# PhishDestroy — de/fake-casino-panels-exposed ================================================================ Title: Die „Fake-Casino“-Epidemie: 4 Betrugsforen entlarvt Canonical: https://phishdestroy.io/de/fake-casino-panels-exposed Published: 2025-12-22T00:00:00 Updated: 2025-12-22 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: fake casino scam, crypto casino fraud, OFEDREX, LuxardGambling, Olympus Panel, BitXLucky, casino PaaS, deepfake scam, verification deposit scam, PhishDestroy, scam panel, gambling fraud OG image: https://phishdestroy.io/assets/images/grok/11-fake-casino.jpg ## SUMMARY ---------------------------------------------------------------- Ein Einblick in fünf betrügerische Casino-Websites. Technische Analyse der Infrastruktur, der Zahlungsabläufe und der Methoden zur Opferauswahl. ## STRUCTURE ---------------------------------------------------------------- - Die „Fake-Casino“-Epidemie: Vier Betrugsplattformen von innen entlarvt - Das Handbuch für Casino-Betrug: So funktionieren alle vier Gruppen - Gemeinsame DNA - Operation OFEDREX: 383 Opfer in über 30 Ländern - Debug-Modus links aktiviert - Anzeichen für eine Kompromittierung - LuxardGambling: Deepfakes von Prominenten und „Mammut“-Opfer - Deepfake-Fabrik - Mammutjagd - Olympus-Podiumsdiskussion: Die Falle der KI-Chatbots - Domänenüberschneidung festgestellt - Anzeichen für eine Kompromittierung - BitXLucky: Der Betrug, der Betrüger betrügt - Der Beweis liegt in den Tippfehlern - Ungeschützte Infrastruktur - Beweismittel und Quellenanalyse - Schützen Sie sich vor Betrug in Online-Casinos - Diesen Artikel teilen - Verwandte Forschungsarbeiten - Verwandte Ermittlungen ## CONTENT ---------------------------------------------------------------- Zurück zu den Nachrichten [https://phishdestroy.io/de/news] Untersuchung von ScamIntelLogs Die „Fake-Casino“-Epidemie: Vier Betrugsplattformen von innen entlarvt Artikel anhören 0:00 / --:-- Als PDF herunterladen – Offizieller Bericht Vergleichende Analyse von vier „Casino Panel-as-a-Service“-Betrieben, die über das ScamIntelLogs-Archiv von PhishDestroy aufgedeckt wurden. Von 383 bestätigten Opfern in über 30 Ländern bis hin zu einem Meta-Betrug, bei dem die Betrüger selbst bestohlen werden – jedes Panel, jede Zugangsdaten, jede Lüge wird aufgedeckt. 8 Minuten Lesezeit· Aktualisiert März 2026· PhishDestroy Research 383 bestätigte OpferÜber 40 Phishing-Domains4 Operationen unter der Lupe 383 Bestätigte Opfer 30+ Zielländer 40 Phishing-Domains 4 Operationen unter der Lupe Das Handbuch für Casino-Betrug: So funktionieren alle vier Gruppen Jede Aktion im Rahmen dieser Ermittlungen folgt dem gleichen Grundschema: Es wird ein gefälschtes Casino oder eine gefälschte Sportwettenplattform aufgebaut, über Telegram werden „Mitarbeiter“ (Affiliates) rekrutiert, Opfer werden mit dem Versprechen kostenloser Boni angelockt und schließlich mit einer obligatorischen „Verifizierungs-Einzahlung“ in die Falle gelockt, die niemals wieder abgehoben werden kann. Das Geld des Opfers wird zwischen dem Mitarbeiter und dem Betreiber der Plattform aufgeteilt. Das Besondere an dieser Untersuchung ist, dass alle vier Operationen im „ScamIntelLogs“-Archiv von PhishDestroy erhalten geblieben sind – einschließlich interner Telegram-Chats, Auszügen aus dem Admin-Panel, Konfigurationsdateien, Opferdatenbanken und Quellcode. Jede der folgenden Behauptungen wird durch Primärbelege gestützt. Gemeinsame DNA Allen vier Gruppen gemeinsam sind: Cloudflare-Schutz, russischsprachige Betreiber, Anwerbung über Telegram, das Betrugsmodell mit der „Verifizierungskaution“ sowie Vorlagenvariablen wie %sum_verif% für Einzahlungsbeträge und sich überschneidende Domains (inclusivebets.fun (erscheint sowohl in OFEDREX als auch in Olympus). Operation OFEDREX: 383 Opfer in über 30 Ländern OFEDREX, auch bekannt als WinSystems und TheProject Casino, ist der am ausführlichsten dokumentierte Fall in dieser Untersuchung. Ein vollständiger Auszug aus der Administrator-Datenbank ergab 383 einzelne Opfer in über 30 Ländern, wobei Indien mit 20,1 % an der Spitze lag. 383 Bestätigte Opfer 22 Phishing-Domains 20.1% Aus Indien 30+ Betroffene Länder Im Rahmen der Aktion wurden Promo-Codes verwendet, um die Leistung der Partner zu verfolgen. Code „DREAM“ allein brachte 115 Opfer. Code „LRX774“ forderte 61 Opfer. In Konfigurationsdateien gefundene offengelegte Anmeldedaten: E-Mail: lancerbuy777@project.com Passwort: holabol1337 Schlüsselwort für Super-Konto: ximerawork — OFEDREX-Administrationskonfigurationsauszug Debug-Modus links aktiviert Das gesamte Laravel-PHP-Backend lief mit APP_DEBUG=true in der Produktion, wodurch vollständige Stack-Traces, Datenbankabfragen und interne Pfade für jeden sichtbar sind, der einen Fehler ausgelöst hat. Das ist Sicherheitspolitik auf Amateurniveau, die Bände über das Qualifikationsniveau der Betreiber spricht. Anzeichen für eine Kompromittierung Domäne | Status winsystems-lp.site | Abgebaut inclusivebets.fun | Aktiv luckypeak.pro | Abgebaut betmax-official.com | Abgebaut LuxardGambling: Deepfakes von Prominenten und „Mammut“-Opfer LuxardGambling arbeitet als „Panel-as-a-Service“ (PaaS) und zahlt den Mitwirkenden eine Provision von 70 %. Was das Unternehmen auszeichnet, ist der Einsatz von Deepfakes mit Prominenten im industriellen Maßstab sowie sein unverhohlen dokumentiertes Strategiehandbuch, das auf GitBook veröffentlicht wurde. Bei dieser Masche werden Deepfakes von mindestens 12 Prominenten, darunter Elon Musk, MrBeast, Jake Paul, Neymar und andere, verwendet, um gefälschte Werbevideos zu erstellen. Die Sportergebnisse werden um +35 % aufgebläht, um die Illusion „garantierter Gewinne“ zu erzeugen – ein fiktiver Sportwettenanbieter namens „Crazy Odds“ mit unmöglichen Quoten. „Das Opfer (Mammut) sieht überhöhte Koeffizienten und glaubt, damit Ergebnisse vorhersagen zu können. Sobald es den Verifizierungsbetrag eingezahlt hat, kann es das Geld nie wieder abheben. Das Geld fließt nach oben.“ — LuxardGambling GitBook-Dokumentation Deepfake-Fabrik Über 12 Deepfakes von Prominenten, darunter Elon Musk, MrBeast, Jake Paul, Neymar und Travis Scott. Den Opfern werden gefälschte Werbevideos gezeigt, bevor sie auf die Plattform weitergeleitet werden. Mammutjagd Die Mitarbeiter bezeichnen die Opfer als „Mammuts“ (мамонт). Der gesamte Ablauf des Menschenhandels: gefälschte Anzeige → Deepfake-Video → Registrierung → Verifizierungszahlung → Sperrung der Auszahlung. Flussdiagramm zum Ablauf eines Casino-Betrugs: von der Ablenkung über Prominentenwerbung bis hin zur Zahlungsabwicklung und zum Opfer Olympus-Podiumsdiskussion: Die Falle der KI-Chatbots Olympus Panel (Syndicate Casino) wird über eine zentrale Verwaltung auf 16 Domains verteilt unter olympus-panel.cc. Das Besondere daran: „Alice“, ein KI-gestützter Chatbot, der auf jeder Casino-Instanz eingesetzt wird, um mit den Opfern in Echtzeit ins Gespräch zu kommen und sie dazu zu bewegen, die für die Verifizierung erforderliche Mindesteinzahlung von 50 Dollar zu tätigen. Die Mitarbeiter erhalten eine Provision von 70 %. Die HTML-Auszüge aus dem Admin-Panel zeigen eine lückenlose Nachverfolgung der Opfer, wobei die Einzahlungsbeträge mithilfe von Vorlagenvariablen automatisch ausgefüllt werden. %sum_verif%. Domänenüberschneidung festgestellt Die Domain inclusivebets.fun erscheint sowohl in der OFEDREX- als auch in der Olympus-Datenbank, was entweder auf eine gemeinsame Infrastruktur, auf dieselben Betreiber, die mehrere Panels betreiben, oder auf verbundene Unternehmen hindeutet, die plattformübergreifend Produkte verkaufen. Anzeichen für eine Kompromittierung Domäne | Status olympus-panel.cc | Admin-Bereich syndicate-casino.com | Abgebaut inclusivebets.fun | Geteilt mit OFEDREX BitXLucky: Der Betrug, der Betrüger betrügt BitXLucky ist das zynischste Projekt in unserem Archiv. Es basiert auf Next.js/NestJS und gibt sich als Casino-PaaS-Plattform aus, die Mitarbeiter rekrutiert – doch die Registrierungen der Opfer tauchen niemals im Mitarbeiterbereich auf. Mitarbeiter: 0. Jede einzelne Registrierung eines Opfers wird stillschweigend an den Betreiber weitergeleitet, wodurch Partner vollständig umgangen werden. Dies ist ein Meta-Betrug: ein Betrugs-Tool, das seine eigenen Betrüger bestiehlt. Der Beweis liegt in den Tippfehlern Das Admin-Panel ist voller Rechtschreibfehler: „saport“ (Support), „Warkers“ (Workers), „Logi“ (Login), „Postsuk“ (Postback). Das sind nicht nur Tippfehler – es sind Spuren eines hastig entwickelten Betrugs-Tools, das von Nicht-Muttersprachlern erstellt wurde. Arbeiter-Dashboard: „Arbeiter: 0 | Einzahlungen insgesamt: 0 | Login: saport@bitxlucky“ — Screenshot des BitXLucky-Admin-Panels Ungeschützte Infrastruktur In der Konfiguration ermittelte Server-IPs: 77.110.103.90 176.46.152.13:3000 77.221.151.196. Im Gegensatz zu den anderen Panels machte sich BitXLucky nicht einmal die Mühe, sich konsequent hinter Cloudflare zu verstecken – in den API-Antworten wurden die reinen Server-IP-Adressen offengelegt. Beweismittel und Quellenanalyse OFEDREX – Vollständige Datenbank 383 Opfer, 22 Domains, Administrator-Konfigurationen [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject%20Casino] LuxardGambling – Beweismaterial Deepfake-Screenshots, GitBook-Dokumente [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/LuxardGambling] Olympus-Panel-Dumps 16 Domains, Konfigurationen für KI-Chatbots [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/olympus-panel] BitXLucky – ein Meta-Betrug Quellcode, offengelegte IP-Adressen, Screenshots des Panels [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/BitXLucky] Schützen Sie sich vor Betrug in Online-Casinos Gefälschtes Casino-Phishing-Panel – Admin-Oberfläche offengelegt Kein seriöses Casino verlangt eine „Verifizierungs-Einzahlung“. Keine echte Plattform benötigt Deepfake-Werbespots mit Prominenten. Sollten Sie auf eine dieser Plattformen stoßen – melden Sie dies bitte umgehend. So bleiben Sie sicher Was tun, wenn man betrogen wurde? Bedrohungen melden #FakeCasino#GamblingScam#CrimePanel#Investigation#OnlineFraud Diesen Artikel teilen X/Twitter [https://twitter.com/intent/tweet?text=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/fake-casino-panels-exposed] Telegram [https://t.me/share/url?url=https://phishdestroy.io/fake-casino-panels-exposed&text=5%20fake%20casino%20scam%20panels%20exposed%20with%20evidence.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/fake-casino-panels-exposed&title=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy] Verwandte Forschungsarbeiten Spieler-Panel: Umfassende Netzwerkanalyse Ein tiefer Einblick in das Netzwerk der organisierten Kriminalität, das mehr als 1.200 Domains für Casino-Betrug betreibt. RublevkaTeam: Russischer TON-Betrug aufgedeckt Ein Blick hinter die Kulissen des Telegram-eigenen Investitionsbetrugs, der auf russische Krypto-Nutzer abzielt. „Crypto Drainer“-Toolkit aufgedeckt Wie TRXDrop und NiceCrypto Wallet-Verbindungen missbrauchen, um Kryptowährungen zu stehlen. Steam: Nicht der Gute Wie die Steam-Plattform für Phishing und Kontodiebstahl missbraucht wird. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (5 mentions) t.me (2 mentions) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/de/fake-casino-panels-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.