Google Gemini é citado em relatório sobre golpe de criptomoedas de US$ 69 mil

TRX
USDT
Desinformação por IAGoogle GeminiDreno de CarteiraGolpe de CriptophishingTRON
há 4 horasFonte: crypto.news
Google Gemini é citado em relatório sobre golpe de criptomoedas de US$ 69 mil

O Google Gemini foi citado no relatório de um investigador de criptomoedas alegando que o Tronify.rent tomou US$ 69.651 de aproximadamente 80 vítimas durante setembro, depois que pelo menos um usuário disse que o serviço de IA havia descrito o site como seguro.

Resumo

  • Cerca de 80 usuários teriam perdido US$ 69.651 através do Tronify.rent durante setembro, de acordo com o investigador JP online.
  • JP alega que o Google Gemini recomendou o Tronify.rent e até disse a uma vítima que o site parecia seguro.
  • Pesquisadores de ameaças independentes já haviam sinalizado o Tronify.rent meses antes por riscos de phishing e personificação de marca.
  • A PhishDestroy registrou relatórios de abuso contra o Tronify.rent em abril, enquanto o site permanecia acessível publicamente depois disso.
  • O Google avisa que o Gemini pode cometer erros e aconselha os usuários a verificarem as respostas de forma independente antes de agir.

JP, fundador da IOC Investigations, disse que o site focado em TRON recebeu fundos das vítimas através de vários endereços e afirmou que uma vítima havia perguntado ao Gemini se o serviço era legítimo antes de interagir com ele. Sua postagem de 4 de outubro listou 12 endereços TRON que ele associou à operação.

O valor de US$ 69.651 e a contagem de aproximadamente 80 vítimas vêm da investigação de JP. Nenhum relatório independente de forense de blockchain revisado para este artigo reproduziu separadamente o total completo de perdas entre os endereços listados.

Alegações do golpe Tronify centram-se em conexões de carteira

O Tronify.rent apresenta-se como um serviço de aluguel de energia TRON prometendo reduzir custos de transação para usuários que movem ativos na rede.

O site atualmente afirma que é um serviço não custodial e diz aos visitantes que eles mantêm o controle de seus ativos. Sua interface inclui um recurso de conexão de carteira e promove a delegação de energia para transações TRC-20.

Relatórios de vítimas contam uma história diferente. Um usuário do Reddit relatou em junho que fundos foram drenados após conectar uma Trust Wallet ao Tronify.rent, alegando uma perda de 2.590 USDT. A conta disse que depois registrou uma reclamação no Centro de Reclamações de Crimes na Internet do FBI. Postagens no Reddit são relatos gerados por usuários e não estabelecem independentemente responsabilidade criminal.

A postagem de outubro de JP disse que aproximadamente 80 pessoas foram afetadas durante o mês anterior. Ele publicou os endereços que vinculou à atividade, mas não forneceu um detalhamento público transação por transação mostrando como o total de US$ 69.651 foi calculado.

O investigador também sinalizou separadamente o tron.store como outro suposto site de golpe. Pesquisas independentes de ameaças fornecem algum suporte para preocupação em torno da infraestrutura relacionada: a PhishDestroy registrou anteriormente um domínio usando o título de página “tron.store – Rent Energy” e classificou o site associado como de alto risco para phishing de criptomoedas e personificação de marca.

Verificações de segurança independentes sinalizaram o Tronify meses antes

Avisos de segurança sobre o Tronify.rent são anteriores ao último relatório de vítima. A PhishDestroy sinalizou o domínio em fevereiro e depois atribuiu a ele uma classificação de ameaça crítica de 90/100. Sua inteligência armazenada identificou sinais de golpe de criptomoedas e personificação de marca e registrou detecções de feeds de ameaças ligadas ao site.

O serviço de segurança registrou dois relatórios de abuso em abril, incluindo um enviado ao registrador do domínio e outra escalada que copiou a Conformidade da ICANN. Seu monitoramento posteriormente descobriu que o domínio permanecia acessível. A PhishDestroy adverte que um relatório de abuso enviado não prova que um registrador recebeu, investigou ou agiu sobre a reclamação.

Registros WHOIS mostram que o Tronify.rent foi registrado em 25 de novembro de 2025, com detalhes do registrante ocultos através de um serviço de privacidade. O registro atualmente lista a TLD Registrar Solutions como o registrador.

O próprio site afirma operar como “Tronify Energy Solutions LLC”, lista um endereço na Flórida e diz que sua infraestrutura é compatível com SOC 2 Type II. Nenhuma auditoria independente ou documento regulatório que confirme essas alegações do site foi identificado nas fontes revisadas para este relatório.

JP alegou que a operação usava proteção DDoS ligada à Rússia. Os dados de rede independentes revisados aqui não confirmam esse ponto. As observações armazenadas da PhishDestroy identificaram a Cloudflare como a rede de borda do site e observaram que o servidor de origem estava oculto atrás da CDN, o que significa que a localização geográfica da origem não pôde ser estabelecida a partir desse IP de borda.

A alegação de recomendação do Gemini permanece não confirmada pelo Google

A parte mais incomum do relatório diz respeito ao Google Gemini. JP disse que uma vítima relatou ter perguntado ao Gemini se Tronify.rent era seguro e recebeu uma resposta que parecia endossar o site. O investigador descreveu a resposta relatada como o Gemini confirmando que o site era seguro.

Nenhuma declaração pública do Google revisada para este artigo confirmou essa interação, identificou o prompt usado ou explicou como o Gemini pode ter avaliado o site.

O Google, no entanto, avisa explicitamente que a IA generativa pode produzir informações imprecisas e diz aos usuários para verificar alegações apresentadas como fatos usando outras fontes.

Sua orientação geral sobre o Gemini diz de forma semelhante que os Aplicativos Gemini podem cometer erros e aconselha os usuários a verificar novamente as respostas antes de confiar nelas.

A documentação de segurança de IA do Google vai além quando conteúdo da web está envolvido. A empresa explica que páginas da web maliciosas podem conter material destinado a influenciar sistemas de IA generativa por meio de técnicas de injeção de prompt. O Google diz que o Gemini usa salvaguardas para detectar material suspeito, embora os usuários ainda possam relatar respostas que considerem inseguras ou imprecisas.

O Google alertou separadamente sobre fraudes com criptomoedas usando inteligência artificial. Em um aviso de fraude de junho, a empresa relatou golpes envolvendo investimentos falsos em cripto, software de mineração fraudulento e tutoriais enganosos de bots de IA projetados para levar os usuários a código malicioso ou atividade de drenagem de carteira.

A IA está se tornando parte das táticas de golpes com cripto

A alegação sobre a Tronify surge enquanto pesquisadores de segurança continuam documentando golpes que usam marcas de IA ou plataformas tecnológicas confiáveis para fazer ofertas maliciosas parecerem mais seguras.

Em setembro, a TRM Labs documentou tutoriais falsos de bots de negociação com IA que roubaram US$ 517.000 de 224 vítimas. A campanha usou vídeos apresentando ferramentas automatizadas de arbitragem de cripto, enquanto a infraestrutura maliciosa fazia os usuários implantarem contratos que enviavam fundos para endereços controlados pelos atacantes.

Outra campanha usou e-mails de phishing no estilo do Google direcionados a traders de cripto, contando com notificações de conta do Google aparentemente legítimas para fazer links maliciosos parecerem mais confiáveis.

O mecanismo descrito nas reclamações sobre a Tronify se assemelha aos riscos abordados no guia do crypto.news sobre drenadores de carteira e phishing de aprovação, em que os usuários autorizam transações ou permissões que depois permitem aos atacantes mover tokens de suas carteiras.

Dados independentes de ameaças sobre Tronify.rent mostram por que uma resposta de segurança gerada por IA, se o relato da vítima for preciso, teria entrado em conflito com sinais de alerta existentes. Em abril, o domínio já havia sido reportado ao seu registrador por um serviço de segurança, enquanto varreduras posteriores continuaram a classificá-lo como de alto risco.

A orientação atual de segurança do Gemini do Google diz que os usuários devem avaliar respostas geradas por IA de forma crítica e verificar alegações antes de agir, especialmente quando informações imprecisas podem criar riscos financeiros ou de segurança.