Google Gemini in Bericht über 69.000-Dollar-Krypto-Betrug zitiert

TRX
USDT
KI-FalschinformationGoogle GeminiWallet-DrainKrypto-BetrugPhishingTRON
vor 2 StundenQuelle: crypto.news
Google Gemini in Bericht über 69.000-Dollar-Krypto-Betrug zitiert

Google Gemini wurde in einem Bericht eines Krypto-Ermittlers zitiert, in dem behauptet wird, dass Tronify.rent im September 69.651 US-Dollar von etwa 80 Opfern genommen habe, nachdem mindestens ein Nutzer sagte, der KI-Dienst habe die Website als sicher beschrieben.

Zusammenfassung

  • Etwa 80 Nutzer verloren laut dem Ermittler JP online im September 69.651 US-Dollar durch Tronify.rent.
  • JP behauptet, Google Gemini habe Tronify.rent empfohlen und einem Opfer sogar gesagt, die Website scheine sicher zu sein.
  • Unabhängige Bedrohungsforscher hatten Tronify.rent bereits Monate zuvor wegen Phishing- und Markenimitationsrisiken gemeldet.
  • PhishDestroy verzeichnete im April Missbrauchsmeldungen gegen Tronify.rent, während die Website danach weiterhin öffentlich erreichbar blieb.
  • Google warnt, dass Gemini Fehler machen kann, und empfiehlt Nutzern, Antworten unabhängig zu überprüfen, bevor sie handeln.

JP, Gründer von IOC Investigations, sagte, die TRON-fokussierte Website habe Gelder von Opfern über mehrere Adressen erhalten, und behauptete, ein Opfer habe Gemini gefragt, ob der Dienst legitim sei, bevor es mit ihm interagierte. Sein Beitrag vom 4. Oktober listete 12 TRON-Adressen auf, die er mit der Operation in Verbindung brachte.

Die Zahl von 69.651 US-Dollar und die ungefähre Opferzahl von 80 stammen aus JPs Untersuchung. Kein unabhängiger Blockchain-Forensik-Bericht, der für diesen Artikel überprüft wurde, hat die Gesamtverlustsumme über die aufgeführten Adressen separat reproduziert.

Tronify-Betrugsbehauptungen drehen sich um Wallet-Verbindungen

Tronify.rent präsentiert sich als TRON-Energy-Rental-Dienst, der verspricht, die Transaktionskosten für Nutzer zu senken, die Vermögenswerte im Netzwerk bewegen.

Die Website behauptet derzeit, ein nicht-verwahrender Dienst zu sein, und teilt Besuchern mit, dass sie die Kontrolle über ihre Vermögenswerte behalten. Ihre Benutzeroberfläche enthält eine Wallet-Verbindungsfunktion und bewirbt Energy-Delegation für TRC-20-Transaktionen.

Opferberichte erzählen eine andere Geschichte. Ein Reddit-Nutzer berichtete im Juni, dass Gelder abgezogen wurden, nachdem er eine Trust Wallet mit Tronify.rent verbunden hatte, und behauptete einen Verlust von 2.590 USDT. Der Account gab an, später eine Beschwerde beim Internet Crime Complaint Center des FBI eingereicht zu haben. Reddit-Beiträge sind nutzergenerierte Berichte und begründen nicht unabhängig eine strafrechtliche Haftung.

JPs Oktober-Beitrag besagte, dass etwa 80 Personen im Vormonat betroffen waren. Er veröffentlichte die Adressen, die er mit der Aktivität in Verbindung brachte, lieferte jedoch keine öffentliche Transaktions-für-Transaktions-Aufschlüsselung, die zeigt, wie die Gesamtsumme von 69.651 US-Dollar berechnet wurde.

Der Ermittler kennzeichnete tron.store separat als eine weitere mutmaßliche Betrugsseite. Unabhängige Bedrohungsforschung bietet einige Unterstützung für die Besorgnis um verwandte Infrastruktur: PhishDestroy verzeichnete zuvor eine Domain mit dem Seitentitel „tron.store – Rent Energy“ und stufte die zugehörige Website als hohes Risiko für Krypto-Phishing und Markenimitation ein.

Unabhängige Sicherheitsüberprüfungen meldeten Tronify Monate zuvor

Sicherheitswarnungen zu Tronify.rent gehen dem neuesten Opferbericht voraus. PhishDestroy meldete die Domain im Februar und wies ihr später eine kritische Bedrohungsbewertung von 90/100 zu. Ihre gespeicherten Informationen identifizierten Krypto-Betrugs- und Markenimitationssignale und verzeichneten Bedrohungsfeed-Erkennungen, die mit der Website verbunden waren.

Der Sicherheitsdienst verzeichnete im April zwei Missbrauchsmeldungen, darunter eine an den Domain-Registrar und eine weitere Eskalation, die ICANN Compliance in Kopie setzte. Seine Überwachung ergab später, dass die Domain weiterhin erreichbar blieb. PhishDestroy warnt, dass eine ausgehende Missbrauchsmeldung nicht beweist, dass ein Registrar die Beschwerde erhalten, untersucht oder darauf reagiert hat.

WHOIS-Datensätze zeigen, dass Tronify.rent am 25. November 2025 registriert wurde, wobei die Registrantendetails durch einen Datenschutzdienst verborgen sind. Die Registrierung listet derzeit TLD Registrar Solutions als Registrar auf.

Die Website selbst behauptet, als „Tronify Energy Solutions LLC“ zu operieren, gibt eine Adresse in Florida an und erklärt, dass ihre Infrastruktur SOC 2 Type II-konform sei. In den für diesen Bericht geprüften Quellen wurde kein unabhängiges Audit oder Regulierungsdokument identifiziert, das diese Website-Behauptungen bestätigt.

JP behauptete, der Betrieb habe DDoS-Schutz verwendet, der mit Russland in Verbindung stehe. Die hier geprüften unabhängigen Netzwerkdaten bestätigen diesen Punkt nicht. Die gespeicherten Beobachtungen von PhishDestroy identifizierten Cloudflare als Edge-Netzwerk der Website und stellten fest, dass der Origin-Server hinter dem CDN verborgen war, was bedeutet, dass der geografische Standort des Origins anhand dieser Edge-IP nicht ermittelt werden konnte.

Gemini-Empfehlungsbehauptung bleibt von Google unbestätigt

Der ungewöhnlichste Teil des Berichts betrifft Google Gemini. JP sagte, ein Opfer habe berichtet, Gemini gefragt zu haben, ob Tronify.rent sicher sei, und eine Antwort erhalten zu haben, die die Website zu befürworten schien. Der Ermittler beschrieb die berichtete Antwort als eine Bestätigung von Gemini, dass die Website sicher sei.

Keine öffentliche Erklärung von Google, die für diesen Artikel geprüft wurde, hat diese Interaktion bestätigt, den verwendeten Prompt identifiziert oder erklärt, wie Gemini die Website möglicherweise bewertet hat.

Google warnt dennoch ausdrücklich, dass generative KI ungenaue Informationen produzieren kann, und fordert Nutzer auf, als Fakten dargestellte Behauptungen anhand anderer Quellen zu überprüfen.

Die allgemeinen Gemini-Richtlinien des Unternehmens besagen ebenfalls, dass Gemini Apps Fehler machen können, und raten Nutzern, Antworten zu überprüfen, bevor sie sich darauf verlassen.

Googles KI-Sicherheitsdokumentation geht noch weiter, wenn Webinhalte involviert sind. Das Unternehmen erklärt, dass bösartige Webseiten Material enthalten können, das darauf abzielt, generative KI-Systeme durch Prompt-Injection-Techniken zu beeinflussen. Google sagt, Gemini verwende Schutzmaßnahmen, um verdächtiges Material zu erkennen, obwohl Nutzer weiterhin Antworten melden können, die sie für unsicher oder ungenau halten.

Google hat separat vor Kryptowährungsbetrug unter Verwendung künstlicher Intelligenz gewarnt. In einem Betrugshinweis vom Juni berichtete das Unternehmen über Betrugsfälle mit gefälschten Krypto-Investitionen, betrügerischer Mining-Software und irreführenden KI-Bot-Tutorials, die darauf ausgelegt sind, Nutzer zu schädlichem Code oder wallet-leerender Aktivität zu führen.

KI wird Teil der Taktiken von Krypto-Betrug

Der Tronify-Vorwurf kommt zu einem Zeitpunkt, an dem Sicherheitsforscher weiterhin Betrugsfälle dokumentieren, die KI-Branding oder vertrauenswürdige Technologieplattformen nutzen, um bösartige Angebote sicherer erscheinen zu lassen.

Im September dokumentierte TRM Labs gefälschte KI-Trading-Bot-Tutorials, die 517.000 US-Dollar von 224 Opfern stahlen. Die Kampagne verwendete Videos, die automatisierte Krypto-Arbitrage-Tools präsentierten, während bösartige Infrastruktur Nutzer dazu brachte, Verträge einzusetzen, die Gelder an von Angreifern kontrollierte Adressen sendeten.

Eine weitere Kampagne verwendete Phishing-E-Mails im Google-Stil, die auf Krypto-Händler abzielten, und setzte dabei auf legitim aussehende Google-Kontobenachrichtigungen, um bösartige Links vertrauenswürdiger erscheinen zu lassen.

Der in den Tronify-Beschwerden beschriebene Mechanismus ähnelt den Risiken, die im crypto.news-Leitfaden zu Wallet-Drainern und Approval-Phishing behandelt werden, bei denen Nutzer Transaktionen oder Berechtigungen autorisieren, die Angreifern später ermöglichen, Token aus ihren Wallets zu bewegen.

Unabhängige Bedrohungsdaten zu Tronify.rent zeigen, warum eine KI-generierte Sicherheitsantwort, falls der Opferbericht zutrifft, mit bestehenden Warnsignalen in Konflikt gestanden hätte. Bis April war die Domain bereits von einem Sicherheitsdienst bei ihrem Registrar gemeldet worden, während spätere Scans sie weiterhin als hochriskant einstuften.

Googles aktuelle Gemini-Sicherheitsrichtlinien besagen, dass Nutzer KI-generierte Antworten kritisch bewerten und Behauptungen überprüfen sollten, bevor sie handeln, insbesondere wenn ungenaue Informationen finanzielle oder sicherheitsrelevante Risiken verursachen könnten.