Google Gemini ja Tronify.rent
Google Gemini on mainittu kryptoinvestigattorin raportissa, jossa väitetään, että Tronify.rent on varastanut 69 651 dollaria noin 80 uhrilta syyskuussa. Tämä tapahtui sen jälkeen, kun ainakin yksi käyttäjä kertoi, että tekoälypalvelu oli kuvannut verkkosivustoa turvalliseksi.
Huijauksen yksityiskohdat
JP, IOC Investigationsin perustaja, kertoi, että TRON-keskeinen verkkosivusto sai varoja uhreilta useiden osoitteiden kautta. Hän väitti, että uhri oli kysynyt Geminiltä, oliko palvelu laillinen ennen vuorovaikutusta sen kanssa. Hänen 4. lokakuuta julkaisemassaan viestissä lueteltiin 12 TRON-osoitetta, jotka hän yhdisti toimintaan.
Huijari onnistui saamaan Googlen Geminin suosittelemaan valeverkkosivustoaan ja varastamaan 69 651 dollaria – YHDESSÄ KUUKAUDESSA!
Noin 80 ihmistä joutui Tronify.rentin uhriksi viime kuussa. Uhriraportin mukaan Gemini jopa vahvisti, että se oli turvallinen verkkosivusto! Tämä on järjetöntä!
Uhriraportit ja käyttäjien kokemukset
Uhriraportit kertovat toisenlaista tarinaa. Reddit-käyttäjä raportoi kesäkuussa, että varat tyhjennettiin yhdistämällä Trust Wallet Tronify.renttiin, väittäen menettäneensä 2 590 USDT. Tili kertoi myöhemmin tehneensä valituksen FBI:n Internet Crime Complaint Centerille.
JP:n lokakuun viesti kertoi, että noin 80 ihmistä oli vaikuttanut edellisen kuukauden aikana. Hän julkaisi osoitteet, jotka hän yhdisti toimintaan, mutta ei antanut julkista transaktiota erittelyä, joka osoittaisi, miten 69 651 dollarin kokonaismäärä laskettiin.
PhishDestroy ja turvallisuusvaroitukset
Tutkija nosti erikseen esiin tron.storein toisen epäillyn huijaussivustona. Itsensä uhkatutkimus tarjoaa jonkin verran tukea huolelle liittyvästä infrastruktuurista: PhishDestroy on aiemmin rekisteröinyt verkkotunnuksen, joka käyttää sivun otsikkoa ”tron.store – Rent Energy” ja luokitteli siihen liittyvän sivuston korkeaksi riskiksi kryptofishaukselle ja brändin väärentämiselle.
Turvavaroitukset Tronify.rentistä ovat aikaisempia kuin viimeisin uhri raportti.
PhishDestroy nosti verkkotunnuksen esiin helmikuussa ja myöhemmin antoi sille kriittisen uhkaratingin 90/100. Sen tallennettu tiedustelu tunnisti kryptohuijaus- ja brändin väärentämissignaalit ja rekisteröi uhkatiedot, jotka liittyivät sivustoon.
Googlen rooli ja varoitukset
JP sanoi, että uhri raportoi kysyneensä Geminiltä, oliko Tronify.rent turvallinen, ja sai vastauksen, joka näytti tukevan verkkosivustoa. Tutkija kuvasi raportoitua vastausta Geminin vahvistuksena, että sivusto oli turvallinen.
Google kuitenkin varoittaa nimenomaisesti, että generatiivinen tekoäly voi tuottaa epätarkkaa tietoa ja kehottaa käyttäjiä tarkistamaan väitteet, jotka esitetään faktoina, muista lähteistä.
Googlen nykyinen Gemini-turvallisuusohjeistus sanoo, että käyttäjien tulisi arvioida tekoälyn tuottamia vastauksia kriittisesti ja vahvistaa väitteet ennen toimimista, erityisesti kun epätarkka tieto voisi aiheuttaa taloudellisia tai turvallisuusriskejä.
Syyskuussa TRM Labs dokumentoi vale-tekoälykaupankäyntibotin opetusohjelmia, jotka varastivat 517 000 dollaria 224 uhrilta. Kampanja käytti videoita, jotka esittivät automatisoituja kryptovaluutta-arbitraasityökaluja, kun taas haitallinen infrastruktuuri sai käyttäjät käyttämään sopimuksia, jotka lähettivät varoja hyökkääjän hallitsemille osoitteille.