Le tue foto di vacanza potrebbero aiutare i truffatori a capire esattamente dove ti trovi.
L'IA può estrarre indizi di posizione sorprendentemente precisi da post apparentemente innocui su Instagram e Facebook, rendendo le truffe di phishing molto più convincenti.
Quella foto innocente delle vacanze potrebbe fare più di quanto sembri, mostrando a tutti quanto sia bello il tempo. Una nuova truffa evidenziata dal Guardian mostra come i criminali possano utilizzare l'IA per analizzare le foto pubblicate su Instagram e Facebook, capire dove sono state scattate e poi utilizzare queste informazioni per rendere i messaggi di phishing spaventosamente legittimi.
Il trucco è sorprendentemente semplice. Immagina di pubblicare alcune foto di famiglia da Porto senza menzionare la città da nessuna parte. Pochi giorni dopo, arriva un messaggio che afferma che la tua banca ha rilevato un'attività insolita sulla carta mentre eri in viaggio a Porto e ti chiede di verificare i tuoi dati tramite un link. Poiché il messaggio contiene un dettaglio che solo qualcuno che conosce il viaggio dovrebbe sapere, improvvisamente sembra molto più convincente. Tranne che il truffatore potrebbe non aver mai saputo del viaggio. La foto glielo ha detto.
L'IA non ha bisogno del tuo tag di posizione
Una ricerca di McAfee ha testato più di 21.000 immagini di viaggio utilizzando due modelli di IA disponibili gratuitamente. Uno ha identificato correttamente la posizione nel 91% dei casi, mentre l'altro ha raggiunto l'87%. Fondamentalmente, le immagini non avevano bisogno di tag di posizione o metadati incorporati affinché l'IA potesse capire dove erano state scattate.
I segnali rivelatori ovvi sono cose come monumenti famosi, segnali stradali, vetrine, segnaletica stradale e skyline riconoscibili. Ma l'IA può apparentemente scavare molto più a fondo di così. McAfee ha scoperto che anche immagini apparentemente generiche potrebbero rivelare indizi utili. Una spiaggia o una camera d'albergo potrebbero rivelare solo il paese, ma queste informazioni potrebbero comunque essere sufficienti per un truffatore per rendere un messaggio credibile.
In un test, ChatGPT ha identificato correttamente una scena di un fiume apparentemente ordinaria come Hastings-on-Hudson a New York. Un'altra immagine che mostrava fiori è stata rintracciata ai giardini di Keukenhof nei Paesi Bassi, basandosi in parte sulla disposizione e combinazione dei fiori nell'immagine.
La truffa diventa convincente molto rapidamente
Una volta che i truffatori sanno dove è stato qualcuno, possono utilizzare quel contesto per rendere i messaggi di phishing molto più convincenti, sia che si tratti di un falso avviso bancario riguardante l'attività della carta, di un accesso sospetto dal paese visitato, o persino di un hotel che chiede una verifica. Come ha detto Vonny Gamot, responsabile EMEA di McAfee, al Guardian, l'IA può fornire il contesto extra che rende altrimenti generiche le truffe molto più credibili.
La precauzione più semplice è anche la più fastidiosa: considera di aspettare fino alla fine del viaggio prima di pubblicare foto delle vacanze pubblicamente, o almeno limitale a amici e familiari. E se un messaggio afferma che un conto bancario o una carta è stata compromessa, non cliccare sul link, non importa quanto possa sembrare convincente. Contatta direttamente la banca tramite la sua app ufficiale, il sito web o il numero sul retro della carta.
La parte inquietante è che i truffatori non hanno più bisogno di una foto con un monumento famoso o un tag di posizione. Un'immagine apparentemente ordinaria può contenere abbastanza indizi visivi affinché l'IA possa capire dove è stata scattata, trasformando una foto innocua delle vacanze in un'intelligenza utile. Le tue foto possono essere ricordi per te, ma per un truffatore con gli strumenti di IA giusti, possono essere una mappa sorprendentemente dettagliata di dove sei stato.
Altri articoli
Le tue foto di vacanza potrebbero aiutare i truffatori a capire esattamente dove ti trovi.
L'IA può identificare luoghi dalle foto di vacanze pubblicate su Instagram e Facebook, fornendo ai truffatori informazioni sufficienti per creare messaggi di phishing convincenti riguardo viaggi e attività con carte.
