# PhishDestroy — pt-br/theproject-scam-empire ================================================================ Title: TheProject: Por dentro de um império de mentoria fraudulento de US$ 10 milhões Canonical: https://phishdestroy.io/pt-br/theproject-scam-empire Published: 2025-09-15T00:00:00 Updated: 2025-09-15 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TheProject scam, scam mentorship, OFEDREX, fake casino, crypto drainer, scam university, LuxardGambling, Olympus Panel, Gambler Panel, lolz.live, PhishDestroy, scam network, affiliate fraud, scam training OG image: https://phishdestroy.io/assets/images/theproject-scam-empire-og.png ## SUMMARY ---------------------------------------------------------------- Por dentro do TheProject: um império de mentoria fraudulento de US$ 10 milhões em operação desde 2021. ## STRUCTURE ---------------------------------------------------------------- - TheProject: Por dentro de um império de mentoria fraudulento de US$ 10 milhões em operação desde 2021 - O modelo da “Universidade da Fraude” - A Hierarquia - Administradores - Mentores - Trabalhadores (Afiliados) - Vítimas - Por que isso é importante - The Casino Pipeline: OFEDREX e WinSystems - OFEDREX em números - 383 vítimas confirmadas - 22 domínios ativos - Rastreamento de códigos promocionais - Vulnerabilidade de injeção de SQL - Credenciais vazadas - A hierarquia da orientação - Fluxo de recrutamento - Etapa 1: Recrutamento - Etapa 2: Treinamento - Etapa 3: Implantação - Etapa 4: Retirada de lucros - Bot do Telegram - Acompanhamento de operações - Escala das operações - Operações de pós-produção: o Pipeline de treinamento - Mais de 730 nomes de usuário de golpistas vazaram - O Mapa de Conexões - Evidências e Inteligência de Fontes - Tabela de chaves do IOC - Repositório de Evidências - ScamIntelLogs: O Projeto - Repositório ScamIntelLogs - Mapa de ameaças em tempo real - Denunciar ameaças - É preciso cortar o abastecimento - Compartilhe este artigo - Pesquisas relacionadas - Investigações relacionadas ## CONTENT ---------------------------------------------------------------- Voltar às notícias [https://phishdestroy.io/pt-br/news] Investigação sobre um esquema fraudulento envolvendo orientação profissional TheProject: Por dentro de um império de mentoria fraudulento de US$ 10 milhões em operação desde 2021 Ouça o artigo 0:00 / --:-- Baixar como PDF — Relatório Oficial Não é uma ferramenta de golpe — é uma universidade de golpes. O TheProject criou uma máquina hierárquica de mentoria: recrutar, treinar, colocar em ação, lucrar. Mais de US$ 10 milhões em receita declarada, mais de 5.000 membros treinados desde 2021. Seus mentores são os criadores por trás do Gambler, do LuxardGambling e do Olympus. Eles criaram uma escola que ensina milhares de pessoas a roubar. 10 minutos de leitura· Atualizado Março de 2026· PhishDestroy Research $10M+ Claimed RevenueMais de 5.000 membros treinadosMais de 730 nomes de usuário de golpistas vazaram $10M+ Receita declarada 5,000 Membros treinados 730 Vazamento de nomes de usuário de golpistas 383 Vítimas do OFEDREX O modelo da “Universidade da Fraude” O TheProject não é uma ferramenta. Não é um painel. Não é uma operação fraudulenta isolada. É um escola — uma organização de mentoria estruturada e hierárquica que vem treinando golpistas em escala industrial desde 2021. Enquanto outras investigações revelam um produto, esta investigação revela a fábrica que produz os produtores. A operação alega $10M+ in total revenue e Mais de 5.000 membros treinados. Não se trata de simples fanfarronice. Um depósito comprovado de ₽1 milhão no lolz.live — o mercado de crimes cibernéticos em língua russa — confirma que eles operam em grande escala financeira. O tópico de recrutamento deles (lolz.live/threads/4826265/) opera abertamente, anunciando pacotes de orientação para aspirantes a golpistas. A Hierarquia Administradores Operadores de alto escalão que controlam a infraestrutura, as finanças e a direção estratégica. Eles administram a plataforma, definem os planos de treinamento e arrecadam a maior parte da receita proveniente de todas as operações a jusante. Mentores Golpistas experientes que treinam novos recrutas. Cada mentor gerencia um grupo de colaboradores, oferece orientação operacional e recebe uma porcentagem de cada golpe que seus trainees executam. Eles são o multiplicador de força. Trabalhadores (Afiliados) Recrutas treinados são enviados para o campo. Eles administram os sites falsos de cassino, gerenciam as interações com as vítimas e processam os depósitos. A receita sobe na hierarquia — os trabalhadores ficam com uma fração, enquanto os mentores e administradores ficam com o restante. Vítimas Metas finais em toda a Mais de 30 países, sendo que a Índia representa 20.1% de vítimas confirmadas. As vítimas se deparam com plataformas falsas de cassino, depósitos de verificação fraudulentos e armadilhas de investimento baseadas em engenharia social. Por que isso é importante A maioria das investigações sobre golpes se concentra em uma única ferramenta ou painel. O TheProject é diferente — ele é o produtor a montante. Quando você desmantela um nó do Gambler Panel ou desativa um domínio do LuxardGambling, o TheProject simplesmente treina novos afiliados e os implanta em uma infraestrutura nova. Não é possível interromper o fluxo a jusante sem cortar o fornecimento na fonte. The Casino Pipeline: OFEDREX e WinSystems A divisão de cassinos do TheProject opera sob os nomes de código OFEDREX e WinSystems — uma infraestrutura falsa de painéis de cassino que foi diretamente associada a 383 vítimas confirmadas ao longo de 22 domínios. Isso não é especulação. O PhishDestroy obteve o banco de dados das vítimas. OFEDREX em números 383 vítimas confirmadas Extraído de bancos de dados vazados. Cada registro inclui os valores dos depósitos, a origem geográfica e o código promocional usado para atraí-los. A Índia lidera com 20,1% do total de vítimas, seguida por alvos em mais de 30 países. 22 domínios ativos Uma frota rotativa de domínios falsos de cassino, criada para contornar as remoções. Quando um deles é desativado, a infraestrutura gera substitutos. Todos remontam à mesma camada administrativa do TheProject. Rastreamento de códigos promocionais O TheProject usa códigos promocionais para rastrear qual mentor ou afiliado atraiu cada vítima. Dois códigos se destacam nos dados vazados: SONHO — 115 vítimas atribuídas. Código de afiliado com melhor desempenho no conjunto de dados. LRX774 — 61 vítimas atribuídas. Relacionado a um grupo específico de mentores que atua por meio de canais do Telegram. Vulnerabilidade de injeção de SQL Durante a investigação, o PhishDestroy descobriu um Vulnerabilidade de injeção de SQL na infraestrutura da plataforma do TheProject. Essa vulnerabilidade expôs estruturas internas do banco de dados e confirmou a autenticidade dos dados vazados das vítimas. A descoberta demonstra que a própria segurança operacional do TheProject se baseia no mesmo código de baixa qualidade e feito às pressas que eles ensinam seus afiliados a implementar. Credenciais vazadas Credenciais administrativas recuperadas durante a investigação: lancerbuy777@project.com / holabol1337 Palavra-chave da superconta: ximerawork — Extraído da violação de segurança da infraestrutura do TheProject A hierarquia da orientação A Pipeline de recrutamento do TheProject é realizada de forma aberta. O principal tópico de recrutamento deles no lolz.live (threads/4826265/) divulga pacotes de mentoria com a confiança de uma empresa legítima de SaaS. O depósito verificado de ₽1M na plataforma serve como prova social — um sinal para os possíveis recrutas de que essa operação gera dinheiro de verdade. Fluxo de recrutamento Etapa 1: Recrutamento Os novos membros descobrem o TheProject por meio de tópicos no lolz.live, canais do Telegram e boca a boca em fóruns de cibercrime em russo. O bot do Telegram @TheProject_inbot (ID: 7291050577) é responsável pelo processo inicial de integração e verificação. Etapa 2: Treinamento Os recrutas são designados a um mentor que lhes ensina todo o ciclo de vida do golpe: configuração do domínio, captação de vítimas por meio de engenharia social, manipulação de depósitos e extração de fundos. Os materiais de treinamento são estruturados e padronizados. Etapa 3: Implantação Os afiliados treinados têm acesso à infraestrutura dos painéis (OFEDREX, WinSystems ou painéis externos, como Gambler e Olympus). Eles iniciam suas próprias operações sob a supervisão de um mentor, com a divisão de receitas sendo administrada pela plataforma. Etapa 4: Retirada de lucros A receita flui para cima na hierarquia. Os trabalhadores ficam com uma parte. Os mentores ficam com sua parcela. Os administradores recebem uma parte de cada operação ativa. O banco de dados da planilha do Google acompanha todos os fluxos financeiros, o número de vítimas e as métricas de desempenho dos afiliados. Bot do Telegram @TheProject_inbot (ID: 7291050577) — é responsável pela integração, verificação e suporte básico aos novos recrutas que ingressam no Pipeline de mentoria. Acompanhamento de operações O TheProject utiliza um Banco de dados do Google Spreadsheet para acompanhar o desempenho dos afiliados, o número de vítimas, a atribuição de receita e os pagamentos aos mentores. Centralizado, auditável e comprometedor. Escala das operações Com Mais de 5.000 membros registrados e um Depósito de ₽1M confirmado no lolz.live, O TheProject opera em uma escala que supera em muito a maioria dos painéis de golpes individuais. Trata-se de crime organizado com uma estrutura corporativa — canais de recrutamento, programas de treinamento, acompanhamento de desempenho e acordos de repartição de receitas. Operações de pós-produção: o Pipeline de treinamento O TheProject não se limita a aplicar golpes — ele gera golpistas. A investigação do PhishDestroy identificou o TheProject como o produtor a montante para diversos ecossistemas de painéis fraudulentos bem conhecidos. Os afiliados treinados pelos mentores do TheProject passam a operar: Painel de Jogadores — A maior rede de painéis de cassinos falsos, com mais de 1.200 domínios rastreados pelo PhishDestroy. Os operadores treinados pelo TheProject representam uma parcela significativa da base de afiliados do Gambler. LuxardGambling — Uma operação de cassino falso com marca de luxo. A infraestrutura compartilhada e as sobreposições de credenciais remetem diretamente ao Pipeline do TheProject. Painel da Olympus — Outro painel de divulgação cujos operadores foram treinados por meio do sistema de mentoria do TheProject. Padrões de domínio que se sobrepõem e códigos promocionais compartilhados confirmam essa conexão. Mais de 730 nomes de usuário de golpistas vazaram A investigação do PhishDestroy recuperou um banco de dados de Mais de 730 nomes de usuário exclusivos de golpistas associados às operações do TheProject. Esse conjunto de dados inclui nomes de usuário do Telegram, contas do lolz.live e identificadores internos da plataforma. Ele representa um dos maiores vazamentos isolados de identidades de afiliados envolvidos em golpes já documentados. O Mapa de Conexões A cadeia de evidências é clara: o TheProject treina afiliados. Esses afiliados atuam nos painéis Gambler, LuxardGambling e Olympus. Credenciais compartilhadas (lancerbuy777@project.com), domínios que se sobrepõem e bancos de dados vazados comprovam que essas operações não são independentes — elas são produtos finais do Pipeline de treinamento do TheProject. Ao desativar um nó do Gambler, o TheProject implanta mais dez graduados. "Eles construíram uma escola que ensina milhares de pessoas a roubar." — Avaliação da Pesquisa PhishDestroy Evidências e Inteligência de Fontes Todas as conclusões desta investigação são respaldadas por evidências de fontes primárias preservadas no repositório ScamIntelLogs do PhishDestroy. Os seguintes indicadores de comprometimento (IOCs) e artefatos de evidência estão disponíveis publicamente para verificação. Tabela de chaves do IOC ↔ Indicador | Tipo | Valor Bot do Telegram | ID do bot | @TheProject_inbot (7291050577) Tópico do fórum | URL | lolz.live/threads/4826265/ Credenciais vazadas | E-mail/Senha | lancerbuy777@project.com / holabol1337 Super Conta | Palavra-chave | ximerawork Código promocional (Topo) | Código de rastreamento | DREAM (115 vítimas) Código promocional | Código de rastreamento | LRX774 (61 vítimas) Componente de cassino | Nome do painel | OFEDREX / WinSystems Vítimas do OFEDREX | Contagem | 383 casos confirmados Domínios OFEDREX | Contagem | 22 domínios ativos Repositório de Evidências ScamIntelLogs: O Projeto Arquivo completo de evidências, incluindo bancos de dados vazados, listas de afiliados, registros de domínios e mapeamento da infraestrutura. [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Repositório ScamIntelLogs Repositório público de inteligência da PhishDestroy — todas as investigações, IOCs e preservação de evidências. [https://phishdestroy.gitlab.io/ScamIntelLogs/] Mapa de ameaças em tempo real Rastreamento em tempo real de “drainers” ativos, cassinos falsos e nós de phishing vinculados à infraestrutura do TheProject. [https://phishdestroy.io/pt-br/live/] Denunciar ameaças Encontrou um domínio relacionado ao TheProject? Denuncie-o diretamente ao PhishDestroy para que seja investigado e realizado a remoção. É preciso cortar o abastecimento O TheProject não é uma ameaça isolada — é o campo de treinamento que gera ameaças em grande escala. Desativar painéis individuais sem desmantelar o Pipeline de mentoria é uma estratégia fracassada. As evidências são de domínio público. Os afiliados foram identificados. A infraestrutura foi mapeada. Evidence completo no GitHub [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject] Denunciar ameaças #TheProject#ScamMentorship#CryptoFraud#Investigation#MLM Compartilhe este artigo X/Twitter [https://twitter.com/intent/tweet?text=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire&url=https://phishdestroy.io/theproject-scam-empire] Telegram [https://t.me/share/url?url=https://phishdestroy.io/theproject-scam-empire&text=%2410M%20scam%20mentorship%20empire%20exposed.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/theproject-scam-empire&title=TheProject%3A%20Inside%20a%20%2410M%20Scam%20Mentorship%20Empire] Pesquisas relacionadas O império fraudulento do “Project” — hierarquia piramidal e funções dos operadores Painel do Jogador: Análise Completa da Rede Análise aprofundada da infraestrutura do crime organizado que opera mais de 1.200 domínios fraudulentos de cassinos ligados ao TheProject. A epidemia dos cassinos falsos: 5 grupos desmascarados Investigação que expõe a OFEDREX, a LuxardGambling, a Olympus Panel e a BitXLucky, com credenciais vazadas e bancos de dados de vítimas. Kit de ferramentas “Crypto Drainer” é revelado Análise técnica da infraestrutura de drenagem de criptomoedas utilizada por afiliados treinados pelo TheProject para roubar ativos digitais. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (3 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/pt-br/theproject-scam-empire If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.