Informe sobre Tronify.rent y Google Gemini
Google Gemini ha sido mencionado en un informe de un investigador de criptomonedas que alega que Tronify.rent robó $69,651 de aproximadamente 80 víctimas durante septiembre. Esto ocurrió después de que al menos un usuario afirmara que el servicio de inteligencia artificial había descrito el sitio web como seguro.
«¡Gemini incluso confirmó que era un sitio web seguro! ¡Eso es increíble!»
JP, fundador de IOC Investigations, indicó que el sitio web enfocado en TRON recibió fondos de las víctimas a través de varias direcciones y que una de ellas había consultado a Gemini sobre la legitimidad del servicio antes de interactuar con él. En su publicación del 4 de octubre, JP enumeró 12 direcciones de TRON que asoció con esta operación.
Detalles de la Estafa
De alguna manera, este estafador logró que Google Gemini recomendara su sitio web falso y robara $69,651 en solo un mes. Según el informe de una de las víctimas, la cifra de $69,651 y el conteo de aproximadamente 80 víctimas provienen de la investigación de JP. Ningún informe forense independiente de blockchain revisado para este artículo ha corroborado por separado el total de pérdidas a través de las direcciones enumeradas.
Tronify.rent se presenta como un servicio de alquiler de energía TRON que promete reducir los costos de transacción para los usuarios que mueven activos en la red. El sitio web actualmente afirma ser un servicio no custodial y dice a los visitantes que retienen el control de sus activos. Su interfaz incluye una función de conexión de billetera y promueve la delegación de energía para transacciones TRC-20.
Sin embargo, los informes de las víctimas cuentan una historia diferente. Un usuario de Reddit informó en junio que sus fondos fueron drenados después de conectar una Trust Wallet a Tronify.rent, reclamando una pérdida de 2,590 USDT. Esta cuenta dijo que más tarde presentó una queja ante el Centro de Quejas de Delitos en Internet del FBI.
Investigaciones y Advertencias
Las publicaciones en Reddit son informes generados por usuarios y no establecen de manera independiente la responsabilidad criminal. La publicación de JP en octubre indicó que aproximadamente 80 personas se vieron afectadas durante el mes anterior. Publicó las direcciones que vinculó a la actividad, pero no proporcionó un desglose público transacción por transacción que mostrara cómo se calculó el total de $69,651.
El investigador también señaló a tron.store como otro sitio sospechoso de estafa. La investigación independiente sobre amenazas proporciona cierto apoyo a la preocupación en torno a la infraestructura relacionada: PhishDestroy registró previamente un dominio utilizando el título de página «tron.store – Rent Energy» y clasificó el sitio asociado como de alto riesgo para phishing cripto y suplantación de marca.
Las advertencias de seguridad sobre Tronify.rent preceden al último informe de víctimas. PhishDestroy marcó el dominio en febrero y luego le asignó una calificación de amenaza crítica de 90/100. Su inteligencia almacenada identificó señales de estafa cripto y suplantación de marca, y registró detecciones de alimentación de amenazas vinculadas al sitio.
Detalles Técnicos y Respuestas de Google
JP afirmó que la operación utilizó protección DDoS vinculada a Rusia. Sin embargo, los datos de red independientes revisados aquí no confirman ese punto. Las observaciones almacenadas de PhishDestroy identificaron a Cloudflare como la red de borde del sitio y notaron que el servidor de origen estaba oculto detrás de la CDN, lo que significa que la ubicación geográfica del origen no podía establecerse a partir de esa IP de borde.
La parte más inusual del informe concierne a Google Gemini. JP mencionó que una víctima informó haber preguntado a Gemini si Tronify.rent era seguro y recibió una respuesta que parecía respaldar el sitio web. El investigador describió la respuesta reportada como Gemini confirmando que el sitio era seguro.
Ninguna declaración pública de Google revisada para este artículo ha confirmado esa interacción, identificado el aviso utilizado o explicado cómo Gemini pudo haber evaluado el sitio web. Sin embargo, Google advierte explícitamente que la IA generativa puede producir información inexacta y aconseja a los usuarios que verifiquen las afirmaciones presentadas como hechos utilizando otras fuentes.
Conclusiones y Advertencias Finales
La documentación de seguridad de IA de Google va más allá cuando se trata de contenido web. La compañía explica que las páginas web maliciosas pueden contener material destinado a influir en los sistemas de IA generativa a través de técnicas de inyección de aviso. Google afirma que Gemini utiliza salvaguardias para detectar material sospechoso, aunque los usuarios aún pueden informar respuestas que crean que son inseguras o inexactas.
Google ha advertido por separado sobre fraudes de criptomonedas utilizando inteligencia artificial. En un aviso de fraude de junio, la compañía informó sobre estafas que involucraban inversiones cripto falsas, software de minería fraudulento y tutoriales engañosos de bots de IA diseñados para llevar a los usuarios hacia código malicioso o actividades de drenaje de billetera.
La acusación contra Tronify llega mientras los investigadores de seguridad continúan documentando estafas que utilizan marcas de IA o plataformas tecnológicas de confianza para hacer que las ofertas maliciosas parezcan más seguras. La guía de seguridad actual de Gemini de Google dice que los usuarios deben evaluar críticamente las respuestas generadas por IA y verificar las afirmaciones antes de actuar, especialmente donde la información inexacta podría crear riesgos financieros o de seguridad.