# PhishDestroy — de/theproject-scam-empire ================================================================ Title: TheProject: Einblick in ein 10-Millionen-Dollar-Betrugsimperium Canonical: https://phishdestroy.io/de/theproject-scam-empire Published: 2025-09-15T00:00:00 Updated: 2025-09-15 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TheProject scam, scam mentorship, OFEDREX, fake casino, crypto drainer, scam university, LuxardGambling, Olympus Panel, Gambler Panel, lolz.live, PhishDestroy, scam network, affiliate fraud, scam training OG image: https://phishdestroy.io/assets/images/theproject-scam-empire-og.png ## SUMMARY ---------------------------------------------------------------- Ein Blick hinter die Kulissen von „TheProject“: ein seit 2021 bestehendes Mentoring-Imperium, das auf einem 10-Millionen-Dollar-Betrug basiert. ## STRUCTURE ---------------------------------------------------------------- - TheProject: Ein Blick hinter die Kulissen eines seit 2021 bestehenden Mentoring-Imperiums, das Betrügereien im Wert von 10 Millionen Dollar betreibt - Das „Scam-University“-Modell - Die Hierarchie - Administratoren - Mentoren - Arbeitnehmer (Mitglieder) - Opfer - Warum das wichtig ist - Die Casino-Pipeline: OFEDREX & WinSystems - OFEDREX in Zahlen - 383 bestätigte Opfer - 22 aktive Domains - Nachverfolgung von Aktionscodes - SQL-Injection-Sicherheitslücke - Offengelegte Zugangsdaten - Die Mentorenhierarchie - Ablauf des Einstellungsprozesses - Schritt 1: Personalbeschaffung - Schritt 2: Schulung - Schritt 3: Bereitstellung - Schritt 4: Gewinnentnahme - Telegram-Bot - Verfolgung von Vorgängen - Umfang der Geschäftstätigkeit - Nachgelagerte Prozesse: Die Schulungspipeline - Über 730 Benutzernamen von Betrügern sind durchgesickert - Die Verbindungskarte - Beweismittel und Quellenauswertung - Wichtige IOC-Tabelle - Beweismittel-Archiv - ScamIntelLogs: Das Projekt - ScamIntelLogs-Repository - Karte mit aktuellen Bedrohungen - Bedrohungen melden - Die Versorgung muss unterbrochen werden - Diesen Artikel teilen - Verwandte Forschungsarbeiten - Verwandte Ermittlungen ## CONTENT ---------------------------------------------------------------- Zurück zu den Nachrichten [https://phishdestroy.io/de/news] Untersuchung zu betrügerischen Mentoring-Angeboten TheProject: Ein Blick hinter die Kulissen eines seit 2021 bestehenden Mentoring-Imperiums, das Betrügereien im Wert von 10 Millionen Dollar betreibt Artikel anhören 0:00 / --:-- Als PDF herunterladen – Offizieller Bericht Kein Betrugs-Tool – eine Betrugs-Universität. TheProject hat eine hierarchische Mentoring-Maschinerie aufgebaut: rekrutieren, ausbilden, einsetzen, Profit machen. Angegebener Umsatz von über 10 Mio. $, über 5.000 ausgebildete Mitglieder seit 2021. Ihre Mentoren sind die Drahtzieher hinter Gambler, LuxardGambling und Olympus. Sie haben eine Schule aufgebaut, die Tausenden beibringt, wie man stiehlt. 10 Minuten Lesezeit· Aktualisiert März 2026· PhishDestroy Research $10M+ Claimed RevenueÜber 5.000 geschulte MitgliederÜber 730 Benutzernamen von Betrügern sind durchgesickert $10M+ Ausgewiesener Umsatz 5,000 Geschulte Mitglieder 730 Benutzernamen von Betrügern sind durchgesickert 383 OFEDREX-Opfer Das „Scam-University“-Modell TheProject ist kein Tool. Es ist kein Panel. Es ist kein einzelner Betrugsversuch. Es ist ein Schule — eine strukturierte, hierarchisch aufgebaute Mentorenorganisation, die seit 2021 Betrüger im industriellen Maßstab ausbildet. Während andere Ermittlungen ein Produkt entlarven, deckt diese Untersuchung die Fabrik, die die Produzenten herstellt. Die Operation behauptet $10M+ in total revenue und Über 5.000 geschulte Mitglieder. Das sind keine leeren Versprechungen. Eine nachgewiesene Einzahlung von 1 Mio. ₽ auf lolz.live — der russischsprachige Marktplatz für Cyberkriminalität — bestätigt, dass sie in großem finanziellen Umfang operieren. Ihr Rekrutierungs-Thread (lolz.live/threads/4826265/) agiert ganz offen und wirbt mit Mentoring-Paketen für angehende Betrüger. Die Hierarchie Administratoren Führungskräfte auf höchster Ebene, die die Infrastruktur, die Finanzen und die strategische Ausrichtung steuern. Sie verwalten die Plattform, legen die Ausbildungslehrpläne fest und erzielen den größten Anteil der Einnahmen aus allen nachgelagerten Geschäftsbereichen. Mentoren Erfahrene Betrüger, die neue Rekruten ausbilden. Jeder Mentor leitet eine Gruppe von Mitarbeitern, gibt operative Anweisungen und erhält einen prozentualen Anteil an jedem Betrug, den seine Auszubildenden durchführen. Sie sind der Kraftmultiplikator. Arbeitnehmer (Mitglieder) Geschulte neue Mitarbeiter werden vor Ort eingesetzt. Sie betreiben die gefälschten Casino-Websites, kümmern sich um den Kontakt zu den Opfern und wickeln Einzahlungen ab. Die Einnahmen fließen nach oben – die Mitarbeiter behalten einen Bruchteil, während Mentoren und Administratoren den Rest einbehalten. Opfer Endziele in Über 30 Länder, wobei auf Indien 20.1% der bestätigten Opfer. Die Opfer werden mit gefälschten Casino-Plattformen, manipulierten Verifizierungs-Einzahlungen und durch Social Engineering inszenierten Investitionsfallen konfrontiert. Warum das wichtig ist Die meisten Untersuchungen zu Betrugsfällen konzentrieren sich auf ein einzelnes Tool oder Panel. TheProject ist anders – es ist das Vorgelagerter Hersteller. Wenn man einen „Gambler Panel“-Knoten abbaut oder eine „LuxardGambling“-Domain abschaltet, bildet „TheProject“ einfach neue Partner aus und setzt sie mit neuer Infrastruktur ein. Man kann den nachgelagerten Teil nicht stoppen, ohne die Versorgung an der Quelle zu unterbrechen. Die Casino-Pipeline: OFEDREX & WinSystems Der Casino-Bereich von TheProject firmiert unter den Codenamen OFEDREX und WinSystems — eine gefälschte Casino-Panel-Infrastruktur, die in direktem Zusammenhang mit 383 bestätigte Opfer quer durch 22 Domains. Das ist keine Spekulation. PhishDestroy ist in den Besitz der Opferdatenbank gelangt. OFEDREX in Zahlen 383 bestätigte Opfer Aus durchgesickerten Datenbanken extrahiert. Jeder Datensatz enthält Einzahlungsbeträge, die geografische Herkunft sowie den Promo-Code, mit dem die Opfer geködert wurden. Indien liegt mit 20,1 % aller Opfer an der Spitze, gefolgt von Zielen aus über 30 Ländern. 22 aktive Domains Eine sich ständig ändernde Flotte gefälschter Casino-Domains, die darauf ausgelegt ist, Abschaltungen zu umgehen. Sobald eine Domain offline geht, generiert die Infrastruktur Ersatzdomains. Alle lassen sich auf dieselbe Verwaltungsebene von „TheProject“ zurückverfolgen. Nachverfolgung von Aktionscodes „TheProject“ nutzt Promo-Codes, um nachzuverfolgen, welcher Mentor oder Partner das jeweilige Opfer geworben hat. In den durchgesickerten Daten fallen zwei Codes besonders auf: TRAUM — 115 zugeordnete Opfer. Der Affiliate-Code mit der höchsten Leistung im Datensatz. LRX774 — 61 Opfer werden dem Fall zugeschrieben. Der Fall steht im Zusammenhang mit einer bestimmten Mentor-Gruppe, die über Telegram-Kanäle operiert. SQL-Injection-Sicherheitslücke Im Rahmen der Untersuchung entdeckte PhishDestroy eine SQL-Injection-Sicherheitslücke in der Plattforminfrastruktur von TheProject. Diese Sicherheitslücke legte interne Datenbankstrukturen offen und bestätigte die Echtheit der durchgesickerten Opferdaten. Der Befund zeigt, dass die eigene Betriebssicherheit von TheProject auf demselben billigen, hastig programmierten Code basiert, den sie ihren Partnern zur Implementierung beibringen. Offengelegte Zugangsdaten Im Rahmen der Ermittlungen sichergestellte Verwaltungszugangsdaten: lancerbuy777@project.com / holabol1337 Schlüsselwort für Super-Konto: ximerawork — Auszug aus dem Bericht über den Infrastruktur-Sicherheitsvorfall bei TheProject Die Mentorenhierarchie Die Rekrutierungspipeline von TheProject läuft öffentlich ab. Ihr Haupt-Rekrutierungs-Thread auf lolz.live (threads/4826265/) wirbt mit Mentoring-Paketen und strahlt dabei die Zuversicht eines seriösen SaaS-Unternehmens aus. Die verifizierte Einlage in Höhe von 1 Mio. ₽ auf der Plattform dient als „Social Proof“ – ein Signal an potenzielle Teilnehmer, dass dieses Unternehmen echtes Geld erwirtschaftet. Ablauf des Einstellungsprozesses Schritt 1: Personalbeschaffung Neue Mitglieder werden über Threads auf lolz.live, Telegram-Kanäle und Mundpropaganda in russischsprachigen Cyberkriminalitätsforen auf „TheProject“ aufmerksam. Der Telegram-Bot @TheProject_inbot (ID: 7291050577) ist für die Erstregistrierung und Überprüfung zuständig. Schritt 2: Schulung Den neuen Mitgliedern wird ein Mentor zugewiesen, der ihnen den gesamten Ablauf eines Betrugs vorstellt: Einrichtung der Domain, Gewinnung von Opfern durch Social Engineering, Manipulation von Einzahlungen und Abzug der Gelder. Die Schulungsunterlagen sind strukturiert und standardisiert. Schritt 3: Bereitstellung Geschulte Partner erhalten Zugang zur Panel-Infrastruktur (OFEDREX, WinSystems oder externe Panels wie Gambler und Olympus). Sie starten ihre eigenen Aktivitäten unter der Aufsicht eines Mentors, wobei die Umsatzbeteiligung über die Plattform abgewickelt wird. Schritt 4: Gewinnentnahme Die Einnahmen fließen die Hierarchie hinauf. Die Mitarbeiter behalten einen Teil davon. Die Mentoren erhalten ihren Anteil. Die Administratoren ziehen von jedem aktiven Vorgang einen Anteil ein. Die Google-Tabellen-Datenbank erfasst alle Finanzströme, Opferzahlen und Leistungskennzahlen der Partner. Telegram-Bot @TheProject_inbot (ID: 7291050577) — ist zuständig für die Einarbeitung, Überprüfung und den grundlegenden Support für neue Teilnehmer, die in das Mentorenprogramm aufgenommen werden. Verfolgung von Vorgängen Das Projekt verwendet ein Google-Tabellen-Datenbank um die Leistung der Partner, die Anzahl der Opfer, die Umsatzzuordnung und die Auszahlungen an Mentoren zu verfolgen. Zentralisiert, überprüfbar und vernichtend. Umfang der Geschäftstätigkeit Mit Über 5.000 gemeldete Mitglieder und ein 1 Mio. ₽ verifizierte Einzahlung bei lolz.live, „TheProject“ agiert in einem Ausmaß, das die meisten einzelnen Betrugsnetzwerke in den Schatten stellt. Es handelt sich um organisierte Kriminalität mit einer unternehmensähnlichen Struktur – Rekrutierungskanäle, Schulungsprogramme, Leistungsüberwachung und Vereinbarungen zur Umsatzbeteiligung. Nachgelagerte Prozesse: Die Schulungspipeline TheProject betreibt nicht nur Betrugsmaschen — es bringt Betrüger hervor. Die Untersuchung von PhishDestroy ergab, dass TheProject der Vorgelagerter Hersteller für mehrere bekannte Panel-Betrugsnetzwerke. Die von den Mentoren von TheProject geschulten Partner betreiben anschließend: Spielerforum — Das größte Netzwerk gefälschter Casino-Webseiten mit über 1.200 von PhishDestroy erfassten Domains. Die von „TheProject“ geschulten Betreiber machen einen erheblichen Teil der Affiliate-Basis von Gambler aus. LuxardGambling — Ein betrügerischer Casino-Betrieb unter einem Premium-Markennamen. Die gemeinsam genutzte Infrastruktur und die Überschneidungen bei den Zugangsdaten lassen sich direkt auf die Schulungspipeline von „TheProject“ zurückführen. Olympus-Podium — Ein weiteres nachgelagertes Panel, dessen Betreiber im Rahmen des Mentoring-Programms von TheProject geschult wurden. Sich überschneidende Domain-Muster und gemeinsame Aktionscodes bestätigen den Zusammenhang. Über 730 Benutzernamen von Betrügern sind durchgesickert Im Rahmen der Ermittlungen von PhishDestroy wurde eine Datenbank mit Über 730 einzigartige Benutzernamen von Betrügern im Zusammenhang mit den Aktivitäten von „TheProject“. Dieser Datensatz umfasst Telegram-Handles, lolz.live-Konten und interne Plattform-Identifikatoren. Er stellt einen der größten jemals dokumentierten Einzelfälle von Datenlecks zu Identitäten von Betrugs-Affiliates dar. Die Verbindungskarte Die Beweiskette ist eindeutig: TheProject schult Partner. Diese Partner sind auf den Plattformen Gambler, LuxardGambling und Olympus aktiv. Gemeinsame Zugangsdaten (lancerbuy777@project.com), sich überschneidende Domains und durchgesickerte Datenbanken beweisen, dass diese Vorgänge nicht unabhängig voneinander sind – sie sind Nachgelagerte Produkte der Schulungspipeline von TheProject. Wenn ein Gambler-Knoten heruntergefahren wird, setzt TheProject zehn weitere Absolventen ein. „Sie haben eine Schule gebaut, in der Tausende lernen, wie man stiehlt.“ — PhishDestroy-Forschungsbewertung Beweismittel und Quellenauswertung Alle Ergebnisse dieser Untersuchung stützen sich auf Primärquellen, die im „ScamIntelLogs“-Repository von PhishDestroy gespeichert sind. Die folgenden Indikatoren für eine Kompromittierung (IOCs) und Beweisartefakte stehen zur Überprüfung öffentlich zur Verfügung. Wichtige IOC-Tabelle ↔ Indikator | Typ | Wert Telegram-Bot | Bot-ID | @TheProject_inbot (7291050577) Forum-Beitrag | URL | lolz.live/threads/4826265/ Offengelegte Anmeldedaten | E-Mail/Passwort | lancerbuy777@project.com / holabol1337 Super-Konto | Stichwort | ximerawork Gutscheincode (Oben) | Tracking-Code | DREAM (115 Opfer) Aktionscode | Tracking-Code | LRX774 (61 Opfer) Casino-Komponente | Name des Panels | OFEDREX / WinSystems OFEDREX-Opfer | Anzahl | 383 bestätigte Fälle OFEDREX-Domains | Anzahl | 22 aktive Domains Beweismittel-Archiv ScamIntelLogs: Das Projekt Umfassendes Beweismaterialarchiv, einschließlich durchgesickerter Datenbanken, Partnerlisten, Domain-Einträge und einer Darstellung der Infrastruktur. [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] ScamIntelLogs-Repository Das öffentliche Informationsarchiv von PhishDestroy – alle Untersuchungen, IOCs und die Sicherung von Beweismitteln. [https://phishdestroy.gitlab.io/ScamIntelLogs/] Karte mit aktuellen Bedrohungen Echtzeit-Überwachung von aktiven Datenabgreifern, gefälschten Casinos und Phishing-Knoten, die mit der Infrastruktur von „TheProject“ verbunden sind. [https://phishdestroy.io/de/live/] Bedrohungen melden Sind Sie auf eine mit „TheProject“ verknüpfte Domain gestoßen? Melden Sie diese direkt bei PhishDestroy, damit sie untersucht und abgeschaltet werden kann. Die Versorgung muss unterbrochen werden „TheProject“ ist keine einzelne Bedrohung – es ist das Trainingsfeld, auf dem Bedrohungen in großem Umfang entstehen. Einzelne Gremien aufzulösen, ohne die Mentoring-Struktur insgesamt abzubauen, ist eine Strategie, die zum Scheitern verurteilt ist. Die Beweise sind öffentlich zugänglich. Die verbundenen Unternehmen sind identifiziert. Die Infrastruktur ist erfasst. Alle Belege auf GitHub [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Bedrohungen melden #TheProject#ScamMentorship#CryptoFraud#Investigation#MLM Diesen Artikel teilen X/Twitter [https://twitter.com/intent/tweet?text=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire&url=https://phishdestroy.io/theproject-scam-empire] Telegram [https://t.me/share/url?url=https://phishdestroy.io/theproject-scam-empire&text=%2410M%20scam%20mentorship%20empire%20exposed.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/theproject-scam-empire&title=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire] Verwandte Forschungsarbeiten Das „Project Scam“-Imperium – Pyramidenhierarchie und Rollen der Betreiber Spieler-Panel: Umfassende Netzwerkanalyse Ein detaillierter Einblick in die Infrastruktur der organisierten Kriminalität, die mehr als 1.200 betrügerische Casino-Domains betreibt, die auf „TheProject“ zurückzuführen sind. Die Flut gefälschter Casinos: 5 Plattformen entlarvt Untersuchung, die OFEDREX, LuxardGambling, Olympus Panel und BitXLucky mit durchgesickerten Zugangsdaten und Opferdatenbanken entlarvt. „Crypto Drainer“-Toolkit aufgedeckt Technische Analyse der Infrastruktur zum Abzug von Kryptowährungen, die von durch TheProject geschulten Partnern zum Diebstahl digitaler Vermögenswerte genutzt wird. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/de/theproject-scam-empire If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.