Zum Hauptinhalt springen
Ermittlungen zum russischen TON-Betrugsfall
INNOVATION

Rublevka-Enthüllung: Wie wir ein russisches TON-Token-Betrügernetzwerk zerschlagen haben

Artikel anhören
0:00 / --:--

Wir wurden gebeten, bei einem großen Fall mitzuhilfen, bei dem es um den Diebstahl von TON-Token und Telegram-Nummern ging, und konnten dabei ein riesiges Netzwerk von Betrügern aufdecken, die es auf ihre eigene Community abgesehen hatten.

Visualisierung der Infrastruktur des „Russian-TON“-Betrugs
Rublevka im Rampenlicht

Aufdeckung eines russischen Betrugsnetzwerks, das TON-Token und Telegram-Nummern stiehlt

Diagramm des „Russian-TON“-Betrugsnetzwerks – Domain-Infrastruktur
Diagramm des „Russian-TON“-Betrugsnetzwerks – Domain-Infrastruktur
OSINT-Untersuchungsausschuss – Betreiber des „Russian-TON“-Betrugs
OSINT-Untersuchungsausschuss – Betreiber des „Russian-TON“-Betrugs
Code-Analyse des Phishing-Kits „Russian-TON“
Code-Analyse des Phishing-Kits „Russian-TON“

Wir wurden gebeten, bei einem großen Fall mitzuhilfen, bei dem es um den Diebstahl von TON-Token und Telegram-Nummern ging.

Was uns am meisten schockierte, war nicht nur der Diebstahl – sondern die Tatsache, dass eine russische Betrügerbande es auf ihre eigenen russischen Nutzer abgesehen hatte. Unsere OSINT-Analyse ergab, dass viele Telegram-Konten direkt zu echten Identitäten zurückverfolgt werden konnten, wodurch das Telegram-Betrugsnetzwerk und dessen Social-Engineering-Taktiken aufgedeckt wurden.

Erkenntnisse aus den Chats der Betrüger

Aus den internen Gruppenchats ging Folgendes hervor:

  • Über 4.000 Betrüger, die offen agieren
  • Klar definierte Teamrollen
  • Datenbanken mit gestohlenen TON-Adressen
  • Vollständige Links zu Telegram-Nutzernamen und echten Namen

Sie versuchen nicht einmal, sich zu verstecken.

Die durchgesickerte Tabelle finden Sie hier: Durchgesickerte Tabelle

Tools für die OSINT- und Anti-Betrugs-Community

Um Forschern und Sicherheitsfachleuten zu helfen, haben wir eine öffentlich zugängliche Schnittstelle entwickelt, mit der sich durchgesickerte Betrugsprotokolle und Telegram-Gruppen untersuchen lassen:

Entdecken Sie das Tool hier: Oberfläche für Betrugsprotokolle

Über diese Schnittstelle können Sie:

  • Nach Betrugsgruppe filtern
  • ID-Nummern extrahieren und gestohlene Beträge mit Zeitstempeln verknüpfen
  • Mögliche Opfer ausfindig machen

Keine Privatsphäre für prahlerische Betrüger

Betrüger, die offen mit Diebstahl prahlen und gestohlene Daten veröffentlichen, sollten nicht mit Datenschutz oder Straffreiheit rechnen.

Dieser „Rublevka“-Leak ist nur ein Beispiel – es gibt noch viele weitere Gruppen. Die Ermittlungen zu diesem Kryptowährungsdiebstahl dauern an, und falls Sie an Ermittlungen im Bereich Betrug arbeiten, können Sie sich gerne an uns wenden, um eine Zusammenarbeit zu besprechen.


Gemeinsam können wir das Krypto- und Telegram-Ökosystem sicherer machen, indem wir diese kriminellen Netzwerke aufdecken und zerschlagen.

#TON#TelegramScam#RussianScammers#CryptoScam#OSINT

Diesen Artikel teilen

#TON#Telegram#RussianScam#CryptoScam#Investigation

Verwandte Ermittlungen

TheProject: Ein Blick hinter die Kulissen eines 10-Millionen-Dollar-Betrugsimperiums im Bereich Mentoring
GRÜNDLICHE UNTERSUCHUNG
TheProject: Ein Blick hinter die Kulissen eines 10-Millionen-Dollar-Betrugsimperiums im Bereich Mentoring
Crypto Drainer Toolkit: Wiederverkäufer von „Angel Drainer“ entlarvt
GRÜNDLICHE UNTERSUCHUNG
Crypto Drainer Toolkit: Wiederverkäufer von „Angel Drainer“ entlarvt
Betrügergruppen: MercuryTeam, WasabiSquad und 717Team Ops
UNTERSUCHUNG
Betrügergruppen: MercuryTeam, WasabiSquad und 717Team Ops
Hinweis zur Transparenz. PhishDestroy ist ein nichtkommerzielles, unabhängiges Projekt. Unsere Recherchen spiegeln möglicherweise eine gewisse Voreingenommenheit gegenüber Betrugsinfrastrukturen und den Diensten wider, die diese ermöglichen. Wir empfehlen unseren Lesern, alle Inhalte kritisch und eigenständig zu bewerten. Lesen Sie unsere vollständige Transparenzerklärung →