# PhishDestroy — uk/russian-ton-scam ================================================================ Title: Мережа шахраїв TON: викрито 4 000 російських шахраїв Canonical: https://phishdestroy.io/uk/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Розслідування щодо групи «Рубльовка»: організована афера з токенами TON, спрямована проти користувачів Telegram, у якій задіяно понад 4 000 активних шахраїв. Детальний аналіз афери, спрямованої проти користувачів TON, у... ## STRUCTURE ---------------------------------------------------------------- - Розкриття справи «Рубльовка»: як ми знищили російську мережу шахраїв, що торгували токенами TON - Викриття російської шахрайської мережі, яка викрадає токени TON та номери Telegram - Висновки, зроблені на основі аналізу чатів шахраїв - Інструменти для спільноти OSINT та боротьби з шахрайством - Жодної конфіденційності для хвалькуватих шахраїв - Поділитися цією статтею - Пов’язані дослідження - Пов’язані розслідування ## CONTENT ---------------------------------------------------------------- Назад до новин [https://phishdestroy.io/uk/news] ІННОВАЦІЇ Розкриття справи «Рубльовка»: як ми знищили російську мережу шахраїв, що торгували токенами TON Слухати статтю 0:00 / --:-- Завантажити у форматі PDF — Офіційний звіт Нас попросили надати допомогу у розслідуванні гучної справи, пов’язаної з крадіжкою токенів TON та номерів Telegram, в ході якої було виявлено масштабну мережу шахраїв, що націлювалися на власну спільноту. Час читання: 4 хв· Оновлено Березень 2026 року· PhishDestroy Research Викриття російської шахрайської мережі, яка викрадає токени TON та номери Telegram Схема шахрайської мережі «Russian-TON» — доменна інфраструктура Комісія з розслідування OSINT — організатори афери «Russian-TON» Аналіз коду фішингового набору «Russian-TON» Нас попросили надати допомогу у розслідуванні резонансної справи, пов’язаної з крадіжкою токенів TON та номерів Telegram. Найбільше нас шокувало не сама крадіжка, а те, що російська група шахраїв націлилася саме на своїх власних російських користувачів. Наш аналіз відкритих джерел інформації (OSINT) показав, що багато акаунтів у Telegram можна було безпосередньо пов’язати з реальними особами, що дозволило викрити мережу шахраїв у Telegram та їхні тактики соціальної інженерії. Висновки, зроблені на основі аналізу чатів шахраїв З внутрішніх групових чатів стало відомо: Понад 4 000 шахраїв, які діють відкрито Чітко визначені ролі в команді Бази даних викрадених адрес TON Повні посилання на акаунти в Telegram та справжні імена Вони навіть не намагаються це приховати. Перейти до опублікованої таблиці можна тут: Електронна таблиця, що потрапила в мережу [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Інструменти для спільноти OSINT та боротьби з шахрайством Щоб допомогти дослідникам та захисникам, ми розробили загальнодоступний інтерфейс для аналізу оприлюднених журналів шахрайських дій та груп у Telegram: Ознайомтеся з цим інструментом тут: Інтерфейс журналів шахрайських дій [https://phishdestroy.gitlab.io/ScamIntelLogs/] Цей інтерфейс дозволяє: Фільтрувати за категорією шахрайства Витягнути ідентифікатори та пов’язати суми крадіжок із часовими мітками Відстежувати потенційних жертв Жодної конфіденційності для хвалькуватих шахраїв Шахраї, які відкрито хваляться крадіжками та оприлюднюють викрадені дані, не повинні розраховувати на конфіденційність чи безкарність. Цей витік інформації про «Рубльовку» — лише один із прикладів: існує ще багато інших угруповань. Розслідування щодо крадіжки криптовалюти триває, і якщо ви займаєтеся розслідуванням шахрайських схем, не соромтеся звертатися до нас із пропозицією про співпрацю. Разом ми можемо зробити екосистему криптовалют і Telegram безпечнішою, викриваючи та знешкоджуючи ці злочинні мережі. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Поділитися цією статтею [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Пов’язані дослідження $100K Malvertising Recovery Доступ до гаманця відновлено, а понад 100 тис. доларів повернуто. Повний аналіз із зазначенням IOC та винесених уроків. Основи безпеки криптовалют Необхідний захист від шахраїв, які викачують кошти, фальшивої підтримки та поширених пасток, спрямованих на викрадення коштів з гаманця. Інформаційна панель щодо шахрайства Викриття інфраструктури криптошахраїв, збір доказів та надання допомоги жертвам у боротьбі з ними. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/uk/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.