Google Gemini упомянут в отчёте о криптомошенничестве на $69 000

TRX
USDT
дезинформация ИИGoogle GeminiВывод средств с кошелькаКриптомошенничествофишингTRON
2 часов назадИсточник: crypto.news
Google Gemini упомянут в отчёте о криптомошенничестве на $69 000

Google Gemini упоминается в отчете криптоследователя, в котором утверждается, что Tronify.rent похитил 69 651 доллар у примерно 80 жертв в сентябре после того, как по крайней мере один пользователь заявил, что ИИ-сервис назвал этот сайт безопасным.

Краткое содержание

  • Согласно следователю JP online, около 80 пользователей потеряли 69 651 доллар через Tronify.rent в сентябре.
  • JP утверждает, что Google Gemini рекомендовал Tronify.rent и даже сказал одной жертве, что сайт выглядит безопасным.
  • Независимые исследователи угроз уже за несколько месяцев до этого отметили Tronify.rent как риск фишинга и подделки бренда.
  • PhishDestroy зафиксировала жалобы на злоупотребления в отношении Tronify.rent в апреле, при этом сайт оставался общедоступным впоследствии.
  • Google предупреждает, что Gemini может ошибаться, и советует пользователям самостоятельно проверять ответы перед действиями.

JP, основатель IOC Investigations, заявил, что сайт, ориентированный на TRON, получал средства от жертв через несколько адресов, и утверждал, что одна жертва спросила Gemini, является ли сервис легитимным, прежде чем взаимодействовать с ним. В его посте от 4 октября перечислены 12 адресов TRON, которые он связал с этой операцией.

Цифра в 69 651 доллар и количество примерно 80 жертв взяты из расследования JP. Ни один независимый отчет по блокчейн-криминалистике, рассмотренный для этой статьи, не воспроизвел отдельно полную сумму потерь по перечисленным адресам.

Утверждения о мошенничестве Tronify сосредоточены на подключениях кошельков

Tronify.rent представляет себя как сервис аренды энергии TRON, обещающий снизить транзакционные издержки для пользователей, перемещающих активы в сети.

В настоящее время сайт утверждает, что это некастодиальный сервис, и сообщает посетителям, что они сохраняют контроль над своими активами. Его интерфейс включает функцию подключения кошелька и продвигает делегирование энергии для транзакций TRC-20.

Отчеты жертв рассказывают другую историю. Пользователь Reddit сообщил в июне, что средства были выведены после подключения Trust Wallet к Tronify.rent, заявив о потере 2 590 USDT. Аккаунт сообщил, что позже подал жалобу в Центр жалоб на интернет-преступления ФБР. Посты на Reddit являются пользовательскими отчетами и не устанавливают независимо уголовную ответственность.

В октябрьском посте JP говорилось, что примерно 80 человек пострадали в течение предыдущего месяца. Он опубликовал адреса, которые связал с этой деятельностью, но не предоставил публичной разбивки по транзакциям, показывающей, как была рассчитана общая сумма в 69 651 доллар.

Следователь отдельно отметил tron.store как еще один подозреваемый мошеннический сайт. Независимые исследования угроз отчасти подтверждают обеспокоенность по поводу связанной инфраструктуры: PhishDestroy ранее зафиксировала домен с заголовком страницы «tron.store – Rent Energy» и классифицировала связанный сайт как высокорисковый для криптофишинга и подделки бренда.

Независимые проверки безопасности отметили Tronify месяцами ранее

Предупреждения безопасности о Tronify.rent появились раньше последнего отчета жертвы. PhishDestroy отметила домен в феврале и позже присвоила ему критический рейтинг угрозы 90/100. Ее сохраненные данные выявили признаки криптомошенничества и подделки бренда, а также зафиксировали обнаружения в лентах угроз, связанные с сайтом.

Сервис безопасности зафиксировал две жалобы на злоупотребления в апреле, включая одну, отправленную регистратору домена, и другое обращение, скопированное в ICANN Compliance. Его мониторинг позже показал, что домен оставался доступным. PhishDestroy предупреждает, что отправленная жалоба на злоупотребления не доказывает, что регистратор получил, расследовал или принял меры по жалобе.

Записи WHOIS показывают, что Tronify.rent был зарегистрирован 25 ноября 2025 года, при этом данные регистранта скрыты через службу конфиденциальности. В настоящее время в регистрации указан TLD Registrar Solutions в качестве регистратора.

Сам сайт утверждает, что действует как «Tronify Energy Solutions LLC», указывает адрес во Флориде и заявляет, что его инфраструктура соответствует требованиям SOC 2 Type II. Никакого независимого аудита или регуляторного документа, подтверждающего эти заявления сайта, не было обнаружено в источниках, изученных для данного отчёта.

JP утверждал, что операция использовала DDoS-защиту, связанную с Россией. Независимые сетевые данные, изученные здесь, не подтверждают это. Сохранённые наблюдения PhishDestroy определили Cloudflare как пограничную сеть сайта и отметили, что исходный сервер был скрыт за CDN, а значит, географическое расположение источника не могло быть установлено по этому пограничному IP.

Утверждение о рекомендации Gemini остаётся неподтверждённым Google

Самая необычная часть отчёта касается Google Gemini. JP сказал, что жертва сообщила о том, что спросила Gemini, безопасен ли Tronify.rent, и получила ответ, который, по-видимому, одобрял сайт. Следователь описал этот ответ как подтверждение Gemini того, что сайт безопасен.

Никакого публичного заявления от Google, изученного для этой статьи, не подтверждает это взаимодействие, не определяет использованный запрос и не объясняет, как Gemini мог оценить сайт.

Тем не менее Google явно предупреждает, что генеративный ИИ может выдавать неточную информацию, и советует пользователям проверять утверждения, представленные как факты, с помощью других источников.

В своих общих рекомендациях по Gemini компания также говорит, что приложения Gemini могут ошибаться, и советует пользователям перепроверять ответы, прежде чем полагаться на них.

Документация Google по безопасности ИИ идёт дальше, когда речь идёт о веб-контенте. Компания объясняет, что вредоносные веб-страницы могут содержать материалы, предназначенные для воздействия на генеративные системы ИИ с помощью методов внедрения запросов. Google утверждает, что Gemini использует защитные механизмы для обнаружения подозрительных материалов, хотя пользователи всё ещё могут сообщать об ответах, которые они считают небезопасными или неточными.

Google отдельно предупреждала о мошенничестве с криптовалютами с использованием искусственного интеллекта. В июньском предупреждении о мошенничестве компания сообщила о схемах, связанных с фальшивыми криптоинвестициями, мошенническим майнинговым ПО и вводящими в заблуждение обучающими материалами по ИИ-ботам, предназначенными для того, чтобы направить пользователей к вредоносному коду или деятельности по опустошению кошельков.

ИИ становится частью тактик криптомошенничества

Обвинение в адрес Tronify появилось в то время, когда исследователи безопасности продолжают документировать мошеннические схемы, использующие брендинг ИИ или доверенные технологические платформы, чтобы вредоносные предложения выглядели безопаснее.

В сентябре TRM Labs задокументировала фальшивые обучающие материалы по ИИ-торговым ботам, которые украли 517 000 долларов у 224 жертв. Кампания использовала видео, представляющие инструменты автоматического криптоарбитража, в то время как вредоносная инфраструктура заставляла пользователей развёртывать контракты, отправляющие средства на адреса, контролируемые злоумышленниками.

Другая кампания использовала фишинговые письма в стиле Google, нацеленные на криптотрейдеров, полагаясь на уведомления аккаунта Google, выглядящие законными, чтобы вредоносные ссылки казались более заслуживающими доверия.

Механизм, описанный в жалобах на Tronify, напоминает риски, освещённые в руководстве crypto.news о дренажерах кошельков и фишинге одобрений, где пользователи авторизуют транзакции или разрешения, которые позже позволяют злоумышленникам перемещать токены из их кошельков.

Независимые данные об угрозах по Tronify.rent показывают, почему сгенерированный ИИ ответ о безопасности, если отчёт жертвы точен, противоречил бы существующим предупреждающим признакам. К апрелю домен уже был сообщён его регистратору службой безопасности, а последующие сканирования продолжали классифицировать его как высокорисковый.

Текущие рекомендации Google по безопасности Gemini говорят, что пользователи должны критически оценивать ответы, сгенерированные ИИ, и проверять утверждения перед действиями, особенно там, где неточная информация может создать финансовые риски или риски для безопасности.