# PhishDestroy — vi/russian-ton-scam ================================================================ Title: Mạng lưới lừa đảo TON: 4.000 kẻ lừa đảo người Nga bị vạch trần Canonical: https://phishdestroy.io/vi/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- Cuộc điều tra về nhóm Rublevka: vụ lừa đảo có tổ chức liên quan đến token TON nhắm vào người dùng Telegram với hơn 4.000 kẻ lừa đảo đang hoạt động. Phân tích chi tiết về vụ lừa đảo nhắm vào TON trong. ## STRUCTURE ---------------------------------------------------------------- - Vụ phanh phui Rublevka: Cách chúng tôi triệt phá mạng lưới lừa đảo token TON của Nga - Vạch trần mạng lưới lừa đảo của Nga chuyên đánh cắp token TON và số điện thoại Telegram - Những phát hiện từ các cuộc trò chuyện của bọn lừa đảo - Các công cụ dành cho cộng đồng OSINT và phòng chống lừa đảo - Không có quyền riêng tư cho những kẻ lừa đảo hay khoe khoang - Chia sẻ bài viết này - Các nghiên cứu liên quan - Các cuộc điều tra liên quan ## CONTENT ---------------------------------------------------------------- Quay lại trang Tin tức [https://phishdestroy.io/vi/news] SÁNG TẠO Vụ phanh phui Rublevka: Cách chúng tôi triệt phá mạng lưới lừa đảo token TON của Nga Nghe bài viết 0:00 / --:-- Tải xuống dưới dạng PDF — Báo cáo chính thức Chúng tôi đã được yêu cầu hỗ trợ điều tra một vụ án lớn liên quan đến việc đánh cắp token TON và các tài khoản Telegram, qua đó phanh phui một mạng lưới lừa đảo quy mô lớn nhắm vào chính cộng đồng của họ. Thời gian đọc: 4 phút· Đã cập nhật Tháng 3 năm 2026· PhishDestroy Tình báo Vạch trần mạng lưới lừa đảo của Nga chuyên đánh cắp token TON và số điện thoại Telegram Sơ đồ mạng lừa đảo Russian-TON — cơ sở hạ tầng tên miền Ban điều tra OSINT — Những kẻ điều hành vụ lừa đảo Russian-TON Phân tích mã bộ công cụ lừa đảo Russian-TON Chúng tôi đã được yêu cầu hỗ trợ trong một vụ án lớn liên quan đến việc đánh cắp các token TON và các số điện thoại Telegram. Điều khiến chúng tôi sốc nhất không chỉ là vụ trộm — mà còn là việc một nhóm lừa đảo người Nga lại nhắm mục tiêu vào chính người dùng Nga của họ. Phân tích OSINT của chúng tôi cho thấy nhiều tài khoản Telegram có thể truy xuất trực tiếp đến danh tính thực, qua đó vạch trần mạng lưới lừa đảo trên Telegram cùng các thủ đoạn thao túng tâm lý của chúng. Những phát hiện từ các cuộc trò chuyện của bọn lừa đảo Các cuộc trò chuyện nhóm nội bộ đã tiết lộ: Hơn 4.000 kẻ lừa đảo đang hoạt động công khai Các vai trò trong nhóm được xác định rõ ràng Cơ sở dữ liệu các địa chỉ TON bị đánh cắp Các liên kết đầy đủ đến tài khoản Telegram và tên thật Họ thậm chí còn chẳng thèm che giấu. Truy cập bảng tính bị rò rỉ tại đây: Bảng tính bị rò rỉ [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] Các công cụ dành cho cộng đồng OSINT và phòng chống lừa đảo Để hỗ trợ các nhà nghiên cứu và những người bảo vệ, chúng tôi đã phát triển một giao diện công khai nhằm khám phá các bản ghi lừa đảo bị rò rỉ và các nhóm Telegram: Khám phá công cụ này tại đây: Giao diện nhật ký lừa đảo [https://phishdestroy.gitlab.io/ScamIntelLogs/] Giao diện này cho phép bạn: Lọc theo nhóm lừa đảo Trích xuất các mã ID và liên kết các số tiền bị đánh cắp với các dấu thời gian Theo dõi các nạn nhân tiềm năng Không có quyền riêng tư cho những kẻ lừa đảo hay khoe khoang Những kẻ lừa đảo công khai khoe khoang về hành vi trộm cắp và công bố dữ liệu đánh cắp không nên mong đợi sẽ được bảo vệ quyền riêng tư hay thoát khỏi sự trừng phạt. Vụ rò rỉ thông tin “Rublevka” này chỉ là một ví dụ — còn rất nhiều nhóm khác ngoài kia. Cuộc điều tra vụ trộm tiền điện tử này vẫn đang diễn ra, và nếu bạn đang tham gia điều tra các vụ lừa đảo, xin đừng ngần ngại liên hệ để hợp tác. Cùng nhau, chúng ta có thể làm cho hệ sinh thái tiền điện tử và Telegram trở nên an toàn hơn bằng cách vạch trần và phá vỡ các mạng lưới tội phạm này. #TON#TelegramScam#RussianScammers#CryptoScam#OSINT Chia sẻ bài viết này [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] Các nghiên cứu liên quan $100K Malvertising Recovery Quyền truy cập ví đã được khôi phục và hơn 100.000 USD đã được hoàn trả. Báo cáo chi tiết kèm theo các chỉ số IOC và bài học kinh nghiệm. Những điều cơ bản về bảo mật tiền điện tử Các biện pháp bảo vệ cần thiết để chống lại những kẻ lợi dụng, sự ủng hộ giả tạo và những chiêu lừa đảo phổ biến liên quan đến ví tiền. Bảng điều khiển thông tin về lừa đảo Vạch trần cơ sở hạ tầng của những kẻ lừa đảo tiền điện tử, thu thập bằng chứng và hỗ trợ nạn nhân chống lại chúng. #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/vi/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.