Jump to content

Sind Esco.to und DutchBoys.to EIN und derselbe Shop ???


  • Reply to this topic
  • Start new topic

Recommended Posts

Moin zusammen,

ich habe mir mal esco.to und dutchboys.to genauer angesehen. Kurzfassung: Das ist zu 100% derselbe Shop, nur mit anderem Theme und leicht anderen Produkten. Hier die Beweise im Detail.

---

**1. DutchBoys lädt seine Produktbilder direkt von Esco**

Das ist der stärkste Punkt. Auf dutchboys.to werden Produktbilder so eingebunden:

```html
<img src="https://esco.to/uploads/products/0a0ee464...webp">
```

Ein HTTP-Head-Request auf diese Bilder zeigt: Der Referer ist `https://dutchboys.to/`, die Anfrage geht aber an `esco.to`. Das bedeutet:
- Esco sieht JEDEN Besucher von DutchBoys (IP, Uhrzeit, User-Agent)
- Wenn Esco die Bilder löscht, sind sie auch bei DutchBoys weg
- Es gibt technisch KEINEN Grund, das so zu machen, wenn es zwei verschiedene Betreiber wären

Ein Betreiber, ein Backend, ein Server, ein CDN.

---

**2. Byte-identische JavaScript-Funktionen**

Beide Shops haben exakt denselben Preisberechnungs-Code. Nicht nur ähnlich – absolut identisch:

```javascript
function resolveUnitPrice(base, tiers, qty) {
    if (qty <= 0) return 0;
    var list = (tiers || []).slice().sort(function (a, b) { return b.min - a.min; });
    for (var i = 0; i < list.length; i++) {
        if (qty >= list.min) return list.unit;
    }
    return base;
}
```

Selbe `formatEur()`-Funktion, selbe Mengen-Validierung (`filterQtyInput` mit `replace(/\D/g, '')`), selbes Clamping auf gültige Bereiche, selbe Event-Listener – alles 1:1 kopiert.

---

**3. Identische externe Ressourcen**

| Resource | Beide Shops |
|----------|-------------|
| Font Awesome | `cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.css` |
| CryptoFont | `cdn.jsdelivr.net/npm/[email protected]/css/cryptofont.min.css` |
| Google Fonts | Orbitron, Inter, JetBrains Mono / Cinzel, Roboto |
| Captcha | `challenges.cloudflare.com/turnstile/v0/api.js` |

---

**4. Identische URL-Struktur**

| Route | Beide Shops |
|-------|-------------|
| Home | `/` |
| Produkt | `/product?slug=produktname` |
| Kategorie | `/category?id=123` |
| Warenkorb | `/cart` |
| Bewertungen | `/reviews` |
| Tracking | `POST /track_order` (JSON + Turnstile) |

---

**5. Gleicher CSRF-Schutz**

Beide nutzen ein `_csrf`-Hidden-Feld mit 64-stelligem Hex-Token. Gleiches System, gleiche Implementierung.

---

**6. 190+ identische CSS-Klassen**

Beispiel für BEM-artige Klassen, die in BEIDEN Shops exakt gleich vorkommen:

```
shop-app-dock, shop-app-dock__item
shop-app-nav-sheet, shop-app-nav-sheet__backdrop, shop-app-nav-sheet__panel
product-preview-card, product-preview-img, product-preview-body, product-preview-footer
product-price-block, product-price-block--card, product-price-row
product-price-qty, product-price-unit, product-price-total
shop-reviews, shop-reviews-card, shop-reviews-avatar, shop-reviews-meter
shop-contact-methods, shop-contact-methods__tile, shop-contact-methods__icon
shop-pay-methods, shop-pay-methods__tile, shop-pay-methods__tick
shop-public-footer, shop-public-footer__link
shop-footer-dialog, shop-footer-dialog__panel, shop-footer-dialog__head
track-modal, track-modal__panel, track-modal__input
cat-tab, cat-tabs, grid-products, p-card-cat-badge
pdp-qty-wrap, pdp-live-price, pdp-price-display
product-gallery-main-wrap, product-gallery-thumb, product-gallery-modal
```

190+ dieser Klassen – identisch. Das ist kein Zufall.

---

**7. Gleiche CSS-Variablen-Struktur (Theme-Layer)**

Beide nutzen DIESELBEN CSS-Variablen-Namen. Einziger Unterschied: die Werte.

| Variable | Esco.to (Cyan-Theme) | DutchBoys.to (Copper-Theme) |
|----------|----------------------|-----------------------------|
| `--accent-copper-light` | `#d4956d` | `#d4956d` |
| `--text-cream` | `#f5e6d3` | `#f5e6d3` |
| `--text-gray` | `#8a8a8a` | `#8a8a8a` |
| `--card-bg` | `#121212` | Gradient |
| `--card-border` | `rgba(0,212,255,0.4)` | `#c17f59` |

Das zeigt: Es gibt **eine zentrale Codebase**, die per Theme-Layer (CSS-Variablen + Content-Datenbank) das Aussehen ändert. Der Shop-Code ist identisch.

---

**8. Gleiche Zahlungsmethoden**

Beide zeigen exakt dieselben 7 Krypto-Wallets in derselben Reihenfolge:

**BTC → ETH → XMR → LTC → USDT → BNB → SOL**

Gleiche Icons (CryptoFont), gleiche Kachel-Optik, gleicher "UND VIELE MEHR"-Teiler.

---

**9. Gleiches Review-System**

- Gleiche Sterne-Grafik (inkl. `shop-reviews-meter` mit `shop-reviews-meter__fill`)
- Gleiche Karten-Struktur (`shop-reviews-card` → Avatar, Name, Datum, Body, "Verifizierter Kauf")
- Gleiches 3-spaltiges Grid
- Gleiche Farbe für Sterne (`#e8c547`)

---

**10. Wort-für-Wort identische AGB**

Beispiel aus dem AGB-Text (beide identisch):

> "1. Geltungsbereich
> Diese Allgemeinen Geschäftsbedingungen (AGB) regeln sämtliche Vertragsbeziehungen zwischen dem Anbieter und dem jeweiligen Kunden.
>
> 2. Haftungsausschluss bei Versand und Zustellung
> Für Zustellprobleme, Verlust, Beschädigungen [...] wird keine Haftung übernommen. Die Verantwortung des Anbieters endet mit der erfolgreichen Aktivierung der Sendungsnummer.
>
> 3. Voraussetzungen für Refill- oder Reklamationsanfragen
> Refill- oder Reklamationsanfragen werden ausschließlich bearbeitet, wenn ein vollständig ungeschnittenes Video vorliegt."

Wort für Wort identisch. Das macht nur Sinn, wenn es denselben Betreiber/denselben Juristen gibt.

---

**11. Gleicher Footer, gleiches Shop-Dock, gleiche Mobile-Navigation**

Das mobile Bottom-Dock (Start, Menü, Korb, Tracking) ist in beiden Shops bis auf die Domain-Links baugleich. Die Sidebar-Navigation per `shop-app-nav-sheet` mit Backdrop, Panel, Scroll-Bereich ist 100% identisch implementiert. Die Footer-Dialoge (AGB, Sicherheit, Versand) sind pixelgenau gleich aufgebaut.

---

**Fazit**

Es gibt keinen vernünftigen Zweifel: **Esco.to und DutchBoys.to sind ein und derselbe Shop.**

Die Architektur ist vermutlich:
- **Eine Codebase** (ein PHP/Flask-Backend)
- **Eine Datenbank** (gleiche Produkte? Preise in derselben Tabelle?)
- **Ein Server/Bild-Server** (esco.to liefert Bilder für beide)
- Zwei Domains mit jeweils **eigenem Theme** + **eigenem Produkt-Angebot**

Das Cross-Domain-Image-Leak (Punkt 1) ist der absolute Knockout-Beweis – wenn Esco die Bilder löscht, hat DutchBoys ein Problem. Das \*kann\* nicht zwei verschiedenen Betreibern gehören.

Bleibt vorsichtig da draußen

Zum "Was soll verkehrt sein?":

Aus Business-Sicht: Nichts. Gleiche Engine spart Geld und Zeit. Klar.

Aus Kunden-Sicht: Zwei Shops teilen sich einen Server für Bilder. Zwei völlig unterschiedliche Kundenkreise, aber ein Access-Log. Jeder DutchBoys-Kunde der eine Produktseite öffnet, hinterlässt seine IP auf dem Esco-Server. Wenn Esco fällt, hat LE 10.000 IPs – und weiß genau, wer davon auch DutchBoys-Kunde war. Das ist keine Theorie, das ist Server-Log 101.

Auswirkungen auf Kunden konkret:

Du kaufst bei Shop A → deine IP landet automatisch auf Shop B's Server (Image-Load)
Shop B wird hochgenommen → deine IP ist in den beschlagnahmten Logs
Staatsanwalt sieht: "IP X.X.X.X hat am [Datum] Produktseite Y bei Shop B geladen" → Durchsuchungsbeschluss
Du hast nie bei Shop B gekauft – trotzdem bist du in der Datei
Derselbe Code = derselbe Betreiber?

Für Gerichte ist das ein starkes Indiz. Byte-identische CSS-Klassen, gleiche JS-Funktionen, gleiche HTML-Struktur – das ist für einen Sachverständigen in 10 Minuten nachgewiesen. Wenn ein Shop fliegt, kommt raus: "Die Engine ist identisch mit Shop X." Zack, §129 StGB (kriminelle Vereinigung) – für den Betreiber.

Der Kunde zahlt am Ende:

Höheres Risiko, dass der Shop offline geht (wenn einer fällt, fällt oft der andere mit)
Kleinere Auswahl (zwei Shops mit exakt gleichem Sortiment = kein Mehrwert)
Keine echte Redundanz (gleiche Engine = gleiche Bugs = gleiche Exploits)
TL;DR: Zwei Shops, eine Engine – das ist für den Betreiber praktisch, für den Kunden ein Sicherheitsrisiko, und für Ermittler ein gefundenes Fressen.

Wenn dem so ist, würde es einiges erklären, wieso man die Infrastruktur 2er Shop verbindet.

1 hour ago, mitleser778877 said:

Heilige scheiße.... und dann im Hinterkopf das Dutch gerade seinen Exit macht

 

Und manche Leute schicken ihm noch cash per post, ohne TH!!! Was ist mit euch falsch bitte? Das ist so unbegreiflich. Selbst wenn er 25 Jahre trusted ist, ein exit kommt immer irgendwann!!

2 hours ago, goliman said:

Und manche Leute schicken ihm noch cash per post, ohne TH!!! Was ist mit euch falsch bitte? Das ist so unbegreiflich. Selbst wenn er 25 Jahre trusted ist, ein exit kommt immer irgendwann!!

Da stimme ich dir zu, als ich die beiden Kommentare von den beiden Usern  haaazefan und hoodfame gesehen habe, habe ich mir nur an den Kopf gefasst. 

Haben keine Ahnung von der Thematik, aber geben ihren unqualifizierten Senf dazu.

Ganz nach dem Motto: BRUDA Vertrau, ich bin kein scammer kannst mir vertrauen...

Wer Betrügern vertraut, läuft eh am Leben vorbei... 

Ich habe mir das hier jetzt mal durchgelesen und danke erstmal @ Spitzmann  für das indirekte Feedback und den Hinweis darauf, wie wichtig Sicherheit ist, vor allem wenn es um sensible Produkte geht.

Ich möchte hier mal kurz etwas Transparenz schaffen und ein paar Dinge klarstellen.

Beide Shops wurden bzw. werden von mir auf Basis desselben Shop-CMS erstellt und gehostet, das ich selbst entwickelt habe. Daher kann es teilweise zu Überschneidungen kommen, weil beide Projekte auf demselben selbstgebauten Grundsystem basieren.

Jeder, der meine Arbeit kennt, weiß außerdem, dass meine Server zuverlässig, stabil und bestmöglich abgesichert sind und nichtmal das BKA diese down bekommt.
Habe ich auch oefter schon geprooft.

Aber ich finde es gut das dir die Sicherheit der Kunden beider Vendoren (Esco & Dutchboys) am Herzen liegt. 

DieEulebammer.gif.61bf669af0fc7e3a07d38759a86a52ec.gif.e9114a64d0151fa9d8b401908c14c39e.gif

OWLLock.gif.27f788e41b886b196a344bdb78552dac.gif

:sigma: ⬇️ KONTAKTIERE MICH UNTER ⬇️ :sigma:
✈️Telegram: https://t.me/DieEchteEchteEule
🔒Threema: https://threema.id/V62DCHSZ
❇️Session: 057e56ea50341a658420487d9fe41e8e7ec552d28ecb78a4f806b7c2a136b6212c

4 hours ago, DieEule said:

Ich habe mir das hier jetzt mal durchgelesen und danke erstmal @ Spitzmann  für das indirekte Feedback und den Hinweis darauf, wie wichtig Sicherheit ist, vor allem wenn es um sensible Produkte geht.

Ich möchte hier mal kurz etwas Transparenz schaffen und ein paar Dinge klarstellen.

Beide Shops wurden bzw. werden von mir auf Basis desselben Shop-CMS erstellt und gehostet, das ich selbst entwickelt habe. Daher kann es teilweise zu Überschneidungen kommen, weil beide Projekte auf demselben selbstgebauten Grundsystem basieren.

Jeder, der meine Arbeit kennt, weiß außerdem, dass meine Server zuverlässig, stabil und bestmöglich abgesichert sind und nichtmal das BKA diese down bekommt.
Habe ich auch oefter schon geprooft.

Aber ich finde es gut das dir die Sicherheit der Kunden beider Vendoren (Esco & Dutchboys) am Herzen liegt. 

Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten.

Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das:

  •  Esco sieht jede IP von DutchBoys-Kunden
  •  Fällt ein Server, haben beide kaputte Bilder
  •  Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte

Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg).

Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand.

TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung.

Mehr wollte ich nicht sagen. 

 

20 hours ago, Spitzmann said:

 

Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das:

  •  Esco sieht jede IP von DutchBoys-Kunden
  •  Fällt ein Server, haben beide kaputte Bilder
  •  Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte

Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg).

 

Gutes Argument! @ Spitzmann 👍

LG

Bulli

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

On 7/3/2026 at 5:56 AM, Spitzmann said:

Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten.

Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das:

  •  Esco sieht jede IP von DutchBoys-Kunden
  •  Fällt ein Server, haben beide kaputte Bilder
  •  Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte

Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg).

Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand.

TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung.

Mehr wollte ich nicht sagen. 

Also, ich sage es mal so: Die Server laufen bereits seit Jahren und ich kriege Daily BKA Abuse reports rein, zumindest am einen ende, beim server kommt nie was an.

Der Webshop von Dutchboys.to wurde heute auf seine Anfrage hin abgeschaltet. Außerdem habe ich den gesamten Bestellverlauf sowie die dazugehörigen Daten gelöscht.

Bezüglich der IP-Adressen: Keine der beiden Parteien hat Zugriff auf entsprechende IP-Daten. Der Webshop erfasst diese nicht bewusst. Externe Anbieter wie zb 404Tracking, Plausible, Google Analytics könnten höchstens technisch bedingt IP-Adressen sehen, wenn eingebunden, diese werden jedoch beim nicht direkten Laden der Seite nicht aktiv angestoßen oder zusätzlich verarbeitet.

Zusätzlich werden auf meinen Servern alle eingehenden IP-Adressen anonymisiert und auf 0.0.0.0 gesetzt.

Ich danke dir aber, für deinen Hinweis.

DieEulebammer.gif.61bf669af0fc7e3a07d38759a86a52ec.gif.e9114a64d0151fa9d8b401908c14c39e.gif

OWLLock.gif.27f788e41b886b196a344bdb78552dac.gif

:sigma: ⬇️ KONTAKTIERE MICH UNTER ⬇️ :sigma:
✈️Telegram: https://t.me/DieEchteEchteEule
🔒Threema: https://threema.id/V62DCHSZ
❇️Session: 057e56ea50341a658420487d9fe41e8e7ec552d28ecb78a4f806b7c2a136b6212c

On 3.7.2026 at 00:56, Spitzmann said:

Danke für deine Transparenz, das ist nicht selbstverständlich. Dann weiß ich ja jetzt, dass beide Shops von dir gebaut wurden – und das erklärt auch die Code-Ähnlichkeiten.

Trotzdem bleibt ein Punkt, den ich nicht verstehe: Warum hostest du die Produktbilder von DutchBoys nicht lokal? Dass dutchboys.to Bilder von esco.to lädt, ist kein "CMS-Zufall" – das ist eine aktive Konfiguration, die du ändern könntest. Aktuell bedeutet das:

  •  Esco sieht jede IP von DutchBoys-Kunden
  •  Fällt ein Server, haben beide kaputte Bilder
  •  Bei einer Beschlagnahme liegen beide Logs auf einer Festplatte

Das ist für mich kein Sicherheitsfeature, sondern ein Risiko – für dich als Betreiber (doppelte Angriffsfläche) und für die Kunden (IP-Leak über Shops hinweg).

Du sagst deine Server sind stabil – okay, glaub ich dir. Aber Stabilität ist nicht das Problem. Das Problem ist: Was passiert, wenn einer doch fällt? Ein Server, zwei Shops, ein Single Point of Failure. Wenn ich das in meiner Planung vermeiden will, ist das kein Hate, sondern einfach gesunder Menschenverstand.

TL;DR: Dein Code ist solide, dein Setup undicht. Kleine Änderung (Bilder lokal hosten, Logs trennen), große Wirkung.

Mehr wollte ich nicht sagen. 

also ich habe mir das durch gelesen und war erschrocken ich kenne mich ein stück mitlerweile coding usw aus aber am besten mit privatsphare und anonymität und selbst ich würde auf mein leben nicht 2 seiten auf 1 server machen ich hätte nicht mal ein server mit backend und frontend sondern beides einzeln die daten sind ja auf dem backend ABER 2 drug shops mit login system usw zu haben ist in meinen augen abnormal scheiße und ich glaube wenn dutchboys oder esco was davon wüssten wären beide nichtmal in kontakt mit die eule gegangen.

Krass. LG:catjam:

Das ist mir auch schon vor zwei Tagen aufgefallen das man umgeleitet wird ich habe mich dort mal angemeldet und geschaut was sie anbieten aber Nix interesantes mal schauen wie schnell diese wieder zurück kommen mit einem neuen Shop und mal schauen ob es auffällt wen es wieder die selben Betreiber sind 

Wenn er busted wäre hätte er nicht erst sämtliche telegram Gruppen umbenannt erst dann sämtliche narichten aus allen Gruppen gelöscht und danach die Website bzw. Webseiten abgeschaltet und um dem Ganzen die Krone aufzusetzen eine Umleitung auf safelist.sh gemacht wen die Polizei die Seite hochgenommen hätte und auch abgeschaltet hätte hätten wir so eine blöde benarichtigung mittig beim seitenaufruf stehen wie bei megaupload oder Cnw diese Website wurde beschlagnahmt es sind viele Punkte die aufeinander treffen außerdem hat er hier eine Frist bekommen um alles aufzuklären und diese endete Montag sind sie auch nicht drauf eingegangen daher kommt nur exitscam in Frage 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...