Google Gemini згадано у звіті про криптошахрайство на $69 тис.

TRX
USDT
Дезінформація ШІGoogle GeminiWallet Drainкрипто-шахрайствофішингTRON
1 годину томуДжерело: crypto.news
Google Gemini згадано у звіті про криптошахрайство на $69 тис.

Google Gemini було згадано у звіті криптослідчого, який стверджує, що Tronify.rent виманив 69 651 долар у приблизно 80 жертв протягом вересня після того, як принаймні один користувач заявив, що ШІ-сервіс описав вебсайт як безпечний.

Резюме

  • Близько 80 користувачів, за повідомленнями, втратили 69 651 долар через Tronify.rent протягом вересня, за даними слідчого JP online.
  • JP стверджує, що Google Gemini рекомендував Tronify.rent і навіть сказав одній жертві, що вебсайт виглядає безпечним.
  • Незалежні дослідники загроз уже позначали Tronify.rent місяцями раніше через ризики фішингу та підробки бренду.
  • PhishDestroy зафіксував скарги на зловживання щодо Tronify.rent у квітні, тоді як вебсайт залишався загальнодоступним згодом.
  • Google попереджає, що Gemini може помилятися, і радить користувачам самостійно перевіряти відповіді перед діями.

JP, засновник IOC Investigations, сказав, що вебсайт, орієнтований на TRON, отримав кошти від жертв через кілька адрес, і стверджував, що жертва запитала Gemini, чи є сервіс легітимним, перш ніж взаємодіяти з ним. Його публікація від 4 жовтня містила 12 адрес TRON, які він пов’язав з цією операцією.

Цифра 69 651 долар і кількість приблизно 80 жертв походять з розслідування JP. Жоден незалежний звіт блокчейн-форензики, розглянутий для цієї статті, окремо не відтворив повну суму втрат за переліченими адресами.

Заяви про шахрайство Tronify зосереджені на підключеннях гаманців

Tronify.rent представляє себе як сервіс оренди енергії TRON, який обіцяє знизити витрати на транзакції для користувачів, які переміщують активи в мережі.

Вебсайт наразі стверджує, що це некастодіальний сервіс, і повідомляє відвідувачам, що вони зберігають контроль над своїми активами. Його інтерфейс включає функцію підключення гаманця та просуває делегування енергії для транзакцій TRC-20.

Звіти жертв розповідають іншу історію. Користувач Reddit повідомив у червні, що кошти були виведені після підключення Trust Wallet до Tronify.rent, заявивши про втрату 2 590 USDT. Обліковий запис заявив, що згодом подав скаргу до Центру скарг на інтернет-злочини ФБР. Публікації на Reddit є звітами, створеними користувачами, і не встановлюють кримінальну відповідальність незалежно.

Жовтнева публікація JP заявила, що приблизно 80 людей постраждали протягом попереднього місяця. Він опублікував адреси, які пов’язав з активністю, але не надав публічного розподілу транзакцій за транзакціями, який показує, як було розраховано загальну суму 69 651 долар.

Слідчий окремо позначив tron.store як ще один підозрюваний шахрайський сайт. Незалежне дослідження загроз надає деяку підтримку занепокоєнню щодо пов’язаної інфраструктури: PhishDestroy раніше зафіксував домен, який використовував заголовок сторінки “tron.store – Rent Energy”, і класифікував пов’язаний сайт як високоризиковий для криптофішингу та підробки бренду.

Незалежні перевірки безпеки позначили Tronify місяцями раніше

Попередження про безпеку щодо Tronify.rent передують останньому звіту жертви. PhishDestroy позначив домен у лютому і згодом присвоїв йому критичний рейтинг загрози 90/100. Його збережена розвідка виявила сигнали криптошахрайства та підробки бренду і зафіксувала виявлення в каналах загроз, пов’язаних із сайтом.

Сервіс безпеки зафіксував дві скарги на зловживання у квітні, включаючи одну, надіслану реєстратору домену, та інше ескалаційне повідомлення, яке копіювало ICANN Compliance. Його моніторинг згодом виявив, що домен залишався доступним. PhishDestroy попереджає, що вихідна скарга на зловживання не доводить, що реєстратор отримав, розслідував або вжив заходів щодо скарги.

Записи WHOIS показують, що Tronify.rent було зареєстровано 25 листопада 2025 року, а дані реєстранта приховані через службу конфіденційності. Реєстрація наразі вказує TLD Registrar Solutions як реєстратора.

Сам веб-сайт стверджує, що працює як «Tronify Energy Solutions LLC», вказує адресу у Флориді та заявляє, що його інфраструктура відповідає вимогам SOC 2 Type II. У джерелах, переглянутих для цього звіту, не було виявлено жодного незалежного аудиту чи регуляторного документа, який підтверджував би ці твердження на веб-сайті.

JP стверджував, що операція використовувала захист від DDoS, пов'язаний з Росією. Незалежні мережеві дані, розглянуті тут, не підтверджують цей момент. Збережені спостереження PhishDestroy ідентифікували Cloudflare як периферійну мережу сайту та зазначили, що сервер-джерело був прихований за CDN, а це означає, що географічне розташування джерела не могло бути встановлене за цією периферійною IP-адресою.

Твердження про рекомендацію Gemini залишається непідтвердженим Google

Найнезвичайніша частина звіту стосується Google Gemini. JP сказав, що жертва повідомила про те, що запитала Gemini, чи безпечний Tronify.rent, і отримала відповідь, яка, здавалося, схвалювала веб-сайт. Слідчий описав наведену відповідь як підтвердження Gemini того, що сайт безпечний.

Жодна публічна заява від Google, розглянута для цієї статті, не підтвердила цю взаємодію, не ідентифікувала використаний запит і не пояснила, як Gemini міг оцінити веб-сайт.

Тим не менш, Google явно попереджає, що генеративний ШІ може створювати неточну інформацію, і радить користувачам перевіряти твердження, подані як факти, за допомогою інших джерел.

Його загальні рекомендації щодо Gemini також зазначають, що Gemini Apps можуть помилятися, і радить користувачам перевіряти відповіді, перш ніж покладатися на них.

Документація Google щодо безпеки ШІ йде далі, коли задіяний веб-контент. Компанія пояснює, що шкідливі веб-сторінки можуть містити матеріали, призначені для впливу на генеративні системи ШІ за допомогою методів ін'єкції запитів. Google заявляє, що Gemini використовує засоби захисту для виявлення підозрілого матеріалу, хоча користувачі все ще можуть повідомляти про відповіді, які вони вважають небезпечними або неточними.

Google окремо попереджав про шахрайство з криптовалютами з використанням штучного інтелекту. У червневому попередженні про шахрайство компанія повідомила про шахрайські схеми, що включають фальшиві криптоінвестиції, шахрайське програмне забезпечення для майнінгу та оманливі навчальні посібники з ШІ-ботів, призначені для спрямування користувачів до шкідливого коду або діяльності зі спустошення гаманців.

ШІ стає частиною тактик криптошахрайства

Звинувачення щодо Tronify з'являється в той час, коли дослідники безпеки продовжують документувати шахрайські схеми, які використовують брендування ШІ або довірені технологічні платформи, щоб зробити шкідливі пропозиції такими, що виглядають безпечніше.

У вересні TRM Labs задокументувала фальшиві навчальні посібники з ШІ-ботів для торгівлі, які викрали 517 000 доларів у 224 жертв. Кампанія використовувала відео, що представляли інструменти автоматизованого криптоарбітражу, тоді як шкідлива інфраструктура змушувала користувачів розгортати контракти, які надсилали кошти на адреси, контрольовані зловмисниками.

Інша кампанія використовувала фішингові електронні листи в стилі Google, націлені на криптотрейдерів, покладаючись на схожі на справжні повідомлення облікового запису Google, щоб шкідливі посилання виглядали більш надійними.

Механізм, описаний у скаргах на Tronify, нагадує ризики, висвітлені в посібнику crypto.news про спустошувачі гаманців і фішинг із затвердженням, де користувачі авторизують транзакції або дозволи, які згодом дозволяють зловмисникам переміщати токени з їхніх гаманців.

Незалежні дані про загрози щодо Tronify.rent показують, чому згенерована ШІ відповідь про безпеку, якщо звіт жертви точний, суперечила б наявним попереджувальним ознакам. До квітня домен уже був повідомлений його реєстратору службою безпеки, тоді як пізніші сканування продовжували класифікувати його як високоризиковий.

Поточні рекомендації Google щодо безпеки Gemini зазначають, що користувачі повинні критично оцінювати згенеровані ШІ відповіді та перевіряти твердження, перш ніж діяти, особливо там, де неточна інформація може створити фінансові ризики або ризики для безпеки.