- O site parecia oferecer uma economia legítima 💰
- Uma carteira conectada e o dinheiro desapareceu 🚨
- O alerta apareceu meses antes ⚠️
- E onde entra o Gemini? 🤖
- Golpes também podem tentar enganar a própria IA 🕵️
- E os criminosos já perceberam o valor da marca “IA” 🎯
- Uma resposta de IA não deveria ser o último filtro
Principais destaques
- US$ 69 mil em perdas: investigador afirma que um falso serviço ligado à rede TRON teria atingido cerca de 80 pessoas em setembro.
- Gemini no centro do caso: segundo o investigador, o chatbot do Google teria dito a uma vítima que o site era seguro antes da perda dos fundos.
- Alerta sobre confiança em IA: o episódio reacende a discussão sobre o uso de chatbots como se fossem mecanismos de verificação de segurança para sites e serviços financeiros.
Um site que se apresentava como serviço de aluguel de energia da rede TRON teria conseguido convencer dezenas de pessoas a conectar suas carteiras de criptomoedas. O resultado, segundo um investigador de blockchain, foi um prejuízo estimado em US$ 69.651, distribuído entre aproximadamente 80 vítimas.
Mas há um detalhe que torna o caso ainda mais delicado: uma das vítimas teria consultado o Gemini, do Google, antes de colocar o dinheiro em risco.
Segundo o investigador conhecido como JP, fundador da IOC Investigations, o chatbot teria indicado que o site era seguro. A acusação foi publicada por ele no X em 4 de outubro.
🔎 O ponto mais sensível: o Google não confirmou a conversa com o Gemini e também não comentou publicamente o caso. JP, por sua vez, não divulgou o prompt utilizado pela vítima nem apresentou um detalhamento transação por transação que permita verificar de forma independente o valor total apontado.
O site parecia oferecer uma economia legítima 💰
O domínio envolvido é o Tronify.rent, que se apresenta como um serviço capaz de alugar “energia” da rede TRON.
Na prática, esse recurso está relacionado aos custos necessários para realizar transações na blockchain. A proposta do site era permitir que usuários reduzissem essas despesas sem precisar manter grandes quantidades do recurso em suas próprias contas.
A página também dizia operar de maneira não custodial, o que significa que, em tese, o usuário continuaria controlando seus próprios fundos.
Para utilizar o serviço, entretanto, era necessário conectar uma carteira de criptomoedas.
É justamente nesse ponto que surgem os relatos mais preocupantes.
Uma carteira conectada e o dinheiro desapareceu 🚨
Um usuário publicou no Reddit, em junho, que havia perdido 2.590 USDT depois de conectar uma carteira Trust Wallet ao aplicativo do site.
O usuário afirmou ainda ter registrado uma denúncia junto ao Internet Crime Complaint Center, o IC3, central de denúncias de crimes digitais do FBI.
É importante separar as coisas: relatos publicados no Reddit não são, por si só, evidência de responsabilidade criminal e não permitem verificar independentemente todos os detalhes das histórias.
Ainda assim, eles ajudam a mostrar que as suspeitas em torno do domínio não surgiram apenas depois da denúncia feita por JP.
O domínio já carregava sinais de alerta
Segundo os dados de WHOIS mencionados na investigação, o domínio foi registrado em 25 de novembro de 2025, com os dados do proprietário ocultados por um serviço de privacidade.
O próprio site dizia ser administrado pela Tronify Energy Solutions LLC, supostamente localizada na Flórida.
O problema é que o Crypto.news não encontrou documentação independente capaz de confirmar a existência da empresa ou validar as demais informações apresentadas pela própria página.
🧩 E existe outro detalhe: o domínio teria sido sinalizado antes mesmo de as perdas atribuídas à operação ganharem atenção.
O alerta apareceu meses antes ⚠️
A PhishDestroy, serviço de inteligência contra ameaças, teria identificado o domínio em fevereiro e posteriormente atribuído a ele uma pontuação de ameaça de 90 em 100.
Em abril, a empresa teria encaminhado duas denúncias relacionadas ao domínio, uma ao registrador e outra com cópia para a ICANN Compliance.
Mesmo assim, o site permaneceu acessível.
JP também afirmou que a operação utilizava uma proteção contra ataques de negação de serviço associada à Rússia. A análise de dados de rede citada pelo crypto.news, entretanto, mostrou apenas que o domínio operava atrás da Cloudflare, que funciona como camada intermediária e pode ocultar a localização do servidor de origem.
Isso, isoladamente, não permite concluir que a infraestrutura estivesse fisicamente na Rússia.
E onde entra o Gemini? 🤖
É aqui que a história deixa de ser apenas mais um suposto golpe envolvendo criptomoedas.
JP afirma que o responsável pelo site teria conseguido fazer o Gemini recomendar o domínio para uma potencial vítima.
A alegação é particularmente relevante porque usuários frequentemente recorrem a chatbots para uma tarefa que, até pouco tempo atrás, dependia de pesquisas em mecanismos de busca: descobrir se uma empresa, site ou serviço parece confiável.
O problema é que uma resposta produzida por IA não equivale a uma certificação de segurança.
💡 Uma resposta convincente de um chatbot pode parecer uma segunda opinião, mas não transforma automaticamente um site desconhecido em uma empresa verificada.
No caso específico, porém, ainda falta uma peça importante para estabelecer exatamente o que aconteceu: o prompt original usado pela vítima não foi divulgado.
Sem ele, não é possível saber exatamente como a pergunta foi formulada, quais informações estavam disponíveis para o modelo ou se havia elementos manipulados na página que poderiam ter influenciado a resposta.
Golpes também podem tentar enganar a própria IA 🕵️
O risco não se limita a uma eventual resposta errada.
O próprio Google já alerta que o Gemini pode cometer erros e que informações importantes devem ser verificadas. A empresa também já discutiu o risco de páginas maliciosas tentarem manipular sistemas de IA por meio de injeção de prompt, usando instruções inseridas no conteúdo de uma página para tentar influenciar o comportamento do modelo.
Isso cria uma situação curiosa.
Um usuário pode procurar uma informação porque desconfia de um site. O chatbot consulta ou interpreta informações disponíveis na internet. O site malicioso, por sua vez, pode tentar influenciar justamente as fontes que o sistema utiliza.
O resultado pode criar uma falsa sensação de segurança.
E os criminosos já perceberam o valor da marca “IA” 🎯
O uso de inteligência artificial como elemento de credibilidade não é novidade.
Em fevereiro, a Malwarebytes relatou um chatbot falso que se apresentava como “Gemini” e promovia uma suposta “Google Coin”, inexistente.
Em setembro, a TRM Labs também documentou tutoriais falsos relacionados a robôs de negociação com IA. Segundo a empresa, essa operação teria causado aproximadamente US$ 517 mil em perdas para 224 vítimas.
Ou seja, a IA está aparecendo em duas pontas diferentes do problema: como ferramenta explorada pelos golpistas para aumentar a credibilidade de uma fraude e como ferramenta que usuários procuram para tentar descobrir se uma fraude é verdadeira.
💸 O incentivo é enorme: para quem aplica golpes, uma marca conhecida pode funcionar como atalho para a confiança. Para a vítima, uma resposta aparentemente segura de uma IA pode funcionar como o último empurrão antes de uma transação.
Uma resposta de IA não deveria ser o último filtro
O episódio envolvendo o Tronify.rent ainda precisa ser analisado com cautela. A principal acusação sobre o Gemini depende do relato do investigador, enquanto o Google não confirmou a conversa e os elementos necessários para reproduzi-la não foram apresentados publicamente.
Mas mesmo que a alegação específica sobre o Gemini não seja comprovada, o problema maior permanece.
Antes de conectar uma carteira ou autorizar qualquer operação financeira, especialmente envolvendo criptomoedas, uma resposta de chatbot deveria ser tratada como um ponto de partida para investigação, e não como uma auditoria de segurança.
É uma diferença pequena na aparência, mas enorme quando a transação envolve milhares de dólares.
No fim, o golpe mais eficiente pode não ser aquele que consegue enganar apenas a vítima. É aquele que consegue fazer a vítima acreditar que alguém ou alguma ferramenta já verificou tudo por ela. E é justamente aí que a confiança excessiva na IA pode começar a custar caro.