# PhishDestroy — pt-br/russian-ton-scam ================================================================ Title: Rede de fraudes TON: 4.000 golpistas russos desmascarados Canonical: https://phishdestroy.io/pt-br/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Investigação sobre o grupo Rublevka: fraude organizada envolvendo o token TON, direcionada a usuários do Telegram, com mais de 4.000 golpistas ativos. Revelação detalhada do golpe direcionado ao TON em. ## STRUCTURE ---------------------------------------------------------------- - Revelação sobre Rublevka: Como Desmantelamos uma Rede Russa de Golpistas do TON Token - Desvendando uma rede russa de golpes que rouba tokens TON e números do Telegram - Conclusões extraídas dos chats dos golpistas - Ferramentas para a comunidade de OSINT e combate a fraudes - Sem privacidade para golpistas que se gabam - Compartilhe este artigo - Pesquisas relacionadas - Investigações relacionadas ## CONTENT ---------------------------------------------------------------- Voltar às notícias [https://phishdestroy.io/pt-br/news] INOVAÇÃO Revelação sobre Rublevka: Como Desmantelamos uma Rede Russa de Golpistas do TON Token Ouça o artigo 0:00 / --:-- Baixar como PDF — Relatório Oficial Fomos solicitados a ajudar em um caso de grande repercussão envolvendo o roubo de tokens TON e números do Telegram, o que levou à descoberta de uma vasta rede de golpistas que tinham como alvo a própria comunidade. 4 minutos de leitura· Atualizado Março de 2026· PhishDestroy Research Desvendando uma rede russa de golpes que rouba tokens TON e números do Telegram Diagrama da rede fraudulenta Russian-TON — infraestrutura de domínios Comissão de Investigação OSINT — Operadores do esquema “Russian-TON” Análise do código do kit de phishing Russian-TON Fomos solicitados a prestar assistência em um caso de grande repercussão envolvendo o roubo de tokens TON e números do Telegram. O que mais nos chocou não foi apenas o roubo — mas o fato de que um grupo russo de golpistas estava tendo como alvo seus próprios usuários russos. Nossa análise de OSINT revelou que muitas contas do Telegram podiam ser rastreadas diretamente até identidades reais, expondo a rede de fraudes do Telegram e suas táticas de engenharia social. Conclusões extraídas dos chats dos golpistas Os chats internos do grupo revelaram: Mais de 4.000 golpistas atuando abertamente Funções claramente definidas na equipe Bancos de dados de endereços TON roubados Links completos para os nomes de usuário no Telegram e nomes reais Eles nem sequer tentam se esconder. Acesse a planilha vazada aqui: Planilha que vazou [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Ferramentas para a comunidade de OSINT e combate a fraudes Para ajudar pesquisadores e defensores, desenvolvemos uma interface pública para explorar registros de golpes vazados e grupos do Telegram: Conheça a ferramenta aqui: Interface de registros de fraudes [https://phishdestroy.gitlab.io/ScamIntelLogs/] Esta interface permite que você: Filtrar por grupo de golpes Extrair IDs e associar os valores roubados aos carimbos de data e hora Identificar possíveis vítimas Sem privacidade para golpistas que se gabam Os golpistas que se gabam abertamente de roubos e divulgam dados roubados não devem esperar qualquer privacidade ou impunidade. Esse vazamento relacionado ao “Rublevka” é apenas um exemplo — há muitos outros grupos por aí. A investigação sobre esse roubo de criptomoedas está em andamento e, se você estiver trabalhando em investigações de golpes, sinta-se à vontade para entrar em contato para uma possível colaboração. Juntos, podemos tornar o ecossistema das criptomoedas e do Telegram mais seguro, expondo e desmantelando essas redes criminosas. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Compartilhe este artigo [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Pesquisas relacionadas $100K Malvertising Recovery Acesso à carteira restaurado e mais de US$ 100 mil devolvidos. Análise detalhada com IOCs e lições aprendidas. Noções básicas de segurança em criptomoedas Proteção essencial contra pessoas que se aproveitam dos outros, apoio falso e armadilhas comuns para a carteira. Painel de Informações sobre Golpes Expor a infraestrutura dos golpistas do mundo das criptomoedas, coletar provas e ajudar as vítimas a se defenderem. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/pt-br/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.