Google Gemini cité dans un rapport sur une escroquerie crypto de 69 000 $

By: crypto.news|05/10/2026 05:21:30

Google Gemini a été cité dans un rapport d'un enquêteur en crypto-monnaies alléguant que Tronify.rent a pris 69 651 $ à environ 80 victimes en septembre après qu'au moins un utilisateur a déclaré que le service d'IA avait décrit le site Web comme sûr.

  • Environ 80 utilisateurs auraient perdu 69 651 $ via Tronify.rent en septembre, selon l'enquêteur JP en ligne.
  • JP allègue que Google Gemini a recommandé Tronify.rent et a même dit à une victime que le site Web semblait sûr.
  • Des chercheurs en menaces indépendants avaient déjà signalé Tronify.rent des mois plus tôt pour des risques de phishing et d'usurpation de marque.
  • PhishDestroy a enregistré des rapports d'abus contre Tronify.rent en avril alors que le site Web restait accessible au public par la suite.
  • Google avertit que Gemini peut faire des erreurs et conseille aux utilisateurs de vérifier les réponses de manière indépendante avant d'agir.

JP, fondateur d'IOC Investigations, a déclaré que le site Web axé sur TRON avait reçu des fonds de victimes par le biais de plusieurs adresses et a affirmé qu'une victime avait demandé à Gemini si le service était légitime avant d'interagir avec lui. Son post du 4 octobre a listé 12 adresses TRON qu'il associait à l'opération.

D'UNE MANIÈRE OU D'UNE AUTRE, ce fraudeur a réussi à faire recommander son faux site Web par Google Gemini et à voler 69 651 $ -- EN UN MOIS !

Environ 80 personnes sont tombées victimes de Tronify dot rent le mois dernier. Selon un rapport d'une victime, Gemini a même confirmé que c'était un site Web sûr !

C'est fou !... pic.twitter.com/A9hyayOhFU
--- JP (@rugpullfinder) 4 octobre 2026

Le chiffre de 69 651 $ et le nombre d'environ 80 victimes proviennent de l'enquête de JP. Aucun rapport d'analyse de blockchain indépendant examiné pour cet article n'a reproduit séparément le total des pertes sur les adresses listées.

Les allégations d'escroquerie de Tronify se concentrent sur les connexions de portefeuille

Tronify.rent se présente comme un service de location d'énergie TRON promettant de réduire les coûts de transaction pour les utilisateurs déplaçant des actifs sur le réseau.

Le site Web prétend actuellement être un service non-custodial et dit aux visiteurs qu'ils conservent le contrôle de leurs actifs. Son interface comprend une fonctionnalité de connexion de portefeuille et promeut la délégation d'énergie pour les transactions TRC-20.

Les rapports des victimes racontent une histoire différente. Un utilisateur de Reddit a signalé en juin que des fonds avaient été drainés après avoir connecté un Trust Wallet à Tronify.rent, affirmant une perte de 2 590 USDT. Le compte a déclaré qu'il avait ensuite déposé une plainte auprès du Centre de plainte pour crimes sur Internet du FBI. Les publications Reddit sont des rapports générés par les utilisateurs et n'établissent pas indépendamment la responsabilité criminelle.

Le post d'octobre de JP a déclaré qu'environ 80 personnes avaient été affectées au cours du mois précédent. Il a publié les adresses qu'il a liées à l'activité mais n'a pas fourni de répartition publique transaction par transaction montrant comment le total de 69 651 $ a été calculé.

L'enquêteur a également signalé tron.store comme un autre site suspect d'escroquerie. La recherche indépendante sur les menaces fournit un certain soutien pour les préoccupations concernant l'infrastructure connexe : PhishDestroy a précédemment enregistré un domaine utilisant le titre de page "tron.store -- Rent Energy" et a classé le site associé comme à haut risque pour le phishing crypto et l'usurpation de marque.

Des vérifications de sécurité indépendantes avaient signalé Tronify des mois plus tôt

Les avertissements de sécurité concernant Tronify.rent précèdent le dernier rapport de victime. PhishDestroy a signalé le domaine en février et lui a ensuite attribué une note de menace critique de 90/100. Son intelligence stockée a identifié des signaux d'escroquerie crypto et d'usurpation de marque et a enregistré des détections de flux de menaces liées au site.

Le service de sécurité a enregistré deux rapports d'abus en avril, y compris un envoyé au registraire de domaine et une autre escalade qui a copié la conformité ICANN. Son suivi a ensuite révélé que le domaine restait accessible. PhishDestroy met en garde qu'un rapport d'abus sortant ne prouve pas qu'un registraire a reçu, enquêté ou agi sur la plainte.

Les enregistrements WHOIS montrent que Tronify.rent a été enregistré le 25 novembre 2025, avec des détails sur le titulaire cachés par un service de confidentialité. L'enregistrement indique actuellement TLD Registrar Solutions comme le registraire.

Le site lui-même prétend fonctionner sous le nom de "Tronify Energy Solutions LLC," indique une adresse en Floride et dit que son infrastructure est conforme au SOC 2 Type II. Aucun audit indépendant ou document réglementaire confirmant ces affirmations du site n'a été identifié dans les sources examinées pour ce rapport.

JP a affirmé que l'opération utilisait une protection DDoS liée à la Russie. Les données réseau indépendantes examinées ici ne confirment pas ce point. Les observations stockées par PhishDestroy ont identifié Cloudflare comme le réseau de bord du site et ont noté que le serveur d'origine était caché derrière le CDN, ce qui signifie que l'emplacement géographique de l'origine ne pouvait pas être établi à partir de cette IP de bord.

La revendication de recommandation de Gemini reste non confirmée par Google

La partie la plus inhabituelle du rapport concerne Google Gemini. JP a déclaré qu'une victime avait rapporté avoir demandé à Gemini si Tronify.rent était sûr et avoir reçu une réponse qui semblait approuver le site. L'enquêteur a décrit la réponse rapportée comme une confirmation de Gemini que le site était sûr.

Aucune déclaration publique de Google examinée pour cet article n'a confirmé cette interaction, identifié l'invite utilisée ou expliqué comment Gemini a pu évaluer le site.

Néanmoins, Google avertit explicitement que l'IA générative peut produire des informations inexactes et dit aux utilisateurs de vérifier les affirmations présentées comme des faits à l'aide d'autres sources.

Ses conseils généraux sur Gemini disent également que les applications Gemini peuvent faire des erreurs et conseillent aux utilisateurs de vérifier les réponses avant de s'y fier.

La documentation de sécurité de l'IA de Google va plus loin lorsque du contenu web est impliqué. L'entreprise explique que les pages web malveillantes peuvent contenir du matériel destiné à influencer les systèmes d'IA générative par des techniques d'injection d'invite. Google dit que Gemini utilise des mesures de protection pour détecter le matériel suspect, bien que les utilisateurs puissent toujours signaler des réponses qu'ils estiment dangereuses ou inexactes.

Google a également averti séparément sur la fraude liée aux cryptomonnaies utilisant l'intelligence artificielle. Dans un avis de fraude de juin, l'entreprise a signalé des escroqueries impliquant de faux investissements en crypto, des logiciels de minage frauduleux et des tutoriels de bots IA trompeurs conçus pour amener les utilisateurs vers du code malveillant ou des activités drainant des portefeuilles.

Prix de --

--
--
--

L'IA devient une partie des tactiques d'escroquerie en crypto

L'allégation concernant Tronify survient alors que des chercheurs en sécurité continuent de documenter des escroqueries utilisant des marques d'IA ou des plateformes technologiques de confiance pour faire apparaître des offres malveillantes comme plus sûres.

En septembre, TRM Labs a documenté de faux tutoriels de bots de trading IA qui ont volé 517 000 $ à 224 victimes. La campagne utilisait des vidéos présentant des outils d'arbitrage crypto automatisés tandis qu'une infrastructure malveillante amenait les utilisateurs à déployer des contrats qui envoyaient des fonds vers des adresses contrôlées par des attaquants.

Une autre campagne a utilisé des e-mails de phishing de style Google ciblant les traders de crypto, s'appuyant sur des notifications de compte Google ayant l'air légitimes pour rendre les liens malveillants plus dignes de confiance.

Le mécanisme décrit dans les plaintes concernant Tronify ressemble aux risques couverts dans le guide de crypto.news sur les drainages de portefeuilles et le phishing d'approbation, où les utilisateurs autorisent des transactions ou des permissions qui permettent ensuite aux attaquants de déplacer des jetons de leurs portefeuilles.

Les données de menace indépendantes sur Tronify.rent montrent pourquoi une réponse de sécurité générée par l'IA, si le rapport de la victime est exact, aurait été en conflit avec les signes d'avertissement existants. D'ici avril, le domaine avait déjà été signalé à son registraire par un service de sécurité, tandis que des analyses ultérieures continuaient de le classer comme à haut risque.

Les conseils de sécurité actuels de Gemini de Google disent que les utilisateurs devraient évaluer de manière critique les réponses générées par l'IA et vérifier les affirmations avant d'agir, surtout là où des informations inexactes pourraient créer des risques financiers ou de sécurité.

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com