# PhishDestroy — fr/fake-casino-panels-exposed ================================================================ Title: L'épidémie des faux casinos : quatre sites frauduleux démasqués Canonical: https://phishdestroy.io/fr/fake-casino-panels-exposed Published: 2025-12-22T00:00:00 Updated: 2025-12-22 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: fake casino scam, crypto casino fraud, OFEDREX, LuxardGambling, Olympus Panel, BitXLucky, casino PaaS, deepfake scam, verification deposit scam, PhishDestroy, scam panel, gambling fraud OG image: https://phishdestroy.io/assets/images/grok/11-fake-casino.jpg ## SUMMARY ---------------------------------------------------------------- Aperçu de 5 plateformes frauduleuses de casino. Analyse technique de l'infrastructure, des flux de paiement et des méthodes de ciblage des victimes. ## STRUCTURE ---------------------------------------------------------------- - L'épidémie des faux casinos : quatre sites frauduleux dévoilés de l'intérieur - Le manuel des arnaques au casino : comment fonctionnent les quatre groupes - Un ADN commun - Opération OFEDREX : 383 victimes dans plus de 30 pays - Mode débogage toujours activé - Indicateurs de compromission - LuxardGambling : les deepfakes de célébrités et les victimes « gigantesques » - Deepfake Factory - Chasse au mammouth - Table ronde Olympus : Le piège des chatbots basés sur l'IA - Chevauchement de domaines détecté - Indicateurs de compromission - BitXLucky : l'arnaque qui arnaque les arnaqueurs - La preuve réside dans les fautes de frappe - Infrastructure exposée - Données factuelles et renseignement sur les sources - Protégez-vous contre les arnaques dans les casinos - Partager cet article - Recherches connexes - Enquêtes connexes ## CONTENT ---------------------------------------------------------------- Retour aux actualités [https://phishdestroy.io/fr/news] Enquête ScamIntelLogs L'épidémie des faux casinos : quatre sites frauduleux dévoilés de l'intérieur Écouter l'article 0:00 / --:-- Télécharger au format PDF — Rapport officiel Anatomie comparative de quatre opérations de « Panel-as-a-Service » liées aux casinos, mises au jour grâce aux archives ScamIntelLogs de PhishDestroy. Des 383 victimes identifiées dans plus de 30 pays à une méta-arnaque qui vole ses propres arnaqueurs : chaque panel, chaque identifiant, chaque mensonge est dévoilé au grand jour. 8 minutes de lecture· Mise à jour mars 2026· PhishDestroy Research 383 victimes confirméesPlus de 40 domaines de hameçonnage4 opérations dévoilées 383 Victimes identifiées 30+ Pays cibles 40 Domaines utilisés pour le hameçonnage 4 Opérations dévoilées Le manuel des arnaques au casino : comment fonctionnent les quatre groupes Chaque opération menée dans le cadre de cette enquête suit le même schéma de base : créer un faux casino ou une fausse plateforme de paris sportifs, recruter des « collaborateurs » (affiliés) via Telegram, attirer les victimes en leur promettant des bonus gratuits, puis les piéger avec un « dépôt de vérification » obligatoire qui ne pourra jamais être retiré. L'argent de la victime est réparti entre le collaborateur et l'opérateur du panel. Ce qui rend cette enquête unique, c'est que ces quatre opérations ont toutes été conservées dans les archives ScamIntelLogs de PhishDestroy — avec l'intégralité des discussions internes sur Telegram, des sauvegardes du panneau d'administration, des fichiers de configuration, des bases de données des victimes et du code source. Chacune des affirmations ci-dessous s'appuie sur des preuves directes. Un ADN commun Ces quatre groupes ont en commun : la protection Cloudflare, des opérateurs russophones, un recrutement via Telegram, le modèle d'arnaque du « dépôt de vérification », ainsi que des variables de modèle telles que %sum_verif% pour les montants des dépôts et les domaines qui se chevauchent (inclusivebets.fun apparaît à la fois dans OFEDREX et dans Olympus). Opération OFEDREX : 383 victimes dans plus de 30 pays OFEDREX, également connu sous les noms de WinSystems et TheProject Casino, est l'opération la plus documentée dans le cadre de cette enquête. Une sauvegarde complète de la base de données d'administration a permis de recenser 383 victimes individuelles réparties dans plus de 30 pays, l'Inde arrivant en tête avec 20,1 %. 383 Victimes identifiées 22 Domaines utilisés pour le hameçonnage 20.1% En provenance d'Inde 30+ Pays touchés L'opération utilisait des codes promotionnels pour suivre les performances des affiliés. Code « DREAM » a permis à elle seule de recenser 115 victimes. Code « LRX774 » a fait 61 victimes. Identifiants divulgués trouvés dans les fichiers de configuration : E-mail : lancerbuy777@project.com Mot de passe : holabol1337 Mot-clé du super compte : ximerawork — Fichier de sauvegarde de la configuration administrative d'OFEDREX Mode débogage toujours activé L'ensemble du backend PHP de Laravel fonctionnait avec APP_DEBUG=true en production, exposant l'intégralité des traces de pile, des requêtes de base de données et des chemins d'accès internes à toute personne ayant provoqué une erreur. Il s'agit là d'une sécurité digne d'amateurs qui en dit long sur le niveau de compétence des opérateurs. Indicateurs de compromission Domaine | Statut winsystems-lp.site | Retiré inclusivebets.fun | Actif luckypeak.pro | Retiré betmax-official.com | Retiré LuxardGambling : les deepfakes de célébrités et les victimes « gigantesques » LuxardGambling fonctionne selon un modèle « Panel-as-a-Service » (PaaS) et verse 70 % de commission à ses collaborateurs. Ce qui le distingue, c’est son utilisation à grande échelle de deepfakes de célébrités et son guide stratégique, publié sans détour sur GitBook. Cette opération utilise des « deepfakes » d'au moins 12 célébrités, dont Elon Musk, MrBeast, Jake Paul, Neymar et d'autres, pour créer de fausses vidéos de promotion. Les résultats sportifs sont gonflés de +35 % afin de donner l'illusion de « victoires garanties » — un site de paris sportifs fictif appelé « Crazy Odds » proposant des cotes impossibles. « La victime (le “mammouth”) voit des coefficients gonflés et croit pouvoir prédire les résultats. Une fois qu’elle a versé le montant de vérification, elle ne peut plus jamais retirer son argent. L’argent remonte vers le haut. » — Documentation GitBook de LuxardGambling Deepfake Factory Plus de 12 « deepfakes » de célébrités, dont Elon Musk, MrBeast, Jake Paul, Neymar et Travis Scott. Les victimes se voient présenter de fausses vidéos de promotion avant d'être redirigées vers la plateforme. Chasse au mammouth Les travailleurs appellent les victimes « mammouths » (мамонт). Le processus complet de la traite : fausse annonce → vidéo deepfake → inscription → dépôt de vérification → blocage des retraits. Organigramme du processus d'escroquerie dans le milieu des casinos : du détournement de fonds et du parrainage par des célébrités au traitement des paiements, jusqu'à la victime Table ronde Olympus : Le piège des chatbots basés sur l'IA Olympus Panel (Syndicate Casino) déployé sur 16 domaines à partir d'un panneau d'administration central situé à l'adresse olympus-panel.cc. Sa particularité : « Alice », un chatbot alimenté par l'IA et déployé sur chaque instance du casino afin d'engager les victimes dans une conversation en temps réel et de les orienter vers le dépôt de vérification d'un montant minimum de 50 $. Les collaborateurs perçoivent une commission de 70 %. Les extraits HTML du panneau d'administration révèlent un suivi complet des victimes, les montants des dépôts étant automatiquement renseignés à l'aide d'une variable de modèle. %sum_verif%. Chevauchement de domaines détecté Le domaine inclusivebets.fun apparaît à la fois dans les bases de données OFEDREX et Olympus, ce qui laisse supposer soit une infrastructure commune, soit que les mêmes opérateurs gèrent plusieurs panels, soit que des sociétés affiliées pratiquent la vente croisée entre les plateformes. Indicateurs de compromission Domaine | Statut olympus-panel.cc | Panneau d'administration syndicate-casino.com | Retiré inclusivebets.fun | Partagé avec OFEDREX BitXLucky : l'arnaque qui arnaque les arnaqueurs BitXLucky est l'opération la plus cynique de nos archives. Développée avec Next.js/NestJS, elle se présente comme une plateforme PaaS de casino recrutant des collaborateurs — mais les inscriptions des victimes n'apparaissent jamais dans l'espace réservé aux collaborateurs. Nombre de collaborateurs : 0. Chaque inscription d'une victime est redirigée en silence vers l'opérateur, écartant ainsi complètement les affiliés. Il s'agit d'un méta-arnaque: un outil d'arnaque qui vole ses propres arnaqueurs. La preuve réside dans les fautes de frappe Le panneau d'administration est truffé de fautes d'orthographe : « saport » (support), « Warkers » (Workers), « Logi » (Login), « Postsuk » (Postback). Il ne s’agit pas simplement de fautes de frappe, mais des traces caractéristiques d’un outil frauduleux mis au point à la hâte par des personnes dont ce n’est pas la langue maternelle. Tableau de bord des travailleurs : « Travailleurs : 0 | Total des dépôts : 0 | Identifiant : saport@bitxlucky » — Capture d'écran du panneau d'administration de BitXLucky Infrastructure exposée Adresses IP des serveurs détectées dans la configuration : 77.110.103.90 176.46.152.13:3000 77.221.151.196. Contrairement aux autres plateformes, BitXLucky n'a même pas pris la peine de se cacher systématiquement derrière Cloudflare : les adresses IP brutes des serveurs étaient visibles dans les réponses de l'API. Données factuelles et renseignement sur les sources Base de données complète OFEDREX 383 victimes, 22 domaines, configurations d'administration [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject%20Casino] Preuves relatives à LuxardGambling Captures d'écran « deepfake », documentation GitBook [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/LuxardGambling] Fichiers de données du panel Olympus 16 domaines, configurations de chatbots basés sur l'IA [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/olympus-panel] BitXLucky : une méta-arnaque Code source, adresses IP exposées, captures d'écran du panneau de configuration [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/BitXLucky] Protégez-vous contre les arnaques dans les casinos Panneau de phishing de faux casino — interface d'administration exposée Aucun casino sérieux ne demande de « dépôt de vérification ». Aucune plateforme fiable n'a besoin de publicités mettant en scène des célébrités créées par deepfake. Si vous tombez sur l'une de ces plateformes, signalez-la immédiatement. Comment rester en sécurité Que faire en cas d'escroquerie ? Signaler des menaces #FakeCasino#GamblingScam#CrimePanel#Investigation#OnlineFraud Partager cet article X/Twitter [https://twitter.com/intent/tweet?text=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/fake-casino-panels-exposed] Telegram [https://t.me/share/url?url=https://phishdestroy.io/fake-casino-panels-exposed&text=5%20fake%20casino%20scam%20panels%20exposed%20with%20evidence.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/fake-casino-panels-exposed&title=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy] Recherches connexes Panel de joueurs : analyse complète du réseau Une analyse approfondie du réseau criminel organisé qui exploite plus de 1 200 domaines liés à la fraude dans les casinos. RublevkaTeam : une arnaque russe liée au TON dévoilée Dans les coulisses de l'arnaque à l'investissement diffusée via Telegram et ciblant les utilisateurs russes de cryptomonnaies. La boîte à outils « Crypto Drainer » dévoilée Comment TRXDrop et NiceCrypto exploitent les connexions aux portefeuilles pour voler des cryptomonnaies. Steam : ce n'est pas le gentil Comment la plateforme Steam est exploitée à des fins d'hameçonnage et d'usurpation de compte. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (5 mentions) t.me (2 mentions) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/fr/fake-casino-panels-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.