# PhishDestroy — de/russian-ton-scam ================================================================ Title: TON-Betrugsnetzwerk: 4.000 russische Betrüger entlarvt Canonical: https://phishdestroy.io/de/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Ermittlungen gegen die „Rublevka“-Gruppe: Organisierter Betrug mit TON-Token, der sich gegen Telegram-Nutzer richtet und an dem über 4.000 aktive Betrüger beteiligt sind. Ausführliche Aufdeckung des auf TON abzielenden Betrugs in. ## STRUCTURE ---------------------------------------------------------------- - Rublevka-Enthüllung: Wie wir ein russisches TON-Token-Betrügernetzwerk zerschlagen haben - Aufdeckung eines russischen Betrugsnetzwerks, das TON-Token und Telegram-Nummern stiehlt - Erkenntnisse aus den Chats der Betrüger - Tools für die OSINT- und Anti-Betrugs-Community - Keine Privatsphäre für prahlerische Betrüger - Diesen Artikel teilen - Verwandte Forschungsarbeiten - Verwandte Ermittlungen ## CONTENT ---------------------------------------------------------------- Zurück zu den Nachrichten [https://phishdestroy.io/de/news] INNOVATION Rublevka-Enthüllung: Wie wir ein russisches TON-Token-Betrügernetzwerk zerschlagen haben Artikel anhören 0:00 / --:-- Als PDF herunterladen – Offizieller Bericht Wir wurden gebeten, bei einem großen Fall mitzuhilfen, bei dem es um den Diebstahl von TON-Token und Telegram-Nummern ging, und konnten dabei ein riesiges Netzwerk von Betrügern aufdecken, die es auf ihre eigene Community abgesehen hatten. 4 Minuten Lesezeit· Aktualisiert März 2026· PhishDestroy Research Aufdeckung eines russischen Betrugsnetzwerks, das TON-Token und Telegram-Nummern stiehlt Diagramm des „Russian-TON“-Betrugsnetzwerks – Domain-Infrastruktur OSINT-Untersuchungsausschuss – Betreiber des „Russian-TON“-Betrugs Code-Analyse des Phishing-Kits „Russian-TON“ Wir wurden gebeten, bei einem großen Fall mitzuhilfen, bei dem es um den Diebstahl von TON-Token und Telegram-Nummern ging. Was uns am meisten schockierte, war nicht nur der Diebstahl – sondern die Tatsache, dass eine russische Betrügerbande es auf ihre eigenen russischen Nutzer abgesehen hatte. Unsere OSINT-Analyse ergab, dass viele Telegram-Konten direkt zu echten Identitäten zurückverfolgt werden konnten, wodurch das Telegram-Betrugsnetzwerk und dessen Social-Engineering-Taktiken aufgedeckt wurden. Erkenntnisse aus den Chats der Betrüger Aus den internen Gruppenchats ging Folgendes hervor: Über 4.000 Betrüger, die offen agieren Klar definierte Teamrollen Datenbanken mit gestohlenen TON-Adressen Vollständige Links zu Telegram-Nutzernamen und echten Namen Sie versuchen nicht einmal, sich zu verstecken. Die durchgesickerte Tabelle finden Sie hier: Durchgesickerte Tabelle [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Tools für die OSINT- und Anti-Betrugs-Community Um Forschern und Sicherheitsfachleuten zu helfen, haben wir eine öffentlich zugängliche Schnittstelle entwickelt, mit der sich durchgesickerte Betrugsprotokolle und Telegram-Gruppen untersuchen lassen: Entdecken Sie das Tool hier: Oberfläche für Betrugsprotokolle [https://phishdestroy.gitlab.io/ScamIntelLogs/] Über diese Schnittstelle können Sie: Nach Betrugsgruppe filtern ID-Nummern extrahieren und gestohlene Beträge mit Zeitstempeln verknüpfen Mögliche Opfer ausfindig machen Keine Privatsphäre für prahlerische Betrüger Betrüger, die offen mit Diebstahl prahlen und gestohlene Daten veröffentlichen, sollten nicht mit Datenschutz oder Straffreiheit rechnen. Dieser „Rublevka“-Leak ist nur ein Beispiel – es gibt noch viele weitere Gruppen. Die Ermittlungen zu diesem Kryptowährungsdiebstahl dauern an, und falls Sie an Ermittlungen im Bereich Betrug arbeiten, können Sie sich gerne an uns wenden, um eine Zusammenarbeit zu besprechen. Gemeinsam können wir das Krypto- und Telegram-Ökosystem sicherer machen, indem wir diese kriminellen Netzwerke aufdecken und zerschlagen. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Diesen Artikel teilen [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Verwandte Forschungsarbeiten $100K Malvertising Recovery Zugriff auf das Wallet wiederhergestellt und über 100.000 Dollar zurückerhalten. Vollständige Aufschlüsselung mit IOCs und gewonnenen Erkenntnissen. Grundlagen der Kryptosicherheit Unverzichtbarer Schutz vor Betrügern, vorgetäuschter Unterstützung und gängigen Geldbörsenfallen. Dashboard für Betrugsinformationen Die Infrastruktur von Krypto-Betrügern aufdecken, Beweise sammeln und den Opfern helfen, sich zu wehren. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/de/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.