# PhishDestroy — es/theproject-scam-empire ================================================================ Title: TheProject: dentro de un imperio de mentoría fraudulento de 10 millones Canonical: https://phishdestroy.io/es/theproject-scam-empire Published: 2025-09-15T00:00:00 Updated: 2025-09-15 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TheProject scam, scam mentorship, OFEDREX, fake casino, crypto drainer, scam university, LuxardGambling, Olympus Panel, Gambler Panel, lolz.live, PhishDestroy, scam network, affiliate fraud, scam training OG image: https://phishdestroy.io/assets/images/theproject-scam-empire-og.png ## SUMMARY ---------------------------------------------------------------- Dentro de TheProject: un imperio de mentoría fraudulento valorado en 10 millones de dólares que lleva en funcionamiento desde 2021. ## STRUCTURE ---------------------------------------------------------------- - TheProject: Dentro de un imperio de mentoría fraudulento valorado en 10 millones de dólares que lleva en marcha desde 2021 - El modelo de la «Universidad de la Estafa» - La jerarquía - Administradores - Mentores - Trabajadores (afiliados) - Víctimas - Por qué es importante - The Casino Pipeline: OFEDREX y WinSystems - OFEDREX en cifras - 383 víctimas confirmadas - 22 dominios activos - Seguimiento de códigos promocionales - Vulnerabilidad de inyección SQL - Credenciales filtradas - La jerarquía de la tutoría - Proceso de selección - Paso 1: Selección de personal - Paso 2: Formación - Paso 3: Implementación - Paso 4: Retirada de beneficios - Bot de Telegram - Seguimiento de operaciones - Alcance de las operaciones - Operaciones posteriores: el proceso de formación - Se han filtrado más de 730 nombres de usuario de estafadores - El mapa de conexiones - Pruebas e inteligencia de fuentes - Tabla clave del IOC - Repositorio de pruebas - ScamIntelLogs: El proyecto - Repositorio de ScamIntelLogs - Mapa de amenazas en tiempo real - Denunciar amenazas - Hay que cortar el suministro - Comparte este artículo - Investigaciones relacionadas - Investigaciones relacionadas ## CONTENT ---------------------------------------------------------------- Volver a las noticias [https://phishdestroy.io/es/news] Investigación sobre estafas en programas de mentoría TheProject: Dentro de un imperio de mentoría fraudulento valorado en 10 millones de dólares que lleva en marcha desde 2021 Escuchar el artículo 0:00 / --:-- Descargar en formato PDF — Informe oficial No es una herramienta fraudulenta, sino una universidad fraudulenta. TheProject ha creado una máquina jerárquica de mentoría: reclutar, formar, poner en marcha, obtener beneficios. Más de 10 millones de dólares de ingresos declarados, más de 5.000 miembros formados desde 2021. Sus mentores son los creadores que están detrás de Gambler, LuxardGambling y Olympus. Han creado una escuela que enseña a miles de personas a robar. 10 minutos de lectura· Actualizado Marzo de 2026· PhishDestroy Research $10M+ Claimed RevenueMás de 5.000 miembros formadosSe han filtrado más de 730 nombres de usuario de estafadores $10M+ Ingresos declarados 5,000 Miembros formados 730 Se han filtrado los nombres de usuario de unos estafadores 383 Víctimas de OFEDREX El modelo de la «Universidad de la Estafa» TheProject no es una herramienta. No es un panel. No es una simple estafa. Es un colegio — una organización de tutoría estructurada y jerárquica que lleva formando a estafadores a escala industrial desde 2021. Mientras que otras investigaciones sacan a la luz un producto, esta investigación saca a la luz la fábrica que fabrica a los fabricantes. La operación afirma que $10M+ in total revenue y Más de 5.000 miembros formados. No se trata de simples alardes. Un depósito verificado de 1 millón de rublos en lolz.live — el mercado de la ciberdelincuencia en lengua rusa — confirma que operan a una escala financiera considerable. Su hilo de reclutamiento (lolz.live/threads/4826265/) opera abiertamente, anunciando paquetes de tutoría para aspirantes a estafadores. La jerarquía Administradores Operadores de alto nivel que controlan la infraestructura, las finanzas y la orientación estratégica. Se encargan de gestionar la plataforma, establecer los programas de formación y recaudar la mayor parte de los ingresos procedentes de todas las operaciones posteriores. Mentores Estafadores experimentados que forman a los nuevos miembros. Cada mentor dirige un grupo de trabajadores, les ofrece orientación operativa y se lleva un porcentaje de cada estafa que llevan a cabo sus aprendices. Son el factor multiplicador. Trabajadores (afiliados) Los reclutas, una vez formados, son desplegados sobre el terreno. Se encargan de gestionar las páginas web de casinos falsos, de atender a las víctimas y de tramitar los depósitos. Los ingresos fluyen hacia arriba: los trabajadores se quedan con una parte, mientras que los mentores y los administradores se quedan con el resto. Víctimas Objetivos finales en Más de 30 países, de los cuales la India representa 20.1% de víctimas confirmadas. Las víctimas se topan con plataformas de casino falsas, depósitos de verificación amañados y trampas de inversión basadas en la ingeniería social. Por qué es importante La mayoría de las investigaciones sobre estafas se centran en una única herramienta o panel. TheProject es diferente: es el productor de la fase inicial. Cuando se desmantela un nodo de Gambler Panel o se cierra un dominio de LuxardGambling, TheProject simplemente forma a nuevos afiliados y los despliega con una infraestructura nueva. No se puede detener el flujo hacia abajo sin cortar el suministro en la fuente. The Casino Pipeline: OFEDREX y WinSystems La división de casinos de TheProject opera bajo los nombres en clave OFEDREX y WinSystems — una infraestructura falsa de paneles de casino que se ha relacionado directamente con 383 víctimas confirmadas a lo largo de 22 dominios. No se trata de una especulación. PhishDestroy ha conseguido la base de datos de las víctimas. OFEDREX en cifras 383 víctimas confirmadas Datos extraídos de bases de datos filtradas. Cada registro incluye los importes de los depósitos, el origen geográfico y el código promocional utilizado para atraer a las víctimas. La India encabeza la lista con un 20,1 % del total de víctimas, seguida de personas de más de 30 países. 22 dominios activos Una flota rotativa de dominios falsos de casinos diseñada para eludir las retiradas. Cuando uno deja de funcionar, la infraestructura genera otros que lo sustituyen. Todos ellos se remontan a la misma capa administrativa de TheProject. Seguimiento de códigos promocionales TheProject utiliza códigos promocionales para rastrear qué mentor o afiliado atrajo a cada víctima. En los datos filtrados destacan dos códigos: SUEÑO — 115 víctimas atribuidas. El código de afiliado con mejor rendimiento del conjunto de datos. LRX774 — Se le atribuyen 61 víctimas. Está relacionado con un grupo concreto de mentores que opera a través de canales de Telegram. Vulnerabilidad de inyección SQL Durante la investigación, PhishDestroy descubrió un Vulnerabilidad de inyección SQL en la infraestructura de la plataforma de TheProject. Esta vulnerabilidad dejó al descubierto las estructuras internas de la base de datos y confirmó la autenticidad de los datos filtrados de las víctimas. Este hallazgo demuestra que la propia seguridad operativa de TheProject se basa en el mismo código de baja calidad y elaborado a toda prisa que enseñan a sus afiliados a implementar. Credenciales filtradas Datos de identificación administrativa recabados durante la investigación: lancerbuy777@project.com / holabol1337 Palabra clave de la supercuenta: ximerawork — Extraído de la brecha de seguridad en la infraestructura de TheProject La jerarquía de la tutoría El proceso de selección de TheProject se lleva a cabo de forma abierta. Su hilo principal de selección en lolz.live (threads/4826265/) anuncia paquetes de mentoría con la confianza propia de una empresa SaaS legítima. El depósito verificado de 1 millón de ₽ en la plataforma sirve como prueba social, una señal para los posibles interesados de que esta operación genera dinero real. Proceso de selección Paso 1: Selección de personal Los nuevos miembros descubren TheProject a través de hilos de lolz.live, canales de Telegram y el boca a boca en foros de ciberdelincuencia en ruso. El bot de Telegram @TheProject_inbot (ID: 7291050577) se encarga de la incorporación inicial y la verificación. Paso 2: Formación A los nuevos miembros se les asigna un mentor que les enseña todo el ciclo de vida de la estafa: configuración del dominio, captación de víctimas mediante ingeniería social, manipulación de depósitos y extracción de fondos. Los materiales de formación están estructurados y estandarizados. Paso 3: Implementación Los afiliados formados obtienen acceso a la infraestructura de los paneles (OFEDREX, WinSystems o paneles externos como Gambler y Olympus). Ponen en marcha sus propias operaciones bajo la supervisión de un mentor, y el reparto de ingresos se gestiona a través de la plataforma. Paso 4: Retirada de beneficios Los ingresos fluyen hacia arriba a lo largo de la jerarquía. Los trabajadores se quedan con una parte. Los mentores se llevan su parte. Los administradores recaudan de cada operación activa. La base de datos de Google Spreadsheet realiza un seguimiento de todos los flujos financieros, el número de víctimas y los indicadores de rendimiento de los afiliados. Bot de Telegram @TheProject_inbot (ID: 7291050577) — se encarga de la incorporación, la verificación y la asistencia básica a los nuevos participantes que se incorporan al programa de mentoría. Seguimiento de operaciones TheProject utiliza un Base de datos de Google Spreadsheet para hacer un seguimiento del rendimiento de los afiliados, el número de víctimas, la atribución de ingresos y los pagos a los mentores. Centralizado, auditable y contundente. Alcance de las operaciones Con Más de 5.000 miembros registrados y un Depósito verificado de 1 millón de rublos en lolz.live, TheProject opera a una escala que eclipsa a la mayoría de los paneles de estafas individuales. Se trata de delincuencia organizada con una estructura corporativa: canales de reclutamiento, programas de formación, seguimiento del rendimiento y acuerdos de reparto de ingresos. Operaciones posteriores: el proceso de formación TheProject no solo lleva a cabo estafas, sino que… da lugar a estafadores. La investigación de PhishDestroy identificó a TheProject como el productor de la fase inicial para varios ecosistemas de paneles fraudulentos muy conocidos. Los afiliados formados por los mentores de TheProject pasan a gestionar: Panel de jugadores — La mayor red de paneles de casinos falsos, con más de 1.200 dominios rastreados por PhishDestroy. Los operadores formados por TheProject representan una parte significativa de la base de afiliados de Gambler. LuxardGambling — Una operación de casino falso de marca de lujo. La infraestructura compartida y los solapamientos en las credenciales se remontan directamente al programa de formación de TheProject. Panel de Olympus — Otro panel de nivel inferior cuyos operadores recibieron formación a través del sistema de tutoría de TheProject. La coincidencia de los patrones de dominio y los códigos promocionales compartidos confirman esta conexión. Se han filtrado más de 730 nombres de usuario de estafadores La investigación de PhishDestroy permitió recuperar una base de datos de Más de 730 nombres de usuario únicos de estafadores relacionados con las operaciones de TheProject. Este conjunto de datos incluye nombres de usuario de Telegram, cuentas de lolz.live e identificadores internos de la plataforma. Se trata de una de las mayores filtraciones de identidades de afiliados a estafas jamás documentadas. El mapa de conexiones La cadena de pruebas es clara: TheProject forma a sus afiliados. Estos afiliados se registran en los paneles de Gambler, LuxardGambling y Olympus. Las credenciales compartidas (lancerbuy777@project.com), los dominios que se solapan y las fugas de bases de datos demuestran que estas operaciones no son independientes, sino que son productos derivados del proceso de formación de TheProject. Al apagar un nodo Gambler, TheProject despliega diez graduados más. «Han construido una escuela en la que se enseña a miles de personas a robar». — Evaluación de investigación de PhishDestroy Pruebas e inteligencia de fuentes Todas las conclusiones de esta investigación están respaldadas por pruebas procedentes de fuentes primarias conservadas en el repositorio ScamIntelLogs de PhishDestroy. Los siguientes indicadores de compromiso (IOC) y pruebas están a disposición del público para su verificación. Tabla clave del IOC ↔ Indicador | Tipo | Valor Bot de Telegram | ID del bot | @TheProject_inbot (7291050577) Hilo del foro | URL | lolz.live/threads/4826265/ Credenciales filtradas | Correo electrónico/Contraseña | lancerbuy777@project.com / holabol1337 Cuenta Super | Palabra clave | ximerawork Código promocional (Arriba) | Código de seguimiento | DREAM (115 víctimas) Código promocional | Código de seguimiento | LRX774 (61 víctimas) Componente de casino | Nombre del panel | OFEDREX / WinSystems Víctimas de OFEDREX | Recuento | 383 casos confirmados Dominios OFEDREX | Recuento | 22 dominios activos Repositorio de pruebas ScamIntelLogs: El proyecto Archivo completo de pruebas que incluye bases de datos filtradas, listas de afiliados, registros de dominios y mapas de la infraestructura. [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Repositorio de ScamIntelLogs El repositorio público de inteligencia de PhishDestroy: todas las investigaciones, los IOC y la conservación de pruebas. [https://phishdestroy.gitlab.io/ScamIntelLogs/] Mapa de amenazas en tiempo real Seguimiento en tiempo real de los «drainers» activos, los casinos falsos y los nodos de phishing vinculados a la infraestructura de TheProject. [https://phishdestroy.io/es/live/] Denunciar amenazas ¿Has encontrado un dominio relacionado con TheProject? Denúncialo directamente a PhishDestroy para que lo investiguen y lo retiren. Hay que cortar el suministro TheProject no es una amenaza aislada, sino el campo de entrenamiento que genera amenazas a gran escala. Eliminar programas concretos sin desmantelar el sistema de tutoría es una estrategia fallida. Las pruebas son públicas. Se ha identificado a los afiliados. Se ha cartografiado la infraestructura. Todo el código fuente en GitHub [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Denunciar amenazas #TheProject#ScamMentorship#CryptoFraud#Investigation#MLM Comparte este artículo X/Twitter [https://twitter.com/intent/tweet?text=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire&url=https://phishdestroy.io/theproject-scam-empire] Telegram [https://t.me/share/url?url=https://phishdestroy.io/theproject-scam-empire&text=%2410M%20scam%20mentorship%20empire%20exposed.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/theproject-scam-empire&title=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire] Investigaciones relacionadas El imperio fraudulento de «The Project»: jerarquía piramidal y funciones de los operadores Panel de jugadores: Análisis completo de la red Análisis en profundidad de la infraestructura del crimen organizado que gestiona más de 1.200 dominios de casinos fraudulentos a través de TheProject. La epidemia de los casinos falsos: 5 paneles al descubierto Investigación que saca a la luz a OFEDREX, LuxardGambling, Olympus Panel y BitXLucky, con credenciales filtradas y bases de datos de víctimas. Se desvela el kit de herramientas «Crypto Drainer» Análisis técnico de la infraestructura de drenaje de criptomonedas utilizada por los afiliados formados por TheProject para robar activos digitales. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/es/theproject-scam-empire If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.