Sommaire
- Une adresse inscrite le 28 septembre 2026, sur un nom resté vide
- Ni vitrine, ni service : une zone réduite à sa messagerie
- Toute l’identité du nom tient dans celui d’une plateforme enregistrée
- Un nom déposé le 1er septembre 2026, fiché vingt-sept jours plus tard
- Sans copie conservée, un chiffrement monté avant toute page
- Réunir les pièces après un message reçu de cette adresse
- Trois points pratiques sur une adresse inscrite
Une adresse inscrite le 28 septembre 2026, sur un nom resté vide
Le 28 septembre 2026, l’Autorité des marchés financiers a porté sur sa liste publique une entrée de plus. Elle ne désigne pas une enseigne, mais un point d’émission : pré[email protected], publié sous le libellé « Usurpation ». Le domaine qui supporte cette adresse n’ouvre sur aucune page, et il restera déposé jusqu’en septembre 2027.
Une entrée de ce fichier désigne tantôt la vitrine d’un opérateur, tantôt le seul point d’émission d’un message. Ici, c’est la seconde situation : aucune page n’a jamais été mise en service sous ce nom, et la seule pièce opposable est la fiche du régulateur. Cette fiche se trouve sur la page que l’Autorité consacre à cette entrée, qui mentionne la date du 28 septembre 2026.
Dernière mise à jour : 28/09/2026
Ni vitrine, ni service : une zone réduite à sa messagerie
Le nom résout bien vers deux adresses de l’intermédiaire Cloudflare, 188.114.96.3 et 188.114.97.3. Ce ne sont pas celles d’un serveur propre à un exploitant, mais celles d’un service mutualisé : des dizaines de milliers de noms sans aucun rapport passent par ces mêmes adresses, et rien en elles ne rapproche ce dossier d’un autre. Les ports habituels répondent, mais dès qu’on demande une page, la réponse est un code 522 : l’intermédiaire signale que le serveur d’origine ne répond plus. La réponse tient en seize octets, que l’on demande la racine, le chemin francophone, la page de connexion ou la page de contact.
Le reste de la zone va dans le même sens. La forme avec www n’est pas déclarée, ce qui est inhabituel pour une vitrine commerciale, et la seule partie de l’infrastructure réellement configurée est le courrier. La messagerie s’appuie sur un service grand public, smtp.google.com, et l’authentification des envois est déclarée stricte, avec une consigne de rejet sur ce nom. En revanche, aucune politique de rejet n’est publiée pour la messagerie au niveau du domaine : la requête faite sur l’enregistrement qui porte ces règles revient sans réponse. Autrement dit, ce nom a été outillé pour écrire et recevoir des réponses, jamais pour accueillir une clientèle.
Ce point a un précédent très proche dans nos dossiers. Dwsglobalinvest.eu avait aussi été inscrit sur une adresse, avec cette différence que le nom ne figurait alors à aucun registre. Ici, le nom existe, il est même verrouillé chez son bureau d’enregistrement, et c’est le contenu qui manque.
Toute l’identité du nom tient dans celui d’une plateforme enregistrée
Le radical repris par l’adresse est celui sous lequel une plateforme française d’investissement en crypto-actifs se présente au public, Meria, qui exploite le nom meria.com et déclare dans ses propres mentions un enregistrement auprès de l’Autorité des marchés financiers sous la référence E2021-016, en se décrivant comme une entreprise française établie depuis 2017. Rien dans nos relevés ne relie l’adresse inscrite à cette société. Aucun élément recueilli ne permet de lui attribuer les messages partis depuis ce nom, ni de lui imputer la moindre sollicitation : la dénomination est reprise sans l’accord de son titulaire, et c’est exactement ce que recouvre le libellé retenu par le régulateur.
La construction du nom n’est pas isolée pour autant. Le même fichier public porte d’autres adresses bâties sur un moule identique, un préfixe commercial accollé à un nom de marque, dont une qui visait une marque de services financiers grand public et que nous avons documentée au printemps, Sumeria.com. Ce voisinage est un constat de fichier, rien de plus : il ne désigne aucun exploitant commun, et une même date de relevé ne relie jamais deux noms entre eux. Ce qui se répète, c’est la méthode, pas nécessairement la main.
Un nom déposé le 1er septembre 2026, fiché vingt-sept jours plus tard
Le registre situe la création du nom au mardi 1er septembre 2026, en début d’après-midi, et son échéance au 1er septembre 2027. Vingt-sept jours séparent donc le dépôt du nom de l’inscription du régulateur. Le nom a été pris chez NameSilo, LLC, un bureau établi aux États-Unis, et la seule mention d’état portée au dossier interdit son transfert vers un autre bureau. Il s’agit d’un verrou posé par le bureau lui-même, une mesure courante qui ne sanctionne rien. Les deux serveurs de noms déclarés appartiennent à Cloudflare, et la signature technique du dossier n’est pas activée.
Le titulaire du nom, lui, n’est pas diffusé : le dossier est tenu par un service de confidentialité, et le registre ne restitue aucune identité derrière cette mention. Pour vérifier ces éléments d’enregistrement, consultez la fiche WHOIS complète sur DomainTools.
Sans copie conservée, un chiffrement monté avant toute page
Deux certificats ont été délivrés pour ce nom. Le premier le 2 septembre 2026, soit le lendemain du dépôt, par l’autorité de certification de Google Trust Services ; le second le 4 septembre, par une autorité liée à l’intermédiaire déjà cité. Tous deux couvrent le nom et l’ensemble de ses sous-domaines, pour une validité qui court jusqu’au 1er décembre 2026. Une infrastructure de chiffrement a donc été montée, puis entretenue, avant qu’aucune page ne soit écrite.
Aucune copie publique n’atteste qu’une page ait jamais été publiée ici : le relevé des services de conservation revient vide, alors que la même requête lancée sur le nom de la plateforme imitée remonte des dizaines de captures, dont les plus anciennes datent de 2007. La différence est instructive : d’un côté une exploitation ancienne et documentée, de l’autre un nom de vingt-sept jours qui n’a rien produit.
Une source tierce qui note les noms de domaine accorde à celui-ci 25 % de confiance seulement, en bas de son échelle, et sa première analyse porte la date du jour de l’inscription. Les deux observations affichées tiennent au jeune âge du nom, moins de six mois, et à l’échéance rapprochée, à moins d’un an. Voir le détail de cette analyse.
Réunir les pièces après un message reçu de cette adresse
Si un courriel signé de cette adresse vous a été adressé, trois pièces comptent davantage que le reste. Le message d’origine d’abord, gardé tel quel avec ses en-têtes complets, car c’est l’adresse d’expédition qui identifie l’émetteur, pas le nom inscrit dans la signature. Le justificatif de virement ensuite, s’il a été passé, avec sa date, son montant et le compte crédité. Les échanges enfin, quel qu’ait été le canal employé pour la conversation.
Aucun versement nouveau ne devrait suivre, et aucun document d’état civil ni relevé de compte ne devrait partir avant que l’interlocuteur ait été identifié. Les relances qui proposent de récupérer les fonds contre un complément de frais procèdent du même montage. Une plainte peut en revanche être déposée par toute personne trompée ; notre page sur le dépôt d’une plainte en récapitule les étapes.
Le volet judiciaire de ces affaires est familier à Maître Goce Novakov, avocat relevant de l’ordre parisien, dont la fiche de présentation détaille les dossiers plaidés. L’entretien qui suit aborde la responsabilité d’un établissement bancaire resté sans réaction devant des virements inhabituels, et l’indemnisation intégrale reconnue à Paris à la personne trompée.
Trois points pratiques sur une adresse inscrite
Cette mention vise une adresse qui emprunte une qualité professionnelle qu’elle ne détient pas. Elle ne met en cause aucune société en particulier et ne préjuge d’aucune responsabilité : elle constate simplement que le nom employé n’ouvre droit à aucune activité de placement ou de conseil en France.
Non. Le courrier électronique circule indépendamment de toute page : une boîte sur ce nom reçoit et répond alors qu’aucun site n’existe. Le dépôt court jusqu’au 1er septembre 2027, et il suffirait que son détenteur remette une vitrine en service pour que le montage reprenne un visage nouveau, sous la même adresse.
Oui, et deux fois plutôt qu’une : auprès du régulateur, qui tient le fichier des acteurs non autorisés, et auprès du service public de signalement des fraudes. Conservez une copie du message avant de le transmettre, et notez la date à laquelle il a été reçu : ces deux éléments situent la sollicitation dans le temps.
Une inscription au fichier du régulateur date un dispositif ; elle ne répare rien. Ce que la ligne du 28 septembre 2026 établit, c’est qu’une adresse construite sur le nom de contact-meria.com a servi à démarcher sans y être autorisée, et que les personnes qui ont suivi ses consignes ont engagé des fonds face à un interlocuteur que rien ne rattache à une société identifiée. L’évaluation préalable d’un dossier par notre équipe consiste précisément à vérifier, pièces en main, à qui correspond réellement l’interlocuteur et sur quel nom il s’appuie, avant tout nouveau versement comme après coup pour engager les recours.


