Sommaire
- Le gestionnaire du fonds a dénoncé l’usurpation avant le régulateur
- Crystal Park, un immeuble de bureaux de 43 300 m² à Neuilly-sur-Seine
- Le nom est déposé par le groupe lui-même, et n’ouvre sur aucune page
- Aucune page servie, aucune messagerie ouverte au public
- Trois jours entre la publication de l’alerte et le dépôt du nom
- Un indice de confiance de 25 %, motivé par un seul élément
- Trois réponses aux messages reçus d’une adresse de ce genre
Le gestionnaire du fonds a dénoncé l’usurpation avant le régulateur
Parmi les entrées que l’Autorité des marchés financiers a ajoutées à sa liste le 28 septembre 2026 figure un cas d’un genre particulier. Cette entrée ne désigne pas une enseigne, et encore moins une vitrine : elle vise un point d’émission, l’adresse pré[email protected], portée sous le libellé « Usurpation ». Autrement dit, ce n’est pas un site que le régulateur français a épinglé ce jour-là, mais une adresse de courriel construite sur un nom qui, lui, renvoie à une réalité parfaitement identifiable.
Le relevé du régulateur ouvre sur une fiche dédiée à cette adresse, datée du 28 septembre 2026, et qui rappelle que l’acteur désigné ne détient aucune autorisation pour proposer des placements au public français.
Ce qui distingue ce dossier des dizaines d’adresses fichées chaque mois, c’est ce que le nom recouvre. Le domaine opcicrystalpark.fr n’appartient pas à un opérateur inconnu, à un anonyme de passage ou à une coquille montée pour la circonstance. Il ne s’agit pas non plus d’un nom abandonné que quelqu’un aurait repris. Il figure, au registre public des noms de domaine, au nom du groupe de gestion lui-même : une société d’asset management française installée à Paris, qui gère des fonds pour le compte de tiers et dont l’un des produits porte précisément le nom de Crystal Park. Tout l’intérêt de la fiche du 28 septembre 2026 est là : elle documente l’usage frauduleux d’une identité réelle, et non l’existence d’une fausse plateforme.
Cette usurpation, le gestionnaire ne l’a pas découverte le 28 septembre 2026. Son site institutionnel héberge une alerte intitulée « Alerte fraude », publiée le 10 octobre 2025, dans laquelle il indique avoir fait l’objet d’une usurpation d’entité au travers du nom de l’un de ses produits, l’OPCI Crystal Park, avec pour objectif d’obtenir des informations personnelles ou bancaires, ou d’inciter à réaliser un investissement frauduleux. Le même texte précise que, dès qu’il en a eu connaissance, le nécessaire a été fait pour signaler la fraude aux autorités. La fiche du régulateur et l’alerte du gestionnaire se répondent donc à près de douze mois d’intervalle, et c’est cette chronologie, plus que la ligne elle-même, qui fait la valeur du dossier.
Les personnes qui ont répondu à une sollicitation de ce genre et engagé des fonds à la suite d’un échange par courriel doivent savoir que des recours existent. Le parcours pénal décrit sur notre site indique quelles démarches engager, quels justificatifs réunir et dans quel ordre les présenter lorsqu’un virement a été déclenché par un message reçu de cette manière.
Dernière mise à jour : 28/09/2026
Crystal Park, un immeuble de bureaux de 43 300 m² à Neuilly-sur-Seine
Pour comprendre pourquoi ce nom a été choisi, il faut regarder ce qu’il désigne. Crystal Park est un ensemble immobilier de bureaux développé par La Française Real Estate Managers à Neuilly-sur-Seine, dans les Hauts-de-Seine, sur environ 43 300 m² de surfaces locatives situées à l’adresse du 61 rue de Villiers. Le gestionnaire a communiqué en 2021 sur le refinancement de cet immeuble, présenté comme l’une de ses opérations immobilières significatives en Île-de-France. Le nom n’est donc pas un mot inventé pour l’occasion : c’est celui d’un actif réel, adossé à un fonds lui aussi réel.
Ce fonds existe bel et bien comme entité juridique distincte. Il dispose d’un identifiant d’entité juridique, porte la forme d’un organisme de placement collectif immobilier et figure à ce titre dans le répertoire des entreprises tenu par l’administration française, sous un numéro d’immatriculation propre, avec l’adresse du groupe gestionnaire comme adresse de correspondance. Un organisme de placement collectif immobilier est un véhicule d’épargne encadré, dont les parts sont souscrites par des épargnants et dont la gestion est confiée à une société de gestion agréée. C’est exactement le type de produit dont le nom inspire confiance à un destinataire peu averti : il évoque la pierre, la durée, un rendement locatif, et il s’appuie sur une marque établie.
Ce n’est pas la première fois que ce nom est repris pour tromper des épargnants. Dès 2021, nous documentions une opération montée derrière une enseigne proche, dans un article consacré aux arnaques construites derrière ce même gestionnaire. Le schéma est reconduit cinq ans plus tard, avec un nom de produit immobilier cette fois, et un canal différent : le courriel plutôt que la page web.
Le nom est déposé par le groupe lui-même, et n’ouvre sur aucune page
Le registre public du .fr est formel, et c’est la pièce qui désamorce toute lecture accusatoire à l’égard du gestionnaire. Le nom opcicrystalpark.fr a été enregistré le 13 octobre 2025, pour une échéance au 13 octobre 2027, et il est porté par le groupe de gestion français lui-même, dont le nom, l’organisation et l’adresse parisienne apparaissent dans les données publiques d’enregistrement. Le bureau d’enregistrement qui l’administre est un prestataire américain spécialisé dans la gestion de portefeuilles de noms pour de grandes entreprises, et non un revendeur de noms à bas coût. Le statut du nom est actif, et deux serveurs de noms du même prestataire répondent pour lui. Rien dans les pièces recueillies ne rattache ces courriels au groupe, et rien ne permet de lui reprocher la sollicitation elle-même : le détournement du nom se retourne contre son titulaire, comme il s’était déjà retourné contre des maisons concurrentes.
Les caractéristiques d’enregistrement du nom, ses dates et son bureau figurent dans la fiche WHOIS complète sur DomainTools, que chacun peut consulter pour vérifier ces éléments.
Le rapprochement avec d’autres dossiers de la même famille est instructif. Un nom enregistré, actif, dont le titulaire est une société réelle, et qui ne sert pourtant aucune page : nous avons décrit le même montage à propos de l’adresse inscrite sur un nom sans vitrine, où le régulateur avait visé le point d’émission et non la marque. La séquence se répète, semaine après semaine, avec des noms différents.
Aucune page servie, aucune messagerie ouverte au public
Interroger le nom directement ne mène nulle part. Le seul port qui répond sur opcicrystalpark.fr est le port 80, celui du protocole non chiffré, et la réponse tient en quatre-vingt-quatorze octets : une page vide, dont le corps ne contient rien, sans titre, sans texte, sans image, sans lien. Le port sécurisé, lui, ne répond pas. La variante avec le préfixe www ne se résout pas du tout. Autrement dit, le nom existe à l’état de coquille technique, sans aucun contenu publié, et cette vacuité n’est pas un accident de configuration : elle est le résultat d’un nom déposé pour être tenu à l’écart, pas pour servir une vitrine.
Seule la messagerie a été réellement configurée. Le nom renvoie à deux adresses de serveur mutualisées chez le prestataire du groupe de gestion, et il désigne un serveur de messagerie dédié, ce qui confirme que l’usage prévu du nom était bien l’échange de courriels. Fait notable : aucune donnée d’authentification de courriel n’est publiée pour ce nom. Ni règle de politique d’expédition, ni consigne de rejet des messages non authentifiés. Un domaine dépourvu de ces déclarations laisse ses adresses faciles à reprendre, et c’est précisément ce que cherchent les opérateurs de ce type de campagne.
Le nom a laissé une trace publique, unique, datée du 29 avril 2026 : une copie conservée de sa page d’accueil, qui restitue la même page vide que celle servie aujourd’hui. Aucune version antérieure, aucune capture montrant un contenu, une offre, un formulaire ou un espace client. Sur plus de onze mois d’existence, le nom n’a jamais rien publié.
L’entretien ci-dessous, conduit par Maître Goce Novakov, avocat inscrit au barreau de Paris et dont la page dédiée présente le cabinet, revient sur deux jugements d’escroquerie rendus au Mans et à Toulouse, et sur la condamnation d’un établissement bancaire pour avoir manqué à son obligation de surveiller les opérations de clients trompés par un faux placement.
Trois jours entre la publication de l’alerte et le dépôt du nom
La chronologie du dossier mérite d’être posée telle qu’elle est mesurable. L’alerte du gestionnaire porte la date du 10 octobre 2025. Le nom opcicrystalpark.fr est enregistré trois jours plus tard, le 13 octobre 2025. Cette proximité n’établit pas à elle seule une intention, mais elle éclaire la nature du dépôt : un groupe qui vient de constater qu’un produit de son catalogue est repris pour démarcher des épargnants prend la main sur le nom correspondant, le place chez son prestataire habituel et le laisse sans site. C’est un geste de protection de marque, pas la création d’un service.
Deux autres terminaisons du même nom ont également été déposées quatre jours après celle en .fr, chez un bureau d’enregistrement différent, et aucune des deux ne rend d’adresse aujourd’hui. Nous ne les attribuons pas au groupe gestionnaire, faute de pièce le permettant, et nous les signalons pour ce qu’elles sont : des noms réservés, sans aucune page derrière eux. Le raisonnement par analogie s’arrête là où commence ce qui est établi.
Reste un écart de calendrier qui interroge. Entre la découverte de l’usurpation par le gestionnaire, à l’automne 2025, et l’inscription de l’adresse par le régulateur, fin septembre 2026, presque une année s’est écoulée. Une campagne de démarchage par courriel se déplace vite : elle change de nom, d’hébergement et d’adresse d’expédition. Rien n’indique que l’adresse inscrite le 28 septembre 2026 soit la seule utilisée pendant cette période, ni la première.
Un indice de confiance de 25 %, motivé par un seul élément
Une fiche d’évaluation publique a été ouverte sur ce nom le 28 septembre 2026, le jour même de l’inscription au fichier du régulateur. La note rendue est de 25 %, avec la mention « faible » et une invitation à la prudence, ce qui la situe très bas dans l’échelle de cet outil. Ce score mérite d’être lu précisément plutôt que cité en bloc, car son unique point négatif tient à un seul élément : le caractère récent du nom de domaine, déposé moins d’un an auparavant. Le même relevé note que l’identification du titulaire est partielle, avec le pays d’établissement, et retient les dates de création et d’échéance du nom.
Autrement dit, la note basse ne repose sur aucun constat de contenu frauduleux, puisqu’il n’y a aucun contenu : elle repose sur l’âge du nom, un critère commun à tous les dépôts récents, y compris défensifs. C’est une distinction qu’il faut garder en tête avant d’opposer cette note au gestionnaire, qui est ici la partie lésée. Le lien vers cette analyse indépendante permet de vérifier par soi-même la nature des éléments retenus.
Trois réponses aux messages reçus d’une adresse de ce genre
Un courriel arrivé d’une adresse construite sur le nom d’un vrai fonds immobilier soulève des questions pratiques. Voici les trois plus fréquentes.
L’adresse affichée dans un courriel ne prouve rien par elle-même, car elle peut être forgée. Le contrôle utile consiste à reprendre les coordonnées publiées sur le site institutionnel du gestionnaire, puis à rappeler ou à écrire à cette adresse-là, jamais à celle du message reçu. Un gestionnaire agréé ne sollicite pas un particulier par courriel non sollicité pour lui proposer d’investir dans un fonds immobilier, et il ne demande aucune pièce d’identité ni aucun relevé bancaire par simple message.
Il faut agir vite et dans l’ordre : signaler l’opération à sa banque le jour même pour tenter un rappel des fonds, déposer une plainte auprès d’un commissariat ou d’une gendarmerie en apportant les échanges et les relevés, puis conserver l’ensemble des pièces sans rien supprimer, y compris les messages et les coordonnées de l’interlocuteur. La difficulté d’un dossier de ce type tient rarement à l’existence de preuves, mais à leur dispersion entre plusieurs canaux.
Non. Le nom de domaine employé par les auteurs des messages est enregistré au nom du groupe de gestion lui-même, qui a rendu publique l’usurpation et indiqué avoir saisi les autorités. La fiche du régulateur vise une adresse d’expédition, et non la société qui porte ce nom. Une victime qui a été trompée par un message portant cette adresse doit donc se tourner vers l’auteur du message, et non confondre le titulaire du nom avec celui qui l’a détourné.
Vous avez échangé par courriel avec cette adresse et suivi les instructions reçues ? Notre service d’aide aux victimes examine chaque situation individuellement, y compris lorsque le virement est ancien et que les messages ont été supprimés. Pour exposer votre cas et connaître les démarches applicables, contactez notre service d’aide aux victimes.


