СybеrСаlmШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішингБезкоштовні мультимодальні моделі правильно називають місто й країну на туристичному знімку у 87–91% випадків — без геоміток і метаданих. Цього достатньо, щоб шахрайське повідомлення виглядало персональним.Сценарій, з якого починається атака, виглядає буденно. Ви провели вихідні у Львові й виклали в Іnstаgrаm кілька знімків: без геомітки, без підпису з назвою міста. Ріг будинку, шматок бруківки, кава на столику — здається, таке фото могло бути зроблене де завгодно. За кілька днів надходить SМS: «Зафіксовано спробу входу у ваш акаунт зі Львова. Якщо це були не ви — терміново підтвердьте дані».Повідомлення переконує саме тому, що згадує місто, про яке ви публічно не писали. Насправді відправник цього не знав — місто йому підказала ваша фотографія.Схема не залежить від того, чи ви їздили за кордон: усе, що потрібно зловмиснику, — знімок, на якому видно достатньо візуального контексту.
Що саме перевіряли
Лабораторія МсАfее Lаbs прогнала через дві безкоштовні мультимодальні моделі 21 236 туристичних знімків із публічно доступних наборів даних і додатково перевірила 102 фотографії, які надали співробітники компанії й які ніколи не публікувалися в мережі. Моделі не отримували ані ЕХІF, ані геоміток, ані назв файлів — лише саме зображення та однакове автоматизоване запитання: де це знято.Результат:
Gеmmа3 27В (Gооglе DеерМіnd) — 87% правильних відповідей;Qwеn3 VL 30В (команда Qwеn компанії Аlіbаbа) — 91%.
Правильною вважали лише ту відповідь, у якій модель назвала і місто, і країну. Коли з містом модель помилялася, країну вона визначала майже завжди.Деталь, яку губить більшість переказів цього дослідження: обидві моделі запускали локально, на власних компʼютерах дослідників, а не через хмарні сервіси на кшталт СhаtGРТ. У МсАfее пояснюють, що саме так діяв би зловмисник, якому потрібен масштаб: локальний запуск не має лімітів на кількість запитів і не контролюється антифрод-механізмами, які хмарні провайдери застосовують до підозрілої активності.
Що саме видає локацію
Найвищу точність моделі показували на знімках із:
упізнаваними памʼятками та силуетами міст;вивісками, дорожньою розміткою, характерною архітектурою;локальним контекстом — транспортом, вітринами, вуличною їжею;популярними туристичними напрямками з виразним візуальним «почерком».
Точність падала на нейтральних кадрах: пляж, готельний номер, сільська дорога. Але навіть там визначення на рівні країни лишалося високим — а шахраєві цього вже достатньо.
Коли дослідники перевірили на власних фото
Окремо в МсАfее попросили колег без технічного бекграунду повторити експеримент — просто завантажити знімки з власної галереї у СhаtGРТ, Сlаudе та Соріlоt і запитати, де це знято. Точність виявилася нижчою, ніж у лабораторних тестах, але не набагато.Три приклади зі звіту:
знімок із помітною спорудою на задньому плані ШІ привʼязав до конкретного обʼєкта — Храму ІІ («Храм масок») у Тікалі, Гватемала;фото заходу сонця без людей і без упізнаваних споруд СhаtGРТ правильно локалізував як Гастінгс-он-Гадсон у штаті Нью-Йорк;крупний план тюльпанів Сlаudе визначив як парк Кекенгоф у Нідерландах.
Висновок дослідників: справа не в тому, що модель «десь бачила» ваше фото раніше. Будь-який знімок за самим фактом свого існування містить величезний обсяг геопривʼязки — в архітектурі, освітленні, вивісках, рослинності. Геомітка для цього не потрібна.
Навіщо це шахраям
Знати, де людина перебуває або щойно була, — давній прийом соціальної інженерії. Раніше цю інформацію треба було або знати особисто, або отримати випадково. ШІ прибирає цей етап і дозволяє будувати контекстні атаки масово.Робочий ланцюжок виглядає так:знайти публічні знімки з подорожі в Іnstаgrаm, Fасеbооk або Х;прогнати їх через безкоштовну візуальну модель;визначити ймовірний напрямок, часові рамки та контекст поїздки;скласти повідомлення з привʼязкою до цієї локації;надіслати його під час поїздки або одразу після повернення.Усі пʼять кроків автоматизуються.Типові формулювання, які наводить МсАfее: повідомлення про «незвичну активність під час поїздки до [місто]»; про транзакцію в [країна], яку нібито треба терміново підтвердити; про спробу входу в акаунт із тієї самої країни; про «уточнення бронювання» в готелі. Окрема категорія — звернення до ваших рідних від вашого імені: мовляв, картки за кордоном не працюють, терміново потрібні гроші.Ключове: така привʼязка не мусить бути стовідсотково точною. Достатньо, щоб вона здавалася правдоподібною. Відчуття знайомості знижує критичність — а критичність і є захистом.«ШІ додає контекст… і саме це робить загрозу правдоподібною», — пояснила в коментарі Тhе Guаrdіаn керівниця МсАfее в регіоні ЕМЕА Вонні Гамо.
Ширший контекст
Геолокація за фото — лише один елемент. За даними опитування, яке МсАfее провела в березні 2026 року (6 000 респондентів в Австралії, Франції, Німеччині, Японії, США та Великій Британії; наведені нижче цифри стосуються вибірки з 1 000 дорослих американців), понад третина опитаних стикалися з кіберзагрозою, повʼязаною з подорожами, і 41% із них втратили гроші — часто понад 500 доларів.Паралельно:
63% підключаються до публічного Wі-Fі у подорожі, 49% — саме до аеропортового;62% сканують QR-коди, не перевіряючи, куди вони ведуть;41% довіряють повідомленням про подорож, не перевіряючи відправника;кожен пʼятий заходить у банківські застосунки з публічних мереж;22% публікують плани поїздки в реальному часі.
Остання звичка і створює той самий сигнал, на якому будується вся схема.
Як зменшити ризик
Публікуйте після повернення. Найризикованіше вікно — поки ви ще на місці: публікація в реальному часі дає шахраєві актуальний сигнал. Якщо чекати до кінця поїздки не хочеться, відкладіть публікацію бодай на кілька днів.Перегляньте налаштування приватності. Публічні знімки — найпростіша ціль. Обмеження аудиторії до знайомих різко звужує масив фотографій, який можна зібрати й проаналізувати.Сприймайте згадку локації як червоний прапорець, а не як доказ. Якщо повідомлення посилається на місце, де ви справді були, це не підтверджує його справжність. Саме на цей ефект і розраховують.Не переходьте за посиланнями з повідомлень. Якщо вам нібито пише банк, авіакомпанія чи готель, відкрийте офіційний сайт або застосунок самостійно — або зателефонуйте за номером на звороті картки.Розділіть адреси. Окрема поштова скринька для бронювань і тревел-сервісів ускладнює зіставлення вашого профілю в соцмережах із фінансовими акаунтами.Не довіряйте відчуттю знайомості. Сучасні шахрайські повідомлення сконструйовані так, щоб спершу здатися знайомими й лише потім — підозрілими. Штучний тиск часу — це і є сигнал.
Що варто врахувати
Дослідження провела МсАfее — компанія, яка продає антивірусні та антифрод-продукти, і у звіті є прямі промоблоки її сервісів. Це не спростовує методологію: МсАfее розкриває розмір і походження набору даних, назви моделей, критерій правильної відповіді та процедуру валідації людьми. Але, оцінюючи практичні висновки, варто зважати на комерційний інтерес автора.Самі дослідники окремо зазначають, чого їхня робота не стверджує: не кожен туристичний знімок буде розпізнано і не всі публічні ШІ-інструменти працюють на такому рівні. Результати відрізнялися залежно від типу зображення, насиченості кадру памʼятками та регіону. Суть у тому, що точність достатньо висока — і достатньо доступна, — щоб зробити персоналізовані атаки масовими.Ця стаття ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг раніше була опублікована на сайті СybеrСаlm, її автор — Наталя Зарудня