# PhishDestroy — es/russian-ton-scam ================================================================ Title: Red de estafas TON: 4.000 estafadores rusos al descubierto Canonical: https://phishdestroy.io/es/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Investigación sobre el grupo Rublevka: fraude organizado con el token TON dirigido a usuarios de Telegram, con más de 4.000 estafadores activos. Revelación detallada de la estafa dirigida a TON en. ## STRUCTURE ---------------------------------------------------------------- - Revelaciones sobre Rublevka: cómo desmantelamos una red rusa de estafadores del token TON - Se descubre una red rusa de estafadores que roba tokens TON y números de Telegram - Conclusiones extraídas de los chats de los estafadores - Herramientas para la comunidad de OSINT y de lucha contra el fraude - No hay privacidad para los estafadores que presumen de sus fechorías - Comparte este artículo - Investigaciones relacionadas - Investigaciones relacionadas ## CONTENT ---------------------------------------------------------------- Volver a las noticias [https://phishdestroy.io/es/news] INNOVACIÓN Revelaciones sobre Rublevka: cómo desmantelamos una red rusa de estafadores del token TON Escuchar el artículo 0:00 / --:-- Descargar en formato PDF — Informe oficial Se nos pidió que colaboráramos en un caso de gran envergadura relacionado con el robo de tokens TON y números de Telegram, lo que nos llevó a descubrir una amplia red de estafadores que tenían como objetivo a su propia comunidad. 4 minutos de lectura· Actualizado Marzo de 2026· PhishDestroy Research Se descubre una red rusa de estafadores que roba tokens TON y números de Telegram Diagrama de la red fraudulenta «Russian-TON»: infraestructura de dominios Comisión de investigación de OSINT — Operadores de la estafa «Russian-TON» Análisis del código del kit de phishing «Russian-TON» Se nos pidió que colaboráramos en un caso importante relacionado con el robo de tokens TON y números de Telegram. Lo que más nos sorprendió no fue solo el robo, sino que un grupo de estafadores rusos tuviera como objetivo a sus propios usuarios rusos. Nuestro análisis OSINT reveló que muchas cuentas de Telegram se podían rastrear directamente hasta identidades reales, lo que puso al descubierto la red de fraude de Telegram y sus tácticas de ingeniería social. Conclusiones extraídas de los chats de los estafadores Los chats internos del grupo revelaron: Más de 4.000 estafadores que actúan abiertamente Funciones del equipo claramente definidas Bases de datos de direcciones TON robadas Enlaces completos a los nombres de usuario de Telegram y a los nombres reales Ni siquiera intentan disimularlo. Accede a la hoja de cálculo filtrada aquí: Hoja de cálculo filtrada [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Herramientas para la comunidad de OSINT y de lucha contra el fraude Para ayudar a los investigadores y a los defensores, hemos desarrollado una interfaz pública que permite explorar los registros filtrados de estafas y los grupos de Telegram: Descubre la herramienta aquí: Interfaz de registros de estafas [https://phishdestroy.gitlab.io/ScamIntelLogs/] Esta interfaz te permite: Filtrar por tipo de estafa Extraer los identificadores y vincular los importes sustraídos a las marcas de tiempo Localizar a posibles víctimas No hay privacidad para los estafadores que presumen de sus fechorías Los estafadores que presumen abiertamente de sus robos y publican datos sustraídos no deben esperar que se respete su privacidad ni que queden impunes. Esta filtración de «Rublevka» es solo un ejemplo: hay muchos más grupos por ahí. La investigación sobre este robo de criptomonedas sigue en curso, y si estás trabajando en investigaciones sobre estafas, no dudes en ponerte en contacto con nosotros para colaborar. Juntos podemos hacer que el ecosistema de las criptomonedas y Telegram sea más seguro, sacando a la luz y desarticulando estas redes delictivas. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Comparte este artículo [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Investigaciones relacionadas $100K Malvertising Recovery Se ha restablecido el acceso a la cartera y se han devuelto más de 100 000 dólares. Desglose completo con los IOC y las lecciones aprendidas. Conceptos básicos sobre seguridad en el mundo de las criptomonedas Protección imprescindible contra los estafadores, el falso apoyo y las trampas habituales relacionadas con el monedero. Panel de control de información sobre estafas Desenmascarar la infraestructura de los estafadores del mundo de las criptomonedas, recabar pruebas y ayudar a las víctimas a defenderse. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/es/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.