# PhishDestroy — tr/scam-team-operations ================================================================ Title: Dolandırıcılık Ekipleri: MercuryTeam, WasabiSquad ve 717Team Ops Canonical: https://phishdestroy.io/tr/scam-team-operations Published: 2025-10-08T00:00:00 Updated: 2025-10-08 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: MercuryTeam, WasabiSquad, 717Team, scam team operations, Telegram scam bots, crypto fraud, exchange scam, casino scam, investment scam, lolz.live, PhishDestroy, ScamIntelLogs, scam disruption, OSINT OG image: https://phishdestroy.io/assets/images/grok/08-daas-marketplace.jpg ## SUMMARY ---------------------------------------------------------------- MercuryTeam, WasabiSquad ve 717Team dolandırıcılık operasyonlarının karşılaştırmalı analizi. Altyapı, yöntemler ve mağdurlar üzerindeki etkiler belgelenmiştir. ## STRUCTURE ---------------------------------------------------------------- - Dolandırıcılık Ekiplerinin Karşılaştırması: MercuryTeam, WasabiSquad ve 717Team’in Faaliyetleri - Dolandırıcılığın Orta Sınıfı - MercuryTeam - WasabiSquad - 717Takımı - Önemli Bulgular - Orta Sıra Takımlar Neden Önemlidir? - MercuryTeam: Çift Vektörlü Operasyonlar - Telegram Bot Altyapısı - Organizasyon Yapısı - Forumda Varlığı - Mağdur Takibi - İstihbarat Değerlendirmesi - WasabiSquad: Üçlü Tehdit - Bot ve Web Altyapısı - Üç Saldırı Vektörü - Döviz Dolandırıcılığı - Kumar Dolandırıcılığı - Yatırım Botu Dolandırıcılığı - Hesap Tablosu Bağlantısı - Kritik Altyapı Çakışması - 717Team: Bozulmanın İşe Yaradığının Kanıtı - 717Team Rakamlarla - Yönetici ve Ağ Bağlantıları - Etki Alanı Altyapısı (12 ve üzeri etki alanı) - Arşivleme Neden Önemlidir? - RublevkaTeam Bağlantısı - Ortak Altyapı - Karşılaştırmalı Analiz - Ortak Altyapı Noktaları - Tek Başına Hareket Etmeyen Aktörler - Kanıtlar ve Belgeler - MercuryTeam Kanıtları - WasabiSquad Kanıtları - 717Team Kanıtları (Arşivlenmiş) - ScamIntelLogs Deposunun Tamamı - 717 Takımı Durduruldu. Diğerleri de Durdurulabilir. - Bu makaleyi paylaş - İlgili Araştırmalar - İlgili Soruşturmalar ## CONTENT ---------------------------------------------------------------- Haberlere Geri Dön [https://phishdestroy.io/tr/news] ~12 dakikalık okuma süresi | araştırma Dolandırıcılık Ekiplerinin Karşılaştırması: MercuryTeam, WasabiSquad ve 717Team’in Faaliyetleri Makaleyi dinle 0:00 / --:-- PDF olarak indir — Resmi Rapor Her milyar dolarlık manşetin arkasında, bunun gibi yüzlerce ekip vardır. Dolandırıcılığın "orta sınıfı"na dair üç vaka çalışması — orta düzey dolandırıcılık ekiplerinin nasıl üye topladığı, nasıl faaliyet gösterdiği ve nasıl etkisiz hale getirildiği. MercuryTeam, çift botlu borsa ve kumarhane dolandırıcılığı yürütüyor. WasabiSquad üçlü bir tehdit uyguluyor. 717Team arşivlendi — bu, OSINT yoluyla etkisiz hale getirmenin işe yaradığının kanıtıdır. Okuma süresi: 11 dakika· Güncellendi Mart 2026· PhishDestroy İstihbarat Soruşturma Altına Alınan 3 TakımPaylaşılan Google E-Tablo1 Takım Dağıldı 3 Soruşturulan Takımlar 125 717 Takım Üyesi Takip Edildi 85 Tespit Edilen Cüzdanlar $2,946 Onaylandı - Boşaltıldı (717Team) Dolandırıcılığın Orta Sınıfı Kripto dolandırıcılığı soruşturmaları manşetlere çıktığında, ortaya çıkan rakamlar akıl almaz boyutlarda oluyor — 10 milyon dolarlık mentorluk imparatorlukları, milyar dolarlık “rug pull” dolandırıcılıkları, devlet destekli kara para aklama ağları. Ancak bu manşetlere konu olan operasyonların ardında, geniş bir ekosistem yatıyor: orta düzey dolandırıcılık ekipleri bunlar, fark edilmeden hareket ederken toplu olarak muazzam bir zarara yol açmaktadır. Bunlar tek başına hareket eden kişiler değildir. Örgütlüdürler, forumlar aracılığıyla üye toplarlar, otomasyon için Telegram botlarını kullanırlar ve herhangi bir meşru satış ekibinin potansiyel müşterileri takip ettiği gibi kurbanlarını Google E-Tablolar’da takip ederler. Bunlar, siber suçların aktif orta tabakası — ölçeklenebilecek kadar gelişmiş, dikkat çekmeyecek kadar küçük. Bu araştırma, PhishDestroy'da belgelenen bu tür üç takımı incelemektedir. ScamIntel Günlükleri [https://gitlab.com/phishdestroy/ScamIntelLogs] depo: MercuryTeam Durum: Etkin. İki Telegram botu aracılığıyla hem döviz dolandırıcılığı hem de kumarhane dolandırıcılığını aynı anda yürüten çift vektörlü operasyon. Rusça konuşulan, mentorluk temelli bir yapı. WasabiSquad Durum: Etkin. Sahte borsalar, kumar platformları ve yatırım botları aracılığıyla kurbanları hedef alan üç yönlü operasyon. MercuryTeam ile altyapısını paylaşıyor. 717Takımı Durum: ARŞİVLENMİŞ. İstihbarat toplama ve koordineli ihbarlar sayesinde 125 kişilik bir operasyon çökertildi. Bu, operasyonların engellenmesinin işe yaradığının kanıtıdır. Önemli Bulgular MercuryTeam ve WasabiSquad, AYNI Google E-Tablo URL’sini paylaşıyor — ya aynı aktörlerin varlığına ya da sıkı bir şekilde koordine edilmiş bir ittifakın varlığına dair kanıt. Orta Sıra Takımlar Neden Önemlidir? Her milyar dolarlık manşet haberin yanında, bunun gibi yüzlerce takım Her gün faaliyet gösteriyorlar. Yoğun bir şekilde üye topluyorlar, hızlı bir şekilde yenilikler yapıyorlar ve dünya çapındaki kurbanlardan topluca milyonlarca doları söğüşlüyorlar. Onları geniş çapta etkisiz hale getirmek için yapılarını anlamak hayati önem taşıyor. MercuryTeam: Çift Vektörlü Operasyonlar MercuryTeam, bir çift vektörlü dolandırıcılık modeli — iki ayrı Telegram botu aracılığıyla hem borsa dolandırıcılıklarını hem de kumarhane dolandırıcılıklarını aynı anda yürütmek. Bu yaklaşım, mağdur sayısını en üst düzeye çıkarır: Sahte bir borsaya kanmayacak kullanıcılar, bir kumarhane teklifiyle tuzağa düşebilir ve bunun tersi de geçerlidir. Telegram Bot Altyapısı ↔ Bot | Telegram Kullanıcı Adı | Bot Kimliği | Vektör Ana Bot | @MercuryTeam_bot | 6631580796 | Döviz Dolandırıcılığı Kumarhane Botu | @MercuryCasi_bot | 6431207710 | Kumarhane Dolandırıcılığı Çift bot mimarisi tesadüfi değildir. Borsa ve kumarhane işlemlerini ayrı botlara bölerek, MercuryTeam şunları başarır: operasyonel bölümlere ayırma — Bir bot ihbar edilirse veya engellenirse, diğeri çalışmaya devam eder. Mağdurlar, kendi güvenlik açığı profillerine uyan botla etkileşime girerler. Organizasyon Yapısı MercuryTeam, bir dalları olan mentor modeli. Kıdemli operatörler, daha sonra yarı bağımsız şubeler kuran yeni elemanları eğitir. Bu franchise benzeri yapı, ekibin operasyonel güvenliği korurken hızla büyümesini sağlar. Yeni elemanlar, tek başlarına çalışmaya başlamadan önce kendilerine atanan mentorlardan kurbanlarla iletişim kurma tekniklerini, senaryo yönetimi ve geri çekilme prosedürlerini öğrenir. Forumda Varlığı MercuryTeam, aşağıdaki kanallar aracılığıyla personel alımı yapıyor ve ilanlarını yayınlıyor: lolz.live, Rusça dilinde faaliyet gösteren en büyük dolandırıcılık forumlarından biri. İşe alım başlığı: lolz.live/threads/6129774/ Mağdur Takibi Gelir ve mağdur verileri bir paylaşılan Google E-Tablo — WasabiSquad’ın faaliyetlerini incelediğimizde kritik öneme sahip olan bir ayrıntı. İstihbarat Değerlendirmesi MercuryTeam, bir orta düzey dolandırıcılıkta yaşanan gelişmeler: Çift vektörlü yaklaşım, saldırı yüzeylerini iki katına çıkarırken, mentor modeli şubeler arasında tutarlı kaliteyi garanti ediyor. Tüm koordinasyonun Telegram üzerinden yürütüldüğü Rusça konuşulan bir operasyon. Tüm kanıtlar ScamIntelLogs’ta saklanıyor. WasabiSquad: Üçlü Tehdit MercuryTeam iki vektör çalıştırırken, WasabiSquad bunu üç — sahte borsaları, kumar platformlarını ve yatırım botlarını tek bir operasyon altında birleştirerek. Bu çok yönlü yaklaşım, birbirinden tamamen farklı kurban psikolojilerini hedef alıyor: kripto tüccarı, kumarbaz ve pasif yatırımcı. Bot ve Web Altyapısı ↔ Varlık | Tanımlayıcı | Tür Ana Bot | @WasabiSquad_Bot | Telegram Botu (ID: 7380099926) Web sitesi | wasabihub.one | Web Platformu Forum Konusu | lolz.live/threads/7933252/ | İşe Alım ve Reklamcılık Üç Saldırı Vektörü Döviz Dolandırıcılığı Mevduatları çalmak amacıyla tasarlanmış sahte kripto para borsaları. Mağdurlar, meşru bir platformda işlem yaptıklarını sanarak, daha sonra çekilemeyen paraları yatırıyorlar. Kumar Dolandırıcılığı Kazanç vaat eden ancak para çekme işlemlerinden önce “doğrulama amaçlı para yatırma” gerektiren hileli kumar platformları — bu para yatırma tutarları anında hesaptan çekilir. Yatırım Botu Dolandırıcılığı Garantili getiri vaat eden otomatik yatırım botları. Mağdurlar, algoritmik ticaretten kâr elde etme umuduyla kripto para yatırıyor ancak hiçbir şey alamıyor. Hesap Tablosu Bağlantısı WasabiSquad, MercuryTeam ile AYNI Google E-Tabloyu kullanıyor mağdurları ve gelirleri takip etmek amacıyla. Bu, söz konusu soruşturmanın en önemli bulgusudur. "Aynı hesap tablosu. Aynı takip sütunları. Aynı gelir formülleri. Ya bunlar farklı maskeler takan aynı kişiler, ya da birbirlerine kurban veritabanlarının tamamını paylaşacak kadar güveniyorlar." — PhishDestroy İstihbarat Değerlendirmesi Kritik Altyapı Çakışması MercuryTeam ile WasabiSquad arasında paylaşılan Google E-Tablo, önemsiz bir teknik ayrıntı değildir — bu, operasyonel bütünlüğün kanıtı. Farklı markalara sahip, ayrı Telegram botları ve ayrı forum başlıkları olan iki ekip, mağdurları ve gelirleri takip etmek için aynı arka uç belgesini kullanıyor. Bu durum, ya her iki markayı da yöneten aynı işletmeciler ya da bir ortak finansal altyapıya dayalı resmi ittifak. 717Team: Bozulmanın İşe Yaradığının Kanıtı Bu araştırmada incelenen üç takımdan 717Team, benzersiz bir özelliğe sahiptir: arşivlenmiştir. ScamIntelLogs terminolojisinde “arşivlenmiş” ifadesi, operasyonların durdurulduğu ve ekibin artık aktif olarak dolandırıcılık yapmadığı anlamına gelir. Bu teorik bir başarı değildir — istihbarat toplama, delil koruma ve koordineli raporlamanın organize dolandırıcılığı sonlandırabileceğinin belgelenmiş bir kanıtıdır. 717Team Rakamlarla 125 İzlenen Üyeler 85 Tespit Edilen Cüzdanlar $2,946 Onaylandı - Boşaltıldı ARŞİVLENMİŞ Operasyon Durumu Yönetici ve Ağ Bağlantıları ↔ Görev | Tanımlayıcı | Ayrıntılar Yönetici | @imdebank | Telegram Kimliği: 7149807602 Ağ Bağlantısı | Rublevka Ekibi | @imdebank adlı yönetici, bu ayrı işlemle ilişkilendirildi Bot | @team717_bot | Ana Telegram botu (şu anda aktif değil) Forum | lolz.live | İşe alım ve koordinasyon Hub Etki Alanı Altyapısı (12 ve üzeri etki alanı) Etki Alanı | Amaç checkscore.cc | Başlıca dolandırıcılık platformu cryptomus-payment.com | Sahte ödeme ağ geçidi check-score.ru | Rusya’yı hedef alan varyant + ScamIntelLogs'da kayıtlı 9 ek alan adı Arşivleme Neden Önemlidir? 717Team'in arşivlenmiş durumu şudur: en önemli veri noktası bu soruşturmanın tamamında. Bu durum, orta ölçekli dolandırıcılık gruplarının yapabilir sistematik istihbarat toplama yoluyla engellenebilir. İşe yarayan süreç şuydu: (1) altyapıyı tespit etmek, (2) cüzdanları ve üyeleri izlemek, (3) delilleri korumak, (4) platformlar arası raporlamayı koordine etmek. Onaylanan 2.946,25 dolarlık para çekimi, belgelenen kayıpları temsil ediyor — gerçek rakam muhtemelen daha yüksekti, ancak operasyon daha da büyümeden durduruldu. RublevkaTeam Bağlantısı @imdebank (ID: 7149807602) adlı yönetici şu hesapla ilişkilendirildi: Rublevka Ekibi, raporumuzda belgelenen ayrı bir dolandırıcılık operasyonu Rus TON Dolandırıcılığı soruşturma. Ekipler arası bu bağlantı, temel bir bulguyu doğrulamaktadır: bu operasyonlar birbirinden bağımsız değildir. Operatörler ekipler arasında geçiş yapmaktadır, altyapıyı paylaşmaktadır ve tek tek ekiplere yönelik kesintilere rağmen ayakta kalan ağları sürdürmektedir. Ortak Altyapı Bu üç takımı yan yana incelediğimizde, tek tek gerçekleştirilen operasyonlardan çok daha önemli bir şey ortaya çıkıyor — bu, bir ağ. Ortak araçlar, ortak platformlar, ortak belgeler ve en az bir durumda, ekipler arasında doğrudan bir personel bağlantısı. Karşılaştırmalı Analiz ↔ Özellik | MercuryTeam | WasabiSquad | 717Takımı Saldırı Vektörleri | Borsa + Kumarhane | Döviz Ticareti + Kumar + Yatırım | Döviz Bozdurma + Sahte Ödemeler Forum | lolz.live | lolz.live | lolz.live Telegram Botları | 2 bot | 1 bot + web sitesi | 1 bot Takip | Google E-Tablo | SAME Hesap Tablosu | İç takip Dil | Rusça | Rusça | Rusça Durum | Etkin | Etkin | Arşivlenmiş Ortak Altyapı Noktaları Paylaşılan Google E-Tablo — MercuryTeam ve WasabiSquad, mağdur ve gelir takibi için aynı belgeyi kullanıyor lolz.live, merkezi Hub olarak — Üç takım da aynı Rusça forum aracılığıyla oyuncu seçimi yapıyor, duyurular yayınlıyor ve koordinasyon sağlıyor Telegram’ın İşletim Katmanı Olarak Kullanımı — Her ekip, kurbanların sisteme dahil edilmesi ve operatörlerle iletişim kurmak için Telegram botlarına güveniyor Takımlar Arası Personel — 717Team yöneticisi @imdebank, RublevkaTeam’e bağlantı vererek ekipler arası operatör hareketliliğini gösterdi Rusça Dil Operasyonları — Tüm takımlar Rusça iletişim kuruyor; bu da ortak bir coğrafi ve kültürel kökeni işaret ediyor "Hesap tablolarını paylaşıyorlar. Forumları paylaşıyorlar. Tekniklerini paylaşıyorlar. Paylaşmadıkları tek şey marka adları — ve bu ayrım bile yapay olabilir." — PhishDestroy Analiz Özeti Tek Başına Hareket Etmeyen Aktörler Kanıtlar açık: MercuryTeam, WasabiSquad ve 717Team, tesadüfen benzer yöntemler kullanan bağımsız gruplar değildir. Bu paylaşılan Google E-Tablo Merkür ile Wasabi arasında, ortak forum üçünün tamamında ve personel çakışması 717Team ile RublevkaTeam arasındaki tüm bağlantılar, birbiriyle entegre bir ekosisteme işaret ediyor. Ağı tam olarak anlamadan bir takımı devre dışı bırakmak, operatörlerin başka bir markaya kaymasına yol açma riskini doğurur. Kanıtlar ve Belgeler Bu soruşturmada atıfta bulunulan tüm istihbarat bilgileri, PhishDestroy’un ScamIntelLogs deposunda saklanmıştır. Her ekibin, bot kimlikleri, cüzdan adresleri, forum ekran görüntüleri, alan adı listeleri ve yapısal analizleri içeren özel bir kanıt dizini bulunmaktadır. MercuryTeam Kanıtları Çift bot kimlikleri, forum başlığı, mentor yapısı belgeleri, hesap tablosu referansı [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/MercuryTeam] WasabiSquad Kanıtları Üçlü tehdit analizi, wasabihub.one belgeleri, paylaşılan hesap tablosu kanıtı [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/WasabiSquad] 717Team Kanıtları (Arşivlenmiş) 125 üye, 85 cüzdan, 2.946,25 dolar çalındı, 12'den fazla alan adı, RublevkaTeam ile bağlantılı admin @imdebank [https://gitlab.com/phishdestroy/ScamIntelLogs/-/tree/main/717Team] ScamIntelLogs Deposunun Tamamı Eksiksiz tehdit istihbaratı arşivi — tüm ekipler, tüm kanıtlar, sürüm kontrolü altında [https://gitlab.com/phishdestroy/ScamIntelLogs] 717 Takımı Durduruldu. Diğerleri de Durdurulabilir. İstihbarat toplama işe yarıyor. Delil koruma işe yarıyor. Koordineli raporlama işe yarıyor. 717Team’in arşivlenmiş durumu bunun canlı kanıtıdır. MercuryTeam, WasabiSquad ve hâlâ faaliyet gösteren tüm orta ölçekli dolandırıcı gruplara da aynı baskıyı uygulamamıza yardımcı olun. ScamIntelLogs Deposu [https://phishdestroy.gitlab.io/ScamIntelLogs/] Dolandırıcılık Bildirim Ekibi Etki Alanı Analiz Aracı [https://analyze.destroy.tools] #ScamTeams#MercuryTeam#WasabiSquad#717Team#Investigation Bu makaleyi paylaş X/Twitter [https://twitter.com/intent/tweet?text=Scam%20Teams%3A%20MercuryTeam%2C%20WasabiSquad%20%26%20717Team&url=https://phishdestroy.io/scam-team-operations] Telegram [https://t.me/share/url?url=https://phishdestroy.io/scam-team-operations&text=Inside%20organized%20scam%20team%20operations.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/scam-team-operations&title=Scam%20Teams%3A%20MercuryTeam%2C%20WasabiSquad%20%26%20717Team] İlgili Araştırmalar Proje: 10 milyon dolarlık dolandırıcılık mentorluk imparatorluğu Tek bir operasyon, başkalarına büyük ölçekte dolandırıcılık yapmayı öğreterek nasıl 10 milyon dolarlık bir mentorluk imparatorluğu kurdu? Sahte Kumarhane Salgını: 5 Panel Ortaya Çıktı Sahte kumarhane dolandırıcılık panellerinin iç yüzü — OFEDREX, LuxardGambling, Olympus Panel ve BitXLucky ortaya çıkarıldı. RublevkaTeam: Rus TON Dolandırıcılığı Ortaya Çıktı RublevkaTeam’in TON blok zinciri dolandırıcılığını derinlemesine inceleyelim — bu olay, 717Team yöneticisi @imdebank ile bağlantılı. ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (6 mentions) analyze.destroy.tools (2 mentions) t.me (2 mentions) phishdestroy.gitlab.io (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/tr/scam-team-operations If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.