Cybercalm - we.ua

Cybercalm

we:@cybercalm
859 of news
Cybercalm on cybercalm.org
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
СybеrСаlmШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішингБезкоштовні мультимодальні моделі правильно називають місто й країну на туристичному знімку у 87–91% випадків — без геоміток і метаданих. Цього достатньо, щоб шахрайське повідомлення виглядало персональним.Сценарій, з якого починається атака, виглядає буденно. Ви провели вихідні у Львові й виклали в Іnstаgrаm кілька знімків: без геомітки, без підпису з назвою міста. Ріг будинку, шматок бруківки, кава на столику — здається, таке фото могло бути зроблене де завгодно. За кілька днів надходить SМS: «Зафіксовано спробу входу у ваш акаунт зі Львова. Якщо це були не ви — терміново підтвердьте дані».Повідомлення переконує саме тому, що згадує місто, про яке ви публічно не писали. Насправді відправник цього не знав — місто йому підказала ваша фотографія.Схема не залежить від того, чи ви їздили за кордон: усе, що потрібно зловмиснику, — знімок, на якому видно достатньо візуального контексту.

Що саме перевіряли

Лабораторія МсАfее Lаbs прогнала через дві безкоштовні мультимодальні моделі 21 236 туристичних знімків із публічно доступних наборів даних і додатково перевірила 102 фотографії, які надали співробітники компанії й які ніколи не публікувалися в мережі. Моделі не отримували ані ЕХІF, ані геоміток, ані назв файлів — лише саме зображення та однакове автоматизоване запитання: де це знято.Результат:
    Gеmmа3 27В (Gооglе DеерМіnd) — 87% правильних відповідей;Qwеn3 VL 30В (команда Qwеn компанії Аlіbаbа) — 91%.
Правильною вважали лише ту відповідь, у якій модель назвала і місто, і країну. Коли з містом модель помилялася, країну вона визначала майже завжди.Деталь, яку губить більшість переказів цього дослідження: обидві моделі запускали локально, на власних компʼютерах дослідників, а не через хмарні сервіси на кшталт СhаtGРТ. У МсАfее пояснюють, що саме так діяв би зловмисник, якому потрібен масштаб: локальний запуск не має лімітів на кількість запитів і не контролюється антифрод-механізмами, які хмарні провайдери застосовують до підозрілої активності.

Що саме видає локацію

Найвищу точність моделі показували на знімках із:
    упізнаваними памʼятками та силуетами міст;вивісками, дорожньою розміткою, характерною архітектурою;локальним контекстом — транспортом, вітринами, вуличною їжею;популярними туристичними напрямками з виразним візуальним «почерком».
Точність падала на нейтральних кадрах: пляж, готельний номер, сільська дорога. Але навіть там визначення на рівні країни лишалося високим — а шахраєві цього вже достатньо.

Коли дослідники перевірили на власних фото

Окремо в МсАfее попросили колег без технічного бекграунду повторити експеримент — просто завантажити знімки з власної галереї у СhаtGРТ, Сlаudе та Соріlоt і запитати, де це знято. Точність виявилася нижчою, ніж у лабораторних тестах, але не набагато.Три приклади зі звіту:
    знімок із помітною спорудою на задньому плані ШІ привʼязав до конкретного обʼєкта — Храму ІІ («Храм масок») у Тікалі, Гватемала;фото заходу сонця без людей і без упізнаваних споруд СhаtGРТ правильно локалізував як Гастінгс-он-Гадсон у штаті Нью-Йорк;крупний план тюльпанів Сlаudе визначив як парк Кекенгоф у Нідерландах.
Висновок дослідників: справа не в тому, що модель «десь бачила» ваше фото раніше. Будь-який знімок за самим фактом свого існування містить величезний обсяг геопривʼязки — в архітектурі, освітленні, вивісках, рослинності. Геомітка для цього не потрібна.

Навіщо це шахраям

Знати, де людина перебуває або щойно була, — давній прийом соціальної інженерії. Раніше цю інформацію треба було або знати особисто, або отримати випадково. ШІ прибирає цей етап і дозволяє будувати контекстні атаки масово.Робочий ланцюжок виглядає так:знайти публічні знімки з подорожі в Іnstаgrаm, Fасеbооk або Х;прогнати їх через безкоштовну візуальну модель;визначити ймовірний напрямок, часові рамки та контекст поїздки;скласти повідомлення з привʼязкою до цієї локації;надіслати його під час поїздки або одразу після повернення.Усі пʼять кроків автоматизуються.Типові формулювання, які наводить МсАfее: повідомлення про «незвичну активність під час поїздки до [місто]»; про транзакцію в [країна], яку нібито треба терміново підтвердити; про спробу входу в акаунт із тієї самої країни; про «уточнення бронювання» в готелі. Окрема категорія — звернення до ваших рідних від вашого імені: мовляв, картки за кордоном не працюють, терміново потрібні гроші.Ключове: така привʼязка не мусить бути стовідсотково точною. Достатньо, щоб вона здавалася правдоподібною. Відчуття знайомості знижує критичність — а критичність і є захистом.«ШІ додає контекст… і саме це робить загрозу правдоподібною», — пояснила в коментарі Тhе Guаrdіаn керівниця МсАfее в регіоні ЕМЕА Вонні Гамо.

Ширший контекст

Геолокація за фото — лише один елемент. За даними опитування, яке МсАfее провела в березні 2026 року (6 000 респондентів в Австралії, Франції, Німеччині, Японії, США та Великій Британії; наведені нижче цифри стосуються вибірки з 1 000 дорослих американців), понад третина опитаних стикалися з кіберзагрозою, повʼязаною з подорожами, і 41% із них втратили гроші — часто понад 500 доларів.Паралельно:
    63% підключаються до публічного Wі-Fі у подорожі, 49% — саме до аеропортового;62% сканують QR-коди, не перевіряючи, куди вони ведуть;41% довіряють повідомленням про подорож, не перевіряючи відправника;кожен пʼятий заходить у банківські застосунки з публічних мереж;22% публікують плани поїздки в реальному часі.
Остання звичка і створює той самий сигнал, на якому будується вся схема.

Як зменшити ризик

Публікуйте після повернення. Найризикованіше вікно — поки ви ще на місці: публікація в реальному часі дає шахраєві актуальний сигнал. Якщо чекати до кінця поїздки не хочеться, відкладіть публікацію бодай на кілька днів.Перегляньте налаштування приватності. Публічні знімки — найпростіша ціль. Обмеження аудиторії до знайомих різко звужує масив фотографій, який можна зібрати й проаналізувати.Сприймайте згадку локації як червоний прапорець, а не як доказ. Якщо повідомлення посилається на місце, де ви справді були, це не підтверджує його справжність. Саме на цей ефект і розраховують.Не переходьте за посиланнями з повідомлень. Якщо вам нібито пише банк, авіакомпанія чи готель, відкрийте офіційний сайт або застосунок самостійно — або зателефонуйте за номером на звороті картки.Розділіть адреси. Окрема поштова скринька для бронювань і тревел-сервісів ускладнює зіставлення вашого профілю в соцмережах із фінансовими акаунтами.Не довіряйте відчуттю знайомості. Сучасні шахрайські повідомлення сконструйовані так, щоб спершу здатися знайомими й лише потім — підозрілими. Штучний тиск часу — це і є сигнал.

Що варто врахувати

Дослідження провела МсАfее — компанія, яка продає антивірусні та антифрод-продукти, і у звіті є прямі промоблоки її сервісів. Це не спростовує методологію: МсАfее розкриває розмір і походження набору даних, назви моделей, критерій правильної відповіді та процедуру валідації людьми. Але, оцінюючи практичні висновки, варто зважати на комерційний інтерес автора.Самі дослідники окремо зазначають, чого їхня робота не стверджує: не кожен туристичний знімок буде розпізнано і не всі публічні ШІ-інструменти працюють на такому рівні. Результати відрізнялися залежно від типу зображення, насиченості кадру памʼятками та регіону. Суть у тому, що точність достатньо висока — і достатньо доступна, — щоб зробити персоналізовані атаки масовими.Ця стаття ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня
Go to all channel news
Sign up, for leave a comments and likes
About news channel
  • Кібербезпека простою мовою. Корисні поради, які допоможуть вам почуватися безпечно в мережі.

    All publications are taken from public RSS feeds in order to organize transitions for further reading of full news texts on the site.

    Responsible: editorial office of the site cybercalm.org.

What is wrong with this post?

Captcha code

By clicking the "Register" button, you agree with the Public Offer and our Vision of the Rules

Back to authorization