金色財經
詐騙分子搭建了一個逼真的網站,冒充谷歌的Gemini AI,推銷一種名為「Google Coin」的虛假加密貨幣——該網站還配備了一個預設腳本的聊天機器人,引導訪客了解投資方案,轉移關於合法性的疑問,並指示買家發送不可逆的比特幣支付。 Malwarebytes 的網路安全研究人員記錄了這一運作過程,該騙局結合了品牌冒充、對話式人工智慧和偽造的社會證明,構成了今年所見最為精巧的加密貨幣詐騙手段之一。
要點
詐騙者創建了一個虛假的預售網站,其中一個模仿谷歌Gemini風格的聊天機器人,正在推廣一種名為「Google Coin」的不存在的加密貨幣
谷歌"的母公司Alphabet並沒有發行加密貨幣——整個項目純屬捏造
該聊天機器人聲稱代幣預售價為每枚3.95美元,預期上市價為27.55美元, 並拒絕承認該項目存在任何欺詐的可能性
該網站在「行業信賴」 橫幅下展示了 OpenAI、Coinbase、Binance、Squarespace 和 SpaceX 的徽標——但這些機構均與該項目無關
點擊「購買」的訪客將被引導至一個虛假的錢包儀錶盤,並顯示一個比特幣支付地址——任何轉出的資金都不可逆且無法追回
Malwarebytes警告稱,隨著用戶逐漸習慣與AI助手互動,此類基於AI的詐騙很可能變得更加普遍
該騙局的核心是一個欺詐性預售網站,該網站極度模仿了谷歌的品牌和視覺形象。 該網站中嵌入了一個聊天機器人,其設計旨在模仿官方的 Gemini AI 助手——使用熟悉的界面元素、配色方案以及「在線」狀態指示器,使交互看起來像是得到 Google 授權的。
從訪客開始聊天的那一刻起,該聊天機器人便會轉入投資推銷模式。 它將 Google Coin 包裝成一個合法的預售機會,並列舉了具體數字——預售價為每枚代幣 3.95 美元,上市後預計價格為 27.55 美元——這些數字營造出一種結構化金融產品的表象,而非虛構。 這些數字的精確性是刻意為之:近似或模糊的數字會讓人聯想到業餘詐騙;而具體的數字則表明這是經過專業建模的產物。
該網站的其他部分通過「行業信賴」欄目進一步強化了可信度,該欄目展示了 OpenAI、Coinbase、Binance、Squarespace 和 SpaceX 的徽標。 這些公司均與該項目毫無關聯。加入這些徽標純粹是為了將真實組織的聲譽權威轉移給一個虛構的組織——這種手法利用了用戶在視覺上處理信任信號的方式,而不會去核實這些信號所暗示的主張。
Malwarebytes 的研究人員在分析過程中與該聊天機器人進行了大量互動,並詳細記錄了其行為。 該聊天機器人始終嚴格遵循預設腳本,始終自稱是該項目的官方助手,但拒絕提供關於其背後公司的可驗證資訊。
關於監管、許可或公司註冊的問題,要麼被完全迴避,要麼被轉移到關於安全性和透明度的模糊保證上——這是金融詐騙中常見的套話,聽起來很有分量,卻沒有任何可審計的聲明。 當研究人員進一步追問時,該聊天機器人表示棘手的問題可以轉交給一位未具名的經理,這暗示着當預設腳本無法處理的互動出現時,可能會有人工操作員介入。
該聊天機器人從未承認該項目可能存在欺詐的任何可能性。 當被直接問及此事時,該聊天機器人又回到了其標準說辭——2026年路線圖、人工智慧集成和軍用級加密——而沒有觸及擔憂的實質。 拒絕考慮任何懷疑本身就是一個危險信號:合法的金融產品及其代表能夠正面回應質疑,而不是一味重複相同的安撫話術。
繼續購買的訪客會被引導至一個虛假的錢包儀錶盤,該儀錶盤顯示了比特幣、以太坊以及一種名為「Google-Chain」(網站如此描述)的虛構代幣的餘額。 該儀錶盤通過錢包界面、代幣餘額和網路品牌標識等元素,營造出成熟基礎設施的視覺效果,隨後為交易生成一個比特幣支付地址。
一旦買家將資金髮送至該比特幣地址,資金便不復存在。加密貨幣交易在設計上不可逆——既無退款機制,也無爭議解決流程,更無任何機構可供申訴。 該騙局的結構專門設計為最終採用一種讓受害者無處申訴的支付方式,這正是各類加密貨幣詐騙方案的共同特徵。
該騙局的有效性基於兩種相互疊加的心理機制,Malwarebytes 指出這些機制是其設計的核心。
第一種是極高水準的品牌冒充。谷歌是全球科技領域最值得信賴的品牌之一,而Gemini則是其備受矚目的消費級AI產品。 一個在網站上模仿 Gemini 樣式的聊天機器人,其外觀與 Google 的視覺標識極為相似,這種設計利用了用戶對 Google 的機構信任,這是普通假冒品牌無法做到的。 訪問該網站的用戶並非處於中立狀態——他們是基於多年來與谷歌的正當互動所建立的信任而進入該網站的。
第二點是對話式人工智慧效應。 隨著人們逐漸習慣與能夠即時、權威且樂於助人地回答問題的AI助手互動,一個具備相同功能的聊天機器人——即使其目的是進行詐騙——也會讓人覺得可信,而一個僅包含相同虛假聲明的靜態網站則無法做到這一點。 這種互動營造出一種參與感和響應性,模仿了正規的客戶服務,使得整個互動體驗更像是一個真實的產品,而非騙局。
這種組合——值得信賴的品牌加上對話式人工智慧帶來的可信度——所形成的誘餌,其說服力遠比這兩個要素單獨存在時要強得多。
Malwarebytes 記錄了 Google Coin 騙局中出現的若幹警示信號,這些信號也是更廣泛的 AI 驅動型加密貨幣詐騙的典型特徵。
如果某個網站上的聊天機器人聲稱代表某家知名 AI 品牌——尤其是當該網站並非該品牌的官方域名時——應立即引起警惕。 那些引用具體回報率、保證利潤或精確上市價格的投資推介在結構上就值得懷疑:沒有任何合法的投資能保證具體的回報,這種精確性是一種操縱手段,而非財務披露。
那些拒絕提供可驗證的公司註冊資訊、監管狀態或關於項目背後操盤者的可審計資訊的平台,之所以隱瞞這些資訊,是因為這些資訊根本不存在,或者經不起推敲。 製造緊迫感的手段——如「預售最後階段」、「倒計時」或「名額有限」等——是典型的施壓機制,旨在繞過本應揭露欺詐行為的盡職調查。
對於任何考慮投資聲稱與大型公司有關聯的加密貨幣項目的人來說,唯一可靠的驗證步驟是直接查看該公司的官方網站。如果該公司未提及該產品,則該產品並不存在。
Malwarebytes建議任何已通過此類平台轉賬的人士,向當地執法部門、聯邦貿易委員會(reportfraud.ftc.gov)以及聯邦調查局(FBI)的網路犯罪投訴中心(ic3.gov)報告該事件。 鑒於加密貨幣交易的不可逆性,資金追回的可能性很小,但報案會形成記錄,有助於對營運者採取更廣泛的執法行動。
「Google Coin」詐騙並非孤立事件 ——它是此類詐騙的早期且有據可查的典型案例,Malwarebytes 預計此類詐騙將日益普遍。隨著 AI 聊天機器人界面在正規服務中日益普及,詐騙者也獲得了更多機會,將類似界面部署到非法服務中,利用用戶通過真實 AI 交互所建立的熟悉感和信任感。
在欺詐性投資網站中嵌入預設腳本的聊天機器人——這種機器人能夠處理常見問題、化解用戶的懷疑並引導用戶完成支付——這一手法降低了大規模實施複雜欺詐活動的門檻。 此前,要通過客戶互動維持合法企業的假象,需要人工客服全天候待命。而腳本化聊天機器人可以持續運作,且每項交互的邊際成本為零,能夠同時處理詐騙活動產生的任意數量的對話。
基本的防護措施始終如一:通過官方渠道核實聲明,將具體的收益承諾視為自動警報,無論周圍界面看起來多麼官方,切勿將加密貨幣發送至通過未經請求的互動提供的地址。
來源
Malwarebytes 關於虛假 Gemini AI 聊天機器人和 Google Coin 加密貨幣詐騙的研究報告,2026 年。 Malwarebytes關於人工智慧驅動的加密貨幣詐騙的部落格文章,malwarebytes.com,2026年。美國聯邦貿易委員會(FTC)欺詐舉報門戶,reportfraud.ftc.gov。聯邦調查局(FBI)網路犯罪投訴中心,ic3.gov。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇