Google Gemini liên quan đến vụ lừa đảo tiền điện tử 69.000 USD

3 giờ trước đây
8 phút đọc
4 lượt xem

Google Gemini và vụ lừa đảo Tronify.rent

Google Gemini đã được đề cập trong báo cáo của một nhà điều tra tiền điện tử, cáo buộc rằng trang web Tronify.rent đã lừa đảo 69.651 USD từ khoảng 80 nạn nhân trong tháng 9. Một người dùng đã cho biết dịch vụ AI này đã mô tả trang web là an toàn. JP, người sáng lập IOC Investigations, cho biết trang web tập trung vào TRON đã nhận tiền từ các nạn nhân thông qua nhiều địa chỉ khác nhau.

Chi tiết vụ lừa đảo

Một nạn nhân đã hỏi Gemini liệu dịch vụ này có hợp pháp trước khi tương tác với nó. Bài đăng của JP vào ngày 4 tháng 10 đã liệt kê 12 địa chỉ TRON mà anh liên kết với hoạt động này. Làm thế nào mà kẻ lừa đảo có thể khiến Google Gemini xác nhận trang web giả mạo của mình và đánh cắp 69.651 USD trong một tháng? Khoảng 80 người đã trở thành nạn nhân của Tronify.rent trong tháng trước. Theo báo cáo từ nạn nhân, Gemini thậm chí đã xác nhận rằng đây là một trang web an toàn! Điều đó thật điên rồ!

Số tiền 69.651 USD và khoảng 80 nạn nhân đến từ cuộc điều tra của JP. Tuy nhiên, không có báo cáo phân tích blockchain độc lập nào được xem xét cho bài viết này để tái tạo tổng số thiệt hại qua các địa chỉ đã liệt kê.

Tronify.rent và các cáo buộc

Tronify.rent tự giới thiệu là một dịch vụ cho thuê năng lượng TRON, hứa hẹn sẽ giảm chi phí giao dịch cho người dùng khi chuyển tài sản trên mạng. Trang web hiện tuyên bố rằng nó là một dịch vụ không giám sát và nói với khách truy cập rằng họ giữ quyền kiểm soát tài sản của mình. Giao diện của nó bao gồm một tính năng kết nối ví và quảng bá việc ủy quyền năng lượng cho các giao dịch TRC-20.

Tuy nhiên, các báo cáo từ nạn nhân lại kể một câu chuyện khác. Một người dùng Reddit đã báo cáo vào tháng 6 rằng tiền đã bị rút sau khi kết nối Trust Wallet với Tronify.rent, tuyên bố đã mất 2.590 USDT. Tài khoản này cho biết sau đó đã gửi đơn khiếu nại đến Trung tâm Khiếu nại Tội phạm Internet của FBI.

Phân tích và cảnh báo an ninh

Các bài đăng trên Reddit là báo cáo do người dùng tạo ra và không xác lập trách nhiệm hình sự độc lập. Bài đăng của JP vào tháng 10 cho biết khoảng 80 người đã bị ảnh hưởng trong tháng trước. Anh đã công bố các địa chỉ mà anh liên kết với hoạt động nhưng không cung cấp phân tích giao dịch công khai cho thấy cách tổng số 69.651 USD được tính toán.

Nhà điều tra đã đánh dấu tron.store là một trang web lừa đảo nghi ngờ khác. Nghiên cứu mối đe dọa độc lập cung cấp một số hỗ trợ cho mối quan tâm xung quanh cơ sở hạ tầng liên quan: PhishDestroy trước đó đã ghi nhận một miền sử dụng tiêu đề trang “tron.store – Rent Energy” và phân loại trang web này là có nguy cơ cao về lừa đảo tiền điện tử và giả mạo thương hiệu.

Cảnh báo an ninh về Tronify.rent đã có trước báo cáo nạn nhân gần đây nhất. PhishDestroy đã đánh dấu miền này vào tháng 2 và sau đó đã gán cho nó một xếp hạng mối đe dọa nghiêm trọng là 90/100.

Thông tin về đăng ký và bảo mật

Hồ sơ WHOIS cho thấy Tronify.rent đã được đăng ký vào ngày 25 tháng 11 năm 2025, với thông tin người đăng ký bị ẩn qua một dịch vụ bảo mật. Đăng ký hiện tại liệt kê TLD Registrar Solutions là nhà đăng ký. Trang web tự tuyên bố hoạt động như “Tronify Energy Solutions LLC,” liệt kê một địa chỉ ở Florida và nói rằng cơ sở hạ tầng của nó tuân thủ SOC 2 Type II.

Tuy nhiên, không có tài liệu kiểm toán độc lập hoặc tài liệu quy định nào xác nhận các tuyên bố của trang web này được xác định trong các nguồn được xem xét cho báo cáo này. JP cho biết hoạt động này đã sử dụng bảo vệ DDoS liên quan đến Nga, nhưng dữ liệu mạng độc lập không xác nhận điểm đó.

Google Gemini và các rủi ro liên quan

Phần kỳ lạ nhất của báo cáo liên quan đến Google Gemini. JP cho biết một nạn nhân đã báo cáo hỏi Gemini liệu Tronify.rent có an toàn không và nhận được một phản hồi dường như ủng hộ trang web. Nhà điều tra mô tả câu trả lời được báo cáo là Gemini xác nhận trang web là an toàn.

Tuy nhiên, không có tuyên bố công khai nào từ Google được xem xét cho bài viết này đã xác nhận tương tác đó, xác định lời nhắc được sử dụng hoặc giải thích cách mà Gemini có thể đã đánh giá trang web. Tuy nhiên, Google rõ ràng cảnh báo rằng AI sinh ra có thể tạo ra thông tin không chính xác và yêu cầu người dùng kiểm tra các tuyên bố được trình bày như sự thật bằng cách sử dụng các nguồn khác.

Hướng dẫn chung của Gemini cũng tương tự, nói rằng Gemini Apps có thể mắc sai lầm và khuyên người dùng nên kiểm tra lại các phản hồi trước khi dựa vào chúng.

Tài liệu an ninh AI của Google đi xa hơn khi đề cập đến nội dung web. Công ty giải thích rằng các trang web độc hại có thể chứa tài liệu nhằm ảnh hưởng đến các hệ thống AI sinh ra thông qua các kỹ thuật tiêm lời nhắc. Google cho biết Gemini sử dụng các biện pháp bảo vệ để phát hiện tài liệu đáng ngờ, mặc dù người dùng vẫn có thể báo cáo các phản hồi mà họ cho là không an toàn hoặc không chính xác.

Kết luận

Google đã cảnh báo riêng về lừa đảo tiền điện tử sử dụng trí tuệ nhân tạo. Trong một thông báo lừa đảo vào tháng 6, công ty đã báo cáo các vụ lừa đảo liên quan đến các khoản đầu tư tiền điện tử giả mạo, phần mềm khai thác lừa đảo và các hướng dẫn bot AI lừa đảo được thiết kế để dẫn dắt người dùng đến mã độc hại hoặc hoạt động rút ví. Cáo buộc Tronify diễn ra khi các nhà nghiên cứu an ninh tiếp tục ghi nhận các vụ lừa đảo sử dụng thương hiệu AI hoặc các nền tảng công nghệ đáng tin cậy để làm cho các đề nghị độc hại có vẻ an toàn hơn.