Zum Inhalt springen
Eisberg-Theorie bestätigt

Bitleys Betrugsseite

Separate Betrugsseite auf dem Riga-Server – aktiv von Oktober 2017 bis Januar 2018. Gleiche Täter, andere Infrastruktur.

5
GoURLs
2
Sammelwallets
341 BTC
Gestohlen
4 Monate
Aktiv

Zeitlicher Ablauf

Oktober 2017
Erste Bitleys GoURL aktiv
1MYVnbz9... startet mit Einzahlungen
28. November 2017
Koordinierter Launch
4 weitere GoURLs starten EXAKT am selben Tag!
05. Dezember 2017
Optioment stoppt Einzahlungen
Bitleys läuft weiter
06. Januar 2018
Letzte Bitleys-Transaktion
341 BTC gestohlen
März 2018
Totaler Kollaps
Beide Plattformen offline

Bitleys GoURLs (5)

AdresseStartEndeTXsBTC
1MYVnbz9BecB...WdH52Z2017-10-212017-11-2474126.71
3K4tcUhfj7GV...AiQ4uC2017-11-282018-01-0610463.04
3291hpQj3eXe...Ap4TVR2017-11-282018-01-069455.75
3PFw3LdchELr...QnZCj12017-11-282018-01-068852.41
33tTnsxx5o9D...fbPJmq2017-11-282018-01-068843.13
TOTAL448341.00 BTC

Auffällig: 4 von 5 GoURLs starteten exakt am 28.11.2017 – ein koordinierter Launch nur 1 Woche vor Optioments Ende.

Bitleys Sammelwallets (2)

2017-11-182017-12-0513 TXs
Aktueller Kontostand: 0 BTC (weitergeleitet)
Nur für Bitleys verwendet (keine Optioment-Verbindung)
2017-10-232018-04-0614 TXs
Aktueller Kontostand: 0 BTC (weitergeleitet)
Nur für Bitleys verwendet (keine Optioment-Verbindung)

Verbindung zu Optioment

Getrennte Infrastruktur

  • Keine direkten Zahlungen zu Optioment-Sammelwallets
  • Eigene GoURLs und Sammelwallets
  • Unterschiedliche Zielgruppe (internationale Kunden)

Gleiche Täter

  • Gleicher Server (Riga, Lettland)
  • Gleiche Methodik (GoURL Payment Gateway)
  • Teils überlappende ältere Sammelwallets

Zeugenaussagen bestätigt: REUMÜLLER (ON 343) und LÖSCHENBERGER (ON 430) berichteten von "10+ Scam-Seiten auf dem Riga-Server". Bitleys ist der Beweis.

Forensische Vollständigkeit: 2.000+ GoURLs

2.000+
GoURL-Adressen
auf Sammelwallets gefunden
75
Analysiert
für Optioment & Bitleys
100%
Dokumentiert
forensisch gesichert

Was wir gefunden haben

Bei der Analyse der Sammelwallets wurden über 2.000 GoURL-Adressen identifiziert. Dies bestätigt die Zeugenaussagen: Der Riga-Server betrieb 10+ verschiedene Betrugsseiten.

OptiomentBitleys+ 8 weitere unbekannt

Forensische Sicherung

Alle 2.000+ GoURLs wurden dokumentiert und forensisch gesichert. Die Blockchain-Daten wurden mit Fulcrum verifiziert.

Fulcrum-verifiziert
Jede TXID dokumentiert
Gerichtsfest archiviert
Für weitere Fälle nutzbar

Bitleys Schaden

341 BTC
Gestohlen
~€3,4 Mio
Wert damals (@ €10k/BTC)
32.395.000 €
Wert heute (@ €95k/BTC)

Das kriminelle Netzwerk hinter dem Eisberg

Ermittlungen gingen in die falsche Richtung

Die Behörden fokussierten sich ausschließlich auf die "Drei Musketiere" als Vermittler, während das eigentliche kriminelle Netzwerk komplett ignoriert wurde.

Server-Infrastruktur

  • • Riga-Server mit 10+ Betrugsseiten
  • • Professionelle IT-Infrastruktur
  • • NIE beschlagnahmt oder analysiert

Strohmänner-Netzwerk

  • • RIEDER Christopher & Anita (WirexApp)
  • • THALER Wolfgang (COINTED GmbH)
  • • Dutzende Exchange-Accounts

Unwiederbringliche Spuren

Durch das 7+ Jahre Behördenversagen sind kritische Ermittlungsspuren verloren.

Server-Logs
Riga-Server nie gesichert
GoURL-Daten
"wegen Alter gelöscht"
Exchange-Daten
Rechtshilfe erforderlich

Die Blockchain: Letzte Fingerabdrücke

2.000+ GoURLs auf Sammelwallets
1.137 Sammelwallets identifiziert
Mesh-Netzwerk dokumentiert
10 Exchanges als Endpunkte
Jede TXID verifizierbar
10+ Jahre archiviert