Bericht über Google Gemini und Tronify.rent
Google Gemini wurde in einem Bericht eines Krypto-Ermittlers zitiert, der behauptet, dass Tronify.rent im September 69.651 Dollar von etwa 80 Opfern entnommen hat, nachdem mindestens ein Nutzer angegeben hatte, der KI-Dienst habe die Website als sicher beschrieben. JP, Gründer von IOC Investigations, erklärte, die TRON-fokussierte Website habe Gelder von Opfern über mehrere Adressen erhalten.
„Irgendwie konnte dieser Betrüger Googles Gemini dazu bringen, seine gefälschte Website zu empfehlen und 69.651 Dollar zu stehlen – in nur einem Monat!“
Etwa 80 Personen fielen letzten Monat Tronify.rent zum Opfer. Laut einem Opferbericht bestätigte Gemini sogar, dass es sich um eine sichere Website handelte! Das ist verrückt! Die Zahl von 69.651 Dollar und die ungefähre Opferanzahl von 80 stammen aus JPs Untersuchung. Kein unabhängiger Blockchain-Forensikbericht, der für diesen Artikel überprüft wurde, hat die gesamte Verlustsumme über die aufgeführten Adressen separat reproduziert.
Tronify.rent und seine Behauptungen
Tronify.rent präsentiert sich als TRON-Energievermietungsdienst, der verspricht, die Transaktionskosten für Nutzer, die Vermögenswerte im Netzwerk bewegen, zu senken. Die Website behauptet, ein nicht verwahrender Dienst zu sein und sagt den Besuchern, dass sie die Kontrolle über ihre Vermögenswerte behalten. Ihre Benutzeroberfläche enthält eine Wallet-Verbindungsfunktion und fördert die Energiedelegation für TRC-20-Transaktionen.
Opferberichte erzählen jedoch eine andere Geschichte. Ein Reddit-Nutzer berichtete im Juni, dass Gelder abgezogen wurden, nachdem er eine Trust Wallet mit Tronify.rent verbunden hatte, und behauptete, einen Verlust von 2.590 USDT erlitten zu haben. Das Konto gab an, später eine Beschwerde beim Internet Crime Complaint Center des FBI eingereicht zu haben.
Ermittlungen und Sicherheitswarnungen
JPs Beitrag im Oktober sagte, dass etwa 80 Personen im vorherigen Monat betroffen waren. Er veröffentlichte die Adressen, die er mit der Aktivität in Verbindung brachte, gab jedoch keine öffentliche Transaktionsaufstellung an, die zeigte, wie die Gesamtsumme von 69.651 Dollar berechnet wurde. Der Ermittler wies separat auf tron.store als eine weitere verdächtige Betrugsseite hin.
Unabhängige Bedrohungsforschung bietet einige Unterstützung für Bedenken hinsichtlich der damit verbundenen Infrastruktur: PhishDestroy hatte zuvor eine Domain aufgezeichnet, die den Seitentitel „tron.store – Rent Energy“ verwendete und die zugehörige Website als hohes Risiko für Krypto-Phishing und Markenimitation einstufte. Sicherheitswarnungen zu Tronify.rent sind älter als der letzte Opferbericht. PhishDestroy hatte die Domain im Februar markiert und später eine kritische Bedrohungsbewertung von 90/100 zugewiesen.
Google Gemini und die Sicherheitsbewertung
Der ungewöhnlichste Teil des Berichts betrifft Google Gemini. JP sagte, ein Opfer habe berichtet, Gemini gefragt zu haben, ob Tronify.rent sicher sei, und eine Antwort erhalten zu haben, die die Website zu unterstützen schien. Der Ermittler beschrieb die gemeldete Antwort als Gemini, das die Seite als sicher bestätigte.
Keine öffentliche Erklärung von Google, die für diesen Artikel überprüft wurde, hat diese Interaktion bestätigt, den verwendeten Prompt identifiziert oder erklärt, wie Gemini die Website bewertet haben könnte. Google warnt jedoch ausdrücklich, dass generative KI ungenaue Informationen produzieren kann, und fordert die Nutzer auf, Ansprüche, die als Fakten präsentiert werden, mit anderen Quellen zu überprüfen.
Fazit und Warnungen
Die Sicherheitsdokumentation von Google geht weiter, wenn es um Webinhalte geht. Das Unternehmen erklärt, dass bösartige Webseiten Material enthalten können, das darauf abzielt, generative KI-Systeme durch Prompt-Injection-Techniken zu beeinflussen. Google sagt, Gemini verwendet Schutzmaßnahmen, um verdächtiges Material zu erkennen, obwohl Nutzer weiterhin Antworten melden können, die sie für unsicher oder ungenau halten.
Der Vorwurf gegen Tronify kommt, während Sicherheitsforscher weiterhin Betrügereien dokumentieren, die KI-Branding oder vertrauenswürdige Technologieplattformen nutzen, um bösartige Angebote sicherer erscheinen zu lassen. Googles aktuelle Sicherheitsrichtlinien für Gemini besagen, dass Nutzer KI-generierte Antworten kritisch bewerten und Ansprüche überprüfen sollten, bevor sie handeln, insbesondere wenn ungenaue Informationen finanzielle oder Sicherheitsrisiken schaffen könnten.