Spitzmann Posted June 30 Posted June 30 Moin zusammen, ich habe mir mal esco.to und dutchboys.to genauer angesehen. Kurzfassung: Das ist zu 100% derselbe Shop, nur mit anderem Theme und leicht anderen Produkten. Hier die Beweise im Detail. --- **1. DutchBoys lädt seine Produktbilder direkt von Esco** Das ist der stärkste Punkt. Auf dutchboys.to werden Produktbilder so eingebunden: ```html <img src="https://esco.to/uploads/products/0a0ee464...webp"> ``` Ein HTTP-Head-Request auf diese Bilder zeigt: Der Referer ist `https://dutchboys.to/`, die Anfrage geht aber an `esco.to`. Das bedeutet: - Esco sieht JEDEN Besucher von DutchBoys (IP, Uhrzeit, User-Agent) - Wenn Esco die Bilder löscht, sind sie auch bei DutchBoys weg - Es gibt technisch KEINEN Grund, das so zu machen, wenn es zwei verschiedene Betreiber wären Ein Betreiber, ein Backend, ein Server, ein CDN. --- **2. Byte-identische JavaScript-Funktionen** Beide Shops haben exakt denselben Preisberechnungs-Code. Nicht nur ähnlich – absolut identisch: ```javascript function resolveUnitPrice(base, tiers, qty) { if (qty <= 0) return 0; var list = (tiers || []).slice().sort(function (a, b) { return b.min - a.min; }); for (var i = 0; i < list.length; i++) { if (qty >= list.min) return list.unit; } return base; } ``` Selbe `formatEur()`-Funktion, selbe Mengen-Validierung (`filterQtyInput` mit `replace(/\D/g, '')`), selbes Clamping auf gültige Bereiche, selbe Event-Listener – alles 1:1 kopiert. --- **3. Identische externe Ressourcen** | Resource | Beide Shops | |----------|-------------| | Font Awesome | `cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.css` | | CryptoFont | `cdn.jsdelivr.net/npm/[email protected]/css/cryptofont.min.css` | | Google Fonts | Orbitron, Inter, JetBrains Mono / Cinzel, Roboto | | Captcha | `challenges.cloudflare.com/turnstile/v0/api.js` | --- **4. Identische URL-Struktur** | Route | Beide Shops | |-------|-------------| | Home | `/` | | Produkt | `/product?slug=produktname` | | Kategorie | `/category?id=123` | | Warenkorb | `/cart` | | Bewertungen | `/reviews` | | Tracking | `POST /track_order` (JSON + Turnstile) | --- **5. Gleicher CSRF-Schutz** Beide nutzen ein `_csrf`-Hidden-Feld mit 64-stelligem Hex-Token. Gleiches System, gleiche Implementierung. --- **6. 190+ identische CSS-Klassen** Beispiel für BEM-artige Klassen, die in BEIDEN Shops exakt gleich vorkommen: ``` shop-app-dock, shop-app-dock__item shop-app-nav-sheet, shop-app-nav-sheet__backdrop, shop-app-nav-sheet__panel product-preview-card, product-preview-img, product-preview-body, product-preview-footer product-price-block, product-price-block--card, product-price-row product-price-qty, product-price-unit, product-price-total shop-reviews, shop-reviews-card, shop-reviews-avatar, shop-reviews-meter shop-contact-methods, shop-contact-methods__tile, shop-contact-methods__icon shop-pay-methods, shop-pay-methods__tile, shop-pay-methods__tick shop-public-footer, shop-public-footer__link shop-footer-dialog, shop-footer-dialog__panel, shop-footer-dialog__head track-modal, track-modal__panel, track-modal__input cat-tab, cat-tabs, grid-products, p-card-cat-badge pdp-qty-wrap, pdp-live-price, pdp-price-display product-gallery-main-wrap, product-gallery-thumb, product-gallery-modal ``` 190+ dieser Klassen – identisch. Das ist kein Zufall. --- **7. Gleiche CSS-Variablen-Struktur (Theme-Layer)** Beide nutzen DIESELBEN CSS-Variablen-Namen. Einziger Unterschied: die Werte. | Variable | Esco.to (Cyan-Theme) | DutchBoys.to (Copper-Theme) | |----------|----------------------|-----------------------------| | `--accent-copper-light` | `#d4956d` | `#d4956d` | | `--text-cream` | `#f5e6d3` | `#f5e6d3` | | `--text-gray` | `#8a8a8a` | `#8a8a8a` | | `--card-bg` | `#121212` | Gradient | | `--card-border` | `rgba(0,212,255,0.4)` | `#c17f59` | Das zeigt: Es gibt **eine zentrale Codebase**, die per Theme-Layer (CSS-Variablen + Content-Datenbank) das Aussehen ändert. Der Shop-Code ist identisch. --- **8. Gleiche Zahlungsmethoden** Beide zeigen exakt dieselben 7 Krypto-Wallets in derselben Reihenfolge: **BTC → ETH → XMR → LTC → USDT → BNB → SOL** Gleiche Icons (CryptoFont), gleiche Kachel-Optik, gleicher "UND VIELE MEHR"-Teiler. --- **9. Gleiches Review-System** - Gleiche Sterne-Grafik (inkl. `shop-reviews-meter` mit `shop-reviews-meter__fill`) - Gleiche Karten-Struktur (`shop-reviews-card` → Avatar, Name, Datum, Body, "Verifizierter Kauf") - Gleiches 3-spaltiges Grid - Gleiche Farbe für Sterne (`#e8c547`) --- **10. Wort-für-Wort identische AGB** Beispiel aus dem AGB-Text (beide identisch): > "1. Geltungsbereich > Diese Allgemeinen Geschäftsbedingungen (AGB) regeln sämtliche Vertragsbeziehungen zwischen dem Anbieter und dem jeweiligen Kunden. > > 2. Haftungsausschluss bei Versand und Zustellung > Für Zustellprobleme, Verlust, Beschädigungen [...] wird keine Haftung übernommen. Die Verantwortung des Anbieters endet mit der erfolgreichen Aktivierung der Sendungsnummer. > > 3. Voraussetzungen für Refill- oder Reklamationsanfragen > Refill- oder Reklamationsanfragen werden ausschließlich bearbeitet, wenn ein vollständig ungeschnittenes Video vorliegt." Wort für Wort identisch. Das macht nur Sinn, wenn es denselben Betreiber/denselben Juristen gibt. --- **11. Gleicher Footer, gleiches Shop-Dock, gleiche Mobile-Navigation** Das mobile Bottom-Dock (Start, Menü, Korb, Tracking) ist in beiden Shops bis auf die Domain-Links baugleich. Die Sidebar-Navigation per `shop-app-nav-sheet` mit Backdrop, Panel, Scroll-Bereich ist 100% identisch implementiert. Die Footer-Dialoge (AGB, Sicherheit, Versand) sind pixelgenau gleich aufgebaut. --- **Fazit** Es gibt keinen vernünftigen Zweifel: **Esco.to und DutchBoys.to sind ein und derselbe Shop.** Die Architektur ist vermutlich: - **Eine Codebase** (ein PHP/Flask-Backend) - **Eine Datenbank** (gleiche Produkte? Preise in derselben Tabelle?) - **Ein Server/Bild-Server** (esco.to liefert Bilder für beide) - Zwei Domains mit jeweils **eigenem Theme** + **eigenem Produkt-Angebot** Das Cross-Domain-Image-Leak (Punkt 1) ist der absolute Knockout-Beweis – wenn Esco die Bilder löscht, hat DutchBoys ein Problem. Das \*kann\* nicht zwei verschiedenen Betreibern gehören. Bleibt vorsichtig da draußen 6 Quote
haaazefan Posted June 30 Posted June 30 Okei das ist ne krasse analyse aber was soll daran verkehrt sein 0 Quote
hoodfame Posted June 30 Posted June 30 Wie viel stunden hast du dafür jetzt aufgewendet? Ich mein können die ja gerne so machen bekommen so mehr traffic und kunden ab 0 Quote FREEBANDZ JUNKIE
Spitzmann Posted June 30 Author Posted June 30 Zum "Was soll verkehrt sein?": Aus Business-Sicht: Nichts. Gleiche Engine spart Geld und Zeit. Klar. Aus Kunden-Sicht: Zwei Shops teilen sich einen Server für Bilder. Zwei völlig unterschiedliche Kundenkreise, aber ein Access-Log. Jeder DutchBoys-Kunde der eine Produktseite öffnet, hinterlässt seine IP auf dem Esco-Server. Wenn Esco fällt, hat LE 10.000 IPs – und weiß genau, wer davon auch DutchBoys-Kunde war. Das ist keine Theorie, das ist Server-Log 101. Auswirkungen auf Kunden konkret: Du kaufst bei Shop A → deine IP landet automatisch auf Shop B's Server (Image-Load) Shop B wird hochgenommen → deine IP ist in den beschlagnahmten Logs Staatsanwalt sieht: "IP X.X.X.X hat am [Datum] Produktseite Y bei Shop B geladen" → Durchsuchungsbeschluss Du hast nie bei Shop B gekauft – trotzdem bist du in der Datei Derselbe Code = derselbe Betreiber? Für Gerichte ist das ein starkes Indiz. Byte-identische CSS-Klassen, gleiche JS-Funktionen, gleiche HTML-Struktur – das ist für einen Sachverständigen in 10 Minuten nachgewiesen. Wenn ein Shop fliegt, kommt raus: "Die Engine ist identisch mit Shop X." Zack, §129 StGB (kriminelle Vereinigung) – für den Betreiber. Der Kunde zahlt am Ende: Höheres Risiko, dass der Shop offline geht (wenn einer fällt, fällt oft der andere mit) Kleinere Auswahl (zwei Shops mit exakt gleichem Sortiment = kein Mehrwert) Keine echte Redundanz (gleiche Engine = gleiche Bugs = gleiche Exploits) TL;DR: Zwei Shops, eine Engine – das ist für den Betreiber praktisch, für den Kunden ein Sicherheitsrisiko, und für Ermittler ein gefundenes Fressen. 4 Quote
mitleser778877 Posted July 2 Posted July 2 Heilige scheiße.... und dann im Hinterkopf das Dutch gerade seinen Exit macht 0 Quote
Spitzmann Posted July 2 Author Posted July 2 Wenn dem so ist, würde es einiges erklären, wieso man die Infrastruktur 2er Shop verbindet. 1 hour ago, mitleser778877 said: Heilige scheiße.... und dann im Hinterkopf das Dutch gerade seinen Exit macht 1 Quote
kult22 Posted July 2 Posted July 2 28 minutes ago, Spitzmann said: Wenn dem so ist, würde es einiges erklären, wieso man die Infrastruktur 2er Shop verbindet. So ist es. 0 Quote
goliman Posted July 2 Posted July 2 Und manche Leute schicken ihm noch cash per post, ohne TH!!! Was ist mit euch falsch bitte? Das ist so unbegreiflich. Selbst wenn er 25 Jahre trusted ist, ein exit kommt immer irgendwann!! 1 Quote
Spitzmann Posted July 2 Author Posted July 2 2 hours ago, goliman said: Und manche Leute schicken ihm noch cash per post, ohne TH!!! Was ist mit euch falsch bitte? Das ist so unbegreiflich. Selbst wenn er 25 Jahre trusted ist, ein exit kommt immer irgendwann!! Da stimme ich dir zu, als ich die beiden Kommentare von den beiden Usern haaazefan und hoodfame gesehen habe, habe ich mir nur an den Kopf gefasst. Haben keine Ahnung von der Thematik, aber geben ihren unqualifizierten Senf dazu. Ganz nach dem Motto: BRUDA Vertrau, ich bin kein scammer kannst mir vertrauen... Wer Betrügern vertraut, läuft eh am Leben vorbei... 0 Quote
DieEule Posted July 2 Posted July 2 Ich habe mir das hier jetzt mal durchgelesen und danke erstmal @ Spitzmann für das indirekte Feedback und den Hinweis darauf, wie wichtig Sicherheit ist, vor allem wenn es um sensible Produkte geht. Ich möchte hier mal kurz etwas Transparenz schaffen und ein paar Dinge klarstellen. Beide Shops wurden bzw. werden von mir auf Basis desselben Shop-CMS erstellt und gehostet, das ich selbst entwickelt habe. Daher kann es teilweise zu Überschneidungen kommen, weil beide Projekte auf demselben selbstgebauten Grundsystem basieren. Jeder, der meine Arbeit kennt, weiß außerdem, dass meine Server zuverlässig, stabil und bestmöglich abgesichert sind und nichtmal das BKA diese down bekommt. Habe ich auch oefter schon geprooft. Aber ich finde es gut das dir die Sicherheit der Kunden beider Vendoren (Esco & Dutchboys) am Herzen liegt. 1 Quote ⬇️ KONTAKTIERE MICH UNTER ⬇️ ✈️Telegram: https://t.me/DieEchteEchteEule 🔒Threema: https://threema.id/V62DCHSZ ❇️Session: 057e56ea50341a658420487d9fe41e8e7ec552d28ecb78a4f806b7c2a136b6212c
TripHunter Posted July 2 Posted July 2 die Nachricht stand in einer seiner Privnotes die er in seinem TG Channel gepostet hat 1 Quote
Spitzmann Posted July 2 Author Posted July 2 4 hours ago, DieEule said: Ich habe mir das hier jetzt mal durchgelesen und danke erstmal @ Spitzmann für das indirekte Feedback und den Hinweis darauf, wie wichtig Sicherheit ist, vor allem wenn es um sensible Produkte geht. Ich möchte hier mal kurz etwas Transparenz schaffen und ein paar Dinge klarstellen. Beide Shops wurden bzw. werden von mir auf Basis desselben Shop-CMS erstellt und gehostet, das ich selbst entwickelt habe. Daher kann es teilweise zu Überschneidungen kommen, weil beide Projekte auf demselben selbstgebauten Grundsystem basieren. Jeder, der meine Arbeit kennt, weiß außerdem, dass meine Server zuverlässig, stabil und bestmöglich abgesichert sind und nichtmal das BKA diese down bekommt. Habe ich auch oefter schon geprooft. Aber ich finde es gut das dir die Sicherheit der Kunden beider Vendoren (Esco & Dutchboys) am Herzen liegt. Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten. Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das: Esco sieht jede IP von DutchBoys-Kunden Fällt ein Server, haben beide kaputte Bilder Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg). Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand. TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung. Mehr wollte ich nicht sagen. 4 Quote
BullDDoser Posted July 3 Posted July 3 20 hours ago, Spitzmann said: Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das: Esco sieht jede IP von DutchBoys-Kunden Fällt ein Server, haben beide kaputte Bilder Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg). Gutes Argument! @ Spitzmann 👍 LG Bulli 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
DieEule Posted July 3 Posted July 3 On 7/3/2026 at 5:56 AM, Spitzmann said: Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten. Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das: Esco sieht jede IP von DutchBoys-Kunden Fällt ein Server, haben beide kaputte Bilder Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg). Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand. TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung. Mehr wollte ich nicht sagen. Also, ich sage es mal so: Die Server laufen bereits seit Jahren und ich kriege Daily BKA Abuse reports rein, zumindest am einen ende, beim server kommt nie was an. Der Webshop von Dutchboys.to wurde heute auf seine Anfrage hin abgeschaltet. Außerdem habe ich den gesamten Bestellverlauf sowie die dazugehörigen Daten gelöscht. Bezüglich der IP-Adressen: Keine der beiden Parteien hat Zugriff auf entsprechende IP-Daten. Der Webshop erfasst diese nicht bewusst. Externe Anbieter wie zb 404Tracking, Plausible, Google Analytics könnten höchstens technisch bedingt IP-Adressen sehen, wenn eingebunden, diese werden jedoch beim nicht direkten Laden der Seite nicht aktiv angestoßen oder zusätzlich verarbeitet. Zusätzlich werden auf meinen Servern alle eingehenden IP-Adressen anonymisiert und auf 0.0.0.0 gesetzt. Ich danke dir aber, für deinen Hinweis. 3 Quote ⬇️ KONTAKTIERE MICH UNTER ⬇️ ✈️Telegram: https://t.me/DieEchteEchteEule 🔒Threema: https://threema.id/V62DCHSZ ❇️Session: 057e56ea50341a658420487d9fe41e8e7ec552d28ecb78a4f806b7c2a136b6212c
PseudoAINTlikethis Posted July 7 Posted July 7 On 3.7.2026 at 00:56, Spitzmann said: Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten. Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das: Esco sieht jede IP von DutchBoys-Kunden Fällt ein Server, haben beide kaputte Bilder Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg). Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand. TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung. Mehr wollte ich nicht sagen. also ich habe mir das durch gelesen und war erschrocken ich kenne mich ein stück mitlerweile coding usw aus aber am besten mit privatsphare und anonymität und selbst ich würde auf mein leben nicht 2 seiten auf 1 server machen ich hätte nicht mal ein server mit backend und frontend sondern beides einzeln die daten sind ja auf dem backend ABER 2 drug shops mit login system usw zu haben ist in meinen augen abnormal scheiße und ich glaube wenn dutchboys oder esco was davon wüssten wären beide nichtmal in kontakt mit die eule gegangen. Krass. LG 0 Quote
haaazefan Posted July 7 Posted July 7 Vorqllem wenn man auf dutchboys.to geht wird man jetzt weitergeleitet 0 Quote
peterparker305 Posted July 8 Posted July 8 6 hours ago, haaazefan said: Vorqllem wenn man auf dutchboys.to geht wird man jetzt weitergeleitet Wo hin? Wills jetzt nicht gleich probieren ^^, deshalb frag ich.. 0 Quote
Spitzmann Posted July 8 Author Posted July 8 https://safelist.sh/ sollte der Betreiber des Marktplatz sofort Bannen 1 Quote
discretprojects Posted July 8 Posted July 8 Das ist mir auch schon vor zwei Tagen aufgefallen das man umgeleitet wird ich habe mich dort mal angemeldet und geschaut was sie anbieten aber Nix interesantes mal schauen wie schnell diese wieder zurück kommen mit einem neuen Shop und mal schauen ob es auffällt wen es wieder die selben Betreiber sind 0 Quote
haaazefan Posted July 8 Posted July 8 Aber sicher das dutchboys nicht busted ist und ein exit scam gemacht hat oder ist iwas bekannt was auf ihn deuten koennte ? 0 Quote
discretprojects Posted July 8 Posted July 8 Wenn er busted wäre hätte er nicht erst sämtliche telegram Gruppen umbenannt erst dann sämtliche narichten aus allen Gruppen gelöscht und danach die Website bzw. Webseiten abgeschaltet und um dem Ganzen die Krone aufzusetzen eine Umleitung auf safelist.sh gemacht wen die Polizei die Seite hochgenommen hätte und auch abgeschaltet hätte hätten wir so eine blöde benarichtigung mittig beim seitenaufruf stehen wie bei megaupload oder Cnw diese Website wurde beschlagnahmt es sind viele Punkte die aufeinander treffen außerdem hat er hier eine Frist bekommen um alles aufzuklären und diese endete Montag sind sie auch nicht drauf eingegangen daher kommt nur exitscam in Frage 0 Quote
haaazefan Posted July 9 Posted July 9 Aber komisch das esco genau so nicht mehr erreichbar ueber shop oder telegran 1 Quote
Recommended Posts