# PhishDestroy — zh/russian-ton-scam ================================================================ Title: TON诈骗网络:4,000名俄罗斯诈骗犯被曝光 Canonical: https://phishdestroy.io/zh/russian-ton-scam Published: 2025-09-28T00:00:00 Updated: 2025-09-28 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: TON token scam, Telegram fraud, Rublevka exposure, OSINT investigation, scam takedown, PhishDestroy analysis, Russian scam network OG image: https://phishdestroy.io/assets/images/grok/09-ton-scam.jpg ## SUMMARY ---------------------------------------------------------------- 对“鲁布廖夫卡”团伙的调查:该团伙针对Telegram用户组织了TON代币诈骗活动,拥有4,000多名活跃诈骗分子。详细揭露了针对TON的诈骗活动。 ## STRUCTURE ---------------------------------------------------------------- - “鲁布廖夫卡”曝光:我们如何摧毁了一个俄罗斯TON代币诈骗网络 - 揭露一个窃取TON代币和Telegram账号的俄罗斯诈骗网络 - 对诈骗者聊天群的调查结果 - 面向OSINT和反诈骗社区的工具 - 炫耀型诈骗犯无隐私可言 - 分享本文 - 相关研究 - 相关调查 ## CONTENT ---------------------------------------------------------------- 返回新闻 [https://phishdestroy.io/zh/news] 创新 “鲁布廖夫卡”曝光:我们如何摧毁了一个俄罗斯TON代币诈骗网络 收听本文 0:00 / --:-- 下载PDF版本 — 官方报告 我们受托协助调查一起涉及TON代币和Telegram账号被盗的重大案件,并揭露了一个以自身社区为目标的庞大诈骗网络。 阅读时间 4 分钟· 已更新 2026年3月· PhishDestroy 情报 揭露一个窃取TON代币和Telegram账号的俄罗斯诈骗网络 俄罗斯TON诈骗网络图——域名基础设施 OSINT调查委员会——Russian-TON诈骗团伙 俄罗斯TON网络钓鱼工具包代码分析 我们受托协助调查一起涉及TON代币和Telegram账号被盗的重大案件。 最让我们震惊的不仅是盗窃行为本身,更在于一个俄罗斯诈骗团伙竟然将目标对准了本国的用户。我们的OSINT分析显示,许多Telegram账号可直接追溯到真实身份,从而揭露了Telegram诈骗网络及其社会工程学手段。 对诈骗者聊天群的调查结果 内部群聊显示: 有4,000多名诈骗分子公然活动 明确界定的团队角色 被盗 TON 地址数据库 Telegram账号及真实姓名的完整链接 他们甚至都不试图掩饰。 点击此处查看泄露的电子表格: 泄露的电子表格 [https://docs.google.com/spreadsheets/d/197KolORgHAv_W7Nai0yAIQugPUZPONr3sf1IdcbDU9s/edit?gid=1691335422] 面向OSINT和反诈骗社区的工具 为了帮助研究人员和安全防护人员,我们开发了一个公开接口,用于探索泄露的诈骗日志和Telegram群组: 点击此处了解该工具: 诈骗日志界面 [https://phishdestroy.gitlab.io/ScamIntelLogs/] 通过此界面,您可以: 按诈骗团伙筛选 提取ID,并将被盗金额与时间戳关联起来 追踪潜在受害者 炫耀型诈骗犯无隐私可言 那些公然炫耀盗窃行为并公布被盗数据的诈骗分子,不应指望能享有任何隐私权或逍遥法外。 这起“鲁布廖夫卡”泄密事件只是其中一例——还有许多其他团伙。这起加密货币盗窃案的调查仍在进行中,如果您正在从事诈骗案件调查工作,欢迎随时联系我们开展合作。 只要我们齐心协力,通过揭露并瓦解这些犯罪网络,就能让加密货币和Telegram生态系统变得更加安全。 #TON#TelegramScam#RussianScammers#CryptoScam#OSINT 分享本文 [https://twitter.com/intent/tweet?text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network&url=https://phishdestroy.io/russian-ton-scam] [https://t.me/share/url?url=https://phishdestroy.io/russian-ton-scam&text=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] [https://reddit.com/submit?url=https://phishdestroy.io/russian-ton-scam&title=Rublevka Exposure: How We Destroyed a Russian TON Token Scammer Network] 相关研究 $100K Malvertising Recovery 恢复了钱包访问权限,并退还了10万美元以上。附带IOC的详细分析及经验教训。 加密货币安全基础知识 针对“吸血鬼”、虚假支持以及常见的钱包陷阱,提供必要的防护。 诈骗情报仪表盘 揭露加密货币诈骗者的运作网络,收集证据,并帮助受害者进行反击。 #TON#Telegram#RussianScam#CryptoScam#Investigation ## EXTERNAL REFERENCES ---------------------------------------------------------------- t.me (2 mentions) docs.google.com (1 mention) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/zh/russian-ton-scam If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.