Jump to content

Spitzmann

Member
  • Posts

    50
  • Joined

  • Last visited

  • csCoins

    596 [ Donate ]

Everything posted by Spitzmann

  1. Ich hab mir die Sache mal angeschaut mit Dutchboys und Esco.to. Der Coder hat ja gesagt er hat beide Shops gebaut. Aber nur weil der Coder das sagt heißt das noch lange nicht dass es zwei verschiedene Betreiber sind. Ich kann mir auch zwei Accounts machen und den Coder zwei mal anschreiben "hey bau mir nen Shop" und er denkt er hat zwei Kunden, dabei bin ich es nur einmal. Die AGBs sind identisch, da gibts nichts dran zu rütteln. Klar der Coder liefert das Grundgerüst aber die AGBs schreibt der Betreiber selber. Und Bilder und Traffic überschneiden sich auch. Für mich ist das ein und derselbe Typ. Dutchboys hopst, Esco.to läuft. Zufall? Glaube nicht. Hab hier auch nochmal meine ausführliche Analyse dazu verlinkt, da hab ich die Shops damals schon verglichen: https://cstate.to/topic/10120-sind-escoto-und-dutchboysto-ein-und-derselbe-shop/#comment-97381
  2. @Sobhraj Nur weil das Jemand auf einem anderem Ripperboard postet muss das nicht der Wahrheit entsprechen, wenn du solche Behauptungen aufstellst, dann wenigsten mit richtigen Proof und nicht hören sagen, damit ist niemanden geholfen. Stifte hier keine Unruhe wenn du nichts beweisen kannst. Mfg Spitzmann
  3. Hallo Zusammen, ich bin auf der suche nach einen BD Seller, ich benötige ein deutsches Konto mit deutschen Namen. Wichtige Voraussetzung ist, dass man mit dem BD Bargeld einzahlen kann, wie zb bei C24 oder N26. Außerdem ist wichtig, dass das Konto eine deutsche IBAN hat. Für Tipps wäre ich euch sehr dankbar, falls dies ein BD Seller lesen sollte, gerne direkt PN
  4. Wenn ich sowas lese, kann ich mir nur lachend vor den Kopf hauen :D
  5. Das stimmt, habe die Ki auch schon ewig nicht mehr genutzt, deepseek beantwortet eig alles, allerdings nur fĂĽr Schulung und Testzwecken
  6. Ich habe Worm GPT mit gĂĽltigen Access.
  7. https://safelist.sh/ sollte der Betreiber des Marktplatz sofort Bannen
  8. Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten. Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das: Esco sieht jede IP von DutchBoys-Kunden Fällt ein Server, haben beide kaputte Bilder Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg). Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand. TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung. Mehr wollte ich nicht sagen.
  9. Da stimme ich dir zu, als ich die beiden Kommentare von den beiden Usern haaazefan und hoodfame gesehen habe, habe ich mir nur an den Kopf gefasst. Haben keine Ahnung von der Thematik, aber geben ihren unqualifizierten Senf dazu. Ganz nach dem Motto: BRUDA Vertrau, ich bin kein scammer kannst mir vertrauen... Wer Betrügern vertraut, läuft eh am Leben vorbei...
  10. Wenn dem so ist, würde es einiges erklären, wieso man die Infrastruktur 2er Shop verbindet.
  11. Zum "Was soll verkehrt sein?": Aus Business-Sicht: Nichts. Gleiche Engine spart Geld und Zeit. Klar. Aus Kunden-Sicht: Zwei Shops teilen sich einen Server für Bilder. Zwei völlig unterschiedliche Kundenkreise, aber ein Access-Log. Jeder DutchBoys-Kunde der eine Produktseite öffnet, hinterlässt seine IP auf dem Esco-Server. Wenn Esco fällt, hat LE 10.000 IPs – und weiß genau, wer davon auch DutchBoys-Kunde war. Das ist keine Theorie, das ist Server-Log 101. Auswirkungen auf Kunden konkret: Du kaufst bei Shop A → deine IP landet automatisch auf Shop B's Server (Image-Load) Shop B wird hochgenommen → deine IP ist in den beschlagnahmten Logs Staatsanwalt sieht: "IP X.X.X.X hat am [Datum] Produktseite Y bei Shop B geladen" → Durchsuchungsbeschluss Du hast nie bei Shop B gekauft – trotzdem bist du in der Datei Derselbe Code = derselbe Betreiber? Für Gerichte ist das ein starkes Indiz. Byte-identische CSS-Klassen, gleiche JS-Funktionen, gleiche HTML-Struktur – das ist für einen Sachverständigen in 10 Minuten nachgewiesen. Wenn ein Shop fliegt, kommt raus: "Die Engine ist identisch mit Shop X." Zack, §129 StGB (kriminelle Vereinigung) – für den Betreiber. Der Kunde zahlt am Ende: Höheres Risiko, dass der Shop offline geht (wenn einer fällt, fällt oft der andere mit) Kleinere Auswahl (zwei Shops mit exakt gleichem Sortiment = kein Mehrwert) Keine echte Redundanz (gleiche Engine = gleiche Bugs = gleiche Exploits) TL;DR: Zwei Shops, eine Engine – das ist für den Betreiber praktisch, für den Kunden ein Sicherheitsrisiko, und für Ermittler ein gefundenes Fressen.
  12. Moin zusammen, ich habe mir mal esco.to und dutchboys.to genauer angesehen. Kurzfassung: Das ist zu 100% derselbe Shop, nur mit anderem Theme und leicht anderen Produkten. Hier die Beweise im Detail. --- **1. DutchBoys lädt seine Produktbilder direkt von Esco** Das ist der stärkste Punkt. Auf dutchboys.to werden Produktbilder so eingebunden: ```html <img src="https://esco.to/uploads/products/0a0ee464...webp"> ``` Ein HTTP-Head-Request auf diese Bilder zeigt: Der Referer ist `https://dutchboys.to/`, die Anfrage geht aber an `esco.to`. Das bedeutet: - Esco sieht JEDEN Besucher von DutchBoys (IP, Uhrzeit, User-Agent) - Wenn Esco die Bilder löscht, sind sie auch bei DutchBoys weg - Es gibt technisch KEINEN Grund, das so zu machen, wenn es zwei verschiedene Betreiber wären Ein Betreiber, ein Backend, ein Server, ein CDN. --- **2. Byte-identische JavaScript-Funktionen** Beide Shops haben exakt denselben Preisberechnungs-Code. Nicht nur ähnlich – absolut identisch: ```javascript function resolveUnitPrice(base, tiers, qty) { if (qty <= 0) return 0; var list = (tiers || []).slice().sort(function (a, b) { return b.min - a.min; }); for (var i = 0; i < list.length; i++) { if (qty >= list.min) return list.unit; } return base; } ``` Selbe `formatEur()`-Funktion, selbe Mengen-Validierung (`filterQtyInput` mit `replace(/\D/g, '')`), selbes Clamping auf gĂĽltige Bereiche, selbe Event-Listener – alles 1:1 kopiert. --- **3. Identische externe Ressourcen** | Resource | Beide Shops | |----------|-------------| | Font Awesome | `cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.css` | | CryptoFont | `cdn.jsdelivr.net/npm/[email protected]/css/cryptofont.min.css` | | Google Fonts | Orbitron, Inter, JetBrains Mono / Cinzel, Roboto | | Captcha | `challenges.cloudflare.com/turnstile/v0/api.js` | --- **4. Identische URL-Struktur** | Route | Beide Shops | |-------|-------------| | Home | `/` | | Produkt | `/product?slug=produktname` | | Kategorie | `/category?id=123` | | Warenkorb | `/cart` | | Bewertungen | `/reviews` | | Tracking | `POST /track_order` (JSON + Turnstile) | --- **5. Gleicher CSRF-Schutz** Beide nutzen ein `_csrf`-Hidden-Feld mit 64-stelligem Hex-Token. Gleiches System, gleiche Implementierung. --- **6. 190+ identische CSS-Klassen** Beispiel fĂĽr BEM-artige Klassen, die in BEIDEN Shops exakt gleich vorkommen: ``` shop-app-dock, shop-app-dock__item shop-app-nav-sheet, shop-app-nav-sheet__backdrop, shop-app-nav-sheet__panel product-preview-card, product-preview-img, product-preview-body, product-preview-footer product-price-block, product-price-block--card, product-price-row product-price-qty, product-price-unit, product-price-total shop-reviews, shop-reviews-card, shop-reviews-avatar, shop-reviews-meter shop-contact-methods, shop-contact-methods__tile, shop-contact-methods__icon shop-pay-methods, shop-pay-methods__tile, shop-pay-methods__tick shop-public-footer, shop-public-footer__link shop-footer-dialog, shop-footer-dialog__panel, shop-footer-dialog__head track-modal, track-modal__panel, track-modal__input cat-tab, cat-tabs, grid-products, p-card-cat-badge pdp-qty-wrap, pdp-live-price, pdp-price-display product-gallery-main-wrap, product-gallery-thumb, product-gallery-modal ``` 190+ dieser Klassen – identisch. Das ist kein Zufall. --- **7. Gleiche CSS-Variablen-Struktur (Theme-Layer)** Beide nutzen DIESELBEN CSS-Variablen-Namen. Einziger Unterschied: die Werte. | Variable | Esco.to (Cyan-Theme) | DutchBoys.to (Copper-Theme) | |----------|----------------------|-----------------------------| | `--accent-copper-light` | `#d4956d` | `#d4956d` | | `--text-cream` | `#f5e6d3` | `#f5e6d3` | | `--text-gray` | `#8a8a8a` | `#8a8a8a` | | `--card-bg` | `#121212` | Gradient | | `--card-border` | `rgba(0,212,255,0.4)` | `#c17f59` | Das zeigt: Es gibt **eine zentrale Codebase**, die per Theme-Layer (CSS-Variablen + Content-Datenbank) das Aussehen ändert. Der Shop-Code ist identisch. --- **8. Gleiche Zahlungsmethoden** Beide zeigen exakt dieselben 7 Krypto-Wallets in derselben Reihenfolge: **BTC → ETH → XMR → LTC → USDT → BNB → SOL** Gleiche Icons (CryptoFont), gleiche Kachel-Optik, gleicher "UND VIELE MEHR"-Teiler. --- **9. Gleiches Review-System** - Gleiche Sterne-Grafik (inkl. `shop-reviews-meter` mit `shop-reviews-meter__fill`) - Gleiche Karten-Struktur (`shop-reviews-card` → Avatar, Name, Datum, Body, "Verifizierter Kauf") - Gleiches 3-spaltiges Grid - Gleiche Farbe fĂĽr Sterne (`#e8c547`) --- **10. Wort-fĂĽr-Wort identische AGB** Beispiel aus dem AGB-Text (beide identisch): > "1. Geltungsbereich > Diese Allgemeinen Geschäftsbedingungen (AGB) regeln sämtliche Vertragsbeziehungen zwischen dem Anbieter und dem jeweiligen Kunden. > > 2. Haftungsausschluss bei Versand und Zustellung > FĂĽr Zustellprobleme, Verlust, Beschädigungen [...] wird keine Haftung ĂĽbernommen. Die Verantwortung des Anbieters endet mit der erfolgreichen Aktivierung der Sendungsnummer. > > 3. Voraussetzungen fĂĽr Refill- oder Reklamationsanfragen > Refill- oder Reklamationsanfragen werden ausschlieĂźlich bearbeitet, wenn ein vollständig ungeschnittenes Video vorliegt." Wort fĂĽr Wort identisch. Das macht nur Sinn, wenn es denselben Betreiber/denselben Juristen gibt. --- **11. Gleicher Footer, gleiches Shop-Dock, gleiche Mobile-Navigation** Das mobile Bottom-Dock (Start, MenĂĽ, Korb, Tracking) ist in beiden Shops bis auf die Domain-Links baugleich. Die Sidebar-Navigation per `shop-app-nav-sheet` mit Backdrop, Panel, Scroll-Bereich ist 100% identisch implementiert. Die Footer-Dialoge (AGB, Sicherheit, Versand) sind pixelgenau gleich aufgebaut. --- **Fazit** Es gibt keinen vernĂĽnftigen Zweifel: **Esco.to und DutchBoys.to sind ein und derselbe Shop.** Die Architektur ist vermutlich: - **Eine Codebase** (ein PHP/Flask-Backend) - **Eine Datenbank** (gleiche Produkte? Preise in derselben Tabelle?) - **Ein Server/Bild-Server** (esco.to liefert Bilder fĂĽr beide) - Zwei Domains mit jeweils **eigenem Theme** + **eigenem Produkt-Angebot** Das Cross-Domain-Image-Leak (Punkt 1) ist der absolute Knockout-Beweis – wenn Esco die Bilder löscht, hat DutchBoys ein Problem. Das \*kann\* nicht zwei verschiedenen Betreibern gehören. Bleibt vorsichtig da drauĂźen
  13. So sollte es im besten Fall sein. NUR MIT XMR zahlen keine anderen Coins verwenden. Am besten noch TailsOS nutzen.
  14. @brakingbad FĂĽr Privatpatienten gibt es keine digitale Rezepte, die werden immer noch auf Papier gedruckt!
  15. Hallo Community, nach über sechs Jahren aktiver Zeit in der Szene habe ich mir kürzlich eine kreative Auszeit gegönnt, um neue Perspektiven zu gewinnen und frische Energie zu tanken. Jetzt bin ich zurück – motiviert, inspiriert und offen für neue Projekte sowie spannende Kooperationen mit Gleichgesinnten. Ich freue mich auf den Austausch und die Zusammenarbeit mit dem einen oder anderen von euch. Bleibt sicher und achtsam. Beste Grüße Spitzmann
Ă—
Ă—
  • Create New...