Google Gemini ha sido citado en el informe de un investigador de criptomonedas que alega que Tronify.rent tomó $69,651 de aproximadamente 80 víctimas durante septiembre después de que al menos un usuario dijera que el servicio de IA había descrito el sitio web como seguro.
Resumen
- Según el investigador JP online, alrededor de 80 usuarios perdieron $69,651 a través de Tronify.rent durante septiembre.
- JP alega que Google Gemini recomendó Tronify.rent e incluso le dijo a una víctima que el sitio web parecía seguro.
- Investigadores de amenazas independientes ya habían señalado a Tronify.rent meses antes por riesgos de phishing y suplantación de marca.
- PhishDestroy registró informes de abuso contra Tronify.rent en abril, mientras que el sitio web permaneció accesible públicamente después.
- Google advierte que Gemini puede cometer errores y aconseja a los usuarios verificar las respuestas de forma independiente antes de actuar.
JP, fundador de IOC Investigations, dijo que el sitio web centrado en TRON recibió fondos de las víctimas a través de varias direcciones y afirmó que una víctima había preguntado a Gemini si el servicio era legítimo antes de interactuar con él. Su publicación del 4 de octubre enumeró 12 direcciones TRON que asoció con la operación.
La cifra de $69,651 y el recuento de aproximadamente 80 víctimas provienen de la investigación de JP. Ningún informe independiente de forense de blockchain revisado para este artículo ha reproducido por separado el total completo de pérdidas en las direcciones enumeradas.
Las afirmaciones sobre la estafa de Tronify se centran en las conexiones de billeteras
Tronify.rent se presenta como un servicio de alquiler de energía TRON que promete reducir los costos de transacción para los usuarios que mueven activos en la red.
El sitio web actualmente afirma que es un servicio sin custodia y dice a los visitantes que conservan el control de sus activos. Su interfaz incluye una función de conexión de billetera y promueve la delegación de energía para transacciones TRC-20.
Los informes de las víctimas cuentan una historia diferente. Un usuario de Reddit informó en junio que los fondos fueron drenados después de conectar una Trust Wallet a Tronify.rent, alegando una pérdida de 2,590 USDT. La cuenta dijo que posteriormente presentó una queja ante el Centro de Quejas de Delitos en Internet del FBI. Las publicaciones de Reddit son informes generados por usuarios y no establecen de forma independiente responsabilidad penal.
La publicación de octubre de JP dijo que aproximadamente 80 personas se vieron afectadas durante el mes anterior. Publicó las direcciones que vinculó a la actividad, pero no proporcionó un desglose público transacción por transacción que mostrara cómo se calculó el total de $69,651.
El investigador señaló por separado tron.store como otro sitio sospechoso de estafa. La investigación de amenazas independiente proporciona cierto respaldo a la preocupación en torno a la infraestructura relacionada: PhishDestroy registró previamente un dominio que usaba el título de página "tron.store – Rent Energy" y clasificó el sitio asociado como de alto riesgo para phishing de criptomonedas y suplantación de marca.
Las verificaciones de seguridad independientes señalaron a Tronify meses antes
Las advertencias de seguridad sobre Tronify.rent son anteriores al último informe de víctimas. PhishDestroy señaló el dominio en febrero y posteriormente le asignó una calificación de amenaza crítica de 90/100. Su inteligencia almacenada identificó señales de estafa cripto y suplantación de marca y registró detecciones de fuentes de amenazas vinculadas al sitio.
El servicio de seguridad registró dos informes de abuso en abril, incluido uno enviado al registrador del dominio y otra escalada que copió a Cumplimiento de ICANN. Su monitoreo posterior encontró que el dominio seguía siendo accesible. PhishDestroy advierte que un informe de abuso saliente no prueba que un registrador haya recibido, investigado o actuado sobre la queja.
Los registros WHOIS muestran que Tronify.rent se registró el 25 de noviembre de 2025, con los detalles del registrante ocultos a través de un servicio de privacidad. El registro actualmente enumera a TLD Registrar Solutions como el registrador.
El sitio web afirma operar como "Tronify Energy Solutions LLC", indica una dirección en Florida y dice que su infraestructura cumple con SOC 2 Type II. No se identificó ninguna auditoría independiente ni documento regulatorio que confirme esas afirmaciones del sitio web en las fuentes revisadas para este informe.
JP afirmó que la operación utilizaba protección DDoS vinculada a Rusia. Los datos de red independientes revisados aquí no confirman ese punto. Las observaciones almacenadas de PhishDestroy identificaron a Cloudflare como la red perimetral del sitio y señalaron que el servidor de origen estaba oculto detrás de la CDN, lo que significa que la ubicación geográfica del origen no pudo establecerse a partir de esa IP perimetral.
La afirmación de recomendación de Gemini sigue sin ser confirmada por Google
La parte más inusual del informe se refiere a Google Gemini. JP dijo que una víctima informó haber preguntado a Gemini si Tronify.rent era seguro y recibió una respuesta que parecía respaldar el sitio web. El investigador describió la respuesta reportada como Gemini confirmando que el sitio era seguro.
Ninguna declaración pública de Google revisada para este artículo ha confirmado esa interacción, identificado el mensaje utilizado o explicado cómo Gemini pudo haber evaluado el sitio web.
No obstante, Google advierte explícitamente que la IA generativa puede producir información inexacta y dice a los usuarios que verifiquen las afirmaciones presentadas como hechos utilizando otras fuentes.
Su guía general sobre Gemini dice de manera similar que las aplicaciones Gemini pueden cometer errores y aconseja a los usuarios que verifiquen dos veces las respuestas antes de confiar en ellas.
La documentación de seguridad de IA de Google va más allá cuando se trata de contenido web. La compañía explica que las páginas web maliciosas pueden contener material destinado a influir en los sistemas de IA generativa mediante técnicas de inyección de mensajes. Google dice que Gemini utiliza salvaguardas para detectar material sospechoso, aunque los usuarios aún pueden reportar respuestas que consideren inseguras o inexactas.
Google ha advertido por separado sobre el fraude con criptomonedas que utiliza inteligencia artificial. En un aviso de fraude de junio, la compañía informó sobre estafas que involucran inversiones falsas en criptomonedas, software de minería fraudulento y tutoriales engañosos de bots de IA diseñados para llevar a los usuarios hacia código malicioso o actividad de drenaje de billeteras.
La IA se está convirtiendo en parte de las tácticas de estafa con criptomonedas
La acusación de Tronify llega mientras los investigadores de seguridad continúan documentando estafas que utilizan la marca de IA o plataformas tecnológicas de confianza para hacer que las ofertas maliciosas parezcan más seguras.
En septiembre, TRM Labs documentó tutoriales falsos de bots de trading con IA que robaron $517,000 a 224 víctimas. La campaña utilizó videos que presentaban herramientas automatizadas de arbitraje de criptomonedas mientras la infraestructura maliciosa hacía que los usuarios desplegaran contratos que enviaban fondos a direcciones controladas por atacantes.
Otra campaña utilizó correos de phishing al estilo de Google dirigidos a traders de criptomonedas, basándose en notificaciones de cuentas de Google que parecían legítimas para hacer que los enlaces maliciosos parecieran más confiables.
El mecanismo descrito en las quejas de Tronify se asemeja a los riesgos cubiertos en la guía de crypto.news sobre drenadores de billeteras y phishing de aprobación, donde los usuarios autorizan transacciones o permisos que luego permiten a los atacantes mover tokens desde sus billeteras.
Los datos de amenazas independientes sobre Tronify.rent muestran por qué una respuesta de seguridad generada por IA, si el informe de la víctima es preciso, habría entrado en conflicto con las señales de advertencia existentes. Para abril, el dominio ya había sido reportado a su registrador por un servicio de seguridad, mientras que escaneos posteriores continuaron clasificándolo como de alto riesgo.
La guía de seguridad actual de Gemini de Google dice que los usuarios deben evaluar críticamente las respuestas generadas por IA y verificar las afirmaciones antes de actuar, especialmente cuando la información inexacta podría crear riesgos financieros o de seguridad.






