Перейти к основному содержанию
Вернуться к новостям

Расследование дела о мошенничестве в сфере наставничества

TheProject: За кулисами мошеннической «империи» наставничества стоимостью 10 млн долларов, действующей с 2021 года

Слушать статью
0:00 / --:--

Это не инструмент для мошенничества — это целый «университет мошенничества». TheProject создал иерархическую систему наставничества: набор, обучение, запуск, прибыль. Заявленная выручка — более 10 млн долларов, с 2021 года обучено более 5 000 участников. Их наставники — это создатели таких проектов, как Gambler, LuxardGambling и Olympus. Они создали школу, которая учит тысячи людей, как воровать.

$10M+ Claimed RevenueОбучено более 5 000 участниковУтечка более 730 имена пользователей мошенников
«Империя мошеннических проектов»
$10M+
Декларируемая выручка
0
Прошедшие обучение участники
0
Утечка имен пользователей мошенников
0
Жертвы OFEDREX

Модель «Университета мошенничества»

TheProject — это не инструмент. Это не панель. Это не единичная мошенническая операция. Это школа — структурированная иерархическая организация наставничества, которая с 2021 года занимается подготовкой мошенников в промышленных масштабах. Если в ходе других расследований раскрываются факты о каком-либо продукте, то в данном случае раскрываются завод, на котором производят производителей.

В ходе операции утверждается, что $10M+ in total revenue и Более 5 000 прошедших обучение участников. Это не пустые слова. Подтвержденный депозит в размере 1 млн рублей на lolz.live — русскоязычная торговая площадка для киберпреступников — подтверждает, что их деятельность осуществляется в значительных финансовых масштабах. Их тема для набора новых участников (lolz.live/threads/4826265/) работает открыто, рекламируя пакеты услуг по наставничеству для начинающих мошенников.

Иерархия

Администраторы

Руководители высшего звена, контролирующие инфраструктуру, финансы и стратегическое направление деятельности. Они управляют платформой, разрабатывают учебные программы и получают наибольшую долю доходов от всех последующих операций.

Наставники

Опытные мошенники, которые обучают новичков. Каждый наставник руководит группой сотрудников, дает им оперативные указания и получает процент от каждой аферы, которую совершают его подопечные. Именно они служат фактором усиления эффективности.

Работники (члены профсоюза)

Прошедшие подготовку новобранцы отправляются на места. Они управляют поддельными сайтами казино, взаимодействуют с жертвами и обрабатывают депозиты. Доходы поступают наверх — работники оставляют себе небольшую часть, а наставники и администраторы забирают остальное.

Жертвы

Конечные цели по всем направлениям Более 30 стран, причем на долю Индии приходится 20.1% число подтвержденных жертв. Жертвы сталкиваются с поддельными платформами казино, сфальсифицированными верификационными депозитами и инвестиционными ловушками, основанными на социальной инженерии.

Почему это важно

Большинство расследований мошенничества сосредоточены на одном инструменте или панели. Проект «TheProject» отличается от них — это производитель на этапе добычи. Когда вы демонтируете узел «Gambler Panel» или закрываете домен LuxardGambling, TheProject просто обучает новых партнеров и развертывает их на новой инфраструктуре. Остановить работу ниже по цепочке невозможно, не перекрыв поток у источника.

«Казино Пайплайн»: OFEDREX и WinSystems

Казино-подразделение TheProject работает под кодовыми названиями OFEDREX и WinSystems — инфраструктура поддельного казино, которая была напрямую связана с 383 подтвержденных жертвы поперек 22 домена. Это не домыслы. Сайт PhishDestroy получил доступ к базе данных пострадавших.

OFEDREX в цифрах

383 подтвержденных жертвы

Данные из утечек баз данных. Каждая запись содержит информацию о суммах депозитов, географическом происхождении и промокоде, использованном для привлечения жертв. Лидирует Индия с долей 20,1 % от общего числа жертв, за ней следуют жертвы из более чем 30 стран.

22 активных домена

Постоянно обновляемый набор поддельных доменов казино, созданный для того, чтобы избежать ликвидаций. Когда один из них подвергается ликвидации, инфраструктура генерирует новые. Все они ведут к одному и тому же административному уровню TheProject.

Отслеживание промокодов

TheProject использует промокоды для отслеживания того, какой наставник или партнер привлек каждую жертву. В утечке данных особо выделяются два кода:

  • МЕЧТА — 115 привлеченных клиентов. Самый эффективный партнерский код в наборе данных.
  • LRX774 — Зафиксировано 61 жертва. Дело связано с конкретной группой наставников, действующей через каналы в Telegram.

Уязвимость, связанная с SQL-инъекцией

В ходе расследования компания PhishDestroy обнаружила Уязвимость, связанная с SQL-инъекцией в инфраструктуре платформы TheProject. Эта уязвимость привела к раскрытию внутренних структур базы данных и подтвердила подлинность утечек данных пострадавших. Это открытие свидетельствует о том, что собственная операционная безопасность TheProject основана на том же дешевом и наспех написанном коде, который они учат внедрять своих партнеров.

Утечка учетных данных

Административные документы, изъятые в ходе расследования:

lancerbuy777@project.com / holabol1337

Ключевое слово супер-аккаунта: ximerawork

— Извлечено из информации о взломе инфраструктуры TheProject

Иерархия наставничества

Процесс подбора персонала в TheProject проходит открыто. Их основная ветка, посвящённая подбору персонала, находится на lolz.live (threads/4826265/) рекламирует пакеты наставничества с уверенностью, присущей легитимному SaaS-бизнесу. Проверенный депозит в размере 1 млн рублей на платформе служит социальным доказательством — сигналом для потенциальных участников о том, что этот проект приносит реальные деньги.

Процесс найма

Шаг 1: Набор персонала

Новые участники узнают о TheProject из тем на lolz.live, каналов в Telegram и из устных рассказов на русскоязычных форумах, посвящённых киберпреступности. Бот в Telegram @TheProject_inbot (ID: 7291050577) отвечает за первоначальную регистрацию и проверку.

Шаг 2: Обучение

Новичкам назначается наставник, который обучает их всему циклу мошеннической схемы: настройке домена, привлечению жертв с помощью социальной инженерии, манипулированию депозитами и выводу средств. Учебные материалы имеют четкую структуру и стандартизированы.

Шаг 3: Развертывание

Прошедшие обучение партнеры получают доступ к инфраструктуре панелей (OFEDREX, WinSystems или внешним панелям, таким как Gambler и Olympus). Они запускают собственные проекты под руководством наставников, при этом распределение доходов осуществляется через платформу.

Шаг 4: Вывод прибыли

Доходы проходят по иерархии вверх. Работники оставляют себе часть. Наставники берут свою долю. Администраторы взимают плату с каждой активной операции. В базе данных Google Spreadsheet отслеживаются все финансовые потоки, количество жертв и показатели эффективности партнёров.

Бот в Telegram

@TheProject_inbot (ID: 7291050577) — отвечает за адаптацию, проверку и базовую поддержку новых участников, вступающих в программу наставничества.

Отслеживание операций

TheProject использует База данных Google Spreadsheet для отслеживания эффективности партнеров, количества пострадавших, распределения доходов и выплат наставникам. Централизованная, поддающаяся аудиту и компрометирующая система.

Масштаб деятельности

С Более 5 000 зарегистрированных участников и а 1 млн рублей — подтвержденный депозит на lolz.live, Проект «TheProject» действует в таких масштабах, что большинство отдельных мошеннических группировок на его фоне выглядят ничтожными. Речь идет об организованной преступности с корпоративной структурой — каналами вербовки, программами обучения, системой отслеживания результатов и соглашениями о распределении доходов.

Операции на перерабатывающих предприятиях: система подготовки кадров

TheProject не просто занимается мошенничеством — он порождает мошенников. В ходе расследования PhishDestroy было установлено, что TheProject является производитель на этапе добычи для ряда известных экосистем мошеннических панелей. Партнеры, прошедшие обучение под руководством наставников TheProject, в дальнейшем занимаются:

  • Панель игрока — Крупнейшая сеть поддельных сайтов казино, насчитывающая более 1 200 доменов, отслеживаемых сервисом PhishDestroy. Операторы, прошедшие обучение в рамках проекта TheProject, составляют значительную часть партнерской базы Gambler.
  • LuxardGambling — Поддельное казино под брендом премиум-класса. Совместное использование инфраструктуры и совпадения учетных данных напрямую указывают на то, что оно является частью системы подготовки TheProject.
  • Панель Olympus — Еще один сайт в нижней части цепочки, операторы которого прошли обучение в рамках наставнической программы TheProject. Совпадающие шаблоны контента и общие промокоды подтверждают эту связь.

Утечка более 730 имена пользователей мошенников

В ходе расследования, проведённого PhishDestroy, была восстановлена база данных Более 730 уникальных ников мошенников связанные с деятельностью TheProject. Этот набор данных включает ники в Telegram, аккаунты на lolz.live и внутренние идентификаторы платформы. Он представляет собой одну из крупнейших зафиксированных в истории утечек данных о личностях участников мошеннической партнерской программы.

Карта подключений

Цепочка доказательств ясна: TheProject проводит обучение партнёров. Эти партнёры размещают рекламу на панелях Gambler, LuxardGambling и Olympus. Используются общие учетные данные (lancerbuy777@project.com), пересекающиеся домены и утечки из баз данных доказывают, что эти операции не являются независимыми — они конечные продукты учебного конвейера TheProject. При остановке узла Gambler проект TheProject развертывает ещё десять выпускников.

«Они построили школу, где тысячи людей учатся воровать».

— Оценка исследования PhishDestroy

Сбор доказательств и анализ источников информации

Все выводы, сделанные в ходе данного расследования, подкреплены данными из первоисточников, хранящимися в репозитории ScamIntelLogs проекта PhishDestroy. Приведенные ниже индикаторы компрометации (IOC) и артефакты доказательств находятся в открытом доступе для проверки.

Таблица ключей IOC

Показатель Тип Значение
Бот в Telegram Идентификатор бота @TheProject_inbot (7291050577)
Тема на форуме URL lolz.live/threads/4826265/
Утечка учетных данных Электронная почта/Пароль lancerbuy777@project.com / holabol1337
Супер-аккаунт Ключевое слово ximerawork
Промокод (вверху) Код отслеживания DREAM (115 пострадавших)
Промокод Код отслеживания LRX774 (61 погибший)
Компонент «Казино» Название панели OFEDREX / WinSystems
Жертвы OFEDREX Счет 383 подтвержденных случая
Домены OFEDREX Счет 22 активных домена

Хранилище доказательств

Поставки необходимо прекратить

TheProject — это не единичная угроза, а площадка, на которой массово генерируются угрозы.
Отказ от отдельных направлений без ликвидации системы наставничества — это обреченная на провал стратегия.
Доказательства находятся в открытом доступе. Участники сети установлены. Инфраструктура проанализирована.

#TheProject#ScamMentorship#CryptoFraud#Investigation#MLM

Связанные исследования

Империя мошеннических проектов — пирамидальная иерархия и роли участников
Империя мошеннических проектов — пирамидальная иерархия и роли участников
Панель «Игроки»: полный анализ сети
Подробный анализ инфраструктуры организованной преступности, управляющей более чем 1 200 мошенническими доменами казино, связанными с проектом TheProject.
Эпидемия поддельных казино: разоблачение 5 мошеннических сайтов
Расследование, в ходе которого были разоблачены компании OFEDREX, LuxardGambling, Olympus Panel и BitXLucky в связи с утечкой учетных данных и баз данных пострадавших.
Раскрыты подробности о наборе инструментов «Crypto Drainer»
Технический анализ инфраструктуры для кражи криптовалюты, используемой партнерами, прошедшими обучение в рамках проекта TheProject, с целью хищения цифровых активов.
Уведомление о прозрачности. PhishDestroy — это некоммерческий независимый проект. Наши исследования могут отражать некоторую предвзятость в отношении инфраструктуры мошенничества и сервисов, способствующих её функционированию. Мы призываем читателей критически и независимо оценивать все материалы. Ознакомьтесь с полным текстом нашего заявления о прозрачности →