Vous êtes victime de cette arnaque ? Obtenez une première orientation

Chaque mois, de nouveaux noms de domaine sont enregistrés pour alimenter des campagnes d’escroqueries financières, de phishing bancaire ou d’usurpation d’identité. La liste publiée ci-dessous rassemble des URL identifiées comme présentant de sérieux risques et illustre les méthodes industrielles employées par les réseaux criminels.

Contactez d’autres victimes ! Inscrivez-vous pour être mis en relation

Une production industrielle de faux sites au service des escroqueries

Le paysage des arnaques en ligne évolue sans cesse. Les organisations criminelles ne créent plus un ou deux sites isolés mais des centaines de domaines chaque mois. Certains restent inactifs plusieurs semaines avant d’être utilisés lors d’une campagne de démarchage téléphonique, de SMS frauduleux ou de publicités diffusées sur les réseaux sociaux.

La liste publiée ce mois-ci montre parfaitement cette logique industrielle. On y retrouve des plateformes prétendant proposer des investissements en cryptomonnaies, du trading, des placements financiers, des services bancaires ou encore des solutions de paiement. D’autres imitent des services de livraison afin de voler des coordonnées bancaires grâce à des campagnes de phishing.

Des noms de domaine qui révèlent des campagnes coordonnées

Plusieurs familles de domaines apparaissent clairement. Les variantes autour de trade, finance, capital, investment, bank ou trust sont omniprésentes : goldflix-trade, oakmonttrade, trustwave-finance, trustbridgetrade, windfalltrade, alphapeakinv ou encore platinumaxisedge. L’objectif est de donner une apparence professionnelle afin d’inspirer confiance aux victimes.

On observe également de nombreuses déclinaisons utilisant des sous-domaines comme web, portal, client, mail ou admin. Cette technique renforce artificiellement la crédibilité des plateformes et laisse croire à l’existence d’une infrastructure importante alors qu’il ne s’agit souvent que de quelques pages frauduleuses.

Les campagnes de phishing colis restent particulièrement actives avec des domaines évoquant le suivi de livraison ou le télépéage. Les escrocs exploitent la confiance des consommateurs en usurpant l’univers de la livraison afin d’obtenir des données personnelles et bancaires.

Voici la liste des URL frauduleuses créées en juillet 2026

  • 3hggfe51.com
  • admin.wcdshho0f.com
  • adminphadmin.com
  • akiaongahi.com
  • alphafxmarket.us
  • alphapeakinv.com
  • alphatrade.topindex1.html
  • alphixgrid.comde
  • alphixgrid.netpl
  • alphixgrid.orgde
  • alphixgridtrade.comfr
  • apex-simple.com
  • arcpointcapitalpro.com
  • atlantisunionbank.com
  • atom-vidatrading.com
  • bank.softhost.top
  • biddsrewards.xyzapp.html
  • bit-nex.com
  • bitmart.trade
  • BitcoinAussieSystem.com
  • bitunixreview.com
  • brontivex.com
  • bruvonix.ro
  • bruvonixnorway.com
  • bwm88.cc
  • bx8777.com
  • cfd.moonrockltd.com
  • cibsbank.com
  • citina.cclogin
  • citizenstrustunionb.com
  • client.pay-swiss.io
  • client.paytontrade.com
  • clientaccess-revo.comsign-in
  • clickedsoft.org
  • coin-growth.comfr
  • cryptoiin.online
  • databec.com
  • dayonejob.xyz
  • dervox.vip
  • easypaypaye.com
  • ebcfx.onlineapp
  • ebuey.com
  • edgx-market.com
  • edgx-trade.com
  • ennisstate.com
  • equityholdmereai.com
  • evmsecured.comwallet
  • fastex.hk
  • ficapitals.org
  • finmarketpro.com
  • fintechforpeople.com
  • firstcommunitybank-us.com
  • flaremargin.com
  • foxnetworkgroup.co
  • france-transporteur80.comsteppayment
  • genprofits.com
  • gold-linegrowth.xyz
  • goldflix-trade.com
  • golvurikenzofficial.com
  • guaranty-venture.com
  • halksfinance.com
  • hextruvolinfr.com
  • hextruvolinat.com
  • hextruvolinit.com
  • hyvter.com
  • idbinvestmentpro.com
  • ipmfi.com
  • jultrevoxin-ai.it
  • kriptomaf.xyzb624clogin
  • magyarorszagtrustenix.com
  • mail.strallar.com
  • mail.vertextb.com
  • marsxforgeunite.comenindex.htm
  • m.cs34c181.vip
  • megatradeboxfx.com
  • monzafirstcapitals.com
  • morbitltd.co
  • mr-suivi-colis.comcaptcha.php
  • multi-investx.com
  • m.uatabcp.com
  • nace-tunz.com
  • neocapital-official.sbs
  • nexuscreditonline.com
  • nexopo.com
  • oakmonttrade.com
  • octogonepartners.com
  • onef1bkslab.online
  • opodoworld.com
  • pandoramarkettlimited.com
  • partnerinternationalbank.net
  • pat-trade.com
  • pay-swiss.io
  • perfectnetmoney.net
  • pillarfinances.com
  • plateforme-colis-suivi.comas.php
  • platform.guardian2au.net
  • platinumaxisedge.com
  • portal.cabinettonline.com
  • portal.swisspictet.com
  • pphfx.com
  • primearb-beta.com
  • profit-maximizer.comfr
  • pyt-automotive.co.uk
  • pytautomotive.co.uk
  • qvantaro.orgde
  • revcofinanceltd.com
  • safedamonmoi.compc
  • sales-bg-fund-management-luxembourg.com
  • schartb.com
  • sdkds88.xyz
  • sec-certificate.net
  • securestress.com
  • secure.unity-bankng.com
  • service-colis-suivi.comas.php
  • skvurthalen.vip
  • slatecapivex-canada.com
  • smartcap-vault.com
  • standardswiss.com
  • suivi-ma-livraison.onlineappinde
  • support-colis-suivi.comas.php
  • takesmartex.com
  • taskvora.vip
  • tele-peage.com
  • tmbbcy.compc
  • tmeadr.compc
  • tradxusdt.com
  • trainforexvip.compc
  • trd.interanational-adm.co
  • trips.xin
  • trustbridgetrade.com
  • trustfundsqapital.com
  • trust-usdtt.com
  • trustwave-finance.com
  • uatabcp.com
  • valuedtrades.org
  • valider-livraison-relay.com
  • vertextb.com
  • vertex-group.one
  • vip.coinbao.vipapp
  • volnix.vip
  • walletsafetyshield.com
  • wapfxyet.compc
  • web.akneoki.com
  • web.databec.com
  • web.de03j1ld.com
  • web.morbitltd.co
  • web.titanxexchange.com
  • web.uatabcp.com
  • web.xsr801a.vip
  • welkruvozan-es.com
  • windfalltrade.com
  • xsr801a.vip
  • yield-protocol.com
  • ymeng781.com
  • yepwsx.compc
  • yuenandd-be.com
  • zalandoijk.xyz

Pourquoi ces domaines doivent susciter la méfiance

La multiplication des extensions (.vip, .xyz, .online, .top, .sbs, .cc) ainsi que l’utilisation de mots-clés très vendeurs constituent des indices fréquents de campagnes frauduleuses. Les cybercriminels enregistrent ces domaines en masse afin de remplacer rapidement les sites fermés par les autorités ou les hébergeurs.

D’autres domaines tentent d’usurper l’image d’établissements bancaires ou de sociétés connues en ajoutant des termes comme swiss, bank, community, trust, capital ou exchange. Cette stratégie vise à rassurer les victimes avant de leur demander un premier versement, puis des paiements supplémentaires sous différents prétextes.

La vigilance reste le meilleur rempart

Avant d’investir sur une plateforme financière ou de communiquer vos coordonnées bancaires, il est indispensable de vérifier l’identité de l’opérateur, son éventuel agrément et son ancienneté. Un site récemment créé, utilisant un nom générique ou multipliant les promesses de gains rapides mérite une vigilance particulière.

Les internautes doivent également se méfier des SMS annonçant un colis bloqué, un télépéage impayé ou une opération bancaire urgente. Les escroqueries reposent presque toujours sur un sentiment d’urgence destiné à empêcher toute vérification.

Warning-Trading poursuit son travail de veille afin d’identifier ces infrastructures frauduleuses et d’informer le public sur les nouvelles campagnes observées.


Retrouvez nos articles et la liste noire publiée par l’AMF et la Banque de France.

Philippe Miller

Journaliste professionnel, télé et web, carte de presse n°115527, depuis 2010, spécialiste des arnaques financières, des paradis fiscaux et des mafias.

Laisser un commentaire