Google Gemini został zacytowany w raporcie śledczego kryptowalutowego, w którym zarzucono, że Tronify.rent pobrało 69 651 dolarów od około 80 ofiar we wrześniu, po tym jak co najmniej jeden użytkownik stwierdził, że usługa AI opisała tę stronę jako bezpieczną.
Podsumowanie
- Około 80 użytkowników miało stracić 69 651 dolarów przez Tronify.rent we wrześniu, według śledczego JP online.
- JP twierdzi, że Google Gemini polecił Tronify.rent, a nawet powiedział jednej ofierze, że strona wydaje się bezpieczna.
- Niezależni badacze zagrożeń już miesiące wcześniej oznaczyli Tronify.rent za ryzyko phishingu i podszywania się pod markę.
- PhishDestroy odnotował zgłoszenia nadużyć przeciwko Tronify.rent w kwietniu, podczas gdy strona pozostała publicznie dostępna później.
- Google ostrzega, że Gemini może popełniać błędy i zaleca użytkownikom niezależną weryfikację odpowiedzi przed podjęciem działań.
JP, założyciel IOC Investigations, powiedział, że strona skupiona na TRON otrzymała fundusze od ofiar za pośrednictwem kilku adresów i twierdził, że ofiara zapytała Gemini, czy usługa jest legalna, przed interakcją z nią. Jego post z 4 października wymieniał 12 adresów TRON, które powiązał z operacją.
Kwota 69 651 dolarów i liczba około 80 ofiar pochodzą ze śledztwa JP. Żaden niezależny raport z zakresu informatyki śledczej blockchain przejrzany na potrzeby tego artykułu nie odtworzył osobno pełnej sumy strat na wymienionych adresach.
Twierdzenia o oszustwie Tronify koncentrują się na połączeniach z portfelami
Tronify.rent przedstawia się jako usługa wynajmu energii TRON, obiecująca obniżenie kosztów transakcyjnych dla użytkowników przenoszących aktywa w sieci.
Strona obecnie twierdzi, że jest usługą niepowierniczą i mówi odwiedzającym, że zachowują kontrolę nad swoimi aktywami. Jej interfejs zawiera funkcję połączenia z portfelem i promuje delegowanie energii dla transakcji TRC-20.
Raporty ofiar opowiadają inną historię. Użytkownik Reddita zgłosił w czerwcu, że fundusze zostały wyczerpane po podłączeniu Trust Wallet do Tronify.rent, twierdząc, że stracił 2 590 USDT. Konto podało, że później złożyło skargę do Centrum Skarg Przestępstw Internetowych FBI. Posty na Reddicie są raportami generowanymi przez użytkowników i nie ustalają niezależnie odpowiedzialności karnej.
Październikowy post JP mówił, że około 80 osób zostało poszkodowanych w poprzednim miesiącu. Opublikował adresy, które powiązał z tą aktywnością, ale nie przedstawił publicznego zestawienia transakcja po transakcji pokazującego, jak obliczono sumę 69 651 dolarów.
Śledczy osobno oznaczył tron.store jako kolejną podejrzaną stronę oszustwa. Niezależne badania zagrożeń dostarczają pewnego wsparcia dla obaw związanych z powiązaną infrastrukturą: PhishDestroy wcześniej odnotował domenę używającą tytułu strony „tron.store – Rent Energy” i sklasyfikował powiązaną stronę jako wysokiego ryzyka dla phishingu kryptowalutowego i podszywania się pod markę.
Niezależne kontrole bezpieczeństwa oznaczyły Tronify miesiące wcześniej
Ostrzeżenia bezpieczeństwa dotyczące Tronify.rent poprzedzają najnowszy raport ofiary. PhishDestroy oznaczył domenę w lutym i później przypisał jej krytyczną ocenę zagrożenia 90/100. Jego przechowywane dane wywiadowcze zidentyfikowały sygnały oszustwa kryptowalutowego i podszywania się pod markę oraz odnotowały wykrycia w kanałach zagrożeń powiązane z tą stroną.
Usługa bezpieczeństwa odnotowała dwa zgłoszenia nadużyć w kwietniu, w tym jedno wysłane do rejestratora domeny i drugie eskalowane z kopią do ICANN Compliance. Jej monitoring później wykazał, że domena pozostała osiągalna. PhishDestroy ostrzega, że wysłane zgłoszenie nadużycia nie dowodzi, że rejestrator otrzymał, zbadał lub podjął działania w sprawie skargi.
Rekordy WHOIS pokazują, że Tronify.rent został zarejestrowany 25 listopada 2025 r., a dane rejestrującego są ukryte przez usługę prywatności. Rejestracja obecnie wymienia TLD Registrar Solutions jako rejestratora.
Sama strona internetowa twierdzi, że działa jako „Tronify Energy Solutions LLC”, podaje adres na Florydzie i mówi, że jej infrastruktura jest zgodna z SOC 2 Type II. W źródłach przejrzanych na potrzeby tego raportu nie zidentyfikowano żadnego niezależnego audytu ani dokumentu regulacyjnego potwierdzającego te twierdzenia ze strony internetowej.
JP twierdził, że operacja wykorzystywała ochronę DDoS powiązaną z Rosją. Przejrzane tutaj niezależne dane sieciowe nie potwierdzają tego punktu. Zapisane obserwacje PhishDestroy zidentyfikowały Cloudflare jako sieć brzegową strony i zauważyły, że serwer źródłowy był ukryty za CDN, co oznacza, że nie można było ustalić położenia geograficznego źródła na podstawie tego adresu IP brzegu.
Twierdzenie o rekomendacji Gemini pozostaje niepotwierdzone przez Google
Najbardziej nietypowa część raportu dotyczy Google Gemini. JP powiedział, że ofiara zgłosiła, iż zapytała Gemini, czy Tronify.rent jest bezpieczne, i otrzymała odpowiedź, która wydawała się popierać stronę internetową. Śledczy opisał zgłoszoną odpowiedź jako Gemini potwierdzające, że strona jest bezpieczna.
Żadne publiczne oświadczenie Google przejrzane na potrzeby tego artykułu nie potwierdziło tej interakcji, nie zidentyfikowało użytego polecenia ani nie wyjaśniło, w jaki sposób Gemini mogło ocenić stronę internetową.
Google mimo to wyraźnie ostrzega, że generatywna sztuczna inteligencja może tworzyć niedokładne informacje, i mówi użytkownikom, aby sprawdzali twierdzenia przedstawiane jako fakty, korzystając z innych źródeł.
Jego ogólne wytyczne dotyczące Gemini również mówią, że aplikacje Gemini mogą popełniać błędy, i zalecają użytkownikom dokładne sprawdzanie odpowiedzi przed poleganiem na nich.
Dokumentacja Google dotycząca bezpieczeństwa AI idzie dalej, gdy w grę wchodzi treść internetowa. Firma wyjaśnia, że złośliwe strony internetowe mogą zawierać materiały mające na celu wpływanie na generatywne systemy AI za pomocą technik wstrzykiwania poleceń. Google mówi, że Gemini używa zabezpieczeń do wykrywania podejrzanych materiałów, choć użytkownicy nadal mogą zgłaszać odpowiedzi, które uważają za niebezpieczne lub niedokładne.
Google osobno ostrzegało przed oszustwami kryptowalutowymi wykorzystującymi sztuczną inteligencję. W czerwcowym biuletynie ostrzegawczym dotyczącym oszustw firma poinformowała o oszustwach obejmujących fałszywe inwestycje kryptowalutowe, oszukańcze oprogramowanie do kopania i zwodnicze samouczki botów AI zaprojektowane, aby prowadzić użytkowników do złośliwego kodu lub działań opróżniających portfele.
AI staje się częścią taktyk oszustw kryptowalutowych
Zarzut wobec Tronify pojawia się, gdy badacze bezpieczeństwa nadal dokumentują oszustwa wykorzystujące branding AI lub zaufane platformy technologiczne, aby złośliwe oferty wydawały się bezpieczniejsze.
We wrześniu TRM Labs udokumentowało fałszywe samouczki botów handlowych AI, które ukradły 517 000 dolarów od 224 ofiar. Kampania wykorzystywała filmy prezentujące zautomatyzowane narzędzia do arbitrażu kryptowalutowego, podczas gdy złośliwa infrastruktura powodowała, że użytkownicy wdrażali kontrakty, które wysyłały środki na adresy kontrolowane przez atakujących.
Inna kampania wykorzystywała e-maile phishingowe w stylu Google wymierzone w traderów kryptowalut, polegając na wyglądających na legalne powiadomieniach konta Google, aby złośliwe linki wydawały się bardziej godne zaufania.
Mechanizm opisany w skargach dotyczących Tronify przypomina ryzyka omówione w przewodniku crypto.news na temat drenerów portfeli i phishingu zatwierdzeń, gdzie użytkownicy autoryzują transakcje lub uprawnienia, które później pozwalają atakującym przenosić tokeny z ich portfeli.
Niezależne dane o zagrożeniach dotyczące Tronify.rent pokazują, dlaczego odpowiedź o bezpieczeństwie wygenerowana przez AI, jeśli raport ofiary jest dokładny, byłaby sprzeczna z istniejącymi sygnałami ostrzegawczymi. Do kwietnia domena została już zgłoszona jej rejestratorowi przez usługę bezpieczeństwa, podczas gdy późniejsze skany nadal klasyfikowały ją jako wysokiego ryzyka.
Obecne wytyczne Google dotyczące bezpieczeństwa Gemini mówią, że użytkownicy powinni krytycznie oceniać odpowiedzi generowane przez AI i weryfikować twierdzenia przed podjęciem działań, zwłaszcza gdy niedokładne informacje mogą tworzyć ryzyko finansowe lub bezpieczeństwa.






