Orpeagroup.com : l’usurpation d’ORPEA devenue une page vide

En ce mois d’août 2026, orpeagroup.com répond encore aux requêtes, mais le nom ne sert plus qu’une page blanche : l’ancienne fausse plateforme d’investissement qui usurpait la marque du groupe ORPEA a laissé la place à une coquille vide. Dénoncé par BrokerDefense dès février 2021 comme une usurpation d’identité, le domaine a depuis changé de mains : il a été réenregistré en 2022 auprès d’un registrar institutionnel, avant de ne plus servir aucun contenu. L’enquête menée le 28 août 2026 confirme le verdict : il s’agissait bien d’une arnaque, et le nom n’est plus aujourd’hui qu’une coquille sans vie.

Une page vide là où s’affichait une fausse plateforme ORPEA

Quand un navigateur pointe vers orpeagroup.com en ce mois d’août 2026, le serveur répond bien, code HTTP 200, signe qu’une ressource est théoriquement disponible. Mais ce que le serveur renvoie tient en 94 octets : aucun titre, aucun texte, aucune image, aucun script. La balise <title> est vide. Il n’y a rien à lire, rien à afficher, rien à charger. Le port 443, celui du protocole HTTPS, ne répond tout simplement pas : la connexion sécurisée est muette, en timeout. Seul le HTTP nu, sur le port 80, daigne accuser réception, pour mieux livrer le néant.

Techniquement, le domaine est résolu par les serveurs DNS1.CSCDNS.NET et DNS2.CSCDNS.NET, deux entrées appartenant à l’infrastructure de CSC Corporate Domains. Les adresses IP associées, 165.160.13.20 et 165.160.15.20, font partie d’une plage gérée par Register.com/CSC. L’ensemble forme un nom qui tient debout sur le réseau, mais dont le bâtiment a été vidé de tout habitant.

Une page sans titre, sans texte et sans image : le nom est toujours enregistré, mais plus rien n’est servi.

Dernière mise à jour : 28/08/2026

📄 Document

BrokerDefense met gratuitement à disposition la capture de la page d’accueil de ce site. Retrouvez son apparence actuelle, utile pour identifier le site ou constituer un dossier.

Pour une utilisation dans le cadre d’une procédure judiciaire, commandez la version complète sans filigrane.

En 2021, une plateforme fermée au nom du groupe ORPEA

Lorsque BrokerDefense publie son premier article sur orpeagroup.com en février 2021, le site est bien vivant, et particulièrement soigné dans sa mise en scène. Il se présente comme une plateforme d’investissement réservée à une clientèle sélectionnée, fermée au grand public, accessible uniquement sur invitation. Ce détail n’est pas anodin : en se rendant inaccessible au premier venu, le site cherchait à renforcer un sentiment d’exclusivité et à décourager toute vérification spontanée.

Le groupe ORPEA, acteur majeur de la prise en charge des personnes âgées en France et à l’international, exploite des établissements d’hébergement pour personnes âgées dépendantes (EHPAD) et des cliniques spécialisées. Il n’a jamais créé de plateforme d’investissement en ligne à destination du grand public, et encore moins de portail privé réservé à des investisseurs triés sur le volet. L’usurpation d’identité était totale : le nom de domaine, l’habillage graphique et le discours commercial empruntaient l’autorité d’une marque reconnue pour donner une apparence de légitimité à une opération frauduleuse.

Le site s’appuyait techniquement sur le framework ASP.NET MVC, avec un thème nommé « orpeagroup », des composants Bootstrap et MDB, ainsi que la bibliothèque intlTelInput pour la saisie de numéros de téléphone internationaux. Cette infrastructure, cohérente et fonctionnelle, n’était pas le fruit d’un bricolage amateur : elle témoigne d’une construction délibérée, pensée pour inspirer confiance.

Un espace client privé et des adresses mail usurpées

Le mécanisme de l’arnaque reposait sur deux piliers complémentaires. Le premier était un espace de connexion privé, accessible via un formulaire /Login/TryLogin : les visiteurs devaient saisir une adresse électronique et un mot de passe pour accéder à leur supposé espace client. Ces identifiants étaient fournis au préalable par les escrocs, dans le cadre d’une démarche de contact ciblée. La victime ne découvrait pas le site par hasard : elle y était amenée par des sollicitations directes.

Le second pilier était l’usage massif d’adresses électroniques construites sur le domaine orpeagroup.com. Les captures archivées de 2024 révèlent des URLs contenant des adresses telles que [email protected], pré[email protected], voire [email protected]. Ces adresses servaient à contacter les cibles en se faisant passer pour des collaborateurs du groupe ORPEA : conseillers, gestionnaires de compte, responsables administratifs. La crédibilité visuelle d’un courriel signé d’un prénom et d’un nom, sous un domaine qui évoque un groupe coté, constitue un levier de manipulation redoutable.

Ce procédé rappelle notre analyse de l’adresse [email protected] et Orpavimob-ehpad.com, deux autres usurpations de la marque ORPEA documentées par BrokerDefense. Dans les trois cas, le nom d’un acteur institutionnel du secteur médico-social était détourné pour donner une façade crédible à des offres d’investissement fictives.

Le nom réenregistré en 2022 chez un registrar institutionnel

L’un des éléments les plus révélateurs de ce dossier est la trajectoire du nom de domaine lui-même après la publication de l’article de 2021. Les données issues du registre d’enregistrement indiquent qu’orpeagroup.com a fait l’objet d’un réenregistrement le 18 février 2022, soit près d’un an après la dénonciation publique de BrokerDefense. Le registrar désigné est CSC Corporate Domains, une entité spécialisée dans la gestion et la protection de noms de domaine pour le compte de grandes entreprises et d’institutions.

CSC Corporate Domains est précisément l’un des registrars vers lesquels se tournent les entreprises pour protéger leurs marques en ligne : reprise de domaines litigieux, surveillance des dépôts concurrents, sécurisation de portefeuilles de noms stratégiques. La présence de cet acteur dans la chaîne d’enregistrement laisse penser que le nom a pu être repris dans une logique défensive, pour éviter qu’un tiers ne le réutilise à des fins frauduleuses après la fermeture de la plateforme. Le nom est enregistré jusqu’au 18 février 2027 et s’appuie sur les serveurs DNS1.CSCDNS.NET et DNS2.CSCDNS.NET, qui appartiennent à la même infrastructure CSC.

Ce qui importe ici, c’est le calendrier : le domaine a changé de mains après sa dénonciation. La plateforme frauduleuse a donc été exposée publiquement, puis le nom a été récupéré et maintenu en ligne sous la forme d’une page vide, sans que rien ne soit servi. Techniquement en ligne, opérationnellement mort.

Consultez la fiche WHOIS complète sur DomainTools pour vérifier les détails d’enregistrement du domaine.

Des archives qui attestent l’activité de la période frauduleuse

La Wayback Machine de l’Internet Archive constitue ici un outil de documentation précieux. Elle conserve des captures du site orpeagroup.com couvrant la période 2021-2024, période pendant laquelle le serveur répondait avec un contenu complet : code HTTP 200, pages chargées, formulaires de connexion actifs. Ces captures témoignent d’une infrastructure opérationnelle maintenue pendant plusieurs années après la première alerte de BrokerDefense.

Les captures de 2024 sont particulièrement instructives : elles font apparaître des URLs intégrant en clair des adresses électroniques utilisées par les escrocs : [email protected], des variantes au format pré[email protected], ainsi que la mention [email protected]. Cette dernière adresse, pour peu qu’elle ait été utilisée dans des communications avec des victimes, représente une pièce potentiellement utile dans le cadre d’une procédure.

La transition vers la page vide actuelle est également datée par les archives : depuis au moins le 16 février 2026, la Wayback Machine enregistre exactement la même réponse creuse qu’aujourd’hui. Le site ne sert plus rien depuis au minimum six mois. Entre la période frauduleuse documentée et le vide actuel, il n’y a pas eu de fermeture brutale : le serveur a continué à répondre, mais en cessant progressivement de servir du contenu. La page vide est elle-même une archive de cette extinction progressive.

Que faire si vous avez été approché au nom d’ORPEA

Si vous avez reçu un courriel signé d’un nom ou d’un titre se réclamant du groupe ORPEA, avec une invitation à rejoindre une plateforme d’investissement privée ou à y déposer des fonds, la première règle est de ne donner aucune suite à cette sollicitation. Ne transmettez aucun document d’identité, ne réalisez aucun virement, ne fournissez aucun accès à vos comptes bancaires ou portefeuilles.

Conservez l’intégralité des éléments en votre possession : courriels reçus avec leurs en-têtes complets, captures d’écran de la plateforme si vous avez pu y accéder, relevés de transactions si des fonds ont été engagés, numéros de téléphone utilisés pour vous contacter. Ces éléments constituent la base d’un dossier de signalement ou de plainte.

Pour les démarches formelles, BrokerDefense met à disposition une page dédiée aux démarches de plainte, qui détaille les voies pénales accessibles selon votre situation. L’Autorité des marchés financiers (AMF) dispose également de ressources à destination des épargnants sur son espace épargnants, notamment pour signaler des offres d’investissement non régulées ou des communications frauduleuses au nom d’entités légitimes.

Pour évoquer les recours possibles face à ce type d’arnaque aux faux investissements, Maître Caroline Willm, avocate au barreau de Paris, revient sur les procédures civiles et l’extranéité, un enjeu fréquent lorsque les fonds transitent par des banques étrangères.

FAQ : que faire si un courriel usurpe le nom d’ORPEA ?

Le site orpeagroup.com existe-t-il encore ?

Le domaine orpeagroup.com est toujours enregistré et répond aux requêtes réseau, mais il ne contient plus rien : la page servie en août 2026 fait 94 octets et ne présente aucun titre, aucun texte et aucune image. Le protocole HTTPS n’est pas disponible. Le nom existe encore sur le réseau, mais la plateforme frauduleuse qu’il hébergeait a cessé d’exister bien avant : les archives indiquent une page vide depuis au moins février 2026.

Comment les escrocs utilisaient-ils le nom d’ORPEA ?

Les escrocs avaient construit une fausse plateforme d’investissement accessible uniquement sur invitation, avec un espace de connexion protégé par identifiant et mot de passe. Ils contactaient leurs cibles par courriel depuis des adresses construites sur le domaine orpeagroup.com, du type pré[email protected] ou [email protected], pour se faire passer pour des collaborateurs du vrai groupe ORPEA, acteur reconnu du secteur des EHPAD, et les convaincre de confier des fonds à cette prétendue plateforme privée.

Que faire si l’on a reçu un courriel signé ORPEA ?

Ne donnez pas suite à la sollicitation et ne transmettez aucun fonds ni document personnel. Conservez le courriel avec ses en-têtes complets ainsi que toute capture d’écran ou trace de transaction. Signalez la communication à l’AMF via son espace épargnants et consultez la page de démarches de plainte de BrokerDefense pour envisager un dépôt de plainte pénale, notamment si des fonds ont déjà été engagés.

Le dossier orpeagroup.com illustre un cycle complet : naissance d’une plateforme frauduleuse sous une identité usurpée, exploitation pendant plusieurs années au moyen de courriels trompeurs et d’un espace client fictif, puis extinction progressive jusqu’à la page blanche d’aujourd’hui. Les personnes qui ont reçu des offres d’investissement au nom d’ORPEA par courriel, ou qui ont accédé à cet espace privé et y ont engagé des fonds, se trouvent dans une situation où chaque pièce conservée (message, capture, relevé de virement) peut faire la différence dans la construction d’un dossier. BrokerDefense invite toute personne concernée par ce type de sollicitation à solliciter une évaluation préalable de sa situation, afin d’identifier les recours disponibles avant que les délais de prescription ne réduisent les marges de manœuvre.

Article réécrit le 28/08/2026

1 Comment

  1. […] service d’investissement privé accessible sur invitation, est disséquée dans notre article Orpeagroup.com : l’usurpation d’ORPEA devenue une page vide. Pour crédibiliser leurs sollicitations, les escrocs envoyaient leurs courriels depuis des […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SERVICE DE VÉRIFICATION

Vérifier le destinataire de votre paiement avant d’effectuer votre virement

ÉTUDE DE TRAÇAGE

Litiges cryptoactifs

SERVICES

BROKER DEFENSE

Offres spécifiques en matière de gestion des litiges dans le domaine de l’investissement et des escroqueries financières.

Ceci pourrait vous intéresser