Tus fotos de vacaciones podrían ayudar a los estafadores a averiguar exactamente dónde te encuentras.
La IA puede extraer pistas de ubicación sorprendentemente precisas de publicaciones inocentes en Instagram y Facebook, haciendo que las estafas de phishing sean mucho más convincentes.
Esa inocente foto de vacaciones podría estar haciendo más que mostrarle a todos lo bueno que está el clima. Una nueva estafa destacada por The Guardian muestra cómo los criminales pueden usar IA para analizar fotos publicadas en Instagram y Facebook, averiguar dónde fueron tomadas y luego usar esa información para hacer que los mensajes de phishing parezcan aterradoramente legítimos.
El truco es sorprendentemente simple. Imagina publicar algunas fotos familiares de Oporto sin mencionar la ciudad en ninguna parte. Unos días después, llega un mensaje de texto que afirma que tu banco detectó actividad inusual en tu tarjeta mientras viajabas en Oporto y te pide que verifiques tus datos a través de un enlace. Debido a que el mensaje contiene un detalle que solo alguien que conoce sobre el viaje debería saber, de repente se siente mucho más convincente. Excepto que el estafador puede que nunca haya sabido sobre el viaje en absoluto. La foto se lo dijo.
La IA no necesita tu etiqueta de ubicación
Una investigación de McAfee probó más de 21,000 imágenes de viajes utilizando dos modelos de IA disponibles gratuitamente. Uno identificó correctamente la ubicación en el 91% de los casos, mientras que el otro alcanzó el 87%. Crucialmente, las imágenes no necesitaban etiquetas de ubicación ni metadatos incrustados para que la IA averiguara dónde fueron tomadas.
Las pistas obvias son cosas como monumentos famosos, señales de tráfico, escaparates, marcas en la carretera y siluetas reconocibles. Pero la IA aparentemente puede profundizar mucho más que eso. McAfee encontró que incluso imágenes aparentemente genéricas podrían revelar pistas útiles. Una playa o una habitación de hotel podrían solo revelar el país, pero eso aún podría ser suficiente información para que un estafador haga que un mensaje suene creíble.
En una prueba, ChatGPT identificó correctamente una escena de río aparentemente ordinaria como Hastings-on-Hudson en Nueva York. Otra imagen que mostraba flores fue rastreada hasta los jardines de Keukenhof en los Países Bajos, en parte basándose en la disposición y combinación de flores en la imagen.
La estafa se vuelve convincente muy rápidamente
Una vez que los estafadores saben dónde ha estado alguien, pueden usar ese contexto para hacer que los mensajes de phishing sean mucho más convincentes, ya sea una alerta bancaria falsa sobre actividad en la tarjeta, un inicio de sesión sospechoso desde el país visitado, o incluso un hotel pidiendo verificación. Como dijo Vonny Gamot, jefe de EMEA de McAfee, a The Guardian, la IA puede proporcionar el contexto adicional que hace que las estafas genéricas parezcan mucho más creíbles.
La precaución más simple también es la más molesta: considera esperar hasta que el viaje haya terminado antes de publicar fotos de vacaciones públicamente, o al menos limitarlas a amigos y familiares. Y si un mensaje afirma que una cuenta bancaria o tarjeta ha sido comprometida, no hagas clic en su enlace, sin importar cuán convincente parezca. Contacta directamente al banco a través de su aplicación oficial, sitio web o el número en la parte posterior de la tarjeta.
La parte inquietante es que los estafadores ya no necesitan una foto con un monumento famoso o etiqueta de ubicación. Una imagen aparentemente ordinaria puede contener suficientes pistas visuales para que la IA averigüe dónde fue tomada, convirtiendo una inofensiva foto de vacaciones en inteligencia útil. Tus fotos pueden ser recuerdos para ti, pero para un estafador con las herramientas de IA adecuadas, pueden ser un mapa sorprendentemente detallado de dónde has estado.
Otros artículos
Tus fotos de vacaciones podrían ayudar a los estafadores a averiguar exactamente dónde te encuentras.
La IA puede identificar ubicaciones a partir de fotos de vacaciones publicadas en Instagram y Facebook, proporcionando a los estafadores suficiente información para crear mensajes de phishing convincentes sobre viajes y actividad de tarjetas.
