Google Geminiが69,000ドルの暗号詐欺に関与したとの報告

3時間前
5分読む
4 ビュー

Google GeminiとTronify.rentの詐欺事件

Google Geminiが暗号調査者の報告書で言及され、詐欺サイトTronify.rentが約80人の被害者から69,651ドルを奪ったとされています。この事件は、少なくとも1人のユーザーがAIサービスにそのウェブサイトの安全性を尋ねた後、9月に発生しました。

被害者の証言と調査結果

IOC Investigationsの創設者であるJP氏は、TRONに特化したこのウェブサイトが被害者から複数のアドレスを通じて資金を受け取ったと述べ、被害者がサービスを利用する前にGeminiにその合法性を確認したと主張しています。彼の10月4日の投稿では、関連する12のTRONアドレスがリストされています。

「なぜか、この詐欺師はGoogleのGeminiに彼の偽のウェブサイトを推奨させ、69,651ドルを盗むことができました。」

約80人が先月Tronify.rentの犠牲になったとされています。被害者の報告によると、Geminiはそのウェブサイトが安全であると確認したとも言われています。これは信じられないことです。

Tronify.rentの運営とセキュリティ警告

Tronify.rentは、ネットワーク上で資産を移動するユーザーの取引コストを削減することを約束するTRONエネルギー賃貸サービスとして自らを位置付けています。このウェブサイトは現在、非保管サービスであると主張し、訪問者に資産の管理を維持することを伝えています。そのインターフェースにはウォレット接続機能が含まれており、TRC-20取引のためのエネルギー委任を促進しています。

あるRedditユーザーは、Trust WalletをTronify.rentに接続した後に資金が引き出されたと報告し、2,590 USDTの損失を主張しました。このアカウントは後にFBIのインターネット犯罪苦情センターに苦情を申し立てたと述べています。

調査と警告の発表

JP氏は、その活動に関連付けたアドレスを公開しましたが、69,651ドルの総額がどのように計算されたかを示す取引ごとの内訳は提供していません。調査者は別途、tron.storeを別の疑わしい詐欺サイトとしてフラグを立てました。独立した脅威研究は、関連インフラに関する懸念を支持するいくつかの証拠を提供します。

「PhishDestroyは以前に「tron.store – Rent Energy」というページタイトルを使用したドメインを記録し、関連サイトを暗号フィッシングおよびブランドなりすましの高リスクとして分類しました。」

Tronify.rentに関するセキュリティ警告は、最新の被害者報告の前から存在していました。PhishDestroyは2月にそのドメインをフラグ付けし、後に90/100の重大な脅威評価を付与しました。

Google Geminiの役割と警告

報告書の最も異常な部分はGoogle Geminiに関するものです。JP氏は、ある被害者がGeminiにTronify.rentが安全かどうかを尋ね、そのウェブサイトを支持するように見える回答を受け取ったと報告しました。調査者は、報告された回答をGeminiがそのサイトが安全であることを確認したと説明しました。

Googleは生成AIが不正確な情報を生成する可能性があることを明示的に警告しており、ユーザーに他の情報源を使用して事実として提示された主張を確認するように指示しています。特に不正確な情報が財務的またはセキュリティリスクを生じさせる可能性がある場合には、特に注意が必要です。

結論

Tronifyの告発は、セキュリティ研究者がAIブランドや信頼できる技術プラットフォームを使用して悪意のあるオファーをより安全に見せる詐欺を文書化し続けている中で発生しています。Googleの現在のGemini安全ガイダンスは、ユーザーがAI生成の回答を批判的に評価し、行動を起こす前に主張を確認するべきであると述べています。