返回今日爆点

晒旅行照被AI定位,骗子借此发钓鱼短信

温暖如初
温暖如初2级

你在外地度假,随手把家庭合影发到 Instagram 或 Facebook 上,背景只露出一小截河岸、几栋不显眼的建筑,你觉得别人根本猜不出你在哪儿。过几天,手机突然弹出短信:检测到你在某地出行时银行卡出现异常交易,请立即核验。你点开链接,准备确认账户信息——因为自己并没在动态里写行程,所以一时没觉得哪里不对。

但据《卫报》报道,这类短信很可能就是骗局。骗子并不是靠你主动晒地点,而是用 AI 去分析照片里极细微的线索:背景建筑、招牌文字、光线、街道路标,甚至路边摊和店面门头,从而推断出拍摄地,再把“你人在某地”写进诈骗短信或邮件里,让话术更像真的银行风控。

网络安全公司 McAfee 用两款公开可用的 AI 模型,测试了两万一千多张旅行图片。一家模型对地点识别准确率约 91%,另一家约 87%。公司员工拿自己的真实照片复测时,也发现行程很容易被准确点出,体感相当不适。McAfee 表示,电脑并不需要依赖照片标签或元数据,就能大致判断拍摄位置。该公司欧洲中东非业务负责人冯尼·加莫特说,AI 给了这些威胁“上下文”,让诈骗听起来更可信。

识别成功率跟画面内容关系很大:有明显地标、天际线、标识和道路标记的照片更容易被锁定;海滩或酒店房间这类画面准确率会下降,但报道称系统仍可能判断出大致国家——对骗子来说,往往已经够用。实验里还有更直观的例子:用 ChatGPT 看一张前景是树、背景是河的照片,被正确指到纽约州哈德逊河畔黑斯廷斯一带;另一张花田图,则根据郁金香布局和其间的蓝色小花,被识别为荷兰库肯霍夫花园。

骗子拿到地点信息后,话术可以更“贴身”:说你的卡因在某地有异常交易被标记;或者声称在你下榻的某酒店之后来电核实;又或者以“有人从该国尝试登录你的账户”为由,要求你“确认身份”。核心目的仍是套取银行或账户信息。

如果还想继续发旅行照,更稳妥的做法是回家后再发,并把可见范围收紧到熟人;对任何催你“马上点链接、立刻验证”的短信邮件保持警惕。不要直接点文中链接,应通过银行官网或银行卡背面官方电话主动联系核实。

说白了,以前大家担心的是定位标签和经纬度,现在连“看起来很普通”的背景都可能被模型读出来。不是叫大家再也不晒生活,而是提醒:假期照片本身可能比你以为的更能暴露行踪,别让“我只是发了张图”变成骗子话术里最有说服力的那一句。

0 次浏览