Google Gemini Terlibat dalam Kasus Penipuan Cryptocurrency Senilai $69.000

2 jam yang lalu
3 menit baca
3 tampilan

Penipuan Cryptocurrency Melibatkan Google Gemini

Google Gemini disebut dalam laporan penyelidikan cryptocurrency yang menuduh bahwa Tronify.rent telah mencuri $69.651 dari sekitar 80 korban selama bulan September. Setidaknya satu pengguna melaporkan bahwa layanan AI tersebut menggambarkan situs web itu sebagai aman. JP, pendiri IOC Investigations, menyatakan bahwa situs yang berfokus pada TRON tersebut menerima dana dari para korban melalui beberapa alamat dan mengklaim bahwa seorang korban telah bertanya kepada Gemini mengenai keabsahan layanan tersebut sebelum berinteraksi. Postingan JP pada 4 Oktober mencantumkan 12 alamat TRON yang dia kaitkan dengan operasi penipuan ini.

Bagaimana Penipuan Ini Terjadi?

Bagaimana penipu ini berhasil membuat Gemini milik Google merekomendasikan situs web palsu dan mencuri $69.651 dalam waktu satu bulan? Sekitar 80 orang menjadi korban Tronify.rent bulan lalu. Menurut laporan para korban, Gemini bahkan mengonfirmasi bahwa situs tersebut adalah situs yang aman! Ini sangat mengejutkan! Angka $69.651 dan jumlah korban sekitar 80 berasal dari penyelidikan JP. Namun, tidak ada laporan forensik blockchain independen yang ditinjau untuk artikel ini yang secara terpisah memverifikasi total kerugian di seluruh alamat yang terdaftar.

Deskripsi Tronify.rent

Tronify.rent mengklaim sebagai layanan penyewaan energi TRON yang menjanjikan untuk mengurangi biaya transaksi bagi pengguna yang memindahkan aset di jaringan. Situs ini saat ini mengklaim bahwa mereka adalah layanan non-kustodian dan memberi tahu pengunjung bahwa mereka tetap mengontrol aset mereka. Antarmukanya mencakup fitur koneksi dompet dan mempromosikan delegasi energi untuk transaksi TRC-20. Namun, laporan dari para korban menceritakan kisah yang berbeda. Seorang pengguna Reddit melaporkan pada bulan Juni bahwa dananya telah terkuras setelah menghubungkan Trust Wallet ke Tronify.rent, dengan klaim kerugian sebesar 2.590 USDT. Akun tersebut menyatakan bahwa mereka kemudian mengajukan keluhan ke Pusat Keluhan Kejahatan Internet FBI.

Postingan Reddit tersebut adalah laporan yang dihasilkan pengguna dan tidak secara independen menetapkan tanggung jawab kriminal.

Investigasi dan Temuan

JP menyebutkan bahwa sekitar 80 orang terpengaruh selama bulan sebelumnya dan menerbitkan alamat yang dia kaitkan dengan aktivitas tersebut, tetapi tidak memberikan rincian transaksi yang menunjukkan bagaimana total $69.651 dihitung. Penyelidik tersebut juga menandai tron.store sebagai situs penipuan yang dicurigai lainnya. Penelitian ancaman independen memberikan beberapa dukungan untuk kekhawatiran seputar infrastruktur terkait: PhishDestroy sebelumnya mencatat sebuah domain yang menggunakan judul halaman “tron.store – Rent Energy” dan mengklasifikasikan situs tersebut sebagai risiko tinggi untuk phishing cryptocurrency dan peniruan merek.

Peringatan Keamanan dan Tindakan yang Diambil

Peringatan keamanan tentang Tronify.rent sudah ada sebelum laporan terbaru dari para korban. PhishDestroy menandai domain tersebut pada bulan Februari dan memberinya peringkat ancaman kritis 90/100. Intelijen yang disimpan mengidentifikasi sinyal penipuan cryptocurrency dan peniruan merek serta mencatat deteksi umpan ancaman yang terkait dengan situs tersebut. Layanan keamanan mencatat dua laporan penyalahgunaan pada bulan April, termasuk satu yang dikirim ke pendaftar domain dan satu eskalasi lainnya yang menyalin Kepatuhan ICANN. Namun, pemantauan mereka menemukan bahwa domain tersebut tetap dapat diakses.

PhishDestroy memperingatkan bahwa laporan penyalahgunaan yang keluar tidak membuktikan bahwa pendaftar menerima, menyelidiki, atau bertindak atas keluhan tersebut. Rekaman WHOIS menunjukkan bahwa Tronify.rent terdaftar pada 25 November 2025, dengan rincian pendaftar yang disembunyikan melalui layanan privasi. Pendaftaran saat ini mencantumkan TLD Registrar Solutions sebagai pendaftar.

Interaksi dengan Google Gemini

Bagian paling mencolok dari laporan ini berkaitan dengan Google Gemini. JP menyatakan bahwa seorang korban melaporkan telah bertanya kepada Gemini apakah Tronify.rent aman dan menerima respons yang tampaknya mendukung situs web tersebut. Penyelidik tersebut menggambarkan jawaban yang dilaporkan sebagai Gemini mengonfirmasi bahwa situs tersebut aman. Namun, tidak ada pernyataan publik dari Google yang ditinjau untuk artikel ini yang mengonfirmasi interaksi tersebut, mengidentifikasi prompt yang digunakan, atau menjelaskan bagaimana Gemini mungkin telah mengevaluasi situs web tersebut.

Google secara eksplisit memperingatkan bahwa AI generatif dapat menghasilkan informasi yang tidak akurat dan menyarankan pengguna untuk memverifikasi klaim yang disajikan sebagai fakta menggunakan sumber lain. Panduan umum Gemini juga menyatakan bahwa aplikasi Gemini dapat melakukan kesalahan dan menyarankan pengguna untuk memeriksa kembali respons sebelum mengandalkannya.

Kesimpulan

Tuduhan terhadap Tronify muncul saat para peneliti keamanan terus mendokumentasikan penipuan yang menggunakan merek AI atau platform teknologi tepercaya untuk membuat tawaran jahat tampak lebih aman. Pada bulan September, TRM Labs mendokumentasikan tutorial bot trading AI palsu yang mencuri $517.000 dari 224 korban. Kampanye tersebut menggunakan video yang menyajikan alat arbitrase crypto otomatis sementara infrastruktur berbahaya menyebabkan pengguna menerapkan kontrak yang mengirimkan dana ke alamat yang dikendalikan penyerang.

Data ancaman independen tentang Tronify.rent menunjukkan mengapa jawaban keamanan yang dihasilkan AI, jika laporan korban akurat, akan bertentangan dengan tanda peringatan yang ada. Pada bulan April, domain tersebut sudah dilaporkan ke pendaftarnya oleh layanan keamanan, sementara pemindaian selanjutnya terus mengklasifikasikannya sebagai risiko tinggi. Panduan keamanan Gemini saat ini dari Google menyatakan bahwa pengguna harus mengevaluasi respons yang dihasilkan AI secara kritis dan memverifikasi klaim sebelum bertindak, terutama di mana informasi yang tidak akurat dapat menciptakan risiko finansial atau keamanan.