Truffa di Tronify.rent e Google Gemini
Google Gemini è stato menzionato in un rapporto di un investigatore nel settore delle criptovalute, il quale sostiene che Tronify.rent ha sottratto 69.651 dollari a circa 80 vittime nel mese di settembre. Secondo quanto riportato, almeno un utente ha affermato che il servizio di intelligenza artificiale di Gemini aveva descritto il sito web come sicuro.
JP, fondatore di IOC Investigations, ha dichiarato che il sito web, focalizzato su TRON, ha ricevuto fondi dalle vittime attraverso diversi indirizzi e ha riferito che una vittima aveva chiesto a Gemini se il servizio fosse legittimo prima di interagire con esso.
Nel suo post del 4 ottobre, ha elencato 12 indirizzi TRON associati all’operazione. In un modo o nell’altro, questo truffatore è riuscito a far raccomandare il suo sito web falso da Google Gemini, rubando 69.651 dollari in un mese! Circa 80 persone sono cadute vittima di Tronify.rent il mese scorso.
Secondo il rapporto di una vittima, Gemini ha persino confermato che si trattava di un sito web sicuro! È incredibile! La cifra di 69.651 dollari e il conteggio delle circa 80 vittime provengono dall’indagine di JP. Nessun rapporto di analisi forense della blockchain indipendente esaminato per questo articolo ha confermato separatamente il totale delle perdite sui vari indirizzi elencati.
Il Sito e le Segnalazioni delle Vittime
Tronify.rent si presenta come un servizio di noleggio di energia TRON, promettendo di ridurre i costi di transazione per gli utenti che spostano beni sulla rete. Il sito web afferma di essere un servizio non custodiale e informa i visitatori che mantengono il controllo dei loro beni. La sua interfaccia include una funzione di connessione al wallet e promuove la delega di energia per le transazioni TRC-20.
Tuttavia, i rapporti delle vittime raccontano una storia diversa. Un utente di Reddit ha segnalato a giugno che i fondi sono stati drenati dopo aver collegato un Trust Wallet a Tronify.rent, affermando di aver subito una perdita di 2.590 USDT. L’account ha dichiarato di aver successivamente presentato un reclamo al Centro di Reclamo per Crimini Informatici dell’FBI.
I post su Reddit sono rapporti generati dagli utenti e non stabiliscono indipendentemente la responsabilità penale.
Il post di ottobre di JP ha affermato che circa 80 persone sono state colpite durante il mese precedente. Ha pubblicato gli indirizzi che ha collegato all’attività, ma non ha fornito una suddivisione pubblica transazione per transazione che mostrasse come è stato calcolato il totale di 69.651 dollari.
Preoccupazioni sulla Sicurezza e Ricerche Indipendenti
L’investigatore ha segnalato separatamente tron.store come un altro sito sospetto di truffa. La ricerca indipendente sulle minacce fornisce un certo supporto per le preoccupazioni riguardanti l’infrastruttura correlata: PhishDestroy ha precedentemente registrato un dominio utilizzando il titolo della pagina “tron.store – Rent Energy” e ha classificato il sito associato come ad alto rischio per phishing crypto e impersonificazione del marchio.
Gli avvisi di sicurezza su Tronify.rent precedono l’ultimo rapporto delle vittime. PhishDestroy ha segnalato il dominio a febbraio e successivamente gli ha assegnato una valutazione di minaccia critica di 90/100. Le sue informazioni archiviate hanno identificato segnali di truffa crypto e impersonificazione del marchio e hanno registrato rilevamenti di minacce legati al sito.
Il servizio di sicurezza ha registrato due rapporti di abuso ad aprile, incluso uno inviato al registrar del dominio e un’altra escalation che ha coinvolto ICANN Compliance. Il suo monitoraggio ha successivamente trovato il dominio ancora raggiungibile.
La Risposta di Google Gemini
La parte più insolita del rapporto riguarda Google Gemini. JP ha affermato che una vittima ha riferito di aver chiesto a Gemini se Tronify.rent fosse sicuro e di aver ricevuto una risposta che sembrava avallare il sito web. L’investigatore ha descritto la risposta riportata come Gemini che confermava che il sito era sicuro.
Nessuna dichiarazione pubblica da parte di Google esaminata per questo articolo ha confermato quell’interazione, identificato il prompt utilizzato o spiegato come Gemini possa aver valutato il sito web.
Google avverte comunque esplicitamente che l’AI generativa può produrre informazioni inaccurate e invita gli utenti a verificare le affermazioni presentate come fatti utilizzando altre fonti. Le sue linee guida generali su Gemini affermano similmente che le Gemini Apps possono commettere errori e consigliano agli utenti di ricontrollare le risposte prima di fare affidamento su di esse.
Conclusioni e Avvertimenti
Google ha avvertito separatamente riguardo alle frodi in criptovaluta che utilizzano l’intelligenza artificiale. In un avviso di frode di giugno, l’azienda ha segnalato truffe che coinvolgono investimenti crypto falsi, software di mining fraudolenti e tutorial ingannevoli di bot AI progettati per indirizzare gli utenti verso codice dannoso o attività di drenaggio di wallet.
L’accusa contro Tronify arriva mentre i ricercatori di sicurezza continuano a documentare truffe che utilizzano il branding AI o piattaforme tecnologiche affidabili per far apparire le offerte dannose più sicure. A settembre, TRM Labs ha documentato tutorial falsi di bot di trading AI che hanno rubato 517.000 dollari a 224 vittime.
Le attuali linee guida sulla sicurezza di Gemini di Google affermano che gli utenti dovrebbero valutare criticamente le risposte generate dall’AI e verificare le affermazioni prima di agire, specialmente dove informazioni inaccurate potrebbero creare rischi finanziari o di sicurezza.