ИИ определяет место съёмки по визуальным деталям даже без GPS, помогая создавать убедительные мошеннические сообщения. Не публикуйте фото в поездке и проверяйте обращения напрямую.
Как фотографии из соцсетей помогают мошенникам определять местоположение
Даже внешне непримечательная фотография с путешествия может раскрыть точное место, где она была сделана. Исследование антивирусной компании McAfee показало, что мошенники всё активнее используют изображения из социальных сетей для сбора персональной информации о потенциальных жертвах. Затем эти сведения применяются в более убедительных и адресных атаках.
Искусственный интеллект способен анализировать снимок без доступа к метаданным и встроенным GPS-координатам. Модели рассматривают само изображение и ищут визуальные признаки: элементы пейзажа, архитектуру, вывески, особенности освещения и любые другие детали, которые могут указывать на конкретную местность.
В рамках исследования McAfee загрузила более 20 000 изображений в две общедоступные модели компьютерного зрения и попросила их определить географическое положение каждого снимка. Первая модель правильно справилась с задачей в 87% случаев, вторая показала результат 91%.
По оценке McAfee, это означает, что бесплатная AI-модель, доступная практически любому человеку, может примерно в девяти случаях из десяти определить место съёмки обычной фотографии с отдыха. Если системе не удаётся назвать конкретный город, она почти всегда правильно устанавливает страну. Для мошеннической схемы и этого достаточно: расплывчатое массовое сообщение можно превратить в обращение, которое выглядит своевременным, персональным и правдоподобным.
Как работает схема
Представим туриста, который находится в Коста-Рике и публикует в Instagram и Facebook фотографию с красивым, но неузнаваемым видом. На снимке он позирует на фоне пейзажа, однако не указывает, где именно находится. Его цель — лишь показать знакомым, что он проводит время в интересном месте.
Через несколько дней, пока путешествие ещё продолжается, турист получает SMS якобы от своего банка. В сообщении говорится: «Мы обнаружили подозрительную активность во время вашей поездки в Коста-Рику — подтвердите данные немедленно».
Такое уведомление может показаться настоящим, поскольку банк действительно упоминает актуальное место пребывания. Получатель переходит по ссылке и вводит запрошенную информацию.
При этом сам человек нигде не сообщал, что находится в Коста-Рике, за исключением фотографий, размещённых в социальных сетях. Но это смогла установить AI-модель, а затем использовать полученные сведения мошенники.
Как снизить риск
The Guardian рекомендует не публиковать фотографии с поездки в режиме реального времени. Безопаснее дождаться возвращения домой и только после этого выкладывать снимки. Другой вариант — изменить настройки конфиденциальности так, чтобы публикации были доступны только проверенным людям.
Срочность — один из распространённых инструментов мошенников. Поэтому SMS, в котором неожиданно упоминается место текущего отдыха, следует воспринимать как возможный тревожный сигнал, а не как доказательство подлинности сообщения. Знакомая деталь делает обращение убедительнее именно потому, что создаёт ощущение доверия.
Переходить по ссылкам из SMS и электронных писем также не стоит. Если сообщение связано с банком или другой организацией, лучше самостоятельно найти её официальный сайт и связаться с компанией по контактным данным, опубликованным там.
Заглавная фотография, в том числе пример снимка из Коста-Рики, лицензирована через Depositphotos.

