Мошенники используют ИИ для геолокации фотографий с отпуска
Мошенники могут использовать инструменты искусственного интеллекта, чтобы определять место съемки фотографий из отпуска, опубликованных в соцсетях, а затем отправлять правдоподобные фишинговые сообщения якобы от банков. Об этом сообщает The Guardian.
Схема может начинаться с фото, размещенного в Instagram или Facebook, даже если пользователь не указал геолокацию и не рассказывал о поездке. ИИ анализирует детали изображения — архитектуру, вывески, дорожную разметку, силуэты города, освещение или объекты на заднем плане — и пытается установить место, где был сделан снимок.
После этого злоумышленники могут отправить SMS или электронное письмо с утверждением о подозрительной операции с картой во время поездки в конкретный город. В сообщении могут потребовать срочно подтвердить банковские данные по ссылке. Знание места поездки придает такому обращению правдоподобность, хотя его целью является получение финансовой информации.
Больше актуальных новостей читайте в Telegram-канале UA.News.
Производитель антивирусного программного обеспечения McAfee протестировал две общедоступные модели ИИ на более чем 21 тысяче туристических снимков. Одна из моделей правильно определила место съемки для 91% фотографий, другая — для 87%. В компании отметили, что для этого компьютерам не обязательно нужны ни геолокационные метки, ни метаданные снимков.
По словам руководителя McAfee в регионе EMEA Вонни Гамот, ИИ добавляет контекст, благодаря которому мошенничество и угрозы могут казаться достоверными. Легче всего идентифицировать фотографии с известными достопримечательностями, вывесками, городскими панорамами, уличными знаками, торговыми точками или заведениями общественного питания. Пляжи и интерьеры отелей определить сложнее, однако, по данным McAfee, система может установить как минимум страну, где сделана фотография.
McAfee рекомендует публиковать фотографии уже после возвращения из поездки и ограничивать круг людей, которые могут видеть ваши посты. Также стоит с осторожностью относиться к сообщениям с требованием действовать немедленно, не переходить по ссылкам в SMS или письмах и обращаться в банк через контакты на его официальном сайте или на обратной стороне банковской карты.
