# PhishDestroy — fr/theproject-scam-empire ================================================================ Title: TheProject : au cœur d’un empire de mentorat frauduleux à 10 millions Canonical: https://phishdestroy.io/fr/theproject-scam-empire Published: 2025-09-15T00:00:00 Updated: 2025-09-15 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TheProject scam, scam mentorship, OFEDREX, fake casino, crypto drainer, scam university, LuxardGambling, Olympus Panel, Gambler Panel, lolz.live, PhishDestroy, scam network, affiliate fraud, scam training OG image: https://phishdestroy.io/assets/images/theproject-scam-empire-og.png ## SUMMARY ---------------------------------------------------------------- Dans les coulisses de TheProject : un empire de mentorat frauduleux d'une valeur de 10 millions de dollars, en activité depuis 2021. ## STRUCTURE ---------------------------------------------------------------- - TheProject : Dans les coulisses d'un empire de mentorat frauduleux d'une valeur de 10 millions de dollars, en activité depuis 2021 - Le modèle de l'« université de l'arnaque » - La hiérarchie - Administrateurs - Mentors - Salariés (affiliés) - Victimes - Pourquoi est-ce important ? - Le pipeline des casinos : OFEDREX et WinSystems - OFEDREX en chiffres - 383 victimes confirmées - 22 domaines actifs - Suivi des codes promotionnels - Vulnérabilité liée à une injection SQL - Identifiants divulgués - La hiérarchie du mentorat - Processus de recrutement - Étape 1 : Recrutement - Étape 2 : Formation - Étape 3 : Déploiement - Étape 4 : Retrait des bénéfices - Bot Telegram - Suivi des opérations - Ampleur des opérations - Opérations en aval : le parcours de formation - Plus de 730 noms d'utilisateurs d'escrocs ont été divulgués - La carte des connexions - Données factuelles et renseignements sur les sources - Tableau des codes IOC - Répertoire des données probantes - ScamIntelLogs : TheProject - Dépôt ScamIntelLogs - Carte des menaces en temps réel - Signaler des menaces - Il faut couper l'approvisionnement - Partager cet article - Recherches connexes - Enquêtes connexes ## CONTENT ---------------------------------------------------------------- Retour aux actualités [https://phishdestroy.io/fr/news] Enquête sur une affaire d'escroquerie liée à un programme de mentorat TheProject : Dans les coulisses d'un empire de mentorat frauduleux d'une valeur de 10 millions de dollars, en activité depuis 2021 Écouter l'article 0:00 / --:-- Télécharger au format PDF — Rapport officiel Ce n’est pas un outil d’arnaque, mais une véritable « université de l’arnaque ». TheProject a mis en place un système de mentorat hiérarchisé : recrutement, formation, déploiement, profit. Plus de 10 millions de dollars de chiffre d’affaires déclaré, plus de 5 000 membres formés depuis 2021. Leurs mentors sont les créateurs à l’origine de Gambler, LuxardGambling et Olympus. Ils ont créé une école qui enseigne à des milliers de personnes comment voler. 10 min de lecture· Mise à jour mars 2026· PhishDestroy Research $10M+ Claimed RevenuePlus de 5 000 membres formésPlus de 730 noms d'utilisateurs d'escrocs ont été divulgués $10M+ Chiffre d'affaires déclaré 5,000 Membres formés 730 Fuite des noms d'utilisateur d'escrocs 383 Victimes d'OFEDREX Le modèle de l'« université de l'arnaque » TheProject n'est pas un outil. Ce n'est pas un forum. Ce n'est pas une simple arnaque. C'est un école — une organisation de mentorat structurée et hiérarchisée qui forme des escrocs à grande échelle depuis 2021. Alors que d’autres enquêtes mettent au jour un produit, celle-ci révèle l'usine qui fabrique les fabricants. L'opération affirme que $10M+ in total revenue et Plus de 5 000 membres formés. Ce ne sont pas là de vaines fanfaronnades. Un dépôt vérifié de 1 million de roubles sur lolz.live — la place de marché de la cybercriminalité en russe — confirme que leurs activités atteignent une ampleur financière considérable. Leur fil de discussion dédié au recrutement (lolz.live/threads/4826265/) opère au grand jour, proposant des formules de mentorat aux escrocs en herbe. La hiérarchie Administrateurs Des responsables de haut niveau qui contrôlent les infrastructures, les finances et l'orientation stratégique. Ils gèrent la plateforme, définissent les programmes de formation et perçoivent la plus grande part des recettes générées par l'ensemble des activités en aval. Mentors Des escrocs expérimentés qui forment de nouvelles recrues. Chaque mentor gère une équipe de collaborateurs, leur fournit des conseils opérationnels et prélève un pourcentage sur chaque escroquerie menée par ses stagiaires. Ce sont eux qui multiplient l'efficacité de l'opération. Salariés (affiliés) Des recrues formées sont déployées sur le terrain. Elles gèrent les faux sites de casino, s'occupent des interactions avec les victimes et traitent les dépôts. Les recettes remontent vers le haut de la hiérarchie : les travailleurs ne conservent qu'une fraction, tandis que les mentors et les administrateurs empochent le reste. Victimes Objectifs finaux dans l'ensemble de Plus de 30 pays, l'Inde représentant 20.1% de victimes confirmées. Les victimes sont confrontées à de fausses plateformes de casino, à des dépôts de vérification truqués et à des pièges d'investissement reposant sur l'ingénierie sociale. Pourquoi est-ce important ? La plupart des enquêtes sur les escroqueries se concentrent sur un seul outil ou panel. TheProject est différent : c'est le producteur en amont. Lorsque vous démantelez un nœud du « Gambler Panel » ou que vous fermez un domaine « LuxardGambling », TheProject se contente de former de nouveaux affiliés et de les déployer sur une nouvelle infrastructure. Il est impossible d'arrêter le réseau en aval sans couper l'approvisionnement à la source. Le pipeline des casinos : OFEDREX et WinSystems La branche « casino » de TheProject opère sous les noms de code suivants : OFEDREX et WinSystems — une infrastructure de faux panneaux de casino qui a été directement associée à 383 victimes confirmées à travers 22 domaines. Ce ne sont pas des conjectures. PhishDestroy a mis la main sur la base de données des victimes. OFEDREX en chiffres 383 victimes confirmées Données extraites de bases de données divulguées. Chaque enregistrement comprend les montants des dépôts, l'origine géographique et le code promotionnel utilisé pour les attirer. L'Inde arrive en tête avec 20,1 % du nombre total de victimes, suivie par des cibles issues de plus de 30 pays. 22 domaines actifs Un ensemble de domaines de faux casinos qui tournent en boucle, conçu pour échapper aux retraits. Lorsqu’un site est mis hors service, l’infrastructure en génère d’autres pour le remplacer. Tous remontent à la même couche administrative, TheProject. Suivi des codes promotionnels TheProject utilise des codes promotionnels pour déterminer quel mentor ou affilié a attiré chaque victime. Deux codes ressortent particulièrement dans les données divulguées : RÊVE — 115 victimes attribuées. Code d'affiliation le plus performant de l'ensemble de données. LRX774 — 61 victimes recensées. Ce cas est lié à un groupe spécifique de « mentors » opérant via des chaînes Telegram. Vulnérabilité liée à une injection SQL Au cours de son enquête, PhishDestroy a découvert un Vulnérabilité liée à l'injection SQL au sein de l'infrastructure de la plateforme de TheProject. Cette vulnérabilité a permis de mettre au jour les structures internes de la base de données et de confirmer l'authenticité des données des victimes qui avaient fait l'objet d'une fuite. Cette découverte démontre que la sécurité opérationnelle de TheProject repose sur le même code de mauvaise qualité et développé à la va-vite que celui qu'ils enseignent à leurs affiliés à déployer. Identifiants divulgués Données d'identification administratives récupérées au cours de l'enquête : lancerbuy777@project.com / holabol1337 Mot-clé du super compte : ximerawork — Extrait de « TheProject » : faille de sécurité de l'infrastructure La hiérarchie du mentorat Le processus de recrutement de TheProject se déroule en toute transparence. Leur fil de discussion principal consacré au recrutement sur lolz.live (threads/4826265/) propose des formules de mentorat avec l'assurance d'une entreprise SaaS légitime. Le dépôt vérifié d'un million de roubles sur la plateforme fait office de preuve sociale — un signe pour les recrues potentielles que cette activité génère de l'argent réel. Processus de recrutement Étape 1 : Recrutement Les nouveaux membres découvrent TheProject grâce aux fils de discussion sur lolz.live, aux chaînes Telegram et au bouche-à-oreille sur les forums de cybercriminalité en russe. Le bot Telegram @TheProject_inbot (ID : 7291050577) se charge de l'intégration initiale et de la vérification. Étape 2 : Formation Les nouvelles recrues se voient attribuer un mentor qui leur enseigne toutes les étapes du cycle de vie d'une arnaque : configuration du nom de domaine, prospection des victimes par ingénierie sociale, manipulation des dépôts et détournement des fonds. Les supports de formation sont structurés et standardisés. Étape 3 : Déploiement Les affiliés formés ont accès à l'infrastructure des panels (OFEDREX, WinSystems ou des panels externes tels que Gambler et Olympus). Ils lancent leurs propres opérations sous la supervision d'un mentor, le partage des revenus étant géré par la plateforme. Étape 4 : Retrait des bénéfices Les revenus remontent les échelons de la hiérarchie. Les travailleurs en conservent une partie. Les mentors prennent leur part. Les administrateurs perçoivent une commission sur chaque opération en cours. La base de données sous forme de feuille de calcul Google suit l'ensemble des flux financiers, le nombre de victimes et les indicateurs de performance des affiliés. Bot Telegram @TheProject_inbot (ID : 7291050577) — se charge de l'intégration, de la vérification et de l'accompagnement de base des nouvelles recrues intégrant le programme de mentorat. Suivi des opérations TheProject utilise un Base de données Google Spreadsheet pour suivre les performances des affiliés, le nombre de victimes, l'attribution des revenus et les rémunérations versées aux mentors. Centralisé, vérifiable et accablant. Ampleur des opérations Avec Plus de 5 000 membres déclarés et un Dépôt vérifié de 1 million de roubles sur lolz.live, TheProject opère à une échelle qui éclipse la plupart des réseaux d'escroquerie individuels. Il s'agit d'un crime organisé doté d'une structure d'entreprise : filières de recrutement, programmes de formation, suivi des performances et accords de partage des revenus. Opérations en aval : le parcours de formation TheProject ne se contente pas de mener des escroqueries — il attire les escrocs. L'enquête menée par PhishDestroy a permis d'identifier TheProject comme étant le producteur en amont pour plusieurs écosystèmes de panels frauduleux bien connus. Les affiliés formés par les mentors de TheProject se lancent ensuite dans l'exploitation : Panel des joueurs — Le plus grand réseau de faux sites de casino, avec plus de 1 200 domaines suivis par PhishDestroy. Les opérateurs formés par TheProject représentent une part importante de la base d'affiliés de Gambler. LuxardGambling — Une opération de casino frauduleuse sous une marque haut de gamme. Le partage des infrastructures et les recoupements au niveau des identifiants renvoient directement au parcours de formation de TheProject. Panel Olympus — Un autre panel en aval dont les opérateurs ont été formés dans le cadre du programme de mentorat de TheProject. Le chevauchement des modèles de domaine et les codes promotionnels communs confirment ce lien. Plus de 730 noms d'utilisateurs d'escrocs ont été divulgués L'enquête menée par PhishDestroy a permis de récupérer une base de données contenant Plus de 730 noms d'utilisateur uniques d'escrocs liées aux activités de TheProject. Cet ensemble de données comprend des identifiants Telegram, des comptes lolz.live et des identifiants internes à la plateforme. Il s'agit de l'une des plus importantes fuites jamais recensées concernant les identités d'affiliés impliqués dans des escroqueries. La carte des connexions La chaîne de preuves est claire : TheProject forme des affiliés. Ces derniers déploient leurs activités sur les plateformes Gambler, LuxardGambling et Olympus. Les identifiants partagés (lancerbuy777@project.com), les domaines qui se recoupent et les fuites de bases de données prouvent que ces opérations ne sont pas indépendantes — elles sont produits finaux du parcours de formation de TheProject. Dès qu'un nœud Gambler est arrêté, TheProject déploie dix nouveaux diplômés. « Ils ont construit une école qui apprend à des milliers de personnes à voler. » — Évaluation de la recherche sur PhishDestroy Données factuelles et renseignements sur les sources Toutes les conclusions de cette enquête s'appuient sur des preuves issues de sources primaires conservées dans le référentiel ScamIntelLogs de PhishDestroy. Les indicateurs de compromission (IOC) et les éléments de preuve suivants sont accessibles au public à des fins de vérification. Tableau des codes IOC ↔ Indicateur | Type | Valeur Bot Telegram | Identifiant du bot | @TheProject_inbot (7291050577) Fil de discussion du forum | URL | lolz.live/threads/4826265/ Identifiants divulgués | E-mail/Mot de passe | lancerbuy777@project.com / holabol1337 Compte Super | Mot-clé | ximerawork Code promotionnel (Haut de page) | Code de suivi | DREAM (115 victimes) Code promotionnel | Code de suivi | LRX774 (61 victimes) Composant « Casino » | Nom du panel | OFEDREX / WinSystems Victimes d'OFEDREX | Comte | 383 cas confirmés Domaines OFEDREX | Comte | 22 domaines actifs Répertoire des données probantes ScamIntelLogs : TheProject Archives complètes des éléments de preuve, comprenant notamment des bases de données divulguées, des listes d'affiliés, des enregistrements de noms de domaine et une cartographie de l'infrastructure. [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Dépôt ScamIntelLogs La base de données publique de PhishDestroy — toutes les enquêtes, les IOC et la conservation des preuves. [https://phishdestroy.gitlab.io/ScamIntelLogs/] Carte des menaces en temps réel Suivi en temps réel des « drainers » actifs, des faux casinos et des nœuds de hameçonnage liés à l'infrastructure de TheProject. [https://phishdestroy.io/fr/live/] Signaler des menaces Vous avez repéré un domaine lié à TheProject ? Signalez-le directement à PhishDestroy afin qu'il fasse l'objet d'une enquête et soit soumis au retrait. Il faut couper l'approvisionnement TheProject n'est pas une menace isolée : c'est un vivier qui génère des menaces à grande échelle. Supprimer certains panels sans remettre en cause le système de mentorat dans son ensemble est une stratégie vouée à l'échec. Les preuves sont publiques. Les affiliés ont été identifiés. L'infrastructure a été cartographiée. L'intégralité du code source sur GitHub [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Signaler des menaces #TheProject#ScamMentorship#CryptoFraud#Investigation#MLM Partager cet article X/Twitter [https://twitter.com/intent/tweet?text=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire&url=https://phishdestroy.io/theproject-scam-empire] Telegram [https://t.me/share/url?url=https://phishdestroy.io/theproject-scam-empire&text=%2410M%20scam%20mentorship%20empire%20exposed.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/theproject-scam-empire&title=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire] Recherches connexes L'empire frauduleux de « The Project » : hiérarchie pyramidale et rôles des opérateurs Panel de joueurs : analyse complète du réseau Analyse approfondie de l'infrastructure du crime organisé exploitant plus de 1 200 domaines de casinos frauduleux en aval de TheProject. L'épidémie des faux casinos : 5 sites démasqués Enquête révélant que les sites OFEDREX, LuxardGambling, Olympus Panel et BitXLucky ont fait l'objet de fuites d'identifiants et de bases de données de victimes. La boîte à outils « Crypto Drainer » dévoilée Analyse technique de l'infrastructure de détournement de cryptomonnaies utilisée par les affiliés formés par TheProject pour voler des actifs numériques. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/fr/theproject-scam-empire If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.