گزارش کلاهبرداری 69 هزار دلاری با اشاره به Google Gemini

By: crypto.news|05/10/2026 05:21:30
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

Google Gemini در گزارشی از یک محقق ارز دیجیتال ذکر شده است که ادعا می‌کند Tronify.rent در سپتامبر حدود 69,651 دلار از تقریباً 80 قربانی گرفته است، پس از اینکه حداقل یک کاربر گفت که این سرویس هوش مصنوعی وب‌سایت را به عنوان امن توصیف کرده است.

  • طبق گزارش محقق JP آنلاین، حدود 80 کاربر در سپتامبر از طریق Tronify.rent 69,651 دلار از دست داده‌اند.
  • JP ادعا می‌کند که Google Gemini Tronify.rent را توصیه کرده و حتی به یکی از قربانیان گفته است که وب‌سایت به نظر امن می‌رسد.
  • محققان مستقل تهدید قبلاً Tronify.rent را به دلیل خطرات فیشینگ و جعل برند ماه‌ها قبل علامت‌گذاری کرده بودند.
  • PhishDestroy در آوریل گزارش‌های سوءاستفاده‌ای علیه Tronify.rent ثبت کرد در حالی که وب‌سایت بعداً همچنان در دسترس عمومی بود.
  • Google هشدار می‌دهد که Gemini ممکن است اشتباه کند و به کاربران توصیه می‌کند که پاسخ‌ها را به طور مستقل تأیید کنند قبل از اینکه اقدام کنند.

JP، بنیان‌گذار IOC Investigations، گفت که وب‌سایت متمرکز بر TRON از قربانیان از طریق چندین آدرس وجوه دریافت کرده و ادعا کرد که یک قربانی از Gemini پرسیده است که آیا این سرویس قانونی است قبل از اینکه با آن تعامل کند. پست او در 4 اکتبر 12 آدرس TRON را که با این عملیات مرتبط می‌دانست، فهرست کرد.

به طریقی، این کلاهبردار توانسته است Google’s Gemini را وادار کند که وب‌سایت جعلی‌اش را توصیه کند و 69,651 دلار را در یک ماه بدزدد!

حدود 80 نفر در ماه گذشته قربانی Tronify dot rent شدند. طبق گزارشی از یک قربانی، Gemini حتی تأیید کرد که این یک وب‌سایت امن است!

این دیوانه‌کننده است!... pic.twitter.com/A9hyayOhFU --- JP (@rugpullfinder) 4 اکتبر 2026

عدد 69,651 دلار و تعداد تقریباً 80 قربانی از تحقیقات JP ناشی می‌شود. هیچ گزارشی از تجزیه و تحلیل بلاک‌چین مستقل که برای این مقاله بررسی شده است، به طور جداگانه مجموع کامل ضرر را در آدرس‌های فهرست شده بازتولید نکرده است.

ادعاهای کلاهبرداری Tronify بر روی اتصالات کیف پول متمرکز است

Tronify.rent خود را به عنوان یک سرویس اجاره انرژی TRON معرفی می‌کند که وعده کاهش هزینه‌های تراکنش برای کاربرانی که دارایی‌ها را در شبکه منتقل می‌کنند، می‌دهد.

این وب‌سایت در حال حاضر ادعا می‌کند که یک سرویس غیرحفاظتی است و به بازدیدکنندگان می‌گوید که کنترل دارایی‌های خود را حفظ می‌کنند. رابط کاربری آن شامل ویژگی اتصال کیف پول است و نمایندگی انرژی برای تراکنش‌های TRC-20 را ترویج می‌کند.

گزارش‌های قربانی داستان متفاوتی را روایت می‌کنند. یک کاربر Reddit در ژوئن گزارش داد که پس از اتصال Trust Wallet به Tronify.rent، وجوه تخلیه شده و ادعای ضرر 2,590 USDT را داشت. این حساب گفت که بعداً شکایتی به مرکز شکایات جرایم اینترنتی FBI ارسال کرده است. پست‌های Reddit گزارش‌های تولید شده توسط کاربران هستند و به طور مستقل مسئولیت کیفری را تأسیس نمی‌کنند.

پست اکتبر JP گفت که تقریباً 80 نفر در ماه گذشته تحت تأثیر قرار گرفتند. او آدرس‌هایی را که به این فعالیت مرتبط می‌دانست منتشر کرد اما تجزیه و تحلیل عمومی از تراکنش به تراکنش نشان نداد که چگونه مجموع 69,651 دلار محاسبه شده است.

محقق به طور جداگانه tron.store را به عنوان یک وب‌سایت کلاهبرداری مشکوک دیگر علامت‌گذاری کرد. تحقیقات مستقل تهدید برخی حمایت‌ها را برای نگرانی در مورد زیرساخت‌های مرتبط فراهم می‌کند: PhishDestroy قبلاً دامنه‌ای را با عنوان صفحه "tron.store -- Rent Energy" ثبت کرده و سایت مرتبط را به عنوان خطر بالا برای فیشینگ ارز دیجیتال و جعل برند طبقه‌بندی کرده است.

بررسی‌های امنیتی مستقل ماه‌ها قبل Tronify را علامت‌گذاری کردند

هشدارهای امنیتی درباره Tronify.rent قبل از آخرین گزارش قربانی وجود داشت. PhishDestroy دامنه را در فوریه علامت‌گذاری کرد و بعداً به آن یک امتیاز تهدید بحرانی 90/100 اختصاص داد. اطلاعات ذخیره شده آن سیگنال‌های کلاهبرداری ارز دیجیتال و جعل برند را شناسایی کرده و تشخیص‌های مرتبط با تهدید را به سایت مرتبط ثبت کرده است.

این سرویس امنیتی دو گزارش سوءاستفاده در آوریل ثبت کرد، از جمله یکی که به ثبت‌کننده دامنه ارسال شد و دیگری که به ICANN Compliance کپی شد. نظارت آن بعداً نشان داد که دامنه همچنان در دسترس است. PhishDestroy هشدار می‌دهد که یک گزارش سوءاستفاده خروجی ثابت نمی‌کند که یک ثبت‌کننده شکایت را دریافت، بررسی یا بر روی آن اقدام کرده است.

سوابق WHOIS نشان می‌دهد که Tronify.rent در تاریخ 25 نوامبر 2025 ثبت شده است و جزئیات ثبت‌کننده از طریق یک سرویس حریم خصوصی پنهان شده است. ثبت‌نام در حال حاضر TLD Registrar Solutions را به عنوان ثبت‌کننده فهرست می‌کند.

این وب‌سایت خود را به عنوان "Tronify Energy Solutions LLC" معرفی می‌کند، آدرس فلوریدا را ذکر می‌کند و می‌گوید زیرساخت آن با استاندارد SOC 2 Type II مطابقت دارد. هیچ حسابرسی مستقل یا سند نظارتی که ادعاهای این وب‌سایت را تأیید کند، در منابع بررسی شده برای این گزارش شناسایی نشد.

JP ادعا کرد که این عملیات از حفاظت DDoS مرتبط با روسیه استفاده کرده است. داده‌های مستقل شبکه که در اینجا بررسی شده‌اند، این نکته را تأیید نمی‌کنند. مشاهدات ذخیره شده PhishDestroy Cloudflare را به عنوان شبکه لبه سایت شناسایی کردند و اشاره کردند که سرور اصلی پشت CDN پنهان شده است، به این معنی که موقعیت جغرافیایی منبع از آن IP لبه قابل تعیین نبود.

ادعای توصیه Gemini هنوز توسط Google تأیید نشده است

بخش غیرمعمول گزارش مربوط به Google Gemini است. JP گفت که یک قربانی گزارش داده است که از Gemini پرسیده آیا Tronify.rent امن است و پاسخی دریافت کرده که به نظر می‌رسد وب‌سایت را تأیید می‌کند. محقق پاسخ گزارش شده را به عنوان تأیید Gemini از ایمنی سایت توصیف کرد.

هیچ بیانیه عمومی از Google که برای این مقاله بررسی شده باشد، آن تعامل را تأیید نکرده، درخواست استفاده شده را شناسایی نکرده یا توضیح نداده است که چگونه Gemini ممکن است وب‌سایت را ارزیابی کرده باشد.

با این حال، Google به وضوح هشدار می‌دهد که هوش مصنوعی تولیدی می‌تواند اطلاعات نادرستی تولید کند و به کاربران می‌گوید که ادعاهای ارائه شده به عنوان حقایق را با استفاده از منابع دیگر بررسی کنند.

راهنمای عمومی Gemini نیز به همین ترتیب می‌گوید که برنامه‌های Gemini می‌توانند اشتباه کنند و به کاربران توصیه می‌کند که پاسخ‌ها را قبل از اتکا به آن‌ها دوباره بررسی کنند.

مستندات امنیتی AI Google زمانی که محتوای وب در میان باشد، فراتر می‌رود. این شرکت توضیح می‌دهد که صفحات وب مخرب می‌توانند شامل موادی باشند که به منظور تأثیرگذاری بر سیستم‌های هوش مصنوعی تولیدی از طریق تکنیک‌های تزریق درخواست طراحی شده‌اند. Google می‌گوید Gemini از تدابیر حفاظتی برای شناسایی مواد مشکوک استفاده می‌کند، اگرچه کاربران هنوز می‌توانند پاسخ‌هایی را که معتقدند ناامن یا نادرست هستند، گزارش دهند.

Google به طور جداگانه درباره تقلب‌های رمزارزی با استفاده از هوش مصنوعی هشدار داده است. در یک مشاوره تقلب در ژوئن، این شرکت گزارش داد که کلاهبرداری‌هایی شامل سرمایه‌گذاری‌های جعلی رمزارزی، نرم‌افزارهای استخراج جعلی و آموزش‌های فریبنده ربات‌های AI طراحی شده برای هدایت کاربران به سمت کدهای مخرب یا فعالیت‌های تخلیه کیف پول وجود دارد.

قیمت --

--
--
--

هوش مصنوعی به بخشی از تاکتیک‌های کلاهبرداری رمزارزی تبدیل می‌شود

ادعای Tronify در حالی مطرح می‌شود که محققان امنیتی به مستندسازی کلاهبرداری‌هایی ادامه می‌دهند که از برندهای هوش مصنوعی یا پلتفرم‌های فناوری معتبر برای جعل پیشنهادات مخرب به عنوان امن‌تر استفاده می‌کنند.

در سپتامبر، TRM Labs آموزش‌های جعلی ربات‌های تجاری هوش مصنوعی را مستند کرد که 517,000 دلار از 224 قربانی دزدید. این کمپین از ویدیوهایی استفاده کرد که ابزارهای خودکار آربیتراژ رمزارزی را ارائه می‌دادند در حالی که زیرساخت مخرب باعث می‌شد کاربران قراردادهایی را مستقر کنند که وجوه را به آدرس‌های تحت کنترل مهاجم ارسال می‌کرد.

کمپین دیگری از ایمیل‌های فیشینگ به سبک Google استفاده کرد که هدف آن معامله‌گران رمزارزی بود و به اعلان‌های به نظر قانونی حساب Google تکیه می‌کرد تا لینک‌های مخرب را قابل اعتمادتر نشان دهد.

مکانیسم توصیف شده در شکایات Tronify شبیه به خطراتی است که در راهنمای crypto.news درباره تخلیه‌کننده‌های کیف پول و فیشینگ تأیید پوشش داده شده است، جایی که کاربران مجوزهای تراکنش یا مجوزهایی را تأیید می‌کنند که بعداً به مهاجمان اجازه می‌دهد توکن‌ها را از کیف پول‌هایشان منتقل کنند.

داده‌های مستقل تهدید درباره Tronify.rent نشان می‌دهد که چرا یک پاسخ ایمنی تولید شده توسط AI، اگر گزارش قربانی دقیق باشد، با علائم هشداردهنده موجود تضاد خواهد داشت. تا آوریل، دامنه قبلاً توسط یک سرویس امنیتی به ثبت‌کننده‌اش گزارش شده بود، در حالی که اسکن‌های بعدی همچنان آن را به عنوان ریسک بالا طبقه‌بندی می‌کردند.

راهنمای ایمنی فعلی Gemini Google می‌گوید که کاربران باید پاسخ‌های تولید شده توسط AI را به طور انتقادی ارزیابی کنند و ادعاها را قبل از اقدام تأیید کنند، به ویژه جایی که اطلاعات نادرست می‌تواند خطرات مالی یا امنیتی ایجاد کند.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]