Google Gemini cité dans un rapport sur une arnaque crypto de 69 000 $

TRX
USDT
Désinformation liée à l'IAGoogle GeminiDrainage de portefeuilleArnaque cryptohameçonnageTRON
il y a 4 heuresSource: crypto.news
Google Gemini cité dans un rapport sur une arnaque crypto de 69 000 $

Google Gemini a été cité dans le rapport d’un enquêteur en crypto-monnaies alléguant que Tronify.rent a pris 69 651 $ à environ 80 victimes en septembre après qu’au moins un utilisateur a déclaré que le service d’IA avait décrit le site web comme sûr.

Résumé

  • Environ 80 utilisateurs auraient perdu 69 651 $ via Tronify.rent en septembre, selon l’enquêteur JP online.
  • JP allègue que Google Gemini a recommandé Tronify.rent et a même dit à une victime que le site web semblait sûr.
  • Des chercheurs indépendants en menaces avaient déjà signalé Tronify.rent des mois plus tôt pour des risques d’hameçonnage et d’usurpation de marque.
  • PhishDestroy a enregistré des signalements d’abus contre Tronify.rent en avril, tandis que le site web est resté accessible publiquement par la suite.
  • Google avertit que Gemini peut faire des erreurs et conseille aux utilisateurs de vérifier les réponses de manière indépendante avant d’agir.

JP, fondateur d’IOC Investigations, a déclaré que le site web axé sur TRON a reçu des fonds de victimes via plusieurs adresses et a affirmé qu’une victime avait demandé à Gemini si le service était légitime avant d’interagir avec lui. Son post du 4 octobre listait 12 adresses TRON qu’il associait à l’opération.

Le chiffre de 69 651 $ et le nombre d’environ 80 victimes proviennent de l’enquête de JP. Aucun rapport indépendant de criminalistique blockchain examiné pour cet article n’a reproduit séparément le total complet des pertes sur les adresses listées.

Les allégations d’arnaque Tronify se concentrent sur les connexions de portefeuille

Tronify.rent se présente comme un service de location d’énergie TRON promettant de réduire les coûts de transaction pour les utilisateurs déplaçant des actifs sur le réseau.

Le site web affirme actuellement qu’il s’agit d’un service non dépositaire et indique aux visiteurs qu’ils conservent le contrôle de leurs actifs. Son interface comprend une fonction de connexion de portefeuille et promeut la délégation d’énergie pour les transactions TRC-20.

Les rapports de victimes racontent une histoire différente. Un utilisateur de Reddit a signalé en juin que des fonds avaient été vidés après avoir connecté un Trust Wallet à Tronify.rent, affirmant une perte de 2 590 USDT. Le compte a déclaré avoir ensuite déposé une plainte auprès du Centre de plaintes pour crimes sur Internet du FBI. Les posts Reddit sont des rapports générés par les utilisateurs et n’établissent pas indépendamment une responsabilité pénale.

Le post d’octobre de JP indiquait qu’environ 80 personnes avaient été affectées au cours du mois précédent. Il a publié les adresses qu’il reliait à l’activité mais n’a pas fourni de ventilation publique transaction par transaction montrant comment le total de 69 651 $ a été calculé.

L’enquêteur a également signalé tron.store comme un autre site suspecté d’arnaque. La recherche indépendante sur les menaces apporte un certain soutien à l’inquiétude autour de l’infrastructure liée : PhishDestroy avait précédemment enregistré un domaine utilisant le titre de page « tron.store – Rent Energy » et classé le site associé comme à haut risque pour l’hameçonnage crypto et l’usurpation de marque.

Des contrôles de sécurité indépendants avaient signalé Tronify des mois plus tôt

Les avertissements de sécurité concernant Tronify.rent précèdent le dernier rapport de victime. PhishDestroy a signalé le domaine en février et lui a ensuite attribué une note de menace critique de 90/100. Ses renseignements stockés ont identifié des signaux d’arnaque crypto et d’usurpation de marque et ont enregistré des détections de flux de menaces liées au site.

Le service de sécurité a enregistré deux signalements d’abus en avril, dont un envoyé au registraire du domaine et une autre escalade qui copiait ICANN Compliance. Sa surveillance a ensuite constaté que le domaine restait accessible. PhishDestroy avertit qu’un signalement d’abus sortant ne prouve pas qu’un registraire a reçu, enquêté ou agi sur la plainte.

Les enregistrements WHOIS montrent que Tronify.rent a été enregistré le 25 novembre 2025, avec les détails du titulaire masqués via un service de confidentialité. L’enregistrement liste actuellement TLD Registrar Solutions comme registraire.

Le site web lui-même affirme opérer sous le nom de « Tronify Energy Solutions LLC », indique une adresse en Floride et déclare que son infrastructure est conforme à la norme SOC 2 Type II. Aucun audit indépendant ni document réglementaire confirmant ces affirmations du site web n'a été identifié dans les sources examinées pour ce rapport.

JP a affirmé que l'opération utilisait une protection DDoS liée à la Russie. Les données réseau indépendantes examinées ici ne confirment pas ce point. Les observations stockées de PhishDestroy ont identifié Cloudflare comme le réseau de périphérie du site et ont noté que le serveur d'origine était masqué derrière le CDN, ce qui signifie que la localisation géographique de l'origine ne pouvait pas être établie à partir de cette IP de périphérie.

L'affirmation de recommandation par Gemini reste non confirmée par Google

La partie la plus inhabituelle du rapport concerne Google Gemini. JP a déclaré qu'une victime avait rapporté avoir demandé à Gemini si Tronify.rent était sûr et avoir reçu une réponse qui semblait approuver le site web. L'enquêteur a décrit la réponse rapportée comme Gemini confirmant que le site était sûr.

Aucune déclaration publique de Google examinée pour cet article n'a confirmé cette interaction, identifié l'invite utilisée ou expliqué comment Gemini a pu évaluer le site web.

Google avertit néanmoins explicitement que l'IA générative peut produire des informations inexactes et demande aux utilisateurs de vérifier les affirmations présentées comme des faits à l'aide d'autres sources.

Ses conseils généraux sur Gemini indiquent également que les applications Gemini peuvent commettre des erreurs et conseillent aux utilisateurs de vérifier les réponses avant de s'y fier.

La documentation de sécurité de l'IA de Google va plus loin lorsqu'il s'agit de contenu web. L'entreprise explique que des pages web malveillantes peuvent contenir du matériel destiné à influencer les systèmes d'IA générative par des techniques d'injection d'invite. Google indique que Gemini utilise des protections pour détecter les contenus suspects, bien que les utilisateurs puissent toujours signaler les réponses qu'ils jugent dangereuses ou inexactes.

Google a par ailleurs mis en garde contre la fraude aux cryptomonnaies utilisant l'intelligence artificielle. Dans un avis sur la fraude de juin, l'entreprise a signalé des arnaques impliquant de faux investissements en cryptomonnaies, des logiciels de minage frauduleux et de faux tutoriels de bots IA conçus pour conduire les utilisateurs vers du code malveillant ou des activités de vidage de portefeuille.

L'IA devient partie intégrante des tactiques d'arnaque aux cryptomonnaies

L'allégation concernant Tronify intervient alors que les chercheurs en sécurité continuent de documenter des arnaques qui utilisent l'image de l'IA ou des plateformes technologiques de confiance pour faire paraître des offres malveillantes plus sûres.

En septembre, TRM Labs a documenté de faux tutoriels de bots de trading IA qui ont volé 517 000 $ à 224 victimes. La campagne utilisait des vidéos présentant des outils d'arbitrage automatisé de cryptomonnaies tandis qu'une infrastructure malveillante amenait les utilisateurs à déployer des contrats qui envoyaient les fonds vers des adresses contrôlées par les attaquants.

Une autre campagne utilisait des e-mails de phishing imitant Google ciblant les traders de cryptomonnaies, s'appuyant sur des notifications de compte Google d'apparence légitime pour rendre les liens malveillants plus dignes de confiance.

Le mécanisme décrit dans les plaintes concernant Tronify ressemble aux risques couverts dans le guide de crypto.news sur les videurs de portefeuille et le phishing par approbation, où les utilisateurs autorisent des transactions ou des permissions qui permettent ensuite aux attaquants de déplacer des jetons depuis leurs portefeuilles.

Les données indépendantes sur les menaces concernant Tronify.rent montrent pourquoi une réponse de sécurité générée par IA, si le rapport de la victime est exact, aurait été en contradiction avec les signaux d'alerte existants. Dès avril, le domaine avait déjà été signalé à son registraire par un service de sécurité, tandis que des analyses ultérieures ont continué à le classer comme à haut risque.

Les conseils de sécurité actuels de Google concernant Gemini indiquent que les utilisateurs doivent évaluer les réponses générées par l'IA de manière critique et vérifier les affirmations avant d'agir, en particulier lorsque des informations inexactes pourraient créer des risques financiers ou de sécurité.