Перейти к основному содержанию
Расследование мошенничества с российским проектом TON
ИННОВАЦИИ

Разоблачение на Рублевке: как мы ликвидировали сеть мошенников, торгующих токенами TON в России

Слушать статью
0:00 / --:--

Нас попросили оказать содействие в расследовании крупного дела, связанного с кражей токенов TON и аккаунтов Telegram, в ходе которого была раскрыта обширная сеть мошенников, нацелившихся на собственное сообщество.

Визуализация инфраструктуры мошеннической схемы «Russian-TON»
Выставка «Рублевка»

Разоблачение российской мошеннической сети, похищающей токены TON и номера Telegram

Схема мошеннической сети «Russian-TON» — доменная инфраструктура
Схема мошеннической сети «Russian-TON» — доменная инфраструктура
Комиссия по расследованию OSINT — организаторы мошеннической схемы «Russian-TON»
Комиссия по расследованию OSINT — организаторы мошеннической схемы «Russian-TON»
Анализ кода фишингового набора «Russian-TON»
Анализ кода фишингового набора «Russian-TON»

Нас попросили оказать содействие в расследовании крупного дела, связанного с кражей токенов TON и номеров Telegram.

Больше всего нас поразило не столько само ограбление, сколько тот факт, что российская мошенническая группировка нацелилась на своих же российских пользователей. Наш анализ открытых источников (OSINT) показал, что многие аккаунты в Telegram напрямую привязаны к реальным личностям, что позволило раскрыть мошенническую сеть в Telegram и ее методы социальной инженерии.

Выводы, сделанные на основе анализа чатов мошенников

Внутренние групповые чаты показали:

  • Более 4 000 мошенников действуют совершенно открыто
  • Четко определенные роли в команде
  • Базы данных украденных адресов TON
  • Полные ссылки на аккаунты в Telegram и настоящие имена

Они даже не пытаются это скрыть.

Перейти к утечке таблицы можно здесь: Просочившаяся таблица

Инструменты для OSINT и сообщества по борьбе с мошенничеством

Чтобы помочь исследователям и защитникам, мы разработали общедоступный интерфейс для анализа утечек журналов мошеннических действий и групп в Telegram:

Ознакомьтесь с инструментом здесь: Интерфейс журналов мошенничества

Этот интерфейс позволяет:

  • Фильтр по группам мошенников
  • Извлечь идентификаторы и сопоставить суммы краж с временными метками
  • Отслеживать потенциальных жертв

Нет конфиденциальности для хвастливых мошенников

Мошенники, которые открыто хвастаются кражами и публикуют похищенные данные, не должны рассчитывать ни на конфиденциальность, ни на безнаказанность.

Эта утечка информации о «Рублевке» — лишь один из примеров: существует еще множество подобных группировок. Расследование по делу о краже криптовалюты продолжается, и если вы занимаетесь расследованием мошеннических схем, не стесняйтесь обращаться к нам с предложением о сотрудничестве.


Вместе мы сможем сделать экосистему криптовалют и Telegram более безопасной, раскрывая и ликвидируя эти преступные сети.

#TON#TelegramScam#RussianScammers#CryptoScam#OSINT

Поделиться этой статьей

#TON#Telegram#RussianScam#CryptoScam#Investigation

Связанные расследования

Проект: За кулисами «империи наставничества», построенной на мошенничестве на сумму 10 млн долларов
ТЩАТЕЛЬНОЕ РАССЛЕДОВАНИЕ
Проект: За кулисами «империи наставничества», построенной на мошенничестве на сумму 10 млн долларов
Набор инструментов «Crypto Drainer»: раскрыты имена реселлеров «Angel Drainer»
ТЩАТЕЛЬНОЕ РАССЛЕДОВАНИЕ
Набор инструментов «Crypto Drainer»: раскрыты имена реселлеров «Angel Drainer»
Мошеннические группы: MercuryTeam, WasabiSquad и 717Team Ops
РАССЛЕДОВАНИЕ
Мошеннические группы: MercuryTeam, WasabiSquad и 717Team Ops
Уведомление о прозрачности. PhishDestroy — это некоммерческий независимый проект. Наши исследования могут отражать некоторую предвзятость в отношении мошеннической инфраструктуры и сервисов, способствующих её функционированию. Мы призываем читателей критически и независимо оценивать все материалы. Ознакомьтесь с полным текстом нашего заявления о прозрачности →