Shinegestion.fr arnaque : une adresse fichée, un nom sans titulaire

Une adresse fichée le 21 septembre, un nom absent du registre français

Une nouvelle ligne a été ajoutée le 21 septembre 2026 au répertoire que les deux superviseurs français alimentent de concert. Son intitulé est exactement : [email protected]. Les deux libellés associés à cette ligne sont « Crédits livrets paiements assurances » et « Usurpation Professionnel ». Cette ligne désigne une adresse de courrier, jamais un site, jamais une plateforme, jamais une société. Une recherche lancée sur la racine du nom dans ce même répertoire ne remonte qu’une seule ligne : celle de cette adresse.

Parallèlement, l’interrogation du registre français ne rend aucune fiche pour le nom shinegestion.fr. Ni adresse de serveur, ni serveur de noms, ni relais de courrier ne répondent, que l’on interroge le nom seul ou précédé de www. Un contrôle conduit au même moment sur un nom bien enregistré du même registre a retourné une fiche complète : l’absence constatée pour shinegestion.fr est donc mesurée, elle ne provient pas d’une indisponibilité du service.

Cette ligne se relit dans le fichier public que les deux autorités tiennent ensemble, accessible à cette adresse : la page des listes noires.

Dernière mise à jour : 22/09/2026

Comment se relit une entrée des listes communes tenues par les deux autorités

Deux institutions françaises alimentent ce répertoire de concert : l’une surveille les banques et les assurances, l’autre les marchés. Leur objet consiste à rendre publics les noms et les adresses d’acteurs qui proposent des services financiers sans y avoir été habilités. Trois informations composent chaque ligne : l’intitulé visé, les libellés retenus à l’appui de l’inscription, et la date à laquelle celle-ci a été portée au fichier.

Il faut préciser ce que ce répertoire ne dit pas. Aucune infraction pénale n’y est qualifiée et aucune sanction n’y est prononcée. La seule chose qu’il établisse est l’absence d’habilitation, ce qui suffit à y faire figurer un nom. Il ne remplace donc ni une décision de justice ni une procédure disciplinaire. Un intitulé de ligne n’est pas toujours un site : il peut s’agir d’un nom de domaine, d’une enseigne ou d’une simple adresse de courrier. Ici, la ligne porte une adresse, et rien d’autre.

Deux dossiers voisins éclairent la même pratique. Le premier concerne une adresse relevée le même 21 septembre 2026, sous deux autres libellés, celle bâtie sur [email protected]. Le second concerne une adresse relevée le 17 septembre 2026 avec exactement les deux mêmes libellés que celle examinée ici, celle bâtie sur [email protected]. Dans les deux cas, c’est une adresse qui a été visée, et non une enseigne.

Un nom décliné dans les deux sens, déposé à vingt-quatre heures d’écart

Trois formes du même nom ont été relevées. La première est celle qui porte l’adresse fichée : shinegestion.fr. Comme indiqué plus haut, le registre français ne rend aucune fiche pour ce nom à la date du relevé. Aucun élément recueilli ne documente quand ce nom aurait existé ni qui l’aurait déposé.

La deuxième forme est shinegestion.com. Ce nom est enregistré depuis le 2 juin 2026 auprès du bureau Spaceship, Inc. Son dossier public comporte trois statuts : « client hold », « client transfer prohibited » et « client update prohibited ». Le premier signifie que le bureau d’enregistrement retient le nom. Les deux autres protègent le nom contre tout transfert ou toute modification pendant cette période de rétention. Les serveurs de noms déclarés sont margot.ns.cloudflare.com et rajeev.ns.cloudflare.com. Le nom est réservé jusqu’au 2 juin 2027. Ni adresse de serveur ni relais de courrier ne répondent pour lui à la date du relevé.

La troisième forme est gestionshine.com, soit les deux mêmes mots dans l’ordre inverse. Ce nom a été déposé le 3 juin 2026, soit vingt-quatre heures après le précédent, auprès du bureau PDR Ltd, qui exerce sous le nom PublicDomainRegistry.com. Ses serveurs de noms sont ian.ns.cloudflare.com et kelly.ns.cloudflare.com. Son statut déclaré est « client transfer prohibited ». Ses relais de courrier sont mx1.hostinger.com et mx2.hostinger.com. L’enregistrement SPF du nom renvoie à « include:_spf.mail.hostinger.com », et un jeton de vérification y est également publié. Aucune page n’est servie pour ce nom à la date du relevé.

Le même relevé du 21 septembre 2026 porte une seconde adresse, écrite sous la forme pré[email protected], inscrite sous les deux mêmes qualifications que [email protected]. Rien de ce qui a été relevé n’établit un lien d’affaires entre ces deux noms : les indices sont la proximité des deux dates de dépôt, la construction en miroir, le même hébergeur de service et la même date d’inscription. Les bureaux d’enregistrement, l’hébergeur de service et le fournisseur de messagerie cités sont des intermédiaires techniques et ne sont pas mis en cause.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du nom.

Le statut de rétention inscrit au dossier du nom, et ce qu’il établit

Le statut « client hold » inscrit au dossier de shinegestion.com signifie que le bureau d’enregistrement Spaceship, Inc. retient le nom. Concrètement, le nom ne peut pas être utilisé pour faire fonctionner un site ou une messagerie tant que ce statut est actif. Les motifs qui ont conduit le bureau à placer ce nom en rétention ne sont pas publiés dans le dossier public.

Il convient de ne pas surinterpréter ce statut. Un dossier d’enregistrement n’est ni une décision de justice ni une sanction prononcée par un régulateur. Les deux autres statuts présents, « client transfer prohibited » et « client update prohibited », ont une portée plus technique : ils empêchent que le nom soit transféré vers un autre bureau ou modifié pendant la période de rétention, ce qui est une mesure conservatoire habituelle dans ce type de situation.

Aucune page à consulter, aucun relais de courrier en service

Pour les trois formes du nom, aucune page n’est servie à la date du relevé. Ni shinegestion.fr, ni shinegestion.com, ni gestionshine.com ne proposent de contenu accessible. Pour shinegestion.fr et shinegestion.com, aucun relais de courrier ne répond non plus : ces noms ne disposent d’aucune infrastructure de messagerie opérationnelle à ce jour.

La variante gestionshine.com présente une situation distincte sur ce point : ses relais de courrier sont déclarés et répondent, ce qui signifie qu’une messagerie peut fonctionner sous ce nom. En revanche, aucune page n’y est accessible. Il n’existe donc rien à visiter pour l’une ou l’autre de ces formes, et aucun titulaire ne peut être identifié par ce biais. La seule trace exploitable pour un destinataire reste la boîte de réception dans laquelle l’adresse [email protected] est apparue.

Les pièces à réunir après un message de démarchage

Si un message vous est parvenu depuis [email protected], gardez le courriel d’origine dans son intégralité, en-tête technique compris, car celui-ci retrace le chemin suivi par le message. Relevez l’adresse de l’expéditeur telle qu’elle s’affiche dans votre messagerie, et conservez la correspondance qui s’est ensuivie. Si des fonds ont été transférés, réunissez les preuves des mouvements, relevés de compte compris. Capturez enfin l’ensemble de la conversation à l’écran.

Ces pièces constituent le socle de tout signalement ou dépôt de plainte. Pour la marche à suivre devant les juridictions pénales, voyez la page où cette démarche est détaillée.

Pour comprendre les mécanismes d’usurpation d’identité professionnelle et d’arnaque au faux conseiller bancaire, une présentation vidéo a été réalisée avec Maître Anne Bernard-Dussaulx, avocate dont l’ordre professionnel est celui de Paris, qui y décrit notamment le spoofing, c’est-à-dire l’usurpation du nom d’un établissement reconnu, et les ressorts de l’arnaque au faux conseiller bancaire.

Les questions à se poser devant une adresse sans titulaire

Qu’implique concrètement le fait qu’une adresse de courriel figure dans ce fichier commun ?

L’inscription signifie que les autorités ont estimé que l’acteur utilisant cette adresse proposait des services financiers sans disposer des autorisations requises. Les deux libellés qui accompagnent cette adresse relèvent du crédit, de l’épargne, des paiements et de l’assurance, et s’y ajoute la mention d’usurpation professionnelle. Le fichier ne qualifie aucune infraction pénale et ne prononce aucune sanction : il rend publique l’absence d’autorisation. Le nom qui porte cette boîte ne rend plus aucune fiche au registre français, ce qui prive les destinataires de tout point d’ancrage pour identifier un titulaire.

Pour une personne qui a reçu un message de cette adresse sans y avoir répondu, quels recours sont ouverts ?

Sans avoir donné suite, la personne n’a a priori subi aucun préjudice financier direct. Il lui est néanmoins conseillé de conserver le courriel et son en-tête, puis de signaler le message via les canaux de signalement mis à disposition par les autorités françaises. Ce signalement alimente les outils de surveillance et peut contribuer à protéger d’autres personnes. Consulter le fichier commun des autorités, accessible à l’adresse publique indiquée dans cet article, permet également de vérifier si d’autres adresses liées à ce nom y figurent.

Une personne ayant déjà répondu ou ayant envoyé des fonds dispose-t-elle encore de voies d’action ?

Oui. Dès lors que des fonds ont été transférés, il convient de contacter l’établissement bancaire sans délai pour tenter de bloquer ou de rappeler les virements en cours. Il faut ensuite rassembler toutes les pièces disponibles : courriels, captures d’écran, relevés bancaires, justificatifs de virement. Le dépôt d’une plainte pénale reste possible même lorsque les démarches ont abouti à un préjudice : la page consacrée à cette procédure sur BrokerDefense détaille les étapes à suivre.

L’adresse [email protected] est connue du public depuis la ligne ajoutée le 21 septembre 2026 au répertoire des deux superviseurs. Ses destinataires ont été abordés par courriel et invités à croire qu’ils traitaient avec un professionnel habilité dans le crédit, l’épargne, les paiements ou l’assurance. Or le nom qui porte cette boîte ne rend plus aucune fiche au registre français, il n’existe aucune page à consulter pour vérifier l’identité de l’émetteur, et aucune société ne peut être rattachée à cette adresse à partir des éléments recueillis. La situation de ceux qui ont reçu ce message sans disposer d’aucun interlocuteur identifiable est précisément celle que BrokerDefense documente. Si vous avez été contacté par cette adresse, une évaluation préalable de votre situation peut être demandée directement auprès de notre équipe.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser