Information de sécurité – juillet 2026
Dernière mise à jour : 23/09/2026
En résumé
Le site internet public de Momentum Invest a fait l’objet, du 5 au 24 juillet 2026, d’un incident de sécurité ayant pu entraîner un comportement anormal pour les visiteurs. Cet incident reposait sur des consignes affichées invitant le visiteur à réaliser lui‑même certaines manipulations : aucun effet n’était possible sans action délibérée de sa part. Par précaution, nous portons néanmoins cet événement à votre connaissance et indiquons ci‑dessous la conduite à tenir.
Aucune compromission de l’espace client ni des données personnelles détenues par la société n’a été constatée. L’incident a concerné la partie publique du site.
Nous regrettons la gêne occasionnée et restons pleinement mobilisés pour la sécurité de nos visiteurs.
Qui est concerné
Toute personne ayant consulté ce site pendant la période indiquée — et plus particulièrement celles qui auraient suivi les consignes affichées. Les clients et investisseurs de Momentum Invest ont par ailleurs été informés directement.
Ce qui s’est passé
Un contenu non autorisé a pu être servi aux visiteurs sur la partie publique du site. Ce contenu affichait des consignes invitant le visiteur à effectuer lui‑même certaines manipulations (par exemple copier‑coller ou exécuter une commande, télécharger ou installer un fichier). En conséquence, aucun impact n’était possible sans action de la part du visiteur. Un tel comportement a été signalé lors d’une visite. Par prudence, si vous avez suivi de telles consignes, appliquez les recommandations ci‑dessous.
Conduite à tenir (par précaution)
Si vous avez visité le site pendant la période concernée et suivi une consigne affichée :
- N’exécutez aucune action demandée par une fenêtre ou un message inhabituel : fausse « mise à jour » du navigateur, faux « captcha » invitant à copier‑coller ou exécuter une commande, invitation à télécharger ou installer quoi que ce soit.
- N’installez / n’exécutez aucun fichier téléchargé à cette occasion ; supprimez‑le le cas échéant.
- Si un portefeuille de cryptoactifs vous a proposé une transaction ou une signature, ne la validez pas.
- Lancez une analyse antivirus à jour sur l’appareil utilisé.
- Si vous avez saisi un mot de passe durant cette visite, changez‑le (et partout où il serait réutilisé) et activez la double authentification.
Si vous n’avez suivi aucune de ces consignes, aucune action de votre part n’est nécessaire.
Mesures prises
Dès la découverte de l’incident, Momentum Invest a retiré le contenu incriminé, reconstruit le site sur un environnement sain (nouvel hébergement, socle logiciel à jour, identifiants renouvelés) et procédé aux signalements auprès des autorités compétentes (plainte, CERT‑FR/ANSSI, AMF). Un dispositif de supervision renforcée est en cours de déploiement.
Contact
Pour toute question relative à cet incident : contact@momentuminvest.fr.
