# PhishDestroy — ru/fake-casino-panels-exposed ================================================================ Title: Эпидемия поддельных казино: разоблачены 4 мошеннических сайта Canonical: https://phishdestroy.io/ru/fake-casino-panels-exposed Published: 2025-12-22T00:00:00 Updated: 2025-12-22 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: fake casino scam, crypto casino fraud, OFEDREX, LuxardGambling, Olympus Panel, BitXLucky, casino PaaS, deepfake scam, verification deposit scam, PhishDestroy, scam panel, gambling fraud OG image: https://phishdestroy.io/assets/images/grok/11-fake-casino.jpg ## SUMMARY ---------------------------------------------------------------- Взгляд изнутри на 5 мошеннических схем, связанных с поддельными казино. Технический анализ инфраструктуры, платежных потоков и методов выбора жертв. ## STRUCTURE ---------------------------------------------------------------- - Эпидемия поддельных казино: 4 мошеннических платформы, разоблаченные изнутри - «Справочник по мошенничеству в казино»: как работают все 4 схемы - Общая ДНК - Операция «OFEDREX»: 383 пострадавших в более чем 30 странах - Режим отладки слева включен - Признаки взлома - LuxardGambling: Дипфейки с участием знаменитостей и жертвы «Мамонта» - Фабрика дипфейков - Охота на мамонтов - Панельная дискуссия Olympus: «Ловушка ИИ-чатботов» - Обнаружено пересечение доменов - Признаки взлома - BitXLucky: мошенничество, которое обманывает мошенников - Доказательство — в опечатках - Открытая инфраструктура - Сбор доказательств и анализ источников информации - Защитите себя от мошенничества в казино - Поделиться этой статьей - Связанные исследования - Связанные расследования ## CONTENT ---------------------------------------------------------------- Вернуться к новостям [https://phishdestroy.io/ru/news] Расследование ScamIntelLogs Эпидемия поддельных казино: 4 мошеннических платформы, разоблаченные изнутри Слушать статью 0:00 / --:-- Скачать в формате PDF — Официальный отчет Сравнительный анализ 4 операций по предоставлению услуг «Panel-as-a-Service» в сфере азартных игр, выявленных благодаря архиву ScamIntelLogs от PhishDestroy. От 383 подтвержденных жертв из более чем 30 стран до мета-мошеннической схемы, в рамках которой мошенники обкрадывают своих же коллег — раскрыты все детали каждой панели, каждого набора учетных данных и каждой лжи. Время чтения: 8 минут· Обновлено Март 2026 года· PhishDestroy Research 383 подтвержденных жертвыБолее 40 фишинговых доменов4 операций, о которых стало известно 383 Подтвержденные жертвы 30+ Целевые страны 40 Фишинговые домены 4 Разоблачение операций «Справочник по мошенничеству в казино»: как работают все 4 схемы Каждая операция в рамках этого расследования проходит по одному и тому же основному сценарию: создание поддельного казино или платформы для ставок на спорт, набор «работников» (партнеров) через Telegram, привлечение жертв обещаниями бесплатных бонусов, а затем заманивание их в ловушку с помощью обязательного «депозита для верификации», который невозможно вывести. Деньги жертвы делятся между «работником» и оператором панели. Уникальность данного расследования заключается в том, что все четыре операции были сохранены в архиве ScamIntelLogs проекта PhishDestroy — включая внутренние чаты в Telegram, дампы панелей администратора, файлы конфигурации, базы данных жертв и исходный код. Каждое из приведенных ниже утверждений подкреплено первоисточными доказательствами. Общая ДНК Все четыре группы объединяют следующие черты: защита Cloudflare, русскоговорящие операторы, набор участников через Telegram, мошенническая схема с «депозитом для подтверждения», шаблонные переменные, такие как %sum_verif% для сумм депозитов и пересекающихся доменов (inclusivebets.fun встречается как в OFEDREX, так и в Olympus). Операция «OFEDREX»: 383 пострадавших в более чем 30 странах OFEDREX, также известная как WinSystems и TheProject Casino, является наиболее подробно задокументированной операцией в рамках данного расследования. Полный дамп базы данных администраторов выявил 383 отдельных жертвы из более чем 30 стран, причем на долю Индии приходится наибольшая доля — 20,1 %. 383 Подтвержденные жертвы 22 Фишинговые домены 20.1% Из Индии 30+ Пострадавшие страны В рамках этой акции использовались промокоды для отслеживания эффективности партнеров. Код «DREAM» только по этому делу было выявлено 115 пострадавших. Код «LRX774» в результате чего погибло 61 человек. В файлах конфигурации обнаружены утечки учетных данных: Электронная почта: lancerbuy777@project.com Пароль: holabol1337 Ключевое слово супер-аккаунта: ximerawork — Дамп настроек администратора OFEDREX Режим отладки слева включен Весь бэкенд Laravel на PHP работал с APP_DEBUG=true в производственной среде, раскрывая полные трассы вызовов, запросы к базе данных и внутренние пути доступа любому, кто вызвал ошибку. Такая «любительская» система безопасности красноречиво свидетельствует об уровне квалификации операторов. Признаки взлома Домен | Статус winsystems-lp.site | Снято inclusivebets.fun | Активный luckypeak.pro | Снято betmax-official.com | Снято LuxardGambling: Дипфейки с участием знаменитостей и жертвы «Мамонта» LuxardGambling работает по модели «Panel-as-a-Service» (PaaS), выплачивая исполнителям 70 % комиссионных. Отличительной чертой этой платформы является использование дипфейков с участием знаменитостей в промышленных масштабах, а также открыто опубликованное руководство по работе, размещенное на GitBook. В рамках этой операции используются дипфейки как минимум 12 знаменитостей, в том числе Илона Маска, MrBeast, Джейка Пола, Неймара и других, для создания поддельных рекламных роликов. Результаты спортивных соревнований завышаются на 35 %, чтобы создать иллюзию «гарантированных побед» — вымышленная букмекерская контора под названием «Crazy Odds» с нереальными коэффициентами. «Жертва (мамонт) видит завышенные коэффициенты и полагает, что они позволяют предсказать исход. Как только она вносит сумму для подтверждения, она уже никогда не сможет вывести деньги. Деньги утекают наверх». — Документация LuxardGambling на GitBook Фабрика дипфейков Более 12 дипфейков с участием знаменитостей, в том числе Илона Маска, MrBeast, Джейка Пола, Неймара и Трэвиса Скотта. Жертвам показывают поддельные видео с рекомендациями, после чего их перенаправляют на платформу. Охота на мамонтов Работники называют жертв «мамонтами» (мамонт). Полная схема торговли людьми: поддельное объявление → видео с использованием технологии «дипфейк» → регистрация → подтверждающий депозит → блокировка вывода средств. Схема мошеннической схемы в казино: от отвлечения внимания и рекламы с участием знаменитостей до обработки платежей и выбора жертвы Панельная дискуссия Olympus: «Ловушка ИИ-чатботов» Панэль «Olympus» (Syndicate Casino) развернута на 16 доменах с помощью центральной панели администрирования по адресу olympus-panel.cc. Его отличительная особенность — «Алиса», чат-бот на базе искусственного интеллекта, развернутый на каждом экземпляре казино, чтобы вступать с жертвами в диалог в режиме реального времени и подталкивать их к внесению минимального верификационного депозита в размере 50 долларов. Работники получают 50% комиссионных. В дампах HTML панели администратора видно полное отслеживание действий жертв, причем суммы пополнения счетов заполняются автоматически с помощью переменных шаблона. %sum_verif%. Обнаружено пересечение доменов Домен inclusivebets.fun фигурирует как в базе данных OFEDREX, так и в базе данных Olympus, что позволяет предположить либо наличие общей инфраструктуры, либо то, что одни и те же операторы управляют несколькими панелями, либо что аффилированные компании осуществляют перекрестные продажи между платформами. Признаки взлома Домен | Статус olympus-panel.cc | Панель администратора syndicate-casino.com | Снято inclusivebets.fun | Поделился с OFEDREX BitXLucky: мошенничество, которое обманывает мошенников BitXLucky — это самая циничная схема в нашем архиве. Созданная на базе Next.js/NestJS, она позиционирует себя как платформа PaaS для казино, набирающая работников, — однако регистрации жертв так и не появляются в личном кабинете работника. Работников: 0. Каждая регистрация жертвы незаметно перенаправляется оператору, полностью исключая из цепочки партнерских программ. Это — мета-мошенничество: мошеннический инструмент, который обкрадывает собственных мошенников. Доказательство — в опечатках В панели администратора полно орфографических ошибок: «saport» (support), «Warkers» (Workers), «Logi» (Login), «Postsuk» (Postback). Это не просто опечатки — это признаки того, что этот инструмент для мошенничества был создан наспех людьми, для которых английский не является родным языком. Панель управления работника: «Работники: 0 | Всего депозитов: 0 | Логин: saport@bitxlucky» — Снимок экрана панели администратора BitXLucky Открытая инфраструктура IP-адреса серверов, обнаруженные в конфигурации: 77.110.103.90 176.46.152.13:3000 77.221.151.196. В отличие от других панелей, BitXLucky даже не пыталась постоянно скрываться за Cloudflare — в ответах API были указаны IP-адреса серверов без маскировки. Сбор доказательств и анализ источников информации Полная база данных OFEDREX 383 пострадавших, 22 домена, настройки админ-панели [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/TheProject%20Casino] Доказательства, связанные с азартными играми Luxard Скриншоты с дипфейками, документация GitBook [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/LuxardGambling] Сборники панелей Olympus 16 доменов, настройки чат-ботов на базе ИИ [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/olympus-panel] BitXLucky — мета-афера Исходный код, уязвимые IP-адреса, скриншоты панели управления [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/BitXLucky] Защитите себя от мошенничества в казино Панель фишингового сайта поддельного казино — раскрыт интерфейс администратора Ни одно легальное казино не требует «депозита для подтверждения личности». Ни одна настоящая платформа не нуждается в рекламе с использованием дипфейков знаменитостей. Если вы столкнетесь с какой-либо из таких платформ — немедленно сообщите об этом. Как обеспечить свою безопасность Что делать, если вас обманули Сообщить об угрозах #FakeCasino#GamblingScam#CrimePanel#Investigation#OnlineFraud Поделиться этой статьей X/Twitter [https://twitter.com/intent/tweet?text=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/fake-casino-panels-exposed] Telegram [https://t.me/share/url?url=https://phishdestroy.io/fake-casino-panels-exposed&text=5%20fake%20casino%20scam%20panels%20exposed%20with%20evidence.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/fake-casino-panels-exposed&title=Fake%20Casino%20Epidemic%3A%205%20Scam%20Panels%20Exposed%20%E2%80%94%20PhishDestroy] Связанные исследования Панель «Игроки»: полный анализ сети Подробный анализ сети организованной преступности, управляющей более чем 1 200 доменами, связанными с мошенничеством в казино. RublevkaTeam: Разоблачение российского мошенничества с TON Как устроена инвестиционная афера, запущенная непосредственно в Telegram и нацеленная на российских пользователей криптовалют. Раскрыты подробности о наборе инструментов «Crypto Drainer» Как TRXDrop и NiceCrypto используют подключения к кошелькам в своих преступных целях для кражи криптовалюты. Steam: не тот, кого стоит любить Как платформа Steam используется для фишинга и кражи учетных записей. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (5 mentions) t.me (2 mentions) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ru/fake-casino-panels-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.