返回实用指南

警惕AI识别旅游照片精准钓鱼:发图别忘这两项防范设置

拿铁走冰
拿铁走冰1级

很多人出门度假在社交平台发照片时,哪怕特意不打卡、不写地名,也觉得只要背景是一条普通的河流或街角,别人就认不出来。但据《卫报》(The Guardian)报道,现在有诈骗分子开始利用公开的 AI 工具分析游客的照片细节,用来实施精准钓鱼诈骗。

【骗局是怎样运作的】
材料中提到了一个很典型的场景:比如你在波尔图短途度假,在 Instagram 或 Facebook 上发了几张家人合影,背景里只有一小段杜罗河。几天后,你收到一条短信称:“我们在您于波尔图旅行期间检测到异常活动,请立即验证。”

很多人由于完全没有在社交网络上公开过行程细节,看到短信居然能准确说出自己在波尔图,往往会卸下防备点击链接,进而泄露自己的银行账户等财务信息。

【AI 找位置到底有多准】
骗子并不是掌握了什么高深黑客技术,而是把照片扔给了现成的 AI 模型。杀毒软件厂商 McAfee 做过一项测试,他们用两款公开可用的 AI 模型分析了超过 2.1 万张旅行图片:
1. 其中一个 AI 模型的定位准确率达到了 91%,另一个也达到了 87%;
2. McAfee 的员工随后用自己的旅行照片进行复现测试,同样被 AI 轻易锁定了行程轨迹。

McAfee 欧洲、中东和非洲地区负责人 Vonny Gamot 指出,AI 能够提取照片中的各种上下文信息,从而让诈骗信息看起来极为可信。现在的计算机根本不需要照片带有位置标签或 Exif 元数据。只要画面中包含地标、天际线、特色建筑、路牌指示、街头标记、小吃摊或店铺门面,AI 就能迅速锁定拍摄地。

在员工使用 ChatGPT 进行的测试中,一张前景带树的河流照片被准确识别为美国纽约州的哈斯廷斯;另一张花卉照片,AI 仅仅依靠郁金香之间穿插种植蓝色小花的特殊布局,就准确推断出这是荷兰著名的库肯霍夫花园。

【骗子常用的借口与场景】
根据测试,如果照片是在海滩或酒店房间内拍摄的,AI 精确锁定具体地点的准确率会有所下降,但依然很可能识别出是在哪个国家。对于骗子来说,只要知道国家或大致区域就足够编造话术了:
谎称你在某地旅行期间银行卡出现异常活动;
假装是在你入住某家酒店后打来的确认电话;
声称检测到来自该国家/地区的异常登录尝试,要求你立即验证身份。

【材料给出的实用防范建议】
想要避免自己的旅行轨迹被这类手段利用,在社交平台分享时可以做好这两点:
1. 错峰发图:出门旅行期间尽量先忍住不发,等行程结束、人回到家之后再发照片;
2. 收紧权限:检查并修改 Instagram、Facebook 等社交平台的隐私设置,不要公开可见,仅允许自己认识的人浏览。

0 次浏览