# PhishDestroy — ja/scam-team-operations ================================================================ Title: 詐欺グループ:MercuryTeam、WasabiSquad、717Team Ops Canonical: https://phishdestroy.io/ja/scam-team-operations Published: 2025-10-08T00:00:00 Updated: 2025-10-08 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: MercuryTeam, WasabiSquad, 717Team, scam team operations, Telegram scam bots, crypto fraud, exchange scam, casino scam, investment scam, lolz.live, PhishDestroy, ScamIntelLogs, scam disruption, OSINT OG image: https://phishdestroy.io/assets/images/grok/08-daas-marketplace.jpg ## SUMMARY ---------------------------------------------------------------- MercuryTeam、WasabiSquad、717Teamによる詐欺活動の比較分析。インフラ、手口、および被害者への影響について記録した。 ## STRUCTURE ---------------------------------------------------------------- - 詐欺グループの比較:MercuryTeam、WasabiSquad、717Teamの活動実態 - 詐欺の中産階級 - MercuryTeam - WasabiSquad - 717チーム - 主な調査結果 - 中堅チームが重要な理由 - MercuryTeam:デュアルベクトル演算 - Telegramボットのインフラストラクチャ - 組織体制 - フォーラムへの参加状況 - 被害者の追跡 - 情報評価 - WasabiSquad:トリプル・スレット - ボットおよびWebインフラストラクチャ - 3つの攻撃ベクトル - 為替詐欺 - ギャンブル詐欺 - 投資ボット詐欺 - スプレッドシートへのリンク - 重要インフラの重複 - 717Team:ディスラプションが効果的であることを証明 - 717Teamの数字で見る - 管理・ネットワーク関連リンク - ドメインインフラ(12ドメイン以上) - アーカイブが重要な理由 - ルブリョフカ・チーム・コネクション - 共有インフラストラクチャ - 比較分析 - インフラストラクチャの共通ポイント - 孤立したアクターではない - 証拠および資料 - MercuryTeamの証拠 - WasabiSquadの証拠 - 717Team Evidence(アーカイブ) - ScamIntelLogs リポジトリの全内容 - 717チームは阻止された。他のチームも阻止できるはずだ。 - この記事をシェアする - 関連研究 - 関連する調査 ## CONTENT ---------------------------------------------------------------- ニュースに戻る [https://phishdestroy.io/ja/news] 読了時間:約12分 | 調査 詐欺グループの比較:MercuryTeam、WasabiSquad、717Teamの活動実態 この記事を聴く 0:00 / --:-- PDFでダウンロード — 公式報告書 10億ドル規模のニュースが報じられるたびに、このようなチームが何百も存在している。 詐欺界の「中堅層」に焦点を当てた3つの事例研究――中堅クラスの詐欺チームがどのようにメンバーを募集し、活動し、摘発されるのか。MercuryTeamはボットを併用した取引所およびカジノ詐欺を運営している。WasabiSquadは3つの脅威を同時に展開する。717Teamは活動停止に追い込まれた――これはOSINTによる摘発が有効であることを示す証拠だ。 読了時間:11分· 更新されました 2026年3月· PhishDestroyインテリジェンス 3つのチームが調査対象となった共有されているGoogleスプレッドシート1 チームの活動が妨げられた 3 調査対象となったチーム 125 追跡中の717チームのメンバー 85 特定されたウォレット $2,946 「Drained」の確認済み(717Team) 詐欺の中産階級 仮想通貨詐欺の捜査がニュースの見出しを飾るとき、その規模は桁外れだ――1,000万ドル規模のメンターシップ事業、10億ドル規模の「ラグプル」、国家が関与する資金洗浄ネットワークなど。しかし、こうした注目を集める事件の裏側には、広大なエコシステムが 中堅クラスの詐欺グループ これらが相まって、表立って注目されることなく、甚大な被害をもたらしている。 彼らは単独で行動しているわけではありません。組織化されており、フォーラムを通じてメンバーを募集し、自動化のためにTelegramボットを利用し、まるで正規の営業チームが見込み客を追跡するように、Googleスプレッドシートで被害者を追跡しています。彼らはまさに サイバー犯罪の実行部隊となる中産階級 — 拡張性に優れ、かつ目立たないほどコンパクトである。 本調査では、PhishDestroyの記録に残されている、そのような3つのチームについて検証する。 ScamIntelLogs [https://gitlab.com/phishdestroy/ScamIntelLogs] リポジトリ: MercuryTeam ステータス:アクティブ。 2つのTelegramボットを通じて、為替詐欺とカジノ詐欺を同時に実行するデュアルベクター型の手口。ロシア語圏を基盤とし、メンター制の組織構造を採用している。 WasabiSquad ステータス:アクティブ。 偽の取引所、ギャンブルプラットフォーム、投資ボットを通じて被害者を狙う、3つの手口を組み合わせた手口。MercuryTeamとインフラを共有している。 717チーム ステータス:アーカイブ済み。 情報収集と連携した通報により、125人のメンバーからなる組織を摘発した。これは、妨害作戦が有効であることを示す証拠である。 主な調査結果 MercuryTeamとWasabiSquadは、同じGoogleスプレッドシートのURLを共有しています — 同一の運営者によるものであるか、あるいは緊密に連携した同盟の存在を示す証拠である。 中堅チームが重要な理由 10億ドル規模のニュースが報じられるたびに、そこには このようなチームが何百もある 毎日活動している。彼らは積極的にメンバーを勧誘し、迅速に手法を改良し、世界中の被害者から総額数百万を搾取している。彼らの組織構造を理解することは、大規模に活動を阻止するために不可欠である。 MercuryTeam:デュアルベクトル演算 MercuryTeamは、 デュアルベクトル不正検知モデル — 2つの専用のTelegramボットを通じて、取引所詐欺とカジノ詐欺を同時に仕掛ける。この手法により、被害者の網羅性を最大限に高めることができる。偽の取引所には騙されないユーザーでも、カジノのオファーには誘惑される可能性があり、その逆もまた然りである。 Telegramボットのインフラストラクチャ ↔ ボット | Telegramのユーザー名 | ボットID | ベクトル プライマリ・ボット | @MercuryTeam_bot | 6631580796 | 為替詐欺 カジノボット | @MercuryCasi_bot | 6431207710 | カジノ詐欺 デュアルボットアーキテクチャは偶然の産物ではありません。取引所とカジノの運用を別々のボットに分離することで、MercuryTeamは 業務上の区分化 — あるボットが通報されたり利用停止処分を受けたりしても、もう一方のボットは引き続き機能し続けます。被害者は、自身の脆弱性プロファイルに合致するボットとやり取りすることになります。 組織体制 MercuryTeamでは、 分岐を持つメンターモデル. ベテランのオペレーターが新人を指導し、新人はその後、半独立型の支部を設立する。このフランチャイズのような仕組みにより、チームは業務上の安全性を維持しつつ、急速に規模を拡大することができる。新人は、単独で活動するようになる前に、担当のメンターから被害者への接し方、台本の扱い方、撤退手順などを学ぶ。 フォーラムへの参加状況 MercuryTeamは、以下の方法を通じて人材の募集や広告を行っています。 lolz.live、ロシア語圏最大級の詐欺フォーラムの一つ。その勧誘スレッド: lolz.live/threads/6129774/ 被害者の追跡 収益および被害者のデータは、以下の方法を通じて追跡されています。 共有されたGoogleスプレッドシート — これは、WasabiSquadの運営を検証する際に極めて重要な点となる。 情報評価 MercuryTeamは、 中規模の不正行為における動向:デュアルベクトル手法により攻撃対象領域が2倍に拡大する一方で、メンターモデルによって各ブランチ間で一貫した品質が確保される。ロシア語圏での運用であり、すべての調整はTelegramを通じて行われている。証拠はすべてScamIntelLogsに保存されている。 WasabiSquad:トリプル・スレット MercuryTeamが2つのベクトルを実行する一方で、WasabiSquadはそれを 3 — 偽の取引所、ギャンブルプラットフォーム、投資ボットを1つの事業に統合している。この多角的なアプローチは、暗号資産トレーダー、ギャンブラー、受動的な投資家という、まったく異なる心理を持つ被害者を標的としている。 ボットおよびWebインフラストラクチャ ↔ 資産 | 識別子 | 種類 プライマリ・ボット | @WasabiSquad_Bot | Telegramボット(ID:7380099926) ウェブサイト | wasabihub.one | Webプラットフォーム フォーラムのスレッド | lolz.live/threads/7933252/ | 採用・広告 3つの攻撃ベクトル 為替詐欺 預金をだまし取ることを目的とした偽の仮想通貨取引プラットフォーム。被害者は、正規のプラットフォームで取引していると信じ込み、一度入金した資金を引き出せなくなってしまう。 ギャンブル詐欺 勝利を約束しながらも、出金前に「本人確認のための入金」を要求する不正なギャンブルプラットフォーム――その入金は即座に持ち去られてしまう。 投資ボット詐欺 確実なリターンを約束する自動投資ボット。被害者はアルゴリズム取引による利益を期待して仮想通貨を預け入れるが、結局は何も受け取れない。 スプレッドシートへのリンク WasabiSquadは、MercuryTeamと同じGoogleスプレッドシートを使用しています 被害者や収益を追跡するためである。これが、今回の調査における最も重要な発見である。 「同じスプレッドシート。同じ追跡用列。同じ収益計算式。これらは、別々の仮面を被った同じ人物たちなのか、あるいは互いに十分な信頼関係を築いており、被害者のデータベースをすべて共有し合っているのかのどちらかだ。」 — PhishDestroy インテリジェンス評価 重要インフラの重複 MercuryTeamとWasabiSquadの間で共有されているGoogleスプレッドシートは、単なる些細な技術的な詳細などではなく――それは 作戦上の統一性の証拠。ブランドも異なり、Telegramボットも別々で、フォーラムのスレッドもそれぞれ異なる2つのチームが、被害者や収益を追跡するために同じバックエンドのドキュメントを使用している。これは、以下のいずれかを示唆している。 両ブランドを運営する事業者は同じである または a 共通の金融インフラを基盤とする正式な提携. 717Team:ディスラプションが効果的であることを証明 本調査で対象とした3つのチームのうち、717Teamには他とは一線を画す特徴がある: アーカイブされました. ScamIntelLogs の用語において、「アーカイブ済み」とは、その活動が阻止され、チームがもはや積極的に詐欺を行っていないことを意味します。これは単なる理論上の成功ではなく、情報収集、証拠の保全、そして連携した通報によって、組織的な詐欺を摘発できることを示す、文書化された証拠なのです。 717Teamの数字で見る 125 追跡中のメンバー 85 特定されたウォレット $2,946 「排水済み」と確認されました アーカイブ済み 運用状況 管理・ネットワーク関連リンク ↔ 役割 | 識別子 | 詳細 管理者 | @imdebank | Telegram ID:7149807602 ネットワークリンク | ルブレフカチーム | Admin @imdebank が、この別の操作にリンクしました ボット | @team717_bot | メインのTelegramボット(現在は非アクティブ) フォーラム | lolz.live | 採用・調整拠点 ドメインインフラ(12ドメイン以上) ドメイン | 目的 checkscore.cc | 主要な詐欺プラットフォーム cryptomus-payment.com | 偽の決済ゲートウェイ check-score.ru | ロシアを標的とした亜種 + ScamIntelLogs に記録されたドメインがさらに 9 つ追加されました アーカイブが重要な理由 717Teamのアーカイブ状態は 最も重要なデータポイント 今回の調査全体を通じて。これは、中規模の詐欺グループが できる 体系的な情報収集を通じてその活動を阻止した。成功したプロセスは、(1) インフラの特定、(2) ウォレットとメンバーの追跡、(3) 証拠の保全、(4) プラットフォーム間の情報共有の調整、であった。 確認された流出額2,946.25ドルは記録された損失額に過ぎない。実際の額はこれより高かった可能性が高いが、さらなる拡大を許す前に作戦は阻止された。 ルブリョフカ・チーム・コネクション Admin @imdebank (ID: 7149807602) は、以下のアカウントと関連付けられていました ルブレフカチーム、当サイトで記録されている別の詐欺事件で、 ロシアのTON詐欺 調査。このチーム間のつながりは、ある重要な発見を裏付けている。すなわち、これらの活動は孤立したものではないということだ。オペレーターたちはチーム間を行き来し、インフラを共有し、個々のチームが壊滅しても存続するネットワークを維持している。 共有インフラストラクチャ これら3つのチームを並べて検討してみると、個々の活動よりもはるかに重要なことが明らかになる――それは、 ネットワーク。共有ツール、共有プラットフォーム、共有ドキュメント、そして少なくとも1つのケースでは、チーム間の直接的な人的つながりがあった。 比較分析 ↔ 属性 | MercuryTeam | WasabiSquad | 717チーム 攻撃ベクトル | 取引所 + カジノ | 為替取引 + ギャンブル + 投資 | 為替取引+偽装決済 フォーラム | lolz.live | lolz.live | lolz.live Telegramのボット | ボット2体 | ボット1つ+ウェブサイト | 1 ボット 追跡 | Google スプレッドシート | SAME スプレッドシート | 内部追跡 言語 | ロシア語 | ロシア語 | ロシア語 ステータス | アクティブ | アクティブ | アーカイブ済み インフラストラクチャの共通ポイント 共有されているGoogleスプレッドシート — MercuryTeam と WasabiSquad は、被害者や収益の追跡に同じ文書を使用している lolz.live を中心拠点として — 3チームすべてが、同じロシア語のフォーラムを通じて、メンバーの募集、宣伝、調整を行っている 運用層としてのTelegram — どのチームも、被害者の受け入れやオペレーターとの連絡にTelegramボットを活用している チーム横断的な人員配置 — 717Teamの管理者 @imdebank が RublevkaTeam へのリンクを投稿し、チーム間のオペレーターの移動が可能であることを示した ロシア語による業務 — すべてのチームがロシア語で活動しており、地理的・文化的な共通のルーツがあることを示している 「彼らはスプレッドシートを共有し、フォーラムを共有し、手法を共有している。共有していないのはブランド名だけだ――しかし、その違いさえも、人為的なものに過ぎないのかもしれない。」 — PhishDestroy 分析概要 孤立したアクターではない 証拠は明白だ。MercuryTeam、WasabiSquad、そして717Teamは、たまたま似たような手法を用いているだけの独立した組織ではない。その 共有されたGoogleスプレッドシート マーキュリーとワサビの間で、その 共有フォーラム これら3つすべてにわたり、そして 人員の重複 717TeamとRublevkaTeamの間には、相互に連携したエコシステムが存在することが示唆されています。このネットワークの構造を理解せずに一方のチームに打撃を与えると、単にオペレーターが別のブランドに移るだけというリスクがあります。 証拠および資料 本調査で参照されたすべての情報は、PhishDestroyのScamIntelLogsリポジトリに保存されています。各チームには、ボットID、ウォレットアドレス、フォーラムのスクリーンショット、ドメインリスト、構造分析などを含む専用の証拠ディレクトリが用意されています。 MercuryTeamの証拠 ボットIDの重複、フォーラムのスレッド、メンター体制に関するドキュメント、スプレッドシートの参照資料 [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/MercuryTeam] WasabiSquadの証拠 トリプル・スレット分析、wasabihub.oneのドキュメント、共有スプレッドシートによる証明 [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/WasabiSquad] 717Team Evidence(アーカイブ) 会員数125名、ウォレット85個、2,946.25ドルが流出した、12以上のドメイン、RublevkaTeamと関連する管理者 @imdebank [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/717Team] ScamIntelLogs リポジトリの全内容 脅威インテリジェンスの完全なアーカイブ — すべてのチーム、すべての証拠、バージョン管理済み [https://gitlab.com/phishdestroy/ScamIntelLogs] 717チームは阻止された。他のチームも阻止できるはずだ。 情報収集は有効だ。証拠の保全は有効だ。連携した報告は有効だ。717Teamのアーカイブ化された状況こそが、その生きた証拠である。 MercuryTeamやWasabiSquad、そして現在も活動を続けているその他の中堅クラスの詐欺グループに対しても、同様の圧力をかけるよう、皆様のご協力をお願いします。 ScamIntelLogs リポジトリ [https://phishdestroy.gitlab.io/ScamIntelLogs/] 詐欺通報チーム ドメインアナライザー [https://analyze.destroy.tools] #ScamTeams#MercuryTeam#WasabiSquad#717Team#Investigation この記事をシェアする X/Twitter [https://twitter.com/intent/tweet?text=Scam%20Teams%3A%20MercuryTeam%2C%20WasabiSquad%20%26%20717Team&url=https://phishdestroy.io/scam-team-operations] Telegram [https://t.me/share/url?url=https://phishdestroy.io/scam-team-operations&text=Inside%20organized%20scam%20team%20operations.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/scam-team-operations&title=Scam%20Teams%3A%20MercuryTeam%2C%20WasabiSquad%20%26%20717Team] 関連研究 TheProject:1,000万ドルの詐欺的メンターシップ帝国 たった1つの作戦が、他者に大規模な詐欺の手口を教える1,000万ドルのメンターシップ帝国を築き上げた経緯。 偽カジノの蔓延:5つの手口を暴く 偽カジノ詐欺パネルの実態――OFEDREX、LuxardGambling、Olympus Panel、BitXLuckyの正体を暴く。 RublevkaTeam:ロシアのTON詐欺が暴かれる RublevkaTeamによるTONブロックチェーン詐欺を徹底検証――717Teamの管理者@imdebankと関連がある。 ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (6 mentions) analyze.destroy.tools (2 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ja/scam-team-operations If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.