servait aucun contenu, mais le serveur lui-même n’établit plus de connexion. Le vide initial était un signal ; l’extinction silencieuse du lendemain l’est davantage encore.

Des noms de banques produits en série sur la même adresse IP

L’adresse IP 8.212.155.44, sur laquelle bpi-ibanks.com était hébergé, accueille ou a accueilli une série de noms de domaine imitant des établissements bancaires connus. On y recense notamment bdo-banksvip.com, bdobanksvip.com, bdoibank-vip.com et bdombank.com, qui constituent un groupe de variantes du nom de la banque philippine BDO. Ce choix n’est pas anodin : les Philippines constituent précisément la localisation géographique associée à l’adresse IP par les bases de données de géolocalisation.

La plupart de ces noms BDO ne sont plus associés à aucune adresse IP au moment de la vérification effectuée fin août 2026. Toutefois, bdombank.com, enregistré le 6 août 2026, répondait encore depuis la même adresse IP 8.212.155.44. L’écart entre la date d’enregistrement de bdombank.com (6 août) et celle de bpi-ibanks.com (19 août) est de treize jours. Cet intervalle régulier entre des noms hébergés au même endroit, imitant des établissements bancaires différents, reflète une méthode de production en série : les opérateurs enregistrent des noms à intervalles rapprochés, les hébergent sur la même infrastructure, et les activent ou les abandonnent selon les besoins de leurs opérations.

Le réseau BPI continue de produire des noms

BrokerDefense documente le réseau BPI depuis juin 2026. Le 10 juin 2026, trois noms ont été inscrits simultanément sur liste noire : bpibpi.com, bpi-credit.com et bpiviiiipp.com. Notre enquête sur bpibpi.com avait alors mis en évidence le même profil de qualifications multiples et la même infrastructure légère. Le 15 juillet 2026, sept autres noms ont été inscrits à leur tour, parmi lesquels bpimanagement.de, bpibanks.com et bpibackup.com. Comme le rappelait notre enquête sur bpimanagement.de, les libellés d’inscription étaient là encore identiques dans leur nature, couvrant l’usurpation et les activités financières sans agrément.

bpi-ibanks.com s’inscrit dans la continuité directe de cette matrice. Son nom est très proche de bpibanks.com, déjà documenté en juillet 2026 : la différence se réduit à l’ajout de la lettre « i », qui évoque un service en ligne ou une banque numérique. Ce type de déclinaison mineure d’un nom déjà blacklisté est caractéristique de la méthode : lorsqu’un nom est grillé, un nouveau nom quasi identique est enregistré pour prendre le relais. bpi-ibanks.com était cette nouvelle déclinaison. Il s’est éteint à son tour, comme les noms qui l’avaient précédé dans le réseau. Les domaines déjà documentés dans les vagues de juin et de juillet 2026 ne répondent plus non plus.

Les démarches pour les personnes contactées par ce faux service

Si vous avez reçu un courriel, un SMS ou un appel téléphonique se présentant comme un service de crédit, de placement ou d’épargne rattaché à bpi-ibanks.com ou à tout nom s’en réclamant, plusieurs réflexes s’imposent immédiatement. Interrompez tout échange avec l’expéditeur ou l’appelant, sans chercher à obtenir d’explications supplémentaires. Ne transmettez aucune pièce d’identité, aucun justificatif de domicile, aucune coordonnée bancaire, aucun code reçu par SMS. Ces documents servent à usurper votre identité ou à ouvrir des comptes en votre nom.

Conservez l’intégralité des éléments en votre possession : les messages reçus par courriel ou par SMS, les numéros d’appel entrants, les captures d’écran de toute interface qui vous aurait été présentée, et tout justificatif de versement si des fonds ont déjà été transférés. Ces éléments constituent la base du dossier de plainte et conditionnent les voies de recours disponibles.

Sur le plan des voies de droit, plusieurs démarches peuvent être engagées. Le dépôt de plainte auprès du procureur de la République est la première étape pénale : il déclenche l’enquête judiciaire et permet de geler des avoirs si des comptes destinataires sont identifiés. La banque destinataire des virements peut être mise en cause si elle a manqué à son devoir de vigilance lors de la réception de fonds d’origine manifestement douteuse : cette voie a abouti à des condamnations dans des affaires comparables. Des actions en responsabilité peuvent également être envisagées contre les intermédiaires ayant participé à la transmission des fonds. Notre guide complet sur la procédure pénale détaille chacune de ces étapes et les conditions de leur mise en oeuvre.

Dans une vidéo consacrée à la responsabilité des banques dans les virements frauduleux, Maître Anne Bernard-Dussaulx, avocate au barreau de Paris, explique comment la banque destinataire des fonds peut être condamnée pour manquement à son devoir de vigilance. Son éclairage est précieux pour les personnes qui ont viré des fonds à une fausse enseigne de crédit ou de placement : il montre que la récupération des sommes passe aussi par la mise en cause des établissements bancaires.

FAQ : bpi-ibanks.com ne répond plus, que faire ?

Bpi-ibanks.com est-il encore en ligne ?

Non. Depuis le 27 août 2026, le site ne répond plus : le serveur n’établit plus de connexion sécurisée et aucune page n’est servie. Le nom de domaine pointe toujours vers une adresse IP, mais plus aucun contenu n’est accessible.

Que signifie l’inscription de bpi-ibanks.com sur la liste noire ABE ?

Le portail ABE Infoservice a inscrit le nom le 26 août 2026 avec cinq qualifications : Crédits, Livrets, Paiements, Assurances et Usurpation Professionnel. Le régulateur considère que le site se livrait à des activités financières sans agrément et se faisait passer pour un professionnel autorisé.

J’ai reçu un message se présentant comme BPI : que faire ?

Ne répondez pas et ne transmettez aucun document. Conservez les messages, les numéros et les captures d’écran, puis contactez BrokerDefense via notre page d’assistance aux victimes pour constituer un dossier de plainte.

bpi-ibanks.com illustre le cycle des fausses enseignes produites en série : un nom enregistré à la va-vite, une coquille sans contenu, une inscription sur liste noire une semaine plus tard, puis une extinction silencieuse le lendemain de la publication de l’enquête. Ce cycle ne laisse pas les victimes potentielles sans recours, à condition d’agir rapidement et de constituer un dossier solide. Pour les personnes déjà contactées ou ayant versé des fonds, l’évaluation préalable par BrokerDefense permet de vérifier la solidité du dossier et d’engager les démarches dans les meilleures conditions.

Article réécrit le 29/08/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser