# PhishDestroy — ru/russian-ton-scam ================================================================ Title: Мошенническая сеть TON: разоблачены 4 000 российских мошенников Canonical: https://phishdestroy.io/ru/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Расследование деятельности группы «Рублевка»: организованное мошенничество с токенами TON, направленное против пользователей Telegram, с участием более 4 000 активных мошенников. Подробное разоблачение мошеннической схемы, связанной с TON, в... ## STRUCTURE ---------------------------------------------------------------- - Разоблачение на Рублевке: как мы ликвидировали сеть мошенников, торгующих токенами TON в России - Разоблачение российской мошеннической сети, похищающей токены TON и номера Telegram - Выводы, сделанные на основе анализа чатов мошенников - Инструменты для OSINT и сообщества по борьбе с мошенничеством - Нет конфиденциальности для хвастливых мошенников - Поделиться этой статьей - Связанные исследования - Связанные расследования ## CONTENT ---------------------------------------------------------------- Вернуться к новостям [https://phishdestroy.io/ru/news] ИННОВАЦИИ Разоблачение на Рублевке: как мы ликвидировали сеть мошенников, торгующих токенами TON в России Слушать статью 0:00 / --:-- Скачать в формате PDF — Официальный отчет Нас попросили оказать содействие в расследовании крупного дела, связанного с кражей токенов TON и аккаунтов Telegram, в ходе которого была раскрыта обширная сеть мошенников, нацелившихся на собственное сообщество. Время чтения: 4 мин.· Обновлено Март 2026 года· PhishDestroy Research Разоблачение российской мошеннической сети, похищающей токены TON и номера Telegram Схема мошеннической сети «Russian-TON» — доменная инфраструктура Комиссия по расследованию OSINT — организаторы мошеннической схемы «Russian-TON» Анализ кода фишингового набора «Russian-TON» Нас попросили оказать содействие в расследовании крупного дела, связанного с кражей токенов TON и номеров Telegram. Больше всего нас поразило не столько само ограбление, сколько тот факт, что российская мошенническая группировка нацелилась на своих же российских пользователей. Наш анализ открытых источников (OSINT) показал, что многие аккаунты в Telegram напрямую привязаны к реальным личностям, что позволило раскрыть мошенническую сеть в Telegram и ее методы социальной инженерии. Выводы, сделанные на основе анализа чатов мошенников Внутренние групповые чаты показали: Более 4 000 мошенников действуют совершенно открыто Четко определенные роли в команде Базы данных украденных адресов TON Полные ссылки на аккаунты в Telegram и настоящие имена Они даже не пытаются это скрыть. Перейти к утечке таблицы можно здесь: Просочившаяся таблица [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Инструменты для OSINT и сообщества по борьбе с мошенничеством Чтобы помочь исследователям и защитникам, мы разработали общедоступный интерфейс для анализа утечек журналов мошеннических действий и групп в Telegram: Ознакомьтесь с инструментом здесь: Интерфейс журналов мошенничества [https://phishdestroy.gitlab.io/ScamIntelLogs/] Этот интерфейс позволяет: Фильтр по группам мошенников Извлечь идентификаторы и сопоставить суммы краж с временными метками Отслеживать потенциальных жертв Нет конфиденциальности для хвастливых мошенников Мошенники, которые открыто хвастаются кражами и публикуют похищенные данные, не должны рассчитывать ни на конфиденциальность, ни на безнаказанность. Эта утечка информации о «Рублевке» — лишь один из примеров: существует еще множество подобных группировок. Расследование по делу о краже криптовалюты продолжается, и если вы занимаетесь расследованием мошеннических схем, не стесняйтесь обращаться к нам с предложением о сотрудничестве. Вместе мы сможем сделать экосистему криптовалют и Telegram более безопасной, раскрывая и ликвидируя эти преступные сети. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Поделиться этой статьей [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Связанные исследования $100K Malvertising Recovery Доступ к кошельку восстановлен, и более 100K долларов возвращено. Полная разбивка с указанием IOC и извлеченными уроками. Основы безопасности криптовалют Необходимая защита от мошенников, поддельной поддержки и распространённых «кошельковых» ловушек. Панель мониторинга мошенничества Разоблачение инфраструктуры криптовалютных мошенников, сбор доказательств и оказание помощи жертвам в борьбе с ними. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ru/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.